FIREWALL & VLAN
Firewall & VLAN til virksomheder
Segmentér netværket og begræns risikoen: gæster, IoT og medarbejdere skal ikke ligge i samme "rum". Vi designer firewall-regler og VLAN, så drift og sikkerhed bliver forudsigelig.
Hvad får I ud af segmentering?
Segmentering handler om at holde trafik adskilt, så et problem ikke spreder sig. Det giver bedre sikkerhed, mere stabil drift og et netværk I kan bygge videre paa uden at starte forfra.
Mindre risiko
Hvis en enhed kompromitteres, begrænser VLAN/firewall "spredning" til resten af miljøet.
Bedre drift
Gæstenetværk og IoT påvirker ikke medarbejdernetværket. Færre "mystiske" fejl.
Overblik
Dokumenterede regler og netværksstruktur gør det nemmere at fejlfinde og udvide.
Typiske scenarier vi løser
Gæstenetværk og besøgende
Gæster skal paa nettet, men ikke ind i jeres systemer. Vi adskiller trafik og holder drift enkel.
Printere og IoT
Printere og kameraer holdes adskilt fra medarbejdernettet, saa sårbare enheder ikke skaber risiko.
Drift og fejlfinding
Naar netværket er opdelt, er det nemmere at finde fejl og isolere problemer uden nedetid.
Sådan gør vi
Kortlægning
Udstyr, brugere, enheder og nuværende opsætning.
Design
VLAN-plan + firewall-policy (least privilege).
Implementér
Switch/WiFi/firewall konfig + test.
Dokumentér
Overblik + anbefalinger fremadrettet.
Firewall-regler der er til at forstå
Least privilege som standard
Vi aabner kun den trafik der er noedvendig for at jeres systemer virker. Resten bliver blokeret.
Dokumenteret tilgang
Regler dokumenteres, saa I ikke er afhængige af en enkelt person, hvis der skal aendres senere.
Klar ansvarslinje
Vi afklarer hvem der maa aendre regler, og hvad der kræver godkendelse. Det giver ro i driften.
Hvad er inkluderet?
Inkluderet
- Kortlægning af nuværende netværk og enheder
- Design af VLAN-struktur og firewall-regler
- Konfiguration af switch, router og access points
- Opsætning af gæstenetværk med adskilt internet
- Test af segmentering og adgang
- Dokumentation med netværksoverblik
Ikke inkluderet (kan tilkøbes)
- Hardware (managed switch, firewall, AP)
- Løbende overvågning og drift
- Udvidelser efter afsluttet projekt
- VPN-opsætning (separat service)
Hvad kræver det hos jer?
- Overblik over nuvaerende udstyr (router, firewall, switches og WiFi).
- Liste over enheder og hvilke brugere der skal have adgang til hvad.
- Adgang til netværksudstyr for at kunne konfigurere segmentering.
- Afklaring af drift: hvem godkender nye regler og aendringer.
Relevante ressourcer
Tillid og tryghed
FAQ
Klar til bedre netværkssikkerhed?
Kontakt os for en kort afklaring af jeres netværk og krav. Vi hjælper jer med en praktisk og dokumenteret opsaetning.
Byens IT · CVR 43452460 · Ternevej 7, 3300 Frederiksværk
71 77 19 09 · [email protected]