# Bezpieczeństwo brzegu — NGFW i anty-DDoS

> Kontrola ruchu, segmentacja i ochrona dostępności.

**Źródło:** https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe/bezpieczenstwo-brzegu  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

Wdrażamy i konfigurujemy zabezpieczenia brzegu sieci: firewalle nowej generacji (NGFW) z inspekcją i IPS, segmentację sieci oraz ochronę przed atakami wolumetrycznymi (anty-DDoS). Celem jest kontrola ruchu i utrzymanie dostępności usług.

Usługa nadrzędna: [Wsparcie wdrożeniowe i utrzymaniowe](https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe)

## Zakres w tym obszarze

- **NGFW i IPS** — Polityki firewalla nowej generacji, inspekcja ruchu i zapobieganie włamaniom (IPS).
- **Segmentacja sieci** — Podział na strefy i mikrosegmentacja ograniczająca ruch boczny.
- **Ochrona anty-DDoS** — Mechanizmy ograniczające ataki wolumetryczne i chroniące dostępność usług.
- **Strojenie reguł** — Optymalizacja polityk i przeglądy konfiguracji zgodnie z CIS Benchmarks.

## Przebieg prac

- **Analiza ruchu** — Inwentaryzacja przepływów, stref i punktów styku z siecią zewnętrzną.
- **Wdrożenie** — Konfiguracja NGFW/IPS, segmentacji i mechanizmów anty-DDoS.
- **Strojenie** — Dostrojenie reguł, testy i twardnienie konfiguracji (hardening).
- **Przekazanie** — Dokumentacja polityk i zasady utrzymania dla zespołu sieciowego.

## Efekty

- Kontrolowany ruch na brzegu sieci
- Ograniczony ruch boczny dzięki segmentacji
- Wyższa odporność na ataki DDoS
- Konfiguracja zgodna z dobrymi praktykami

## Technologie i ramy

NGFW, IPS, anty-DDoS, Segmentacja
