2746-5433 | 3294-9374

Novos Negócios:(11) 2746-5433

Suporte Técnico:(11) 2478-5539

Firewalls

Firewall

Elaboração de Projetos de Segurança com Diversos Modelos de Firewalls

 

Retornar

 

Projeto de Firewall de 3 Pontas com NLB

 

Diagrama de Projeto de Firewall de 3 Pontas com NLB

 

As formas modernas de ligação entre Unidades Distintas

A forma mais segura e simples de implementarmos a ligação entre Unidades Distintas de uma empresa ou entre empresas parceiras de negócio se dá através de VPNs, quer sejam do tipo Site-to-Site ou Client-to-Site.

 

Estas ligações podem se dar sobre links de dados Ponto-a-Ponto ou sobre links de Internet.

 

Recursos Especiais de Segurança

Todo o acesso externo será encriptografado, através do SSL que utilizará um serviço de certificado digital já existente na Empresa.

 

Todos os usuários externos possuirão um certificado digital para serem validados pelo Firewall.

 

Além disto, para aumentarmos a segurança, todos os usuários externos serão validados por um IAS que acessa ao serviço de diretório da Empresa para garantir que um dado usuário tem permissão para acessar o Sistema.

 

A Forma de Elaboração dos Nossos Projetos

Durante o decorrer dos nossos projetos, nós executamos o mapeamento da estrutura física da rede, bem com o desenho lógico da rede envolvendo servidores, estações, hubs, roteadores, etc.

 

Durante a fase de definição dos nossos projetos, nós planejamos todos os domínios da Rede existentes, evitando o surgimento de retrabalhos.

 

Fazemos a elaboração de Planos de Continuidade de Negócios (contingência), incluindo documentação e procedimentos para a restauração de todos os componentes de LANs, WANs e Telecomunicações.

 

As Características de uma Rede Local Rápida e Segura

Definição e implementação sub-nets IP de sub-nets IPX.

Implementação de rotas estáticas.

Configuração de roteadores.

Implementação de protocolos de roteamento em todos os roteadores da WAN.

Implementação de protocolos WANs, PPP, HDLC, X25 e Frame Relay.

Implementação dos serviços de rede necessários: DNS, WINS, DHCP, WINS Relay, DHCP Relay.

 

Definição, Implantação, Configuração, Teste da Segurança de Acesso à Internet.

Definição e Implantação da Política de Segurança para os Meios de Comunicação.

Definição e Implantação da Política de Segurança para os Usuários Remotos.

Definição e Implantação da Política de Segurança para as Redes Remotas.

Definição e Implantação da Política de Segurança para os Usuários da Internet.

Definição e Implantação da Política de Segurança para os Acessos via Internet.

Utilização de filtros baseados em usuários e grupos.

Utilização de filtros baseados em serviços de Internet: HTTP, FTP, POP3, etc.

Utilização de filtros baseados em endereços externos, bloquear determinados sites.

 

Definição, Implantação, Configuração, Teste da Segurança de Acesso à DMZ.

Publicação através do Firewall do servidor WEB para aumentar a segurança.

Implementação do serviço SSL em todo acesso WEB para aumentar a segurança.

Implementação da infraestrutura interna de Certificado Digital para ser utilizado no serviço SSL.

Implementação de serviço de autenticação para acesso externo (IAS).

Implementação do Proxy e Cache para controlar e acelerar o acesso à Internet.

Implementação do serviço IDS para monitorar e bloquear as tentativas de invasões.

 
 

Supportware - Tecnologia e Informática

Novos Negócios: (11) 2746-5433 | Suporte: (11) 2478-5539

Criado por Supportware Informática

www.supportware.com.br