Firewall gerida, VPN e acessos remotos
Uma firewall mal configurada dá exatamente a mesma sensação de segurança que uma bem configurada — até ao dia em que não dá. A diferença não está no equipamento: está em quem revê as regras, atualiza as assinaturas e olha para os alertas.
Não é o router do operador
É um sistema dedicado que inspeciona o tráfego que entra e sai, e regista tudo.
Regras revistas
As regras envelhecem. Sem revisão, ficam portas abertas que ninguém se lembra de ter aberto.
Acesso remoto com controlo
VPN com MFA e permissões por pessoa, não uma palavra-passe partilhada.
Alertas tratados
Um alerta que ninguém lê é o mesmo que não existir.
O que a firewall faz
Inspeção do tráfego
Análise do conteúdo real do que circula, não apenas da origem e do destino.
Segmentação
Quem entra numa parte da rede não chega automaticamente às restantes — visitas, operação e servidores separados.
Filtragem de conteúdos
Bloqueio de destinos maliciosos e de categorias definidas com a empresa.
Registo e auditoria
Histórico de tentativas de acesso — a base de qualquer investigação depois de um incidente.
VPN site-to-site
Escritórios ligados entre si como se fossem a mesma rede local.
Redundância de internet
Segunda ligação que assume automaticamente quando a principal cai.
Acesso remoto: quem acede, a quê e quando
O trabalho fora do escritório deixou de ser exceção, e a forma como se dá esse acesso é hoje o ponto mais explorado num ataque. Configuramos VPN por utilizador, com autenticação multifator, permissões limitadas ao que cada pessoa precisa e registo de sessões. Quando alguém sai da empresa, o acesso termina no mesmo dia — e isso é verificável.
Monitorização e alarmística
A firewall gera alertas a toda a hora. O que distingue uma rede protegida de uma rede com equipamento de proteção é haver alguém a separar o ruído do que interessa, e a agir. Nos contratos IT Unlimited, os alertas entram na nossa monitorização 24/7 e são tratados como incidentes, com o mesmo SLA dos restantes.
Perguntas frequentes
O router do operador não chega?
Faz encaminhamento e pouco mais. Não inspeciona o conteúdo do tráfego, não segmenta a rede e não guarda um registo que sirva para alguma coisa depois de um incidente.
Com que marcas trabalham?
Somos parceiros certificados Fortinet e Sophos, e trabalhamos também com o equipamento que a empresa já tenha, quando permite gestão e atualização.
A firewall está incluída na avença?
A firewall gerida está incluída nos planos Premium. No Essential é contratada à parte.
Quem trata dos alertas?
Nós. Entram na monitorização e são tratados como incidentes, com tempo de resposta definido no contrato.
Isto tem a ver com a NIS2?
Tem. Segmentação, registo de acessos e controlo de quem entra remotamente são requisitos diretos — ver a página sobre NIS2.
Ver também: Cibersegurança gerida · Monitorização 24×7 e NOC · Cópias de segurança