Firewall – Bezpečnostní brána, která myslí dopředu
Komplexní L3/L7 ochrana před útoky, neautorizovaným přístupem a datovým únikem
Služba Firewall od Fast Communication poskytuje firmám, operátorům a institucím moderní síťovou ochranu formou spravované bezpečnostní brány – fyzické, virtuální nebo cloudové.
Zákazníci získávají přesně definovanou kontrolu nad přístupem, provozem, segmentací sítě, detekcí hrozeb i aplikací třetích stran – bez potřeby provozovat vlastní bezpečnostní tým.
Nabízíme řešení Next Generation Firewall (NGFW) s podporou DPI, IPS/IDS, VPN, antivirové kontroly, GeoIP filtrů, sandboxingu, aplikačních pravidel (L7) a integrace do SIEM nebo SOC systémů.

Pro koho je služba určena
Firemní zákazníci s požadavky na segmentaci a bezpečnost LAN/WAN
ISP a hosteři, kteří chtějí chránit přístup do své infrastruktury
Instituce s citlivými daty (zdravotnictví, finance, školství)
Výrobní firmy s SCADA systémy a OT zařízeními
Organizace s potřebou centrální správy bezpečnosti
Co služba zahrnuje
- Perimetrická bezpečnostní brána- Fyzická/virtuální brána u zákazníka nebo v DC FastCom – instalace, správa, dohled, změny pravidel. 
- Layer 3–7 pravidla a DPI- Možnost nastavit pravidla dle IP, portů, aplikací, URL, typů obsahu (např. video, FTP, SSL, RDP, TOR, P2P), filtrování na úrovni paketů i streamu. 
- VPN, NAT a routing- Podpora VPN klientů, IPsec tunelů, NAT, BGP/OSPF integrace, high availability režim (cluster, failover). 
- Monitorování a reporting- Dashboard provozu, denní výpisy incidentů, alerting, SNMP/NetFlow export, přehled použitých pravidel a záznam provozu. 
Technická specifikace
Parametr
Hodnota
Úrovně:
Layer 3–7, DPI, IPS/IDS, GeoIP, URL filtering
VPN:
IPsec, L2TP, OpenVPN, WireGuard, SSL VPN
Šifrování:
TLS, AES256, certifikáty, kontrola SSL handshake
Platformy:
FortiGate, MikroTik, pfSense, OPNsense, VyOS, Palo Alto
SLA:
Až 99,99 %, nonstop monitoring, odezva NOC do 15 minut
Správa:
FastCom tým nebo delegace přes portál
Příklady nasazení
- Střední firma- Firewall odděluje síť hostů, produkci a cloudovou VPN. Přístup k RDP pouze z vybraných IP, logování DNS dotazů, blokace TOR. 
- Hosting provider- Firewall chrání rack se zákaznickými servery – port security, GeoIP restrikce, alert při DoS útoku nebo pokusu o brute force. 
- Průmyslový závod- Oddělení SCADA systémů od běžné LAN, whitelist zařízení, detekce anomálií na bázi provozu (IPS), uzavření všech portů mimo whitelist.