דילוג לתוכן הראשי
שירותים

ניהול רשתות ופיירוולים

הגדרת Firewall, אמינות רשת, גישה מרחוק מאובטחת ותחזוקה שוטפת לתשתית יציבה ומוגנת.

למי מיועד ניהול רשת וחומת אש

ניהול חומת אש ואבטחת רשת לעסקים שבהם המשרד, הטלפונים ואפליקציות הענן תלויים כולם ברשת אחת שעובדת – בין אם אתם מריצים FortiGate או Check Point, ואיך שהצוות מתחבר, ב-VPN או בגישה מרחוק מבוססת Zero Trust.

  • עסקים שחומת האש שלהם הותקנה פעם אחת ומאז לא נבדקה
  • משרדים עם אזורים מתים ב-Wi-Fi, חיבורים איטיים או שיחות שנופלות
  • חברות עם עובדים היברידיים ומרוחקים שצריכים גישה מאובטחת
  • עסקים בלי תיעוד של הרשת של עצמם
  • משרדים שבהם אורחים ומכשירים חכמים חולקים את הרשת עם מערכות העסק

סיכוני הרשת שמגיעים עד העסק

רשת לא מנוהלת יוצרת בעיות אמינות ופתחי אבטחה בו-זמנית, וטעויות ההגדרה הנפוצות בחומות אש נמצאות בשקט ברוב המשרדים:

!

כללי חומת אש מתירניים מדי

כללים מצטברים שנים; פתחים שנשכחו ורשומות מיושנות הופכים בשקט לדרך הכניסה של התוקף.

!

Remote Desktop חשוף ישירות לאינטרנט

RDP פתוח הוא אחת מנקודות הכניסה הנפוצות ביותר של מפעילי מתקפות כופר שסורקים את הרשת אחר מטרות.

!

רשת שטוחה ללא פילוח

מי שנכנס פנימה – תוקף או מכשיר נגוע – מגיע לכל דבר, ופריצה אחת הופכת לאירוע של כל העסק.

!

קו אינטרנט יחיד בלי גיבוי

תקלה אחת אצל הספק עוצרת טלפונים, סליקה ואפליקציות ענן לכל המשרד, עד שמישהו אחר יתקן.

מה נותנת רשת מנוהלת

  • חומת אש שמוגדרת, מנוטרת ונבדקת – לא מותקנת ונשכחת
  • פילוח שמגביל את רדיוס הפגיעה של כל פריצה
  • גישה מרחוק מאובטחת עם MFA, מתועדת ומנוטרת
  • ביצועים עקביים לשיחות, לווידאו ולענן גם בשעות העומס
  • קישוריות גיבוי והתראות לעסקים שלא יכולים להיות מנותקים
  • רשת מתועדת שלא תלויה בזיכרון של מהנדס יחיד

מה כלול בניהול רשת וחומת אש

  • הגדרת חומת אש, ניטור ואכיפת מדיניות אבטחה
  • בדיקות תקופתיות של כללי חומת האש להסרת כללים מיושנים או מתירניים
  • תכנון פילוח רשת, כולל בידוד אורחים ו-IoT
  • ניהול מתגים ו-Wi-Fi לכיסוי אמין בכל המשרד
  • VPN עם MFA ובחינת חשיפה ישירה של Remote Desktop
  • סקירת תצורה של כלי גישה מרחוק מבוססי ענן
  • ניטור תעבורה לאיתור חריגות
  • הגדרת קו אינטרנט גיבוי והתראות על תקלות
  • תעדוף שיחות קול, וידאו ופלטפורמות ענן
  • תיעוד טופולוגיית הרשת ומעקב מחזור חיים של ציוד
  • תיאום מול ספק האינטרנט בזמן תקלות

הרשת שלכם – נכס או סיכון?

ספרו לנו איך המשרד מחובר היום, ואנחנו נמפה את פערי האמינות והאבטחה שכדאי לסגור קודם – לפני שאחד מהם עוצר את העסק.

איך מתחילים

1

הערכת רשת

אנחנו ממפים טופולוגיה, כללי חומת אש, כיסוי Wi-Fi ונתיבי גישה מרחוק, ומתעדים את המצב הקיים.

2

הקשחה וניקוי

כללים מסוכנים מוסרים, פילוח מיושם, גישה מרחוק מאובטחת עם MFA וניטור נפרס.

3

תפעול מנוהל

ניטור שוטף, בדיקות כללים, כוונון ביצועים ומעקב מחזור חיים שומרים על הרשת אמינה ומוגנת.

ניטור, תקלות והסלמה

ניטור הרשת מציף אלינו בעיות מתפתחות, פעמים רבות לפני שהצוות שלכם מרגיש בהן. בזמן תקלת אינטרנט אנחנו מתואמים ישירות מול הספק, וההתראות מודיעות לנו מיד כשקו הגיבוי נכנס לפעולה.

שינויים בחומת האש עוברים תהליך בדיקה ומתועדים, כך שהתצורה נשארת נקייה במקום לצבור חריגות. סקירות תקופתיות של כללים וביצועים מגיעות עם תיעוד מעודכן של הטופולוגיה.

פלטפורמות שאנחנו עובדים איתן

  • חומות אש FortiGate
  • חומות אש Check Point
  • Wi-Fi עסקי ונקודות גישה
  • מתגים מנוהלים
  • VPN עם MFA
  • גישה מרחוק מבוססת Zero Trust (ZTNA)
  • קווי אינטרנט לגיבוי
  • כלי ניטור רשת

מה השירות הזה לא

  • לא ספק אינטרנט – אנחנו מנהלים את החיבור ומתואמים מול הספק, אבל לא מספקים את הקו
  • התקנת כבילה פיזית מבוצעת על ידי קבלני תשתיות – אנחנו מתכננים, מגדירים ובודקים את העבודה
  • רשתות של מרכזי נתונים ארגוניים מחוץ להיקף – השירות בנוי למשרדים ולאתרים של עסקים קטנים ובינוניים

שאלות נפוצות על רשת וחומת אש

כבר יש לנו חומת אש. זה לא מספיק?

חומת אש שווה בדיוק כמו התצורה שלה. כללים נסחפים, קושחה מתיישנת והחשיפה מצטברת עם הזמן. שירות מנוהל אומר שהמכשיר מנוטר, מעודכן ונבדק – לא מותקן ונשכח.

אתם יכולים לעבוד עם הציוד הקיים שלנו?

ברוב המקרים כן. אנחנו מתחילים מהערכה של מה שיש, ומחליפים ציוד רק כשהוא סיכון אמיתי לאמינות או לאבטחה – למשל חומרה שעברה את סוף התמיכה.

אתם תומכים ב-FortiGate או ב-Check Point?

בשתיהן. אנחנו עוזרים לעסקים לבחור בין הפלטפורמות לפי גודל, יכולות ותקציב ולא לפי נאמנות למותג, ומנהלים את מה שמתאים.

האינטרנט אצלנו כל הזמן נופל. תוכלו לעזור?

כן. לאבחן אם הבעיה בקו, בחומת האש, ב-Wi-Fi או בעומס על החיבור זה בדיוק מה שהשירות מכסה – כולל תיאום מול הספק והגדרת קו גיבוי כדי שתקלה אחת לא תעצור את המשרד.

כמה מפריע שלב הניקוי וההקשחה?

שינויים מתוכננים ומתוזמנים ככל האפשר מחוץ לשעות העבודה, כמו כל תחזוקה אצלנו. עבודה מסוכנת יותר מבוצעת בשלבים כדי שהמשרד ימשיך לעבוד.

רוצים לאבטח את העסק בלי להקים צוות IT פנימי?

קבעו ייעוץ חינם וקבלו תמונת מצב ראשונית ומעשית על סביבת ה-IT ואבטחת Microsoft 365 שלכם.