Firewall – Bezpečnostní brána, která myslí dopředu
Komplexní L3/L7 ochrana před útoky, neautorizovaným přístupem a datovým únikem
Služba Firewall od Fast Communication poskytuje firmám, operátorům a institucím moderní síťovou ochranu formou spravované bezpečnostní brány – fyzické, virtuální nebo cloudové.
Zákazníci získávají přesně definovanou kontrolu nad přístupem, provozem, segmentací sítě, detekcí hrozeb i aplikací třetích stran – bez potřeby provozovat vlastní bezpečnostní tým.
Nabízíme řešení Next Generation Firewall (NGFW) s podporou DPI, IPS/IDS, VPN, antivirové kontroly, GeoIP filtrů, sandboxingu, aplikačních pravidel (L7) a integrace do SIEM nebo SOC systémů.

Pro koho je služba určena
Firemní zákazníci s požadavky na segmentaci a bezpečnost LAN/WAN
ISP a hosteři, kteří chtějí chránit přístup do své infrastruktury
Instituce s citlivými daty (zdravotnictví, finance, školství)
Výrobní firmy s SCADA systémy a OT zařízeními
Organizace s potřebou centrální správy bezpečnosti
Co služba zahrnuje
Perimetrická bezpečnostní brána
Fyzická/virtuální brána u zákazníka nebo v DC FastCom – instalace, správa, dohled, změny pravidel.
Layer 3–7 pravidla a DPI
Možnost nastavit pravidla dle IP, portů, aplikací, URL, typů obsahu (např. video, FTP, SSL, RDP, TOR, P2P), filtrování na úrovni paketů i streamu.
VPN, NAT a routing
Podpora VPN klientů, IPsec tunelů, NAT, BGP/OSPF integrace, high availability režim (cluster, failover).
Monitorování a reporting
Dashboard provozu, denní výpisy incidentů, alerting, SNMP/NetFlow export, přehled použitých pravidel a záznam provozu.
Technická specifikace
Parametr
Hodnota
Úrovně:
Layer 3–7, DPI, IPS/IDS, GeoIP, URL filtering
VPN:
IPsec, L2TP, OpenVPN, WireGuard, SSL VPN
Šifrování:
TLS, AES256, certifikáty, kontrola SSL handshake
Platformy:
FortiGate, MikroTik, pfSense, OPNsense, VyOS, Palo Alto
SLA:
Až 99,99 %, nonstop monitoring, odezva NOC do 15 minut
Správa:
FastCom tým nebo delegace přes portál
Příklady nasazení
Střední firma
Firewall odděluje síť hostů, produkci a cloudovou VPN. Přístup k RDP pouze z vybraných IP, logování DNS dotazů, blokace TOR.
Hosting provider
Firewall chrání rack se zákaznickými servery – port security, GeoIP restrikce, alert při DoS útoku nebo pokusu o brute force.
Průmyslový závod
Oddělení SCADA systémů od běžné LAN, whitelist zařízení, detekce anomálií na bázi provozu (IPS), uzavření všech portů mimo whitelist.