Idag erbjuder vi brandväggar till verksamheter som behöver stabila och säkra lösningar, främst till befintliga kunder, de som har eller utökar med tjänsten Edina, till verksamheter med större miljöer eller inom samhällskritiska funktioner.
Som standard byggs brandväggarna med stateful brandväggsregler som omfattar full sessionsvalidering där varje paket inspekteras efter falsk eller manipulerad paket. Asymmetriska anslutningar blockeras samt paket som inte har en legitim ”matching entry” blockeras, båda vanliga vid t.ex. proxyattacker, överbelastning m.m. mot öppna portar och bakomliggande tjänster. Brandväggarna kan blockera rekognosering och belastningsmönster som SYN/ACK-baserade attacker, samt andra mönster mot öppna portar och bakomliggande tjänster. Minimera/avvärja portscanningar och rekognoserings results där brandväggarna även kan sakta ner dessa. Kända skadliga IP- och DNS-adresser kan blockeras, liksom länder/segment till enskilda adresser.
Valet av varje komponent väljs noga för dess stabilitet. Vi bygger oftast på olika Dell eller Supermicro 19” barebone servrar, och väljer CPU, minne, NIC (oftast Intel), lagring etc. av vad brandväggarna skall skydda.
Har ni egenutvecklad hårdvara eller specifika krav där ovan hårdvara inte fungerar (oftast amd64) så kan vi bygga brandväggar på många olika plattformar, såsom: amd64, armv7, arm64, i386, sparc64, riscv64 och powerpc64.
Om ni söker en cloud baserad brandvägg så kan vi ibland erbjuda detta, men det beror helt på vilken miljö / hypervisor ni använder, samt er eventuella leverantör för dessa. Er miljö måste klara Unix / Unix-like operativsystem (som många av dagens molntjänster inte klarar av / klarar av med bra funktionalitet, ha kontemplativa drivers, samt andra faktorer), detta då våra brandväggar inte bygger på Linux, Windows eller OS X.


I 28 år har vi designat och byggt våra egna mycket säkra enterprise-brandväggar.