Firewall as a Service: netværkssikkerhed, der bliver passet på

De fleste virksomheder har en firewall. Færre har en firewall, der bliver holdt opdateret, overvåget og dokumenteret.

Det er sjældent selve boksen, der svigter. Det er regelsættet, ingen har rørt i tre år. Den midlertidige åbning fra et projekt, der blev glemt. Firmwaren, der aldrig blev opdateret, fordi der ikke var et vindue til det. Og logfilerne, som ingen læser, før skaden er sket.

Med Firewall as a Service overtager vi ansvaret for hele den del. I får ikke bare et stykke udstyr — I får en driftet sikkerhedsfunktion med navngivne teknikere bag, faste opdateringsvinduer og dokumentation, I kan lægge frem, når revisor, forsikring eller en kunde spørger.

Jo længere et regelsæt får ligge urørt, desto mere ved I ikke om jeres eget netværk.

Hvad er det?

Hvad er Firewall as a Service?

Firewall as a Service — også kaldet managed firewall — betyder, at I lejer og får driftet jeres firewall som en samlet ydelse i stedet for at købe hardware og selv stå med ansvaret bagefter. I betaler en fast pris om måneden. Vi står for resten.

Det dækker udstyret, licenserne, konfigurationen, opdateringerne, overvågningen og dokumentationen. Når der kommer en kritisk sårbarhed i jeres firewall-platform, er det os, der opdager den, planlægger vinduet og lukker hullet. Når I åbner et nyt kontor eller flytter en server til hosting, er det os, der tilpasser regelsættet.

Forskellen på at eje en firewall og at få den som service

At eje en firewall er et indkøb. At få den som service er en aftale om, at nogen holder øje. Forskellen viser sig ikke på dag ét — den viser sig på måned atten, når firmwaren er tre versioner bagud, og ingen kan huske hvorfor port 3389 står åben.

Den samme logik kender I fra IT drift og IT outsourcing: det er ikke teknologien, der er svær. Det er at få den passet, hver uge, år efter år, uden at det afhænger af én person, der tilfældigvis ved hvordan.

Perimeter er ikke nok

Hvorfor en firewall ikke er nok i sig selv

En firewall beskytter kanten af jeres netværk. Men de fleste angreb i dag starter ikke ved kanten — de starter inde i huset, med et klik på en mail eller en stjålet adgangskode. Derfor giver en firewall kun værdi som en del af et samlet forsvar.

Vi arbejder ud fra CIS18 som ramme, netop fordi den tvinger jer til at se på flere lag ad gangen:

Cybersikkerhed virker bedst, når teknologi og mennesker arbejder sammen. Firewallen er fundamentet — ikke hele huset.

Det får I

Hvad der er med i vores managed firewall

Firewall, licenser og opsætning

Erhvervsklasse-firewall dimensioneret til jeres forbindelse og antal brugere. Licenser, konfiguration og idriftsættelse er en del af aftalen — ikke en ekstrapost.

Opdateringer i faste vinduer

Firmware og signaturer holdes aktuelle. Kritiske sårbarheder håndteres akut, resten i planlagte vinduer uden for jeres spidsbelastning.

Regelsæt, der bliver ryddet op i

Vi gennemgår reglerne fast og lukker det, der ikke længere bruges. Alle ændringer bliver dokumenteret, så I altid kan se hvem, hvornår og hvorfor.

Overvågning og alarmering

Døgnovervågning af trafikmønstre, blokerede forsøg og udfald. Vi reagerer på afvigelser, før de bliver driftsstop.

Segmentering og VPN

Adskilte zoner for produktion, gæster, IoT og administration. Sikker fjernadgang til medarbejdere og leverandører — med adgang til det, de skal bruge, og ikke mere.

Rapportering, I kan bruge

Fast rapport i et sprog, ledelsen kan læse: hvad blev blokeret, hvad blev ændret, hvad anbefaler vi næste kvartal. Dokumentationen dobler som bilag til NIS2 og GDPR.

Sådan gør vi

Sådan arbejder vi med jeres netværkssikkerhed

Vi begynder aldrig med at anbefale udstyr. Vi begynder med at finde ud af, hvad I faktisk har, og hvad der skal beskyttes.

1 · Kortlægning

Vi gennemgår netværket som det ser ud i dag: forbindelser, firewall, switche, access points, fjernadgang og hvilke systemer der taler med hvad. Ofte er det her, de første overraskelser dukker op.

2 · Risikobillede og prioritering

Hvad ville det koste jer, hvis produktionen stod stille en dag? Vi oversætter tekniske huller til forretningsrisiko, så I kan prioritere efter konsekvens frem for efter hvad der er nemmest. Har I brug for det formelt, kobler vi det til en IT-risikovurdering.

3 · Design

Vi tegner segmenteringen, regelsættet og fjernadgangen — og forklarer hvorfor. I skal kunne forstå jeres eget netværk uden os i lokalet.

4 · Implementering

Udrulning i aftalte vinduer, med rollback-plan. Alt bliver dokumenteret undervejs, ikke bagefter.

5 · Drift, overvågning og opfølgning

Herefter kører det som service: overvågning, opdateringer, ændringer og fast rapportering. Vi tager kontakten, når noget skal ændres — I skal ikke selv huske det.

Overvågning

Netværksovervågning: at fange det, før det bliver et nedbrud

De fleste netværksproblemer varsler sig selv. En switch, der taber pakker. En internetforbindelse, der falder ud i tolv sekunder hver nat. En server, der pludselig sender data til et land, I ikke handler med. Uden overvågning bliver det først synligt, når nogen ringer og siger, at det ikke virker.

Vores netværksovervågning holder øje med tilgængelighed, kapacitet og trafikmønstre døgnet rundt. Afvigelser bliver alarmeret og vurderet af et menneske — ikke bare logget ind i en rapport, ingen læser. Ved mistanke om et egentligt angreb eskalerer vi til vores SOC, hvor logdata fra firewall, servere og enheder samles og korreleres.

Et velfungerende IT netværk er ikke et netværk, hvor der aldrig går noget galt. Det er et netværk, hvor nogen ser det først — og hvor der findes et tal på, hvor ofte det sker.

DDoS-beskyttelse hører også med her: angreb, hvor forbindelsen bliver oversvømmet udefra. Her er reaktionstid alt. Filtreringen skal ske opstrøms, før trafikken rammer jeres egen forbindelse — og det kræver, at aftalen er på plads inden angrebet, ikke under det.

Compliance

Firewall, NIS2 og den dokumentation ingen får skrevet

NIS2 stiller ikke krav om en bestemt firewall. Direktivet stiller krav om, at I kan redegøre for, hvordan I styrer risici, håndterer hændelser og sikrer jeres leverandørkæde. Det er dokumentationskrav lige så meget som tekniske krav.

Det er også her, mange kommer til kort. Sikkerheden er faktisk i orden — men der findes intet papir på det. Er I omfattet af NIS2, eller er I underleverandør til en virksomhed der er, bliver I bedt om at bevise det. Typisk med kort frist.

Fordi firewallen drives som en service, opstår dokumentationen som et biprodukt af driften: hvilke regler findes, hvem har ændret hvad hvornår, hvornår blev der senest opdateret, hvilke hændelser har der været. Det samme gælder IT compliance bredere — governance, risikovurderinger og GDPR hænger sammen med det, netværket rent faktisk gør.

Hardware eller service

Skal I købe udstyret eller have det som service?

Begge modeller kan være rigtige. Det afhænger af, hvor ansvaret skal ligge.

Køb udstyret

Giver mening, hvis I har egne IT-folk med tid og kompetencer til at følge sårbarheder, vedligeholde regelsæt og dokumentere ændringer. Så handler det om det rigtige netværksudstyr — switche, access points, kabling og dimensionering — eventuelt via hardware leasing, så investeringen bliver en driftsudgift.

Tag det som service

Giver mening, hvis IT er noget der skal virke, ikke noget I vil bemande. Så overtager vi ansvaret for opdateringer, overvågning og dokumentation — og I får én kontaktflade i stedet for tre leverandører, der peger på hinanden.

I praksis kombinerer de fleste: eget udstyr på lokationerne, driften som service. Vi siger det ærligt, hvis I ikke har brug for det hele — og hvis vi ikke er de rigtige til opgaven, siger vi også det og henviser videre.

I praksis

Virksomheder vi beskytter i praksis

Vi arbejder med produktion, fødevarer, industri og vidensvirksomheder over hele Jylland — fra vores kontorer i Ikast, Esbjerg og Skanderborg.

Aqua d’Or · United Textile Group · Zampell A/S · Nordic Wind Technology

Hvorfor Azend

Hvad I kan holde os til

FAQ

Ofte stillede spørgsmål om firewall og netværkssikkerhed

Prisen afhænger af antal brugere, antal lokationer, båndbredde og hvor meget overvågning I ønsker. Den store forskel fra et hardwarekøb er, at licenser, opdateringer og drift ligger inde i den faste månedspris — der kommer ikke en regning, hver gang der skal ændres en regel. Vi giver en fast pris efter en gennemgang af netværket.

Ofte ja. Er udstyret af erhvervsklasse og stadig understøttet af producenten, kan vi overtage driften af det, I har. Er det ude af support, eller er det for lille til jeres forbindelse, siger vi det — og forklarer hvorfor, før I skal beslutte noget.

Firewallen blokerer. Et SOC opdager. Firewallen håndhæver regler for, hvad der må passere, mens SOC’et samler logdata fra firewall, servere og enheder og finder de mønstre, der tyder på et angreb, som er kommet forbi. De to hænger sammen: firewallen leverer en stor del af de data, SOC’et arbejder på.

Nej. NIS2 stiller krav til risikostyring, hændelseshåndtering, ledelsesansvar og leverandørkæde — ikke til specifikke produkter. Men I skal kunne dokumentere jeres tekniske foranstaltninger, og der er en firewall med dokumenteret drift et af de mest oplagte beviser. Læs mere om NIS2 og hvem der er omfattet.

En enkelt lokation kan typisk være i drift inden for få uger fra kortlægningen er lavet. Har I flere lokationer, produktionsnetværk eller en større segmentering, der skal laves om, laver vi en plan i etaper, så driften ikke bliver berørt. Vi lægger vinduerne, hvor de gør mindst skade — også hvis det er om natten.

Så træder beredskabet i kraft. Vi isolerer det berørte segment, vurderer omfanget og går i gang med genopretning fra backup efter jeres IT-beredskabsplan. Bagefter laver vi en gennemgang af, hvordan det skete, og hvad der skal ændres. Har I ikke en beredskabsplan i dag, er det det første, vi anbefaler at få på plads.

Ja. Fjernadgang via VPN eller moderne adgangsstyring er en del af opsætningen, så en bærbar hjemme i stuen ikke bliver den nemme vej ind. Skal enhederne også styres centralt, hører det under den digitale arbejdsplads.

Næste skridt

Klar til at få styr på netværkssikkerheden?

Vi starter med en uforpligtende gennemgang af jeres netværk. I får et konkret billede af, hvor I står, hvad der bør prioriteres først, og hvad det koster at få driftet — uanset om I vælger os til opgaven eller ikke.

Din rådgiver

Kristina Andersen

Sales & Marketing Manager, Azend

Kristina er den, du kommer til at tale med først. Hun kender forskellen på en virksomhed, der mangler en firewall, og en virksomhed, der mangler overblik — og hun sætter det rigtige tekniske hold bag, når retningen er klar.

Ring, skriv eller book et møde. Der er ingen forpligtelser, og vi ringer ikke uopfordret bagefter.

ka@azend.dk · +45 69 88 49 39

Ny partner? Start her