SD-WAN-Firewall
Schutz vor externen Bedrohungen. Eine Next-Generation-Firewall für das Weitverkehrsnetz, mit eingebauter Intrusion Detection, einer kuratierten Sperrliste und einem Zonenkonzept, das die Richtlinien pflegbar hält. Betrieben rund um die Uhr von Level-3-Engineers.
Das WAN schützen, ohne Richtlinien-Dschungel.
Schützen Sie Weitverkehrsnetze vor externen Bedrohungen - mit einer Next-Generation-Firewall, die bösartigen Verkehr blockiert und einem Richtlinienkonzept folgt, das die Sicherheitslücken komplexer Regelwerke von vornherein vermeidet.
Eingebaute Intrusion Detection und hybride Richtlinienpflege liefern umfassende Verkehrsüberwachung, Bedrohungserkennung und Reaktion - und einen Firewall-Dienst, der pflegbar bleibt, während Sie wachsen.
Vier Dinge, die sie leistet.
Fortschrittliche Filterung
Deep Packet Inspection erkennt Anwendungen automatisch - eine Anwendungsregel ersetzt mehrere Regeln für Protokolle, Ports und Ziel-IPs.
Bedrohungsschutz
Wir kuratieren und pflegen eine Sperrliste bösartiger Domains. Firewall, Secure Web Gateway und Secure Email Gateway teilen sich diese Schicht als Teil des Dienstes.
Intrusion Detection
Das eingebaute IDS ergänzt Überwachung und Erkennung in Echtzeit. Unsere Level-3-Engineers sichten, untersuchen und beheben rund um die Uhr.
Hybride Pflege
Die globale IT setzt die Unternehmensrichtlinie über Zonenübergänge. Die lokale IT pflegt lokale Objekte und definiert Ausnahmen in Abstimmung mit der globalen IT.
Zonen statt Einzelregeln.
Das Zonenkonzept fasst viele Netzsegmente oder Schnittstellen zu einer Zone eines bestimmten Sicherheitsniveaus zusammen. Eine Richtlinie je Zonenübergang ersetzt dann eine lange Liste einzelner Zugriffsregeln.
Globale IT
- Definiert die Unternehmens-Sicherheitsrichtlinie über allgemeine Zonenübergänge
- Hält in allen Regionen dieselbe einheitliche Basis
Lokale IT
- Pflegt und aktualisiert lokale Firewall-Objekte
- Definiert Ausnahmen oder neue Zonen gemeinsam mit der globalen IT
Sicherheit und Vertrauen, Segment für Segment.
Unsere Firewall-Architektur führt getrennte Sicherheitszonen ein. Sie unterteilen das globale Netzwerk in unterschiedliche Stufen von Sicherheit und Vertrauen, und die Kommunikation zwischen den Zonen wird ausdrücklich kontrolliert.
Der Verkehr wird an jedem Zonenübergang gefiltert, während die Sicherheit innerhalb jeder Zone erhalten bleibt. Die Integrität des SD-WAN ist damit nicht nur vor Bedrohungen aus dem Internet geschützt, sondern auch vor zweifelhaften internen Quellen in nicht vertrauenswürdigen Zonen.
Tiefer einsteigen.

NIS2-Vorgaben mit SASE erfüllen
Was die Richtlinie von Netzwerk- und Sicherheitsbetrieb wirklich verlangt.
Zum Blog →ZTNA
Der Zugriff folgt der Identität, nicht IP-Adressen.
Mehr erfahren →90 Standorte, zwei Personen
Wie Kelvion ein globales Netzwerk mit einem Zweierteam betreibt.
Mehr erfahren →