Это программно-аппаратный комплекс с развернутым на нем программным обеспечением, который фильтрует трафик по установленным заранее правилам. Его можно объединить через глобальный роутер с любой услугой Selectel: выделенными и облачными серверами, облаком на базе VMware и облачными базами данных и не только. Межсетевой экран управляется только клиентом. Ни другие клиенты, ни сотрудники нашей компании не имеют логического доступа к нему.
Как работает межсетевой экран (firewall)
С какими задачами он поможет справиться
Организовать удаленный доступ
Обеспечить безопасный доступ к серверам, облаку или корпоративным ресурсам с офисных компьютеров и мобильных устройств.
Настроить систему обнаружения вторжений
Обнаружить атаки на информационные системы и оперативно их предотвращать. IPS позволяет идентифицировать те угрозы, которые другие средства не могут выявить.
Повысить время безотказной работы
Снизит риски возникновения атак, которые могут привести к нарушению доступности приложения или сайта, например, интернет-магазина.
Контролировать загрузку файлов на сайт
Можно задать размеры файлов и расширения, которые вы хотите разрешить для загрузки на сайт или приложение. Проверка файлов даже для https-трафика и блокировка вредоносных программ будут выполнены автоматически.
Балансировать нагрузку
Снизить нагрузку на сервер за счет переноса SSL-сертификата на межсетевой экран и распределение входящей нагрузки между несколькими серверами.
Работать с привычными вендорами
У нас есть оборудование от разных компаний CheckPoint, UserGate, Fortinet, Cisco, «Код безопасности» и «Инфотекс». Выбирая знакомого вендора, вам не нужно адаптироваться к его особенностям — все понятно и привычно.
Арендовать межсетевые экраны в Selectel — удобно и надежно
Подходят для высоких нагрузок
Аппаратные межсетевые экраны стабильнее программных и умеют работать даже с пиковыми нагрузками. Они разгружают серверы и обеспечивают стабильный VPN-доступ.
Есть готовые и кастомные
Первые уже смонтированы в стойку и подключены к локальной сети и интернету. Их настройка обычно занимает несколько часов.
Вторые — для индивидуальных запросов. Такие межсетевые экраны будут готовы к работе в течение пяти дней.
Ими удобно управлять
Задавайте параметры фильтрации трафика и отслеживайте атаки в режиме реального времени.
Защищают облачные и выделенные серверы
Вы можете создать единый шлюз безопасности для всех своих серверов в Selectel. Для этого соедините их между собой сетями глобального роутера.
Можно объединять между собой
Для большей надежности вы можете объединить два межсетевых экрана в отказоустойчивый кластер.
За оборудованием внимательно следят
Если какая-то аппаратная составляющая вышла из строя, инженеры заменят ее в течение трех часов.
Для тех, кто не хочет разбираться с настройкой и управлением — сделаем все за вас
4 шага, чтобы запустить межсетевой экран
Закажите межсетевой экран в my.selectel.ru
Настройте графический интерфейс
Настройте правила
Следите за защитой
Компании, которые нам доверяют
Наши клиенты
FAQ
Зачем нужен межсетевой экран?
Межсетевые экраны (firewall)блокируют вредоносные программы, фильтруют сетевой трафик, ограничивают доступ к внутренней инфраструктуре. С помощью межсетевого экрана можно в том числе маршрутизировать сетевой трафик, построить VPN-каналы для удаленного доступа.
Что входит в услугу по предоставлению аппаратного межсетевого экрана в Selectel?
Вы арендуете фаервол FortiGate, установленный в дата-центре Selectel уровня Tier III (межсетевой экран как сервис). Мы предоставляем /29 подсеть с тремя белыми адресами, доступными к использованию. А оставшиеся два адреса используются для резервирования шлюза. При заказе услуги вы указываете, какую подсеть хотите защитить. После чего на FortiGate настраивается один из свободных адресов, для которого статическим маршрутом заводится защищаемая подсеть.
Далее на самом устройстве вы настраиваете правила NAT и маршруты для обмена данными между межсетевыми экранами и серверами. В итоге трафик будет передаваться к серверу через экран, там маршрутизироваться согласно настроенным правилам, и также передаваться в обратную сторону.
Будет ли назначен IP-адрес для FortiGate? Его можно использовать только для подключения к межсетевому экрану?
По умолчанию назначается белый адрес из /29 подсети. Эту подсеть можно использовать и для администрирования, и для передачи трафика от оборудования, защищенного межсетевым экраном, и к этому оборудованию.
Что входит в стандартный функционал межсетевого экрана FortiGate?
В стандартный функционал межсетевого экрана FortiGate входит:
- фильтрация пакетов,
- поддержка IPsec и SSL VPN,
- мониторинг сети и функции сопоставления IP-адресов.
Дополнительный функционал межсетевого экрана включает возможности более глубокой проверки содержимого. Для этого не нужна подписка, но без нее не будут обновляться базы с уязвимостями, антивирусные и другие базы.
Как быстро можно подключить фаервол как услугу (firewall as a service)?
Обычно срок предоставления доступа к межсетевому экрану составляет до 2 календарных дней, но может быть увеличен до 5 дней. Дополнительные платные подписки предоставляются в срок до 14 дней после их заказа.
Сложно ли управлять FortiGate?
Мы подготовили подробные инструкции по настройке FortiGate, которые постоянно обновляются. Поэтому вы сможете легко управлять межсетевым экраном.
Могут ли специалисты Selectel помочь с настройкой межсетевого экрана FortiGate?
В рамках дополнительного сервиса мы как базово настраиваем межсетевые экраны, так и берем их в администрирование на постоянную основу.
Можно ли подключить серверы в FortiGate напрямую?
Это возможно, но только при размещении серверов произвольной конфигурации в А-ЦОД.
Можно ли получить прошивку на мой межсетевой экран?
FortiGate сдается клиенту с актуальной стабильной прошивкой и базовой настройкой. По запросу можно получить любую другую прошивку.
Как быстро вы замените устройство, если возникнет аппаратный сбой?
Мы обеспечиваем запасные межсетевые экраны, обычно срок замены — около 30 минут. Но бывает, что нам нужно больше времени. Тем не менее, замена займет не более трех часов.
Как повысить отказоустойчивость межсетевого экрана?
Для повышения отказоустойчивости, вы можете собрать кластер из двух FortiGate.
Возможно ли аппаратным FortiGate защитить одновременно и выделенные серверы, и виртуальные машины?
Да, это возможно. Межсетевой экран подключается к облачной платформе Selectel через глобальный роутер.
Чем отличаются Fortinet FG-100E и Fortinet FG-500E?
Fortinet FG-100E и Fortinet FG-500E отличаются пропускной способностью (Fortinet FG-500E мощнее). А также доступными сетевыми интерфейсами.
- У Fortinet FG-100E — 14 шт. с пропускной способностью 1ГБ/с.
- У Fortinet FG-500E — 2 шт. с пропускной способностью 10 ГБ/с., 8 шт. — 1 ГБ/с.
Какие дополнительные функции есть у FortiGate?
Про дополнительные функции FortiGate вы можете прочитать в нашей статье.
Можно ли активировать двухфакторную аутентификацию на FortiGate?
Можно настроить двухфакторную аутентификацию для администрирования с помощью FortiToken.
Как активировать дополнительный функционал на FortiGate (дополнительную лицензию)?
Активировать дополнительную лицензию можно, оставив заявку в панели my.selectel.ru.
Суммируются ли скидки на продукты Selectel?
Скидки на один продукт не суммируются.
При этом вы можете воспользоваться несколькими специальными предложениями для разных продуктов и услуг. Например, зарезервировать выделенный сервер на год со скидкой и перенести проекты к нам на выгодных условиях.
Пропускная способность
8 000 ₽/мес.
Преимущества аренды межсетевого экрана Selectel
Готовность до часа
Вам не нужно долго ждать, когда все заработает. Этот межсетевой экран уже смонтирован в стойку, остается его только настроить.
Обеспечиваем работу МЭ на уровне инфраструктуры
При выходе из строя программного обеспечения МЭ оперативно предоставляем замену.
Автообновление ПО
Следим за тем, чтобы программная составляющая межсетевого экрана всегда была обновлена до актуальной версии. Обновляем базы правил IPS (community edition).
Пропускная способность
12 800 ₽/мес.
Пропускная способность
104 000 ₽/мес.
Пропускная способность
54 000 ₽/мес.
Пропускная способность
12 800 ₽/мес.
Пропускная способность
26 000 ₽/мес.
Пропускная способность
Цена — по запросу
Пропускная способность
Цена — по запросу
Пропускная способность
39 000 ₽/мес.
Преимущества аренды межсетевого экрана Selectel
У нас 40+ продуктов
Они совместимы друг с другом
С нами удобно работать в рамках тендера
Документация
Описание услуги
Оплата и биллинг
Подключение
Базовая настройка
Удаленный доступ
VPN Site-to-Site
Балансировка нагрузки
Настройка отказоустойчивости
Подписки для FortiGate
Решайте сложные задачи с продуктами Selectel
Соответствовать требования 152-ФЗ в вашей зоне ответственности
Аттестованный сегмент ЦОД
Выделенные серверы
Облачные серверы
Организовать сеть
Глобальный роутер
CDN
Защита от DDoS-атак
Защита приложения (WAF)
Что дальше?
Регистрация в панели управления
Зарегистрируйтесь в панели управления Selectel, чтобы арендовать межсетевой экран.
Создать аккаунтКонсультация перед заказом
По телефону 8 800 555 06 75, почте sales@selectel.ru или в Telegram — изучим задачу и подберем лучшее решение под ваш бюджет и требования.