Skip to main content
Aegister Threat Blocker (ATB) si configura in due modalità, a seconda delle tue esigenze di protezione perimetrale.

1. Modalità In Serie

La modalità in serie è consigliata per chi non ha altri dispositivi di protezione perimetrale. In questo scenario:
  • Posizionamento:
    ATB viene configurato in serie al gateway aziendale, fungendo da firewall principale.
  • Configurazione:
    Il dispositivo viene configurato come un sistema basato su PFSense, includendo:
    • Le regole di sicurezza necessarie per la protezione aziendale.
    • La threat intelligence di Aegister per l’analisi in tempo reale delle minacce.
    • Una VPN integrata per l’accesso remoto, necessaria per manutenzione e aggiornamenti.
Questa configurazione centralizza la protezione: ATB controlla e protegge tutto il traffico.

2. Modalità In Parallelo

La modalità in parallelo è la più comune per le aziende che hanno già un firewall (ad esempio Sophos, Fortigate, SonicWall). In questo caso:
  • Posizionamento:
    ATB viene implementato in parallelo al firewall principale.
  • Funzionalità:
    In questa modalità, il dispositivo svolge un duplice ruolo:
    • Fornitura di Threat Intelligence:
      ATB invia aggiornamenti e informazioni sulla sicurezza al firewall principale, che così rileva e previene meglio le minacce.
    • Mirroring dei Log (Opzionale):
      Può effettuare il mirroring dei log: nella Aegister Cyber Console vedi gli ultimi 10M eventi e gli IP bloccati dalla nostra threat intelligence.
    • VPN integrata: Per l’accesso remoto, necessaria per manutenzione e aggiornamenti.

Conclusioni

Configura ATB in base alle esigenze della tua azienda:
  • Modalità in serie: per una protezione centralizzata, quando non hai altri dispositivi perimetrali.
  • Modalità in parallelo: per affiancare ATB a un firewall esistente e aggiungere monitoraggio tramite mirroring dei log.
Scegli la modalità più adatta al tuo ambiente.