Firewalls

Reykja Enterprise-brandväggar


Reykja har utvecklat och driftsatt egna brandväggslösningar sedan 1998.

Det som började som ett internt behov av full kontroll har över tid blivit en beprövad och vidareutvecklad säkerhetsplattform i kontinuerlig drift. Lösningarna har genomgått säkerhetsgranskningar enligt myndighetskrav och används idag i miljöer där stabilitet och säkerhet är avgörande.



Reykja Enterprise Firewalls

Handbyggda brandväggar för verksamheter med höga säkerhetskrav

När säkerhetskraven är regulatoriska, operativa eller samhällskritiska räcker inte standardlösningar. Reykja har utvecklat och driftsatt avancerade brandväggslösningar sedan 1998, anpassade för miljöer där tillgänglighet, kontroll och säkerhet inte är förhandlingsbara.

Våra brandväggar är konstruerade för organisationer som behöver full insyn i trafikflöden, strikt segmentering och teknisk kontroll på komponentnivå.

Designade och byggda från grunden

Varje brandvägg byggs och konfigureras utifrån kundens arkitektur, kapacitetskrav och hotbild. Vi levererar allt från kompakta enheter till redundanta kluster med transparent arkitektur och mycket hög genomströmning över fiber eller koppar.

Samtliga enheter designas, byggs och verifieras på komponentnivå. Segmentering och nätverksstruktur implementeras enligt fastställd säkerhetsarkitektur.

Detta är inte färdiga standardboxar med generiska konfigurationer.

Strikt trafikhantering

Brandväggarna levereras med strikt default deny-policy – både inkommande och utgående trafik är blockerad tills annat beslutas.

Trafikhantering bygger på:

Stateful regelverk med full sessionsvalidering
Kontroll av asymmetriska flöden
Skydd mot manipulerade paket
Blockering av stealth- och rekognoseringsförsök
Skydd mot SYN/ACK-baserade belastningsmönster
Automatisk blockering av kända skadliga IP- och DNS-adresser

Samtliga regler skrivs manuellt, granskas och testas innan driftsättning.

Integrerad analys och insyn

Brandväggarna stödjer kontinuerlig packet capture för vidare analys, antingen lokalt eller via speglad trafik till extern analysmiljö.

De kan integreras med:

Reykjas egen NDR/SIEM-tjänst (Edina)
T40 för ytterligare segment- och perimeterkontroll
Existerande IDS/SIEM

Detta möjliggör djupare analys än traditionell loggexport.

Aktiv drift och support

Reykja ansvarar för:

Regelhantering och förändringar
Löpande uppdateringar
Säkerhetsjusteringar
Kapacitetsoptimering
Teknisk rådgivning

Ändringar genomförs enligt överenskommen process och utan fördröjning vid behov.

Brandväggarna är inte självförvaltade produkter – de levereras med aktiv teknisk förvaltning.

För organisationer med höga krav

Reykja Enterprise Firewalls är avsedda för verksamheter där:

Nätverkssegmentering är avgörande
Trafikflöden måste kunna verifieras
Regulatoriska krav kräver spårbarhet
Avbrott eller felaktig exponering får konsekvenser

Det är en säkerhetskomponent i en genomtänkt arkitektur – inte en standardrouter med aktiverade filter.


pfSense Open Source Firewalls

pfSense är en etablerad och globalt använd Open Source-brandvägg med stöd för avancerad nätverkssegmentering, VPN, trafikfiltrering och säkerhetsfunktioner. Lösningen används kommersiellt världen över och är ett kostnadseffektivt alternativ till många traditionella brandväggsleverantörer.

Reykja levererar, konfigurerar och förvaltar pfSense-brandväggar anpassade efter respektive verksamhets behov.

Funktionalitet och kapacitet

pfSense erbjuder ett brett funktionsstöd, bland annat:

Stateful brandväggsregler med strikt segmentering
IDS/IPS-funktionalitet
IP- och DNS-baserad blockering
VPN (WireGuard, IPsec och OpenVPN)
Intern DNS med DNSSEC-stöd
NTP-tjänst
BGP och avancerad routing

Funktionerna aktiveras och konfigureras utifrån verksamhetens krav, inte som standardpaket.

Hårdvara och arkitektur

Brandväggarna kan levereras på:

Netgate-hårdvara
Specialbyggda enheter från Reykja

Vi bygger lösningar med stöd för 1, 10, 25 och 40 Gbps-förbindelser samt redundanta HA-arkitekturer där det krävs. Segmentering och regelstruktur designas utifrån er nätverksarkitektur och säkerhetsnivå.

Förvaltning och drift

Reykja erbjuder även pfSense som fullt hanterad tjänst. Det innebär att vi ansvarar för:

Installation och grundkonfiguration
Löpande uppdateringar
Regelhantering och förändringar
Säkerhetsjusteringar
Teknisk support

Tjänsten kan levereras både som en teknisk implementation eller som löpande förvaltning.

För vem är pfSense lämpligt?

pfSense är lämpligt för:

Organisationer som söker en flexibel och kostnadseffektiv brandvägg
Verksamheter som behöver avancerad funktionalitet utan proprietär inlåsning
Miljöer där hög kapacitet och anpassningsbarhet prioriteras

För verksamheter med regulatoriska eller mycket höga säkerhetskrav kan Reykja Enterprise Firewalls vara ett mer lämpligt alternativ.

Intresserad av våra brandväggar?

Kontakta oss

Reykja bird