Next Generation Firewall

Asecus – Ihr Next Generation Firewall Spezialist

Asecus ist seit 1997 auf Netzwerk Security spezialisiert und unterstützt über 160 Kunden bei der Integration und dem Betrieb von Next Generation Firewalls.  Durch unsere unterschiedlichen Partner wie Palo Alto Networks, Forcepoint und Fortinet haben wir für jede Unternehmensgrösse die richtige Lösung. Eine klassische Firewall ist in der Lage, Pakete aufgrund von Source, Destination und Port zu filtern. Next Generation Firewalls (NGFW) bieten weiter Möglichkeiten um Angriffe abzuwehren:

  • SSL Decryption stellt sicher, dass die Firewall insbesondere im Webtraffic alle Bedrohungen erkennt
  • Antivirus im klassischen Sinn blockiert bekannte Viren durch Signature Matching
  • Cloudbasiertes Sandboxing erkennt neue und unbekannte Bedrohungen
  • Applikationsfilter lässt nur Traffic der gewünschten Applikation durch (DNS Tunneling wird blockiert)
  • URL Filtering beschränkt Webtraffic auf bestimmte Kategorien wie z.B. Social Media
  • Intrusion Prevention (IPS) erkennt und blockiert Exploits auf bekannten Schwachstellen
  • IPsec- sowie SSL-VPN ermöglichen den sicheren Remote Zugang von Mitarbeitern

Umsysteme wie zentrales Management für mehrere Firewalls, zentrales Logging und Reporting, sowie Log-Correlation erhöhen zudem die Erkennungsrate und finden auch im Nachhinein erfolgreiche Bedrohungen, die allenfalls noch im Netz vorhanden sind.

Haben Sie Fragen zu unseren Next Generation Firewalls und wünschen eine unverbindliche Kontaktaufnahme?

Unsere Produkte

FireMon Security Policy Management

Echtzeit-Transparenz und Kontrolle von Risikenl

FireMon analysiert kontinuierlich Firewall-Richtlinien, identifiziert risikoreiche Regeln und verhindert neue Schwachstellen. Der FireMon Security Concern Index (SCI) priorisiert Bedrohungen, während Echtzeit-Risikomodellierung und automatisierte Richtlinienleitplanken ein proaktives Risikomanagement gewährleisten. Durch die Integration mit führenden SIEM-Lösungen und Schwachstellenscannern sorgt FireMon für eine dauerhaft starke Sicherheitslage.

Sicherheitsvorfälle verhindern: Risikoreiche Richtlinien identifizieren und entschärfen

FireMon erkennt automatisch Sicherheitsrichtlinien mit hohem Risiko, einschliesslich übermässig permissiver, veralteter oder ungenutzter Regeln.

Fehlkonfigurationen beseitigen: Richtlinienrisiken in Echtzeit bewerten

FireMon überwacht kontinuierlich Firewall- und Cloud-Sicherheitsrichtlinien und kennzeichnet risikoreiche Regeländerungen bereits vor ihrer Bereitstellung. Dadurch wird die Einhaltung von Industriestandards wie PCI-DSS und NIST sichergestellt. Sicherheitsteams erhalten sofortige Warnmeldungen zu potenziellen Verstössen, wodurch das Risiko von Sicherheitslücken reduziert wird.

Fortinet-Logo: schwarzer Schriftzug ‘Fortinet’ in serifenloser Typografie auf weissem Hintergrund

Fortinet – FortiGate Next Generation Firewall

Eine umfassende Transparenz mit erweiterten Layer 7 Sicherheitsfunktionen wie IPS, Webfiltering und Application Control ist heute Standard. Verbunden mit der kompletten Entschlüsselung des HTTPS-Verkehrs, Sandbox-Inspection und der Hardwarebeschleunigung durch Security-Prozessoren (ASICS) erzielt FortiGate einen erstklassigen Schutz mit Top-Performance auch für IoT und BYOD. SD-WAN wird mit FortiGate Firewalls elegant und mit wenig Aufwand umgesetzt, dabei spielt es keine Rolle ob es sich um Anschlüsse mehrerer Internet-Provider handelt über die der Verkehr intelligent verteilt werden soll, oder ob eine bestehende MPLS Lösung über VPN abgesichert werden soll.

Zum Hersteller

Palo Alto Networks Strata Logo – Next-Generation Firewall und Cybersecurity Plattform

Palo Alto Networks – Strata

Palo Alto Networks hat die Next Generation Firewall Technologie im Firewall Markt lanciert und überzeugt durch grösste Wachstumsraten in der Branche. Bei Palo Alto Networks ist die gesamte Hard- und Software-Architektur als Next Generation Firewall aufgebaut und optimiert. Dabei steht vor allem die Visibilität für die Benutzer im Vordergrund. Sicherheit durch Wissen, was auf dem Netzwerk bezüglich Applikationen, Benutzer und Inhalte vor sich geht und um dann entsprechend selektiv handeln zu können.

Zum Hersteller