Controlo por aplicação
Políticas baseadas em App-ID e User-ID, não em portas: permite-se a aplicação concreta, não o intervalo.
Somos partner oficial da Palo Alto Networks. Desenhamos, implementamos e operamos o perímetro e o endpoint, e integramos toda a sua telemetria no SIEM do nosso SOC para a vigiar 24x7.
A Palo Alto Networks é um dos fabricantes de referência em segurança de rede. A sua firewall de nova geração (NGFW) identifica o tráfego por aplicação e por utilizador —não apenas por porta e IP— e inspeciona o conteúdo com Threat Prevention, o sandbox WildFire, filtragem avançada de URL e DNS Security; o GlobalProtect cobre o acesso remoto e o Panorama a gestão centralizada de várias instalações. A IBERSYA é partner oficial da Palo Alto Networks: licenciamos, desenhamos e implementamos o perímetro, migramos a partir da firewall anterior e operamo-la do nosso SOC gerido em Espanha, integrando os logs da firewall e as deteções do Cortex XDR no nosso SIEM, com análise técnica 8x5 e resposta automática 24x7. É a alternativa premium ao nosso padrão Fortinet FortiGate e ao EDR Bitdefender GravityZone incluído no preço do SOC.
A maioria das firewalls potentes está subaproveitada: políticas herdadas, regras any-any e logs que ninguém revê. O valor está no desenho e na operação contínua.
Políticas baseadas em App-ID e User-ID, não em portas: permite-se a aplicação concreta, não o intervalo.
Isolamento de servidores, ambientes OT e convidados para conter um incidente antes de se propagar.
Os logs do perímetro são correlacionados com os dos endpoints e do Microsoft 365.
Desenho, alterações e revisão de políticas a cargo da equipa técnica da IBERSYA.
Do perímetro ao endpoint, com o desenho de políticas e a operação diária incluídos no serviço.
Firewalls físicas e virtuais com PAN-OS: identificação de tráfego por aplicação e utilizador, inspeção de tráfego cifrado e prevenção de intrusões.
IPS, antivírus de rede e anti-spyware, mais o sandbox WildFire para analisar ficheiros desconhecidos antes de os deixar entrar na rede.
Bloqueio de navegação para sites maliciosos e de resoluções DNS associadas a phishing, domínios recém-registados e canais de comando e controlo.
Acesso remoto e teletrabalho com a mesma política de segurança dentro e fora do escritório, e verificação do estado do equipamento antes de o ligar.
Gestão centralizada de todas as firewalls da organização: políticas comuns, controlo de alterações e visibilidade unificada em ambientes multi-instalação.
Proteção do endpoint e deteção estendida, correlacionando atividade de dispositivo, rede e identidade. Alternativa premium ao EDR incluído no SOC.
Os logs da firewall são uma das fontes mais valiosas do SIEM e uma das menos revistas. Estes são os eventos que geram alerta no nosso circuito.
Aviso imediato face a qualquer modificação de políticas ou de regras, com registo de quem a fez e quando.
Deteção de tentativas de acesso repetidas contra a VPN, a administração do equipamento ou os serviços publicados.
Inícios de sessão na VPN a partir de localizações ou a horas incompatíveis com a atividade habitual do utilizador.
Tráfego para infraestrutura de comando e controlo: o sinal mais claro de que um equipamento interno já está comprometido.
Um evento de rede isolado pode ser ruído; a par de uma deteção no equipamento do mesmo utilizador, é um incidente.
Face a indícios graves bloqueia-se o IP ou isola-se o equipamento afetado sem esperar validação humana.
Trabalhamos com os dois fabricantes e ambos se integram no SOC. A escolha decide-se pelo tamanho do ambiente, o número de instalações e os requisitos que a organização traga consigo.
| Critério | Fortinet FortiGate | Palo Alto Networks |
|---|---|---|
| Posição no serviço | Padrão em PME e empresas médias | Alternativa premium por requisito ou ambiente |
| Custo | Melhor relação custo-desempenho | Investimento maior em equipamento e subscrições |
| Controlo de tráfego | Inspeção profunda de pacotes e IPS | Identificação por aplicação e utilizador com App-ID e User-ID |
| Multi-instalação | SD-WAN e gestão com FortiManager | Gestão centralizada com Panorama |
| Telemetria no nosso SIEM | Addon de 60 €/mês | Integração incluída no desenho do serviço |
| Enquadramento habitual | Uma ou poucas instalações, parque homogéneo | Várias instalações, segmentação estrita, ambientes OT ou requisito de casa-mãe |
Se já tem uma firewall da Palo Alto instalada, não é preciso mudar nada de sítio: revemos o desenho de políticas, ligamos os logs ao nosso SIEM e o perímetro passa a estar vigiado.
Uma firewall de nova geração mal configurada comporta-se como uma firewall de há quinze anos: regras permissivas herdadas da migração, inspeção desativada por desempenho e logs que ninguém olha. O projeto é colocado ao contrário: primeiro o inventário de aplicações e fluxos reais, depois as políticas por aplicação e utilizador, e por fim a migração com janela de reversão.
Diga-nos quantas instalações tem, que firewall usa hoje, quantos utilizadores em teletrabalho e se há ambiente industrial. Com isso dimensionamos o equipamento e o serviço.
Deixe-nos o seu telefone e entraremos em contacto consigo em menos de 1 hora.
Ao enviar, aceita a nossa política de privacidade.