Pular para o conteúdo

Infraestrutura e operação de TI

Firewall corporativo

Defina quais acessos devem ser permitidos e quem responde pelas regras. Configuração, testes e registro das alterações.

Operação de firewall corporativo e perímetro de rede
Operação e monitoramento de infraestrutura. Acervo System Frame.

Regras de acesso com finalidade, responsável e validação

O trabalho relaciona aplicações, zonas de rede e fluxos autorizados para dimensionar e configurar o firewall. Cada regra precisa ter finalidade e responsável; as mudanças incluem os testes de acesso permitido e negado previstos no escopo, registro das alterações e configuração recuperável. Monitoramento e resposta a incidentes exigem escopo operacional próprio. O firewall compõe a proteção do ambiente junto dos controles de identidade, endpoint e backup.

Foco

Perímetro, política e continuidade

Operação

Ativos, horários, canais e responsáveis definidos no contrato; atendimento presencial conforme escopo e localidade

Escopo e critérios de contratação

Regras sem responsável e permissões amplas dificultam saber quais acessos são necessários e quais expõem recursos sem justificativa.

Descreva os acessos que precisa controlar e envie a topologia e o firewall atual, se houver.

Escopo a avaliar

  • Definição de zonas, fluxos autorizados e responsabilidades pelas regras
  • Dimensionamento e configuração do firewall com registro das alterações

Pré-requisitos

  • Aplicações, endereçamento e caminhos de comunicação do ambiente
  • Política de acesso e responsáveis por validar as exceções

Limites da contratação

  • Instalar um firewall não substitui controles de identidade, endpoint e backup
  • Monitoramento e resposta a incidentes precisam de escopo operacional próprio

Critérios de aceite

  • Testes de acesso permitido e negado para os fluxos definidos
  • Inventário das regras, registros e configuração recuperável

Método

Fase 1

Levantamento e desenho

O que pode conversar com o quê.

Fluxos, identidades, DMZ, guest e OT quando existir. Política antes do appliance.

Fase 2

Implantação e acesso

FortiGate, VPN e ZTNA.

Regras, NAT, IPS no recorte do contrato, backup de configuração, site-to-site e acesso remoto quando o caso pede.

Fase 3

NOC e Field

O perímetro tem dono.

Saúde do appliance no Command Center. Técnico próprio no rack se o evento for físico.

O que o aceite precisa ter

Operação de perímetro e monitoramento no Command Center
  • .01Política documentada, não any-any residual.
  • .02Backup versionado da configuração no aceite.
  • .03Segmentação alinhada a VLAN e Wi-Fi guest.
  • .04Dono da operação: NOC, Field Service ou os dois.
  • .05Inventário do appliance no mesmo as-built da rede.

FortiGate no projeto. Locator no fabricante.

FortiGate entra quando o cliente já opera essa linha ou quando o desenho pede. Esta página é o hub nacional de firewall e NGFW. A query “parceiro Fortinet” pertence ao Fortinet Partner Locator. Landings regionais de FortiGate e NGFW permanecem no ar.

Operação do perímetro no Command Center

Command Center e NOC 24/7

O NOC da System Frame é um serviço de monitoramento de infraestrutura, com Command Center em Barueri/SP. O escopo define quais redes, servidores, links, firewalls e serviços serão acompanhados em regime 24/7. Para cada tipo de alerta, estabeleça a criticidade, a triagem, o responsável pelo acionamento e o procedimento de escalonamento. Monitorar um ativo não significa assumir automaticamente toda intervenção ou garantir ausência de indisponibilidade. Mudanças, atendimento presencial e atividades de segurança exigem responsabilidades e autorizações próprias. Na contratação, solicite a relação de ativos cobertos, os canais de abertura, os relatórios previstos e as condições de suporte. O case público da Net2Phone apresenta um exemplo de atuação; o escopo de uma nova operação deve ser dimensionado para seu ambiente.

Como definir e acompanhar o SLA

O SLA deve separar tempo de resposta, frequência de atualização e objetivo de resolução. Na contratação da System Frame, os ativos cobertos, os horários, os canais de abertura e os responsáveis pelo escalonamento precisam estar definidos. A prioridade de um incidente considera seu impacto e sua urgência: uma parada ampla exige tratamento diferente de uma solicitação planejada. Dependências de fabricante, operadora, acesso ao local ou aprovação de mudança devem ser registradas. O monitoramento 24/7 aplica-se aos serviços incluídos no contrato; atendimento presencial e outras intervenções seguem as condições acordadas. Antes de contratar, confira como a severidade será classificada, quando a contagem começa e como o atendimento será acompanhado. A página Metodologia e SLA apresenta esses critérios.

Perguntas frequentes sobre firewall corporativo

Não. Sem política, segmentação, backup de configuração e dono da operação, o equipamento vira any-any residual. O serviço cobre desenho, implantação, hardening e, quando contratado, NOC.

Firewalls e switching do catálogo

FortiGate e linhas enterprise com fornecimento, rack e configuração. Ficha por modelo no catálogo nacional.

Firewall corporativo nas principais praças

As landings por cidade já existem. Use a grade para as praças de maior demanda. Ver cobertura nacional.

Confiança

Empresas que escolhem a tranquilidade e confiam no nosso monitoramento para manter tudo funcionando

Logo da empresa ProzInformações sobre a empresa

Padronização de redes, arquitetura em nuvem e suporte centralizado para unidades educacionais.

Logo da empresa GranadoInformações sobre a empresa

Site survey, Wi-Fi corporativo, cabeamento certificado e segmentação de rede sob monitoramento.

Logo da empresa LYXInformações sobre a empresa

Auditoria técnica, planejamento por etapas e reestruturação de rede, segurança e documentação.

Logo da empresa ConstarcoInformações sobre a empresa

Service Desk remoto com categorização, priorização, diagnóstico e relatórios de acompanhamento.

Logo da empresa Tech Harvest GroupInformações sobre a empresa

Atendimento N1 remoto com registro, acompanhamento e escalonamento dos chamados.

Logo da empresa ConsengeInformações sobre a empresa

Assessment, redesenho da infraestrutura, servidor local e Service Desk.

Depoimento visual de Willian, Líder de projetos de infraestrutura e segurança

"[...] Destaco o comprometimento, a parceria e a capacidade de resolver problemas de maneira inteligente para que não volte a acontecer, e esperamos construir e manter essa relação de parceria de alto valor agregado para ambas as empresas. E só temos a agradecer."

Willian,Líder de projetos de infraestrutura e segurança
Depoimento visual de Amanda Amor, Supervisora Predial

"[...] Melhorou bastante a qualidade pois hoje mesmo com quedas de energia (que esse período de chuvas é frequente) não ficamos mais sem internet. E nem lenta ela fica, como ficava antes dessa mudança."

Amanda Amor,Supervisora Predial
Depoimento visual de Fernando Rych, CTO Lyx Construtora

"[...] Recomendamos o trabalho da System Frame para todas empresas que precisem estar estruturadas para focar no negócio, e não ter distrações com problemas imprevistos que impactem nos resultados. O grau de satisfação é grande, a ponto de me disponibilizar para eventuais dúvidas ou inseguranças que tenham em relação à System Frame, me procurem para mais informações caso precisem."

Fernando Rych,CTO Lyx Construtora
Depoimento visual de Kelly Costa, Head de TI na Consenge

"Tivemos uma excelente experiência com a System Frame em todas as etapas do projeto, desde o fechamento do contrato, passando pela obra de infraestrutura e cabeamento, até a migração das informações do servidor. A equipe sempre se mostrou paciente, educada e, em todo o processo, demonstrou clareza e dedicação. Estamos muito satisfeitos com o serviço prestado e torcemos para que essa parceria seja duradoura."

Kelly Costa,Head de TI na Consenge

Planejar o firewall da sua empresa

Relacione aplicações, acessos e conexões entre ambientes. O escopo organiza regras, testes e configuração recuperável; monitoramento e suporte recorrente são definidos na contratação.

Empresas que confiam na System Frame