TDec Network Group - Home

 

   
     

PRODUTOS

REDES CORPORATIVAS

BALANCEAMENTO

CABLING

OUTSOURCING

ANÁLISE DE REDES

TELEFONIA IP

SEGURANÇA

GERENCIAMENTO

E-MAIL

 

  Consultoria » Firewalls
 
Objetivo  | A Quem se Destina  | Retorno Sobre o Investimento

Os firewalls são os responsáveis pela segurança das bordas das redes, permitindo a entrada de pacotes apenas por áreas definidas, monitoradas e auditadas por suas regras. Podemos comparar os firewalls com as paredes, piso e teto que protegem uma agência bancária. As portas de entrada continuam abertas ao público, porém são facilmente controladas, monitoradas e filmadas.
 
 Firewalls
  
Informações Relacionadas
Firewalls


Serviços Relacionados

 


Produtos Relacionados

 



Serviços

 


Soluções

 



Serviços

 


Soluções

Firewalls


Serviços Relacionados

 


Produtos Relacionados

 



Serviços

 


Soluções

 



Serviços

 


Soluções

Firewalls


Serviços Relacionados

 


Produtos Relacionados

 



Serviços

 


Soluções

 



Serviços

 


Soluções

 

 

Da mesma forma que os assaltos ocorrem durante o expediente bancário e pela porta da frente, já que a mesma está aberta ao público, os ataque às redes ocorrem pelos acessos abertos no firewall: portas de acesso aos servidores Web, servidores de correio eletrônico, servidores de arquivos e demais "portas" abertas no nosso firewall.

Da mesma forma que as paredes são necessárias em uma agência bancária, os firewalls são necessários na definição e proteção das bordas das redes. Sabemos porém que as novas técnicas de ataques utilizam as portas públicas para explorar as vulnerabilidades das aplicações.

Resumo: O firewall é uma peça chave na segurança das redes, mas não irá garantir a rede contra ataques às aplicações que tem acesso público através dele.

Leia também: IDS, IPS, Firewalls de Aplicações, Anti-Spam, Anti-vírus

 

Tipos de Firewall

Com a popularização dos firewalls, hoje presentes nas estações de trabalho, nos modems ADSL domésticos e em muitos equipamentos low-end, muitos são os questionamentos no momento de se investir na proteção das bordas de nossas empresas.

Hoje existem firewalls gratuitos e existem firewalls que requerem um investimento considerável, o que gera insegurança sempre que nos defrontamos com a necessidade de investimentos nesta área.

Nossa equipe de vendas sempre nos questiona qual a melhor solução para os projetos de nossos clientes dentro de uma visão de risco, disponibilidade X preço e desempenho.

Ao fazermos esta análise, chegamos a um resumo interessante na hora de selecionar um firewall, que inclusive pode ser um firewall baseado em Open Source (com suporte, é claro).

Firewalls Corporativos
O que diferencia um firewall corporativo é a sua capacidade de gerenciamento e redundância, além de um suporte profissional através de um contrato formal.

Outro fator importante são as funcionalidades avançadas, como o tratamento de pacotes de voz (SIP, H.323, RTP), ALGs para video conferência e principalmente o desempenho dos firewalls, principalmente no caso de firewalls de LAN.

Importante. Firewalls de borda são diferentes de firewalls de LAN.

Open Source
Para empresas com uma equipe de técnicos de alto nível e com necessidades pouco avançadas de balanceamento, estudamos soluções em plataforma aberta. Estas soluções podem atender à necessidades básicas de balanceamento e podem, a um baixo custo, trazer uma solução de curto  prazo para nossos clientes.

O mais importante de se conhecer as soluções abertas é entender melhor os benefícios dos produtos de empresas especializadas. Muitos de nossos clientes vieram da plataforma aberta e hoje entendem o benefício do investimento em equipamentos especializados.

Por outro lado, o Open Source pode ser exatamente o nosso cliente necessita e pode pagar.

Termos e Tecnologias Relacionadas
Muitos outros termos estão relacionados com Balanceamento (Load Balancing - LB). Os sistemas em
Clusters (clusterização) necessitam de um componente de balanceamento de carga. Os sistemas com Tolerância à Falhas necessitam de balanceamento. Os sistemas com Alta Disponibilidade (High Availability - HA) são baseados em sistemas de balanceamento, já que antes de balancear tráfego para um servidor, o sistema de balanceamento verifica seu funcionamento.

Ao longo da leitura dos documentos em nosso site, você verá estes termos serem levantados com freqüência.

 

 

 
   A Quem se Destina
 
Soluções High End
Empresas com aplicações de consumer na Web, como bancos, companhias aéreas, empresas de e-commerce e todas as empresas que dependem de sua infra-estrutura para realizar seus negócios via Web. Empresas com aplicações de ERP SAP, Siebel, Oracle ou baseadas em WebSphere ou WebLogic e que não possam ter a operação interrompida. Fábricas com sistemas de chão de fábrica conectados à sistemas de ERP com controle de qualidade on-line.

Soluções de Médio Porte
As soluções de médio porte são limitadas por licenciamento de software a um número menor de pontos de balanceamento. Normalmente possuem as mesma funcionalidade dos sistemas "high end", porém com limitações de IPs virtuais e sem as linguagens de manipulação de aplicações de camada 7. Utilizadas em empresas que estão iniciando o processo de balanceamento de suas aplicações e desejam iniciar com um investimento menor. Podem sofrer upgrade via software sem necessidade de reinstalação.

Soluções Open Source
As soluções Open Source não devem ser utilizadas em sistemas críticos. São mais voltadas para balanceamento de conteúdo estático de web, sistemas de correio eletrônico, sistemas de DNS de grande porte e outras soluções que não envolverm aplicações Web. A falta de algoritmos avançados de balanceamento, recursos para realizar persistência de sessões e falta de gerenciamento SSL fazem destas soluções ferramentas limitadas para uso corporativo. A falta de uma garantia de funcionamento das diversas aplicações utilizadas para realizar o balanceamento, tornam estas soluções críticas para suporte no dia a dia da equipe de TI.


 
 
   Retorno Sobre o Investimento (ROI)
 
O investimento necessário para a aquisição das soluções High End é alto e precisa ser avaliado conforme a criticidade de cada aplicação a ser balanceada.Como comentamos anteriormente, o balanceamento pressupõe alta-disponibilidade e redundância. Equipamentos high end garantem a continuidade da operação dos negócios da empresa mesmo em caso de desastres. A conta é simples. Qual o prejuízo por tempo de operação interrompida por falta de redundância.

Em casos onde o resultado da redundância não pode ser medido, recomendamos o uso de Open Source. Seu investimento inicial é baixo, porém não há garantia de continuidade de operação, já que a solução é suportada por diversos programadores que trabalham por prazer e não garantem o fucnionamento do código gerado por eles.

 

 
   
Home - Contato - Empresa

TDec Redes de Computadores Ltda.-2006 Todos os Direitos Reservados