De firewall als voordeur
Groesbeek hoort bij de gemeente Berg en Dal, niet ver van ons kantoor in Nijmegen. Bij kleinere bedrijven is de firewall vaak het kastje dat de internetprovider heeft neergezet, met de standaardinstellingen van de dag van aansluiting. Dat werkt, maar het beschermt weinig. Het ziet niet welk verkeer er naar buiten gaat, het wordt zelden bijgewerkt en niemand weet precies welke poorten er openstaan.
Een zakelijke firewall doet meer. Hij bepaalt welk verkeer het netwerk in en uit mag, scheidt de verschillende delen van uw netwerk van elkaar en maakt veilige verbindingen voor thuiswerkers mogelijk. Wij werken daarvoor onder meer met FortiGate-firewalls van Fortinet, hetzelfde type dat ons eigen kantoor beschermt.
Wat we op de firewall inrichten
- Regels voor inkomend en uitgaand verkeer, met alleen open wat echt nodig is
- Scheiding tussen kantoornetwerk, gastennetwerk en apparatuur zoals camera’s en printers
- VPN-toegang voor medewerkers die thuis of onderweg werken
- Logging, zodat achteraf te zien is wat er is gebeurd
- Beheerderstoegang die is afgeschermd en alleen bij ons en bij u bekend is
Elke regel die we toevoegen, leggen we vast met de reden erachter. Zo blijft de configuratie begrijpelijk, ook over een paar jaar.
Thuiswerken zonder open deuren
Wie thuis werkt en bij bestanden of een applicatie op kantoor moet, heeft een verbinding nodig. De snelle oplossing is een poort openzetten zodat de dienst vanaf internet bereikbaar is. Precies zulke open poorten worden door aanvallers actief opgezocht. Een VPN-verbinding via de firewall is de veilige variant: de medewerker logt in, de verbinding is versleuteld en er is alleen toegang tot wat iemand voor zijn werk nodig heeft.
Vertrekt er iemand, dan trekken we de VPN-toegang in zodra u dat doorgeeft. Zo blijft er geen oud account over dat nog toegang geeft tot uw netwerk.
Bijhouden is net zo belangrijk als instellen
Fabrikanten van firewalls brengen regelmatig updates uit, ook voor beveiligingslekken. Een firewall met verouderde firmware kan zelf het zwakke punt worden. Wij plannen die updates, voeren ze uit buiten kantoortijden en controleren daarna of alle verbindingen weer werken. Dat geldt ook voor de switches en access points achter de firewall.
De monitoring laat ons weten als de firewall of een VPN-verbinding afwijkend gedrag vertoont. Onze processen voor informatiebeveiliging zijn ISO 27001-gecertificeerd. Het beheer valt onder een vaste prijs per gebruiker per maand, bekijk daarvoor de pakketten. Meer over de dienst vindt u bij netwerkbeheer, en over een goede verbinding bij zakelijk internet.
Vragen over netwerkbeheer in Groesbeek
Is het modem van onze provider niet genoeg?
Voor een huishouden vaak wel, voor een bedrijf meestal niet. Zo’n modem heeft beperkte mogelijkheden voor regels, segmentatie en VPN, en u heeft weinig zicht op wat er gebeurt. Een zakelijke firewall achter het modem geeft die controle wel.
Merken medewerkers iets van een nieuwe firewall?
Op kantoor nauwelijks. Thuiswerkers krijgen een VPN-programma waarmee ze inloggen; dat richten we voor ze in en leggen we kort uit.
Kunnen medewerkers ook vanaf een privélaptop via VPN werken?
Technisch kan dat, maar we adviseren het alleen met duidelijke afspraken. Op een privéapparaat heeft u weinig grip op updates en beveiliging, terwijl dat apparaat via de VPN wel in uw netwerk komt. Vaak is een beheerde laptop of een online werkplek de betere keuze.
Wij zijn een klein bedrijf. Is dit niet overdreven?
Aanvallen zijn zelden gericht op de grootte van een bedrijf; ze zoeken naar zwakke plekken. Een goed ingestelde firewall is voor een klein bedrijf een van de meest effectieve maatregelen. We werken voor bedrijven vanaf ongeveer vijf werkplekken.
Klaar om ICT van uw bordje te halen?
Vertel ons waar u nu tegenaan loopt. In een gesprek van een uur weet u of wij bij uw organisatie passen, geheel vrijblijvend.