Cada porta aberta é uma entrada, e grupos de ransomware as escaneiam o tempo todo. Esta solução reforça o único ponto onde sua rede toca a Internet: zoneamento de firewall, NAT e publicação segura de serviços, prevenção de intrusões, primeira linha de mitigação de DDoS e auditoria de uso da Internet — projetada sobre categorias de produtos de segurança de marca aberta, dimensionada por usuários e vazão real inspecionada, com os limites ditos em voz alta.
Quatro riscos presentes na borda de Internet de quase toda empresa que avaliamos:
Tudo que a Internet pode alcançar vive na própria zona; o interno é segmentado; só fluxos declarados cruzam o firewall:
Diagrama desenhado pela AtlasCommTech seguindo a prática de projeto de segurança de rede de nível operadora. Rótulos em inglês para clareza técnica.
Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadoras, onde a borda é atacada todos os dias. Projetamos sua borda com essa premissa, não com otimismo.
A solução é dimensionada primeiro pelos seus requisitos e orçamento — a mesma arquitetura pode ser entregue com as linhas de produto de vários fabricantes. Ajudamos você a escolher conforme a disponibilidade de fornecimento no país de destino, o orçamento e os hábitos de operação da sua equipe.
Seis controles, uma família de equipamentos, um conjunto de políticas — toda a borda passa a caber em uma página de regras:
Firewalls são dimensionados pelo que inspecionam, não pelo que o datasheet celebra — eis como as faixas diferem:
| Faixa de porte | Local típico | O que o projeto inclui |
|---|---|---|
| ~50 usuários | Escritório pequeno · empresa de um local | Um firewall de mesa com IPS e filtragem de URL ativos, NAT e uma DMZ pequena se você publica algo, logs locais — uma caixa bem configurada vale mais que cinco aparelhos. |
| ~200–500 usuários | Prédio de escritórios · escola · hospital · matriz de grupo hoteleiro | Firewall de rack — par HA recomendado — dupla saída de provedor, DMZ formal, zonas internas segmentadas, plataforma de logs dedicada com retenção regulatória. |
| 1000+ usuários | Campus · órgão público · empresa intensiva em dados | Par de firewalls HA dimensionado pela vazão inspecionada com folga, plataforma de logs dedicada, política por departamento e — quando os serviços públicos justificam — um equipamento anti-DDoS dedicado à frente. |
A solução é construída com estas categorias de produtos de segurança — a marca é escolhida com você na fase de projeto. Os modelos exatos dependem da sua banda, funções ativadas e país — nós os definimos após receber sua lista de requisitos.
| Papel | Função |
|---|---|
| Firewalls de nova geração | O núcleo do projeto: zoneamento, NAT, IPS, antivírus, filtragem de URL, terminação de VPN — de mesa a pares de rack HA, escolhidos pela vazão inspecionada. |
| Plataforma de logs e relatórios | Coleta os logs do firewall e de uso, guarda pelo seu período de retenção e gera os relatórios que os auditores de fato aceitam. |
| Equipamentos anti-DDoS (quando justificado) | Limpeza dedicada à frente de serviços muito expostos — para a maioria, os controles do firewall mais o apoio da operadora são a resposta do tamanho certo, e dizemos isso. |
| Switches de núcleo / DMZ | Carregam as zonas segmentadas e conectam os servidores publicados — a camada física que torna real o desenho de zonas. |
| Licenças de assinaturas e categorias | Assinaturas IPS, bases de antivírus e categorias de URL são serviços licenciados em atualização contínua — dizemos por escrito quais funções precisam delas e por quanto tempo. |
| Proteção de endpoints (seu lado) | Não é uma caixa que vendemos aqui — mas o projeto do gateway pressupõe que os endpoints têm proteção própria e que backups offline existem. Não vamos fingir que a borda os substitui. |
Envie sua lista de requisitos — usuários, banda, serviços publicados, regras de retenção — e a lista de modelos vem em seguida. Essa ordem mantém o projeto honesto.
Um engenheiro responde com um projeto de zonas, um esboço de políticas e a lista de categorias de equipamentos. Envie sua lista de requisitos — a lista de modelos vem em seguida.