Nee, de machine wordt op 1 netwerk aangesloten, dat is ons interne netwerk achter de firewall. De machine heeft daardoor zelf een intern ip-adres (192.168.1.xxx), op de firewall wordt al het verkeer op het externe ip-adres daardoor automatisch doorgestuurd naar het interne adres. De machine is daardoor nooit rechtstreeks voor de buitenwereld te bereiken, we kunnen bovendien hierdoor ook allerlei geavanceerde filter technieken toepassen die bepalen welk verkeer wel / niet door mag. Deze filters, inbraakprofielen, viruspatronen etc. worden bovendien automatisch om de 4 uur bijgewerkt (in geval van een grote uitbraak zelfs geheel automatisch via een push mechanisme vanuit onze leverancier).Oorspronkelijk geplaatst door hansb
Iedere firewall heeft uiteraard openstaande poorten waardoor het legitieme verkeer naar binnen kan gaan, dat is daarmee dan ook het zwakke punt van iedere beveiliging. Onze Fortigate firewall controleert daarom ook nog een keer extra nauwkeurig dat binnenkomend verkeer op de openstaande poorten door middel van inbraak detectie & preventie, anti-virus en anti-spam. Je moet dit dus zien als een fort met slechts 1 ingang, en op die ingang vindt uitgebreide ingangscontrole / fouillering plaats.
Wij kunnen de Windows 2003 Server standard editie voor een meerprijs van 10 euro excl. btw per maand leveren (eveneens in de vorm van een SPLA licentie die gratis het upgraden naar nieuwe Windows Server versie zoals Vista toestaat).Oorspronkelijk geplaatst door hansb
Wij gebruiken de Fortigate oplossing van Fortinet met Fortiguard Antivirus, Fortiguard IPS, Fortiguard anti-spam en natuurlijk de standaard State-full inspection Firewall (zie: http://www.fortinet.com). De exacte details etc. bespreken we bij voorkeur niet online, maar indien gewenst kan ik telefonisch nog een uitgebreidere toelichting op de exacte werking en configuratie geven.Oorspronkelijk geplaatst door hansb

Likes:


Quote