אבטחת מידע ושירותי מחשוב לעסקים מאז 2002

Firewall לעסקים: השומר שמחליט מי נכנס לרשת שלכם ומי נשאר בחוץ

כל דקה מישהו בודק אם הדלת הדיגיטלית של העסק שלכם נעולה. Firewall שמותקן ומוגדר נכון עוצר את זה בשקט, ברקע, עוד לפני שהגעתם למשרד. אנחנו ב-IT-START מתקינים ומנהלים חומות אש לעסקים כבר יותר מ-20 שנה.

בדיקת חשיפה ראשונית לעסק שלכם, ללא עלות וללא התחייבות.

כל 39 שניותמתרחש ניסיון פריצה למחשב המחובר לאינטרנט
1,881מתקפות בשבוע בממוצע על ארגון ישראלי
83%מהארגונים חוו אירוע סייבר בשנה האחרונה
60%מהעסקים הקטנים נסגרים לאחר מתקפת סייבר

מקורות: נתוני צ'ק פוינט, דוח מיקרוסופט ומערך הסייבר הלאומי

רוב הפריצות לא נראות כמו בסרטים. אף אחד לא "שובר" את המערכת בכוח, התוקף פשוט נכנס דרך דלת שנשארה פתוחה: פורט חשוף לאינטרנט, נתב עם סיסמת ברירת מחדל, או מחשב של עובד שמתחבר מהבית בלי הגנה. ברגע שהוא בפנים, הוא מסתובב חופשי בין הקבצים, שולף מידע על לקוחות, ובתרחיש הגרוע מצפין הכול ודורש כופר.

Firewall (חומת אש) קיים בדיוק בשביל למנוע את הרגע הזה. הוא לא עוד תוכנה על המחשב, הוא נקודת הבידוק היחידה שכל התעבורה לרשת שלכם חייבת לעבור דרכה. ובניגוד לאנטי וירוס, שמטפל בנזק אחרי שהוא כבר על המחשב, ה-Firewall עוצר את האיום עוד לפני שנכנס. בשורות הבאות נסביר בשפה פשוטה איך זה עובד, איפה מתקינים אותו, ולמה הגדרה נכונה חשובה לא פחות מהמכשיר עצמו.

נתחיל מהבסיס

מה זה Firewall ואיך הוא עובד?

Firewall הוא חיץ בין הרשת הפנימית של העסק, השרתים, המחשבים והמידע הרגיש, לבין העולם שבחוץ. כל פיסת מידע שנכנסת או יוצאת עוברת דרכו, והוא מחליט לפי חוקים שהוגדרו מראש: מייל מלקוח? נכנס. ניסיון התחברות משרת אנונימי בקצה העולם? נחסם ומתועד.

חומת האש מוגדרת לפי צורכי האבטחה הספציפיים של כל עסק, והיא משלימה את מה שאנטי וירוס ומסנני ספאם לא מכסים: תוכנות ריגול, נוזקות, ניסיונות פישינג וזליגת מידע החוצה. במציאות שבה העסק מחובר לרשת באופן רציף, התקנת Firewall היא לא המלצה, היא תנאי בסיס.

firewall מערכות הגנה

איפה מתקינים Firewall?

שני המיקומים הנפוצים: בכניסה לרשת, כחיץ בין הרשת הציבורית (האינטרנט) לרשת הפרטית של הארגון, שם הוא מסנן את כל מה שנכנס ויוצא; ובתוך הרשת עצמה, כדי למדר בין מחלקות ומשתמשים, כך שגם אם עמדה אחת נפגעת, הנזק לא מתפשט. בכל תצורה, קריטי להתקין את חומת האש כך שאי אפשר לעקוף אותה, ולהגדיר שאם היא קורסת, הרשת מתנתקת אוטומטית במקום להישאר חשופה. ככל שהמידע בארגון רגיש יותר, הכלל הזה מקבל משנה תוקף.

מה מקבלים בפועל

4 המשימות של ה-Firewall בעסק שלכם

🛡️

הגנה מפני התקפות מבחוץ

סריקות פורטים, ניסיונות חדירה ותקשורת זדונית נעצרים בכניסה, עוד לפני שהגיעו למחשב הראשון ברשת.

🎛️

שליטה במידע שנכנס ויוצא

בקרה על התעבורה גם ברמת רוחב הפס וגם ברמת התוכן, כולל חסימת אתרים מסוכנים ומניעת זליגת מידע רגיש החוצה.

🔑

בידול הרשאות בין משתמשים

כל עובד, אורח או נותן שירות רואה רק את מה שמותר לו. הנהלת החשבונות מבודדת מרשת האורחים, והמידע הרגיש מכולם.

🚑

מזעור נזק כשמשהו קורה

גם אם תוקף או תוכנת ריגול הצליחו להיכנס, הסגמנטציה עוצרת את ההתפשטות, והתיעוד מאפשר להבין מה קרה ולסגור את הפרצה.

חשוב לומר ביושר: Firewall מגן על הגבול. הוא לא יעצור עובד פנימי זדוני, ולא פריצה שעוקפת אותו לגמרי (למשל דרך מייל פישינג שעובד פתח). לכן הוא תמיד שכבה אחת במערך אבטחת מידע וסייבר שלם, לצד אנטי וירוס עסקי וגיבויים.

קצת יותר לעומק

שרת Proxy ושרת דואר: שתי צורות Firewall שכדאי להכיר

שרת Proxy, תחנת הביניים שמסננת הכול

אחת מצורות ה-Firewall הנפוצות היא שרת Proxy, שמשמש תחנת ביניים בין מחשבי הארגון לרשת. המידע עובר רק אחרי סינון, והסינון נעשה ברמת האפליקציה, כלומר לכל יישום שעובר דרכו מוגדר טיפול ייעודי משלו. זה מוסיף שכבת עבודה קטנה, אבל בהשוואה לנזק של פריצה אחת, השקעה שמחזירה את עצמה גם בטווח הקצר וגם בארוך.

שרת דואר מרכזי, ה-Firewall של המיילים

שרת דואר מרכזי יכול לתפקד כ-Firewall לכל דבר: הוא מסנן כל מייל נכנס ויוצא, עוצר דואר זבל וקבצים נגועים, וחשוב לא פחות, מזהה מידע רגיש שיוצא מהארגון ומונע ממנו לזלוג החוצה בטעות או בזדון.

firewall מערכות הגנה על מחשב
יש דרך מסודרת

איך נראית התקנת Firewall נכונה?

קופסה יקרה עם הגדרות ברירת מחדל שווה בדיוק כמו דלת משוריינת שנשארה פתוחה. ההבדל בין Firewall שמגן ל-Firewall שרק מהבהב בארון תקשורת הוא התהליך:

1

ממפים את הרשת והסיכונים

אילו מערכות קריטיות, מי מתחבר מרחוק, אילו פורטים חשופים היום ואיפה יושב המידע הרגיש. בלי מיפוי, כל הגדרה היא ניחוש.

2

בוחרים ומגדירים בהתאמה

Firewall שמתאים לגודל ולאופי העסק, חוקי סינון לפי תפקידים, הפרדת רשתות, גישה מאובטחת מרחוק (VPN), בלי למכור מה שלא צריך.

3

מנטרים ומעדכנים ברציפות

איומים משתנים כל שבוע. ניטור 24/7, עדכוני חתימות שוטפים ודוח תקופתי שמראה בדיוק מה נחסם, עם תומך אישי שמכיר את הרשת שלכם.

לקוח שלנו, חברת שילוח עם 25 עמדות, הגיע אחרי שגילה בדוח של ספק האינטרנט אלפי ניסיונות גישה חשודים בחודש. אחרי התקנת Firewall מנוהל והפרדת רשת האורחים, ניסיונות התקיפה נחסמים אוטומטית, והוא שומע עליהם רק בדוח החודשי.

אל תסתפקו במילה שלנו

מה אומרים הלקוחות שלנו

בינתיים, בלי להזמין אף אחד

5 דברים שאפשר לבדוק כבר היום

  • החליפו את סיסמת ברירת המחדל בנתב. זו הדלת הפתוחה הנפוצה ביותר בעסקים קטנים
  • הפעילו את חומת האש המובנית בנתב ובכל המחשבים, הגנה בסיסית אבל עדיפה על כלום
  • הפרידו את רשת האורחים מהרשת שבה יושבים הקבצים והנהלת החשבונות
  • בדקו מי מתחבר מרחוק ואיך. חיבור מהבית בלי VPN הוא עקיפה של כל ההגנות
  • ודאו שהאנטי וירוס מעודכן בכל העמדות, כולל הנייד של המנכ"ל

הצעדים האלו מצמצמים חשיפה, אבל הם כמו מנעול בלי שומר: בלי Firewall ייעודי, ניטור שוטף וגורם אחד שאחראי על התמונה המלאה, הפרצה הבאה היא רק שאלה של זמן.

אנשים עובדים במחשבים
שאלות נפוצות

כל מה שרציתם לדעת על Firewall לעסקים

מה ההבדל בין Firewall לאנטי וירוס?

Firewall הוא שומר בכניסה, הוא בודק את התעבורה ועוצר איומים לפני שנכנסו לרשת. אנטי וירוס פועל בתוך המחשב ומטפל בקבצים זדוניים שכבר הגיעו אליו. שניהם נחוצים: הם מגנים על שכבות שונות ולא מחליפים זה את זה.

יש לי Firewall מובנה ב-Windows. זה לא מספיק?

לעסק, לא. חומת האש של מערכת ההפעלה מגנה על מחשב בודד בלבד, עם יכולות בסיסיות. Firewall עסקי יושב בכניסה לרשת כולה, מסנן לעומק את התוכן, מפריד בין רשתות, מאפשר VPN מאובטח ומתעד כל אירוע. ההבדל דומה למנעול על חדר אחד לעומת שומר בכניסה לבניין.

כמה עולה Firewall לעסק קטן?

העלות תלויה בגודל הרשת, מספר המשתמשים ורמת האבטחה הנדרשת, מפתרונות בסיסיים לעסקים קטנים ועד מערכות מתקדמות. במודל מנוהל משלמים תשלום חודשי קבוע שכולל את הציוד, ההגדרה, הניטור והעדכונים. בשיחת מיפוי קצרה נוכל לתת מחיר מדויק לעסק שלכם.

האם התקנת Firewall משביתה את העבודה?

לא. ההתקנה מתוכננת מראש ומתבצעת ברובה מחוץ לשעות הפעילות. ההגדרות נבנות לפי המיפוי שנעשה קודם, כך שביום שאחרי העובדים פשוט עובדים כרגיל, רק שהפעם כל התעבורה מסוננת.

Firewall יעצור כל מתקפה?

אף פתרון אבטחה לא נותן 100%. Firewall עוצר את רוב האיומים בגבול הרשת, אבל מייל פישינג שעובד פתח או עובד פנימי זדוני דורשים שכבות נוספות: אנטי וירוס עסקי, גיבויים, הדרכת עובדים וניטור. לכן אנחנו בונים מערך הגנה שלם, לא קופסה בודדת.

הפורטים שלכם פתוחים עכשיו. בואו נסגור אותם

כל יום בלי Firewall מוגדר נכון הוא עוד יום שהעסק שלכם חשוף. אנחנו ב-IT-START מלווים עסקים מאז 2002, בהובלת גיל פוקס, איש חומרה ותוכנה עם 25 שנות ניסיון, ועם טכנאים מוסמכי מיקרוסופט בפריסה ארצית. ההתחלה פשוטה: שיחת היכרות, מיפוי נקודות התורפה, והצעה מותאמת בדיוק למה שאתם צריכים.

מלווים עסקים מאז 2002 טכנאים מוסמכי MCSE פריסה ארצית ניטור 24/7
דילוג לתוכן