Firewally a VPN zařízení od
Cisco,
Ubiquiti a
ZyXEL ochrání firemní síť před kybernetickými hrozbami a umožní bezpečný vzdálený přístup zaměstnancům z domova nebo ze zahraničí.
Proč potřebujete firewall?
Každá firemní síť připojená k internetu čelí nepřetržitým pokusům o průnik, skenování portů, phishingu a ransomwaru. Firewall je první obranná linie, která filtruje provoz, blokuje hrozby a řídí, kdo a co smí komunikovat. Moderní UTM (Unified Threat Management) zařízení kombinují firewall, IPS, antivirus, content filtering a VPN v jedné krabičce.
Typy bezpečnostních zařízení
- Stateful firewall – sleduje stav spojení, blokuje neautorizovaný provoz; základ každé ochrany
- UTM / NGFW (Next-Gen Firewall) – hloubková inspekce paketů (DPI), IPS, application control; Cisco Secure Firewall, ZyXEL
- VPN gateway – šifrovaný tunel pro vzdálený přístup nebo propojení poboček; IPsec, SSL VPN, WireGuard
- SD-WAN / Cloud Gateway – centrální správa více WAN linek a VPN; Ubiquiti UCG-Industrial, UXG-Enterprise
Cisco Secure Firewall
Cisco nabízí průmyslový standard: Cisco Secure Firewall 220 ve verzích Threat Defense (FTD s Firepower IPS) a ASA (klasický stateful firewall). Cisco ASA 5500-X je volba pro menší firmy, Cisco Firepower 1100/2100 pro střední a velké organizace.
Ubiquiti UniFi Gateway
- UCG-Industrial – průmyslový Cloud Gateway s DIN lištou, IDS/IPS, SFP, dual WAN
- UXG-Enterprise – 10G SFP+ uplinky, vysoký throughput, pro velké kancelářské sítě
- UXG-Max – premium gateway s multi-WAN, SFP28 25GbE; enterprise nasazení
VPN – typy a použití
- IPsec Site-to-Site – propojení dvou poboček šifrovaným tunelem; stálé připojení bez akce uživatele
- SSL VPN / Remote Access – zaměstnanec se připojí z notebooku nebo mobilu; Cisco AnyConnect, ZyXEL SSL VPN
- WireGuard – moderní, rychlý a jednoduchý VPN protokol; podporovaný v Ubiquiti, MikroTik
Doporučení podle velikosti firmy
- Malá firma (do 20 uživatelů) – Ubiquiti UniFi UCG-Ultra nebo ZyXEL ZyWALL s SSL VPN
- Střední firma (20–200 uživatelů) – Cisco Secure Firewall 220, Ubiquiti UXG-Pro
- Enterprise – Cisco Firepower 2100/4100, Ubiquiti UXG-Enterprise s Threat Management licencí