Финансы
- Банки, финтех и организации с критичными цифровыми сервисами.
NGFW и WAF. Проектируем защиту сетевого периметра: NGFW, межсетевые экраны, сегментация, WAF-сценарии и правила эксплуатации.
Проверяем политики межсетевых экранов и избыточные доступы.
Подбираем архитектуру, зоны, маршруты и правила.
Выделяем прикладные сценарии и настраиваем защитные политики.
Описываем порядок изменения правил, контроля событий и сопровождения периметра.

Схема зон, правил и точек контроля.
Правила доступа соответствуют бизнес-сценариям.
Порядок внесения и проверки правил после запуска.
Понятные следующие шаги: что внедрять, согласовать или доработать после проекта.
Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.
Документы. Готовим материалы, которые можно использовать в работе и проверках.
ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.
Экономия ресурса. Берем на себя рутину обследования, описания и согласований.
Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

NGFW, межсетевые экраны, сегментация, WAF, журналирование и регламенты изменений.
Да, это хороший старт перед внедрением или модернизацией.
Нет, NGFW защищает сетевой уровень, WAF — веб-приложения и API.
Регулярный пересмотр правил, контроль изменений и мониторинг событий.