Что такое межсетевые экраны Firewall и NGFW
Межсетевой экран или firewall — это система защиты, которая контролирует сетевой трафик между корпоративной сетью, интернетом, серверами, филиалами и удалёнными пользователями.
Проще говоря, firewall определяет, какие подключения разрешены, а какие должны быть заблокированы. Он помогает защитить инфраструктуру от несанкционированного доступа, ограничить опасный или нежелательный трафик и обеспечить безопасную работу пользователей в сети.
Классический firewall обычно отвечает за базовую фильтрацию трафика: проверяет IP-адреса, порты, протоколы, направления подключений и правила доступа.
NGFW, или межсетевой экран нового поколения, — это более функциональное решение. Помимо стандартной фильтрации, NGFW может выполнять дополнительные задачи:
- веб-фильтрацию по категориям сайтов;
- контроль приложений;
- VPN-доступ для филиалов и удалённых сотрудников;
- защиту от сетевых атак;
- анализ трафика;
- антивирусную проверку;
- формирование отчётов по пользователям, трафику и событиям безопасности.
Если говорить простым языком, firewall и NGFW — это «контрольно-пропускной пункт» корпоративной сети. Он пропускает разрешённый трафик, блокирует нежелательные подключения и помогает компании управлять безопасным доступом к интернету и внутренним ресурсам.
Мы помогаем компаниям администрировать firewall и NGFW: настраиваем правила доступа, VPN, веб-фильтрацию, защитные модули, отчётность и регулярное сопровождение сетевой безопасности.
Аудит межсетевых экранов: Firewall и NGFW
Аудит межсетевого экрана позволяет понять, насколько корректно и безопасно настроен firewall или NGFW, нет ли лишних разрешений, устаревших правил, веб-фильтрации, NAT, маршрутизации и доступе пользователей.
По итогам аудита заказчик получает понятный отчёт: что настроено корректно, какие есть риски, какие правила требуют пересмотра и что нужно изменить для повышения безопасности и стабильности сети.
В рамках аудита мы проверяем:
- текущую конфигурацию firewall или NGFW;
- правила доступа из локальной сети в интернет;
- входящие правила доступа к внутренним ресурсам;
- NAT, пробросы портов;
- VPN-подключения между офисами и для удалённых сотрудников;
- Проверку интеграцию с Active Directory или другими службами каталогов;
- веб-фильтрацию и контроль приложений;
- антивирусную и IPS/IDS-защиту, если она используется;
- правила для отдельных пользователей, групп и отделов;
- журналы событий и попытки обращения к запрещённым ресурсам;
- актуальность лицензий, обновлений и баз безопасности;
- резервное копирование конфигурации;
- документацию по правилам и сетевой схеме.
Перечень работ по аудиту
|
Работа
|
Описание
|
Срок выполнения
|
Примерная стоимость
|
|
Сбор информации о текущей конфигурации
|
Анализ используемого оборудования или программного firewall/NGFW, версии ПО, лицензий, сетевой схемы и ролей устройства
|
1 рабочий день
|
от 10 000 ₽
|
|
Анализ правил доступа
|
Проверка разрешающих и запрещающих правил, выявление лишних, дублирующих и устаревших правил
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Проверка NAT и публикации сервисов
|
Анализ пробросов портов, публикации внутренних сервисов, доступов извне и потенциальных рисков
|
1 рабочий день
|
от 15 000 ₽
|
|
Аудит VPN-подключений
|
Проверка site-to-site VPN, удалённого доступа пользователей, параметров шифрования и стабильности соединений
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Проверка веб-фильтрации
|
Анализ категорий сайтов, исключений, политик доступа в интернет и актуальности баз фильтрации
|
1 рабочий день
|
от 15 000 ₽
|
|
Проверка интеграции с AD
|
Проверка корректности интеграции сервиса с Active Directory и авторизации пользователей и применения политик по группам
|
1-2 часа
|
от 4 150 ₽
|
|
Проверка защитных модулей NGFW
|
Анализ работы IPS/IDS, антивирусной проверки, контроля приложений и других модулей безопасности
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Проверка журналов и событий
|
Анализ логов, ошибок, блокировок, попыток доступа к запрещённым ресурсам и подозрительной активности
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Проверка резервных копий
|
Проверка наличия актуального бэкапа конфигурации и возможности восстановления после сбоя
|
1-2 часа
|
от 4 150 ₽
|
|
Подготовка отчёта и рекомендаций
|
Формирование отчёта с найденными рисками, замечаниями и планом исправлений
|
1–2 рабочих дня
|
от 20 000 ₽
|
Итоговая стоимость аудита: от 70 000 ₽.
Точная стоимость зависит от количества правил, VPN-подключений, пользователей, филиалов, сетевых зон и используемых модулей NGFW.
Первичная настройка межсетевых экранов: Firewall и NGFW
Первичная настройка межсетевого экрана нужна при запуске новой инфраструктуры, замене старого решения, открытии офиса, подключении филиалов, переходе на NGFW или пересмотра правил безопасности.
Мы настраиваем firewall или NGFW так, чтобы он соответствовал задачам бизнеса: защищал сеть, обеспечивал стабильный интернет-доступ, корректно работал с VPN, применял правила по пользователям и группам, а также позволял получать отчёты по сетевой активности.
При необходимости мы не просто переносим старые правила, а пересматриваем их логику: убираем устаревшие правила, группируем пользователей по отделам, настраиваем понятные политики доступа и документируем итоговую конфигурацию.
Примерный перечень работ
|
Работа
|
Описание
|
Срок выполнения
|
Примерная стоимость
|
|
Проектирование схемы безопасности
|
Определение сетевых зон, правил доступа, VPN, NAT, политик фильтрации и логики администрирования
|
1–3 рабочих дня
|
от 25 000 ₽
|
|
Базовая настройка firewall/NGFW
|
Первичная настройка устройства или виртуального шлюза, сетевых интерфейсов, адресации и маршрутизации
|
1–2 рабочих дня
|
от 25 000 ₽
|
|
Настройка правил доступа
|
Создание правил для пользователей, отделов, серверов, филиалов и внешних сервисов
|
1-3 рабочих дней
|
от 35 000 ₽
|
|
Настройка NAT и публикации сервисов
|
Настройка исходящего NAT, пробросов портов и безопасной публикации внутренних ресурсов
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Настройка VPN site-to-site
|
Организация защищённого соединения между офисами, филиалами или дата-центром
|
1-3 часа (в зависимости от количества туннелей)
|
от 4 150 ₽
|
|
Интеграция с Active Directory
|
Настройка авторизации пользователей и применения политик по доменным группам
|
2–4 часа
|
от 8 300 ₽
|
|
Настройка веб-фильтрации
|
Создание политик доступа к категориям сайтов, исключений и расписаний доступа
|
1–3 рабочих дня
|
от 24 900 ₽
|
|
Настройка защитных модулей NGFW
|
Включение и настройка IPS/IDS, антивирусной проверки, контроля приложений и других функций
|
2–6 часа
|
от 8 300 ₽
|
|
Настройка журналирования и отчётов
|
Настройка логирования, уведомлений и регулярных отчётов по трафику, пользователям и блокировкам
|
1–2 часа
|
от 4 150 ₽
|
|
Настройка резервного копирования
|
Создание регламента и настройка резервного копирования конфигурации
|
1-2 часа
|
от 4 150 ₽
|
|
Тестирование и ввод в эксплуатацию
|
Проверка правил, VPN, доступа в интернет, публикации сервисов и отказоустойчивости
|
1–2 рабочих дня
|
от 20 000 ₽
|
|
Подготовка документации
|
Описание настроек, правил, VPN, NAT, сетевых зон и порядка сопровождения
|
1–2 рабочих дня
|
от 20 000 ₽
|
Стоимость первичной настройки: от 90 000 ₽.
Для инфраструктуры с несколькими офисами, большим количеством правил и пользователей, стоимость рассчитывается индивидуально.
Обслуживание межсетевых экранов: Firewall и NGFW
Обслуживание межсетевых экранов — это регулярная поддержка firewall или NGFW после внедрения. Она нужна, чтобы правила доступа оставались актуальными, VPN работал стабильно, интернет-доступ не создавал рисков, а защитные механизмы были включены и обновлены.
Простыми словами, мы следим за тем, чтобы межсетевой экран не просто «стоял на входе в сеть», а действительно выполнял свою задачу: защищал инфраструктуру, пропускал только нужный трафик, блокировал нежелательные подключения и давал понятную картину происходящего в сети.
В рамках обслуживания мы вносим изменения по заявкам, проверяем правила, анализируем журналы, обновляем базы безопасности, контролируем VPN, готовим отчёты и помогаем развивать политики доступа по мере изменения бизнеса.
Что входит в обслуживание
- контроль работоспособности firewall или NGFW;
- проверка доступности интернет-каналов и VPN-подключений;
- изменение правил доступа по заявкам;
- добавление новых пользователей, групп, отделов и сервисов;
- сопровождение веб-фильтрации и категорий сайтов;
- контроль защитных модулей NGFW;
- анализ журналов и событий безопасности;
- проверка попыток доступа к запрещённым ресурсам;
- настройка и поддержка отчётности;
- резервное копирование конфигурации;
- обновление документации после изменений;
- консультации по развитию сетевой безопасности.
Регламент обслуживания
|
Работа
|
Описание
|
Периодичность
|
|
Мониторинг доступности firewall/NGFW
|
Контроль состояния устройства, интерфейсов, интернет-каналов и основных сервисов
|
Постоянно / ежедневно
|
|
Проверка VPN-подключений
|
Контроль стабильности site-to-site VPN и удалённого доступа пользователей
|
Еженедельно
|
|
Анализ журналов событий
|
Проверка ошибок, блокировок, подозрительных подключений и нестандартной активности
|
Еженедельно
|
|
Актуализация правил доступа
|
Добавление, изменение и удаление правил для пользователей, отделов, серверов и сервисов
|
По запросу
|
|
Проверка устаревших правил
|
Выявление неиспользуемых, дублирующих или слишком широких разрешений
|
1 раз в месяц
|
|
Проверка NAT и публикации сервисов
|
Контроль внешних доступов, пробросов портов и опубликованных внутренних сервисов
|
1 раз в месяц
|
|
Обслуживание веб-фильтрации
|
Обновление категорий, исключений, расписаний и политик доступа к сайтам
|
По запросу / ежемесячно
|
|
Контроль модулей NGFW
|
Проверка работы IPS/IDS, антивирусной проверки, контроля приложений и других модулей
|
1 раз в месяц
|
|
Резервное копирование конфигурации
|
Создание и проверка актуальной резервной копии настроек
|
После изменений / ежемесячно
|
|
Проверка обновлений
|
Контроль доступности обновлений ПО, сигнатур, категорий и баз безопасности
|
1 раз в месяц
|
|
Подготовка отчётов
|
Формирование отчётов по трафику, категориям сайтов, пользователям, блокировкам и событиям
|
Еженедельно / ежемесячно
|
|
Тестирование восстановления
|
Проверка возможности восстановления конфигурации из резервной копии
|
1 раз в квартал
|
|
Актуализация документации
|
Обновление описания правил, VPN, NAT, сетевых зон и изменений
|
После каждого изменения
|
|
Подготовка рекомендаций
|
Предложения по оптимизации правил, повышению безопасности и снижению рисков
|
1 раз в квартал
|
Форматы обслуживания
|
Формат
|
Что входит
|
Стоимость
|
|
Базовое обслуживание
|
Контроль состояния firewall, изменение правил по заявкам, поддержка VPN и резервные копии
|
от 2680 ₽/ месяц, в зависимости от выбранного тарифа
|
Когда компании нужно администрирование firewall или NGFW
- в компании используется Kerio Control, UserGate, Ideco, Fortinet, Cisco, или другое решение firewall/NGFW;
- правила доступа давно не пересматривались;
- есть много индивидуальных правил для пользователей;
- используются VPN-подключения между офисами или для удалённых сотрудников;
- требуется ограничивать доступ к сайтам и приложениям;
- нужно контролировать интернет-трафик сотрудников;
- появились филиалы, новые серверы или удалённые пользователи;
- нет актуальной документации по правилам и настройкам;
- есть требования по импортозамещению или переходу на российские решения;
- ИТ-отделу нужна регулярная внешняя экспертиза по сетевой безопасности.
Результат для заказчика
После настройки и обслуживания межсетевого экрана компания получает защищённый и управляемый интернет-шлюз, понятные правила доступа, стабильные VPN-подключения и регулярную отчётность по сетевой активности.
Вы будете понимать, какие пользователи и сервисы имеют доступ в интернет, какие ресурсы заблокированы, какие подключения разрешены извне, как работают VPN и какие события требуют внимания.
Это снижает риски несанкционированного доступа, упрощает администрирование и повышает устойчивость ИТ-инфраструктуры.
Примеры выполненных работ в рамках данной услуги
Вопрос-Ответ
Что такое межсетевой экран Firewall простыми словами?
Firewall - это защитный барьер между корпоративной сетью и внешними подключениями. Он контролирует входящий и исходящий трафик, блокирует подозрительные соединения и помогает защитить компанию от атак, вирусов и несанкционированного доступа.
Зачем бизнесу нужен межсетевой экран?
Межсетевой экран защищает серверы, компьютеры, VPN, корпоративную почту, 1С, CRM и другие системы от внешних угроз. Без Firewall сеть фактически остаётся открытой для лишнего трафика, сканирования портов и попыток взлома.
Какие угрозы помогает блокировать межсетевой экран?
Firewall помогает блокировать несанкционированные подключения, подозрительный трафик, попытки сканирования сети, DDoS-атаки, вредоносные соединения, доступ к запрещённым ресурсам и попытки обхода корпоративных политик безопасности.
Что такое правила Firewall и зачем их проверять?
Правила Firewall определяют, какой трафик разрешён, а какой должен быть заблокирован. Их нужно регулярно проверять, чтобы удалить устаревшие разрешения, закрыть лишние порты и оставить доступ только к действительно нужным сервисам.
Чем Firewall отличается от антивируса?
Антивирус защищает конкретные устройства от вредоносных файлов и программ. Firewall контролирует сетевой трафик и защищает инфраструктуру на уровне подключений. Это разные уровни защиты, и один не заменяет другой.