Hosted NextGen Firewall

Relaterede dokumenter
Produktspecifikationer Hosted Firewall Version 2.5

Produktspecifikationer Private Cloud Version 2.7

Produktspecifikationer Private Cloud Version 2.5

Produktspecifikationer Private Cloud Version 2.6

Produktspecifikationer Managed WiFi Version 2.3. Managed WiFi. Side 1 af 7

Teknisk beskrivelse til TDC Managed Firewall

Produktspecifikationer Anti DDOS Version 1.2. Anti DDOS. Side 1 af 8

PRODUKTDOKUMENTATION FLEXFONE INTERNET

CRMProxy. Installation og opsætning

beskrivelse af netværket på NOVI

Routeren. - og lag 3 switchen! Netteknik 1

Produktspecifikationer Fiberforbindelse Version 3.1

VPN-klienten SecureClient for TDC Managed Firewall

Produktspecifikationer DSL forbindelse Version 2.2

EU-udbud af WAN infrastruktur

Bilag 1 Produktspecifikation

Managed LAN: Produktspecifikationer Version: 2.1

Datatekniker med infrastruktur som speciale

Bilag 1c. Infrastruktur & Kapacitet

Indholdsfortegnelse: Firewall Erhvervsakademi Midtjylland

Produktspecifikationer Cloud Connect Version 1.1. Cloud Connect. Side 1 af 7

NETVÆRKSKURSUS Oktober November jmt

Produktspecifikationer Virtual Backup Version 1.3. Virtual Backup. Side 1 af 9

SSSystems.local. Netværk. Sikkerhed. Webserver

Hvad er Secure endpoints?

VLAN - Virtual Local Area Network

Sikker deling og kommunikation F-SECURE PROTECTION FOR SERVERS, AND COLLABORATION

SDB. MySQL Installation Guide

Hvordan griber du moderniseringsprocessen an? Peter Janum Sode Senior Security Consultant

GENERELLE VILKÅR COOKIEINFORMATIONSLØSNING

Netværk, WAN teknik. Introduktion til VPN. Afdeling A Odense. WAN kredsløb. Hovedkontor Viborg. Afdeling B Roskilde

Nyt SCADA system IT sikkerhed og Smartgrid. Net Temadag om fremtidens elsystem Trinity, Fredericia 26. November 2013

caseware.dk Gode grunde til at vælge CaseWare

Introduktion til computernetværk

IHCRemote Manual Lauritz Knudsen IHC Control For IHCRemote version 1.1.0

NIANET FIBERNET CLOUD CO-LOCATION IT-INFRASTRUKTUR

Projektoplæg - AMU kursus Netteknik - Server - Videregående

WIFI INTERNET ADAPTOR

TDC MultiBase Fiber. Godt i gang guide

Klippekort til konsulentbistand

Service Level Agreement (SLA)

It-sikkerhed i danske virksomheder

Design gør it unik. Temadag om Sundhedsdatanettet. Onsdag d. 22. september

Danmarks Evalueringsinstitut Kravspecifikation udbud - Private Cloud Hosting

Introduktion til MPLS

Administrative systemer bundet op mod SRO systemer. Hvorfor ønskede vi at forbinde de 2 verdener med hinanden?

SERVICE LEVEL AGREEMENT for levering af In & Outbound Datacenters IT-Ydelser

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Startvejledning

Dynamicweb Exchange Opsætning

PNI/GRN - 1. kursusgang

Meddelelse vedrørende Operatørskifte & Infrastruktuel ombygning for kunder ved In & Outbound Datacenter

Clublog Dansk vejledning af OZ0J Version 1.0 opdateret juli Forord. Denne vejledning indeholder opstart og løbende brug af Clublog.

Forår Firewalls

Den hurtige guide til skyen. Spar tid og penge i skyen se hvor let du kommer i gang.

Pia Schiermer, Underviser ved UNI-C og Amtscentrene 2 pia@schiermer.dk

Service Level Agreement (SLA)

Øvelse Wireless LAN med routeropsætning

Exchange 2003 Mobile Access

02.22 It-driftskapacitet Fra simpel serverkapacitet over Cloud til fuld outsourcing

Før du starter installationen, skal du først kontrollere, at alle de nødvendige dele er der. Æsken skal indeholde:

Telefoni Brugervejledning

Sikker Drift. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

Cisco ASA Introduktion & vejledning. Opsætning af DMZ-zone

Produktspecifikationer BaaS Version 2.0. Backup as a Service. Side 1 af 8

Spørgsmål og svar om håndtering af udenlandsk udbytteskat marts 2016


Det får I ud af at samle it og telefoni i én komplet løsning. TDC Erhverv One

BESKYT DIN VIRKSOMHED UANSET HVOR DEN FØRER DIG HEN. Protection Service for Business

Service Level Agreement / Serviceaftale

Sikker Drift. Sikker Drift Light. Sikker Drift Standard. Sikker Drift Light inkluderer. Sikker Drift Standard inkluderer

Bilag 1b Infrastruktur & Kapacitet

Cisco ASA Vejledning. Opsætning af DMZ-zone

Megatrends i industrien. SIKKERHED & REVISION 2016 Steen Krogh Nielsen og Kurt Sejr Hansen TDC Operations

SMARTair Genesis. Manual for slutbruger

Produktspecifikationer BaaS Version 1.8. Backup as a Service. Side 1 af 7

TDC BizBase Fiber. Godt i gang guide

Denne brugsanvisning gælder for følgende modeller:

Sikkerhedspolitik Version d. 6. maj 2014

BOGFØRINGSPLIGT - SUBJEKTER

Service Level Agreement Version 2.0 d. 1. april 2014

Bilag 1c. Infrastruktur & Kapacitet

Projekt: VAX NemHandel 4.0

Oprettelse af Aktivitet

Vi har etableret et brancheledende informationssikkerhedsprogram. vores kunder den bedste beskyttelse og højeste grad af tillid.

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

Sikker Drift. Inventio.IT s Sikker Drift sikrer proaktivt driften af dine medarbejders arbejdsstationer og virksomhedens IT.

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

Service Level Agreement

Introduktion OBS: Forberedelse

klientadgangslicens (CAL) klientadgangslicens (CAL)

TDC HomeBox ADSL. Installationsvejled ning til dig med bredbåndstelefoni og alm. telefonstik

NEMT OG EFFEKTIVT - Ejendomsadministration

Spørgsmål og svar. Udbud af betalingsparkering ved Odense Universitetshospital og. Svendborg sygehus

Dansk version. Installation Windows XP and Vista. LW311 Sweex trådløse LAN Cardbus adapter 300 Mbps

Service Level Agreement

Bilag 3.1 til samarbejdsaftalen IT backend-samarbejdet. Service Level Agreement (SLA) vedrørende IT-Backend. mellem Gymnasiefællesskabet

TIL MAC. Startvejledning. Klik her for at overføre den seneste version af dette dokument

ADSL i TDC koncernen

SLA Service Level Agreement

BILAG 1 KRAVSPECIFIKATION ØKONOMI OG LØN

Transkript:

Hosted NextGen Firewall Side 1 af 6

1. INTRODUKTION TIL HOSTED NEXTGEN FIREWALL... 3 2. TEKNISK OPBYGNING... 4 3. HOSTED NEXTGEN FIREWALL MODEL... 4 3.1. LILLE HOSTED NEXTGEN FIREWALL... 4 3.2. MELLEM HOSTED NEXTGEN FIREWALL... 5 3.3. STOR HOSTED NEXTGEN FIREWALL... 5 4. KONFIGURATION AF HOSTED NEXTGEN FIREWALL... 5 5. FORUDSÆTNINGER... 5 6. BEGRÆNSNINGER... 5 7. SERVICETILGÆNGELIGHED... 6 8. BETINGELSER... 6 Side 2 af 6

1. Introduktion til Hosted NextGen Firewall Nianet tilbyder med sin Hosted NextGen firewall markedets bedste sikkerhedsløsning i et enkelt og simpelt setup, som sikrer din virksomheds netværkstrafik og data. Løsningen bygger på Next Generation teknologi, som har ændret tilgangen til firewalling, ved at introducere den applikationsbaserede firewall. Med denne nye type firewall scannes kundens trafik ned i mindste detalje, for at afslører og udelukke - skadelig trafik som f.eks. virus, malware og hackerangreb. Nianets Hosted NextGen firewall bruger den nyeste teknologi, som automatisk opdateres af et verdensomspændende sikkerhedsnetværk, via cloud. På denne måde sikres det at kundens løsning altid er opdateret mod de nyeste trusler. Som kunde på Nianets hosted platform spare man de ellers meget høje initial omkostninger som der er på denne type produkt. Nianet tilbyder Hosted NextGen Firewalls som Full-Managed, hvor det er Nianet der står for konfiguration, overvågning samt backup af konfiguration. Med en Managed løsning foretages ændringer i konfigurationen af Nianets specialister, som også kan rådgive og sparre med kunden vedr. behov og løsning. Kunden kan vælge at betale pr. time basis eller købe et klippekort. Det koster min ½ time pr. ændring. Nianet har alt hardware ansvar, samt sikre at kundens firewall altid har opdateret software, trusselsdefinition samt licenser. Side 3 af 6

2. Teknisk opbygning Nianets Hosted NextGen Firewall løsning bliver leveret centralt i Nianets datacenter. Der kan ikke tilbydes redundans. Nedenstående principskitse viser løsningen som tilbydes. Løsning leveres på trunk op i mod Nianets MPLS VPN net og kunden har mulighed for både internet og MPLS VPN. Nianet Det offenlige IP net på WAN siden af firewall kobles direkte til Internettet På LAN siden af NGFW føres trafikken frem via lukket kredsløb til kundens adresse Core router Internet Kunde CPE NextGen Firewall 3. Hosted NextGen Firewall model Nianet tilbyder tre forskellige NextGen firewall modeller afhængig af kundens behov. Standard specifikation: Statisk routning Stateful inspection Op til 1 Gbbps Op til 5 Firewall regler Geo-IP baseret policies (frasortere trafik fra dele af verden) Traffic Scan (trafikken scannes for virus, malware, exploit og spyware) IDS/IDP 1 bruger med adgang til GUI som giver overblik over regler, politikker og har du brug for et overblik over trusselsbilledet mod din virksomhed en given dag, uge eller periode, er det muligt at få en rapport herpå 3.1. Lille Hosted NextGen Firewall Max 10.000 sessiosn Max 100 security Rules Max 40 NAT rules Garanteret op til 100 Mbps throughput Side 4 af 6

3.2. Mellem Hosted NextGen Firewall Max 20.000 sessiosn Max 200 security Rules Max 100 NAT rules Garanteret op til 500 Mbps throughput 3.3. Stor Hosted NextGen Firewall Max 40.000 sessiosn Max 500 security Rules Max 200 NAT rules Garanteret op til 1Gbps throughput 4. Konfiguration af Hosted NextGen Firewall Standard konfiguration: 5 Firewall regler/policies LAN/WAN (ingen DMZ) Geo-IP baseret policies IDP/IDS Custom konfiguration: Ønskes der oprettet flere Firewall regler end de 5, er det muligt at tilkøbe hhv. op til 5 ekstra og op til 10 ekstra Firewall regler. 5. Forudsætninger Produktet forudsætter at kunden har en fiberforbindelse hos Nianet og en eller flere af følgende services: Internet MPLS VPN Produktet kan også tilkøbes sammen med: Co-Location Private Cloud Virtuel server 6. Begrænsninger Ingen understøttelse for IPV6 Det er ikke muligt at tilbyde redundans URLs scannes ikke i mails Der scannes på 6 services for virus og andre trusler. Det er http, smb, smtp, pop3, imap og ftp Det er ikke muligt at have public IP adresser på LAN siden af firewall Side 5 af 6

DMZ Zone er ikke muligt på firewall en Understøtter ikke dynamisk routnings protokoller Produktet kan ikke kombineres med DDOS rapid reaction Der understøttes ikke IPSec forbindelser Der understøttes kun 1 VRF 7. Servicetilgængelighed I nedenstående skema redegøres for den garanterede oppetid for NextGen Firewall. NextGen Firewall Enkelt forbindelse Garanteret oppetid 99.7 % NextGen Firewall er underlagt Service Level Agreement for datacenterforbindelsen eller for fiberforbindelsen. 8. Betingelser Leveringstiden er op til 4 uger, med mindre andet står skrevet i kontrakten. Leveringstiden forudsætter en eksisterende forbindelse. Bestilles NextGen firewall løsningen sammen med en forbindelse, så gælder samme leveringstid, som ved forbindelsen. Nianet er ikke ansvarlig for sikkerhedsbrud hos kunden. Nianet assisterer ikke med vejledning i sikkerhedspolitikker. Nianet kan ikke gøres ansvarlig for DDOS angreb eller andre typer angreb imod Kundens firewall. Side 6 af 6