Reykja Enterprise Firewalls

-- Signal image -- I 28 år har vi designat och byggt våra egna mycket säkra enterprise-brandväggar.

Det som började som ett internt behov 1998 har idag nått kraftfulla, klustrade brandväggar som har passerat säkerhetsgranskningar och används idag i miljöer där stabilitet och säkerhet är kritisk.

Detta är svenska brandväggar, där varje enhet designas och handbyggs inom Reykja utifrån kravspecifikationer och beställning.


Idag erbjuder vi brandväggar till verksamheter som behöver stabila och säkra lösningar, främst till befintliga kunder, de som har eller utökar med tjänsten Edina, till verksamheter med större miljöer eller inom samhällskritiska funktioner.


# Hanterad tjänst
Våra brandväggar levereras som en hanterad tjänst där Reykja ansvarar för den löpande driften av samtliga brandväggar, tar hand om övervakningen, ändrar i regler/designen/segmentering enligt önskemål, håller dem uppdaterade och ser till så att de fungerar.


# Design & Säkerhet
Våra RouterFirewalls byggs utifrån en strikt default in-out-deny-modell där all trafik blockeras tills den explicit tillåts. Öppning och stängning av portar/segment/adresser sker utifrån era önskemål och krav. Har ni krav att godkännande skall komma från viss person, från CAB (Change Advisory Board) eller liknande följer vi dem strikt, det gäller alla ändringar enligt dokumentation. Samtliga regler skrivs, granskas och testas manuellt före driftsättning.

Som standard byggs brandväggarna med stateful brandväggsregler som omfattar full sessionsvalidering där varje paket inspekteras efter falsk eller manipulerad paket. Asymmetriska anslutningar blockeras samt paket som inte har en legitim ”matching entry” blockeras, båda vanliga vid t.ex. proxyattacker, överbelastning m.m. mot öppna portar och bakomliggande tjänster. Brandväggarna kan blockera rekognosering och belastningsmönster som SYN/ACK-baserade attacker, samt andra mönster mot öppna portar och bakomliggande tjänster. Minimera/avvärja portscanningar och rekognoserings results där brandväggarna även kan sakta ner dessa. Kända skadliga IP- och DNS-adresser kan blockeras, liksom länder/segment till enskilda adresser.


# Djupanalys & övervakning
För djupare analys av händelser, attacker, avvikelser och historik kan kontinuerlig packet capture ske på valfria/samtliga segment lokalt på brandväggen och analyseras i en extern analysmiljö. Edina är ett exempel som ger en betydligt djupare insyn än traditionell loggbaserad övervakning. För kritiska miljöer kan även T40 tillkopplas framför brandväggarna som ett inline perimeterskydd som ökar säkerheten ännu mer.


# Fysiska brandväggar
Behövs en mini brandvägg, en Kina-fanless-PC design eller kluster av redundanta 19” serverdesign med hög bandbredd för kritisk drift i olika Availability Zons/datahallar så bygger vi det mesta. Vi har inga brandväggar på ”hyllan”, utan alla byggs utefter era krav, uppdrag och mål. Varje brandvägg byggs för hand på komponentnivå där vi inte köper in färdiga lösningar (bortsett från dessa mini-PC där allt kommer på ett kort utan utbara delar).

Valet av varje komponent väljs noga för dess stabilitet. Vi bygger oftast på olika Dell eller Supermicro 19” barebone servrar, och väljer CPU, minne, NIC (oftast Intel), lagring etc. av vad brandväggarna skall skydda.

Har ni egenutvecklad hårdvara eller specifika krav där ovan hårdvara inte fungerar (oftast amd64) så kan vi bygga brandväggar på många olika plattformar, såsom: amd64, armv7, arm64, i386, sparc64, riscv64 och powerpc64.

Om ni söker en cloud baserad brandvägg så kan vi ibland erbjuda detta, men det beror helt på vilken miljö / hypervisor ni använder, samt er eventuella leverantör för dessa. Er miljö måste klara Unix / Unix-like operativsystem (som många av dagens molntjänster inte klarar av / klarar av med bra funktionalitet, ha kontemplativa drivers, samt andra faktorer), detta då våra brandväggar inte bygger på Linux, Windows eller OS X.

Intresserad över våra brandväggar?

Kontakta Reykja


Reykja bird