Ja, ook een klein bedrijf heeft baat bij een goed beveiligde firewall. Hoe uitgebreid die moet zijn, hangt af van je netwerk, toestellen, cloudgebruik en risico's. In dit artikel lees je wat een firewall doet, wanneer een eenvoudige router volstaat en wanneer een professionele bedrijfsfirewall sterk aan te raden is.
Kleine bedrijven denken soms dat een firewall vooral bedoeld is voor grote ondernemingen met honderden medewerkers en eigen servers.
Dat klopt niet.
Ook een bedrijf met enkele medewerkers heeft vandaag vaak:
- laptops met bedrijfsgegevens;
- Microsoft 365;
- wifi;
- printers;
- smart-tv's of vergadertoestellen;
- camera's of toegangscontrole;
- VoIP-telefonie;
- IoT-apparatuur;
- gasten die wifi gebruiken.
Wat doet een firewall?
Een firewall controleert netwerkverkeer tussen verschillende netwerken.
In een eenvoudig bedrijfsnetwerk staat de firewall meestal tussen:
De firewall bepaalt welk netwerkverkeer toegelaten of geblokkeerd wordt.
Een professionele firewall kan daarnaast, afhankelijk van het gekozen product en de configuratie, nog veel meer doen.
- ongewenste inkomende verbindingen blokkeren;
- uitgaand verkeer controleren;
- verschillende netwerksegmenten van elkaar scheiden;
- gastenwifi isoleren van het bedrijfsnetwerk;
- verdacht verkeer detecteren;
- kwaadaardige websites of netwerkverbindingen blokkeren;
- VPN- of andere beveiligde verbindingen aanbieden;
- netwerkactiviteit registreren en monitoren;
- regels afdwingen tussen verschillende apparaten en netwerkzones.
Maar mijn internetrouter heeft toch al een firewall?
Vaak wel.
De router of modem van je internetprovider bevat meestal al basisfunctionaliteit die ongewenste verbindingen vanaf internet tegenhoudt.
Voor een zeer eenvoudige situatie kan dat een eerste beveiligingslaag vormen.
Een standaardrouter is meestal ontworpen om internettoegang te leveren. Een bedrijfsfirewall is ontworpen om netwerktoegang te controleren, segmenteren, beveiligen en monitoren.
Wanneer kan een eenvoudige router voldoende zijn?
Stel je een bijzonder eenvoudige omgeving voor:
- één of twee medewerkers;
- geen servers of NAS;
- geen inkomende netwerkverbindingen;
- alle bedrijfsapplicaties zijn cloudgebaseerd;
- alle laptops worden professioneel beheerd en beveiligd;
- geen IoT- of productienetwerk;
- geen speciale netwerksegmentatie nodig;
- geen gasten die op hetzelfde netwerk werken.
In zo'n beperkte omgeving kan een goed geconfigureerde router in combinatie met sterke endpoint- en cloudbeveiliging mogelijk voldoende zijn.
De vraag is: welke beveiligingsfuncties heeft mijn netwerk nodig?
Wanneer raden we een professionele firewall sterk aan?
Zodra een bedrijfsnetwerk iets complexer wordt, neemt de meerwaarde snel toe.
Bijvoorbeeld wanneer je:
- meerdere medewerkers hebt;
- bedrijfswifi en gastenwifi gebruikt;
- printers, camera's, telefonie of andere netwerkapparatuur hebt;
- servers, NAS-systemen of lokale applicaties gebruikt;
- verschillende netwerkzones van elkaar wilt scheiden;
- externe toegang tot interne systemen nodig hebt;
- centrale monitoring en logging wilt;
- meer controle wilt over wat netwerktoestellen mogen bereiken;
- continuïteit en professionele ondersteuning belangrijk vindt.
Netwerksegmentatie is minstens zo belangrijk als de firewall zelf
Een klassiek klein bedrijfsnetwerk ziet er soms zo uit:
allemaal op hetzelfde netwerk
Dat is eenvoudig, maar niet ideaal.
Als één toestel wordt gecompromitteerd, kan een aanvaller mogelijk proberen andere systemen op hetzelfde netwerk te bereiken.
Met netwerksegmentatie kan je bijvoorbeeld aparte zones voorzien voor:
- bedrijfstoestellen;
- servers;
- telefonie;
- camera's;
- IoT;
- gastenwifi.
De firewall bepaalt vervolgens welk verkeer tussen die zones toegelaten is.
Maar we werken volledig in Microsoft 365
Dat vermindert vaak de noodzaak om interne servers vanaf internet bereikbaar te maken, maar maakt netwerkbeveiliging niet overbodig.
Microsoft 365 beveiligt namelijk niet automatisch:
- je lokale wifi;
- printers;
- camera's;
- IoT-toestellen;
- VoIP-apparatuur;
- lokale netwerkverbindingen;
- verkeer tussen toestellen in je bedrijfsnetwerk.
Bovendien bestaat een goede moderne beveiligingsarchitectuur uit meerdere lagen.
Bijvoorbeeld:
- Microsoft Entra beschermt identiteit en toegang;
- Conditional Access bepaalt onder welke voorwaarden gebruikers mogen aanmelden;
- Intune beheert toestellen;
- endpoint security beschermt laptops en computers;
- de firewall beveiligt en segmenteert het netwerk;
- security awareness helpt gebruikers aanvallen herkennen.
Die maatregelen vervangen elkaar niet zomaar. Ze vullen elkaar aan.
Zero Trust betekent niet "geen firewall meer"
Bij Zero Trust wordt een toestel of gebruiker niet automatisch vertrouwd omdat die zich achter de bedrijfsfirewall bevindt.
Dat betekent echter niet dat netwerkbeveiliging verdwijnt.
Integendeel: moderne Zero Trust-architecturen gebruiken netwerkcontroles onder andere om:
- netwerken te segmenteren;
- laterale beweging van aanvallers te beperken;
- verbindingen tussen netwerkzones te controleren;
- ongewenste communicatie te blokkeren;
- netwerkactiviteit zichtbaar te maken.
Wat kan een moderne bedrijfsfirewall extra?
Afhankelijk van fabrikant, licentie en configuratie kan een moderne firewall naast klassieke firewalling ook bijkomende beveiligingsfuncties bieden.
Bijvoorbeeld:
- intrusion prevention;
- detectie van verdacht netwerkverkeer;
- web- en DNS-filtering;
- applicatiecontrole;
- beveiligde VPN-verbindingen;
- geografische beperkingen;
- centrale logging;
- alerting en monitoring;
- segmentation tussen VLAN's en netwerkzones.
Meer securityfeatures activeren zonder goede configuratie kan ook leiden tot onnodige complexiteit of een vals gevoel van veiligheid.
Een firewall moet professioneel worden geconfigureerd
Een professionele firewall kopen en ze aansluiten is niet voldoende.
De beveiligingswaarde ontstaat vooral uit de juiste architectuur en configuratie.
Er moet bijvoorbeeld worden bepaald:
- welke netwerksegmenten nodig zijn;
- welke toestellen met elkaar mogen communiceren;
- welke verbindingen naar internet toegestaan zijn;
- welke externe toegang noodzakelijk is;
- welke beveiligingsdiensten moeten worden ingeschakeld;
- welke logs en meldingen moeten worden opgevolgd;
- hoe updates en firmware worden beheerd;
- wat er gebeurt wanneer de firewall defect raakt.
FLEXAMIT bekijkt netwerkbeveiliging samen met Microsoft 365, identity, endpoint security, wifi en de andere beveiligingslagen van je organisatie.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Is een goedkope firewall dan voldoende?
De prijs of grootte van een firewall zegt op zichzelf weinig.
Een kleine organisatie heeft meestal geen toestel nodig dat ontworpen is voor duizenden gebruikers.
Maar het toestel moet wel passen bij:
- je internetsnelheid;
- het aantal gebruikers en toestellen;
- de gewenste beveiligingsfuncties;
- VPN- of private-accessbehoeften;
- het aantal netwerksegmenten;
- de vereiste beschikbaarheid;
- de verwachte groei.
Het betekent vooral dat de oplossing correct gedimensioneerd moet worden.
Heb ik twee firewalls nodig?
Dat hangt af van hoe belangrijk de internetverbinding voor je bedrijfswerking is.
Wanneer vrijwel alles via Microsoft 365 en andere cloudtoepassingen verloopt, kan een defecte firewall betekenen dat het volledige kantoor zonder internet zit.
Voor organisaties die nauwelijks zonder internet kunnen werken, kan daarom ook redundantie relevant zijn.
Denk bijvoorbeeld aan:
- twee firewalls in high availability;
- een tweede internetverbinding;
- 4G- of 5G-failover;
- een combinatie van deze maatregelen.
Niet ieder klein bedrijf heeft firewallredundantie nodig, maar ieder bedrijf zou moeten weten wat de impact is wanneer de internetverbinding of firewall uitvalt.
Een firewall maakt je bedrijf niet onkwetsbaar
Ook hier geldt: 100% veiligheid bestaat niet.
Een firewall kan veel netwerkverkeer controleren en blokkeren, maar beschermt niet tegen iedere mogelijke aanval.
Een gebruiker kan bijvoorbeeld:
- zijn wachtwoord aan een phishingwebsite geven;
- een frauduleuze MFA-aanvraag goedkeuren;
- een kwaadaardig document openen;
- bewust een beveiligingswaarschuwing negeren;
- vertrouwelijke informatie naar een verkeerde persoon sturen.
Daarom bestaat cybersecurity altijd uit meerdere verdedigingslagen.
Dus: heb ik als klein bedrijf een firewall nodig?
In de meeste professionele bedrijfsomgevingen: ja.
Maar dat betekent niet dat ieder klein bedrijf dezelfde firewall nodig heeft.
De juiste oplossing hangt af van:
- het aantal gebruikers en toestellen;
- de gebruikte applicaties;
- de aanwezigheid van lokale systemen;
- wifi en gastenwifi;
- IoT en andere netwerkapparatuur;
- de gewenste segmentatie;
- de beveiliging van endpoints en Microsoft 365;
- de impact van een netwerkstoring;
- het risicoprofiel van je organisatie.
Niet zeker wat jouw bedrijf nodig heeft?
Je hoeft als zaakvoerder niet zelf te bepalen welke firewall, beveiligingsdiensten, VLAN's of netwerkregels je nodig hebt.
Een goede netwerkarchitectuur moet aansluiten op de volledige IT- en securityomgeving van je bedrijf.
FLEXAMIT kan beoordelen of je huidige router of firewall voldoende is, welke risico's aanwezig zijn en of een professionele firewall, netwerksegmentatie of bijkomende beveiliging zinvol is.
Je krijgt daarbij geen grotere oplossing omdat die groter is, maar een oplossing die past bij je organisatie en je risico's.
Neem contact op met:
sales@flexamit.com
Kort samengevat
- Ook kleine bedrijven hebben netwerkbeveiliging nodig.
- Een internetrouter bevat vaak basisfirewalling, maar is niet automatisch een professionele bedrijfsfirewall.
- Een firewall kan netwerkverkeer controleren en verschillende netwerkzones van elkaar scheiden.
- Netwerksegmentatie beperkt de impact wanneer één toestel wordt gecompromitteerd.
- Microsoft 365 en Zero Trust maken een firewall niet automatisch overbodig.
- Een firewall moet correct worden gedimensioneerd, geconfigureerd, geüpdatet en gemonitord.
- Niet ieder klein bedrijf heeft dezelfde oplossing of redundantie nodig.
- Een firewall is slechts één onderdeel van een bredere cybersecuritystrategie.
- Geen enkele firewall kan 100% veiligheid garanderen.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.