Firewall Layer 3/4
Stateful inspection, NAT, segmentasi, kontrol port dan geo-IP filtering.
Lindungi server dan aplikasi dengan Managed Network Security-as-a-Service. Tanpa membeli appliance, mengurus lisensi, atau membangun tim security sendiri.
Traffic diperiksa menggunakan beragam lapisan kontrol, sementara tim Herza membantu konfigurasi, tuning, monitoring, dan pelaporannya.
Stateful inspection, NAT, segmentasi, kontrol port dan geo-IP filtering.
Mendeteksi eksploitasi, pola serangan, dan aktivitas jaringan mencurigakan.
Melindungi website dan API dari SQL injection, XSS, command injection, dan malicious upload.
Rate limiting dan policy adaptif untuk meredam bot, scanning, dan request berlebihan.
Monitoring keamanan otomatis dengan dukungan dan eskalasi engineer Herza Cloud.
Ringkasan ancaman, sumber serangan, tren, perubahan policy, dan rekomendasi perbaikan.
Policy dibuat berdasarkan fungsi server dan kebutuhan bisnis—bukan satu konfigurasi generik untuk semua pelanggan.
Identifikasi aplikasi, port, public IP, traffic normal, lokasi, dan kebutuhan compliance.
Menentukan topologi, routing, rule, inspeksi, maintenance window, dan rollback plan.
Mengamati traffic normal, mengurangi false positive, lalu menerapkan enforcement bertahap.
Monitoring event, perubahan policy, eskalasi insiden, laporan dan rekomendasi berkala.
Enam skenario yang paling sering membuat organisasi membutuhkan pengamanan perimeter yang dikelola secara profesional.
Portal pelanggan, admin login, plugin, dan endpoint API terus dipindai dari Internet.
PERLINDUNGANWAF, IPS, IP reputation, rate limiting, serta pembatasan akses administrator.
HASIL YANG DIHARAPKANRequest berbahaya difilter sebelum mencapai web server dan event penting lebih mudah ditindaklanjuti.
Login, checkout, upload, dan payment flow menjadi target eksploitasi dan bot.
PERLINDUNGANPolicy khusus per domain, NG-WAF, IPS, bot mitigation, dan whitelist payment gateway.
HASIL YANG DIHARAPKANPermukaan serangan aplikasi berkurang tanpa memindahkan workload utama.
Administrative service menerima brute-force dan akses dari sumber yang tidak dikenal.
PERLINDUNGANSource-IP restriction, geo-IP policy, connection rate limiting, dan IPS.
HASIL YANG DIHARAPKANAkses administratif dibatasi hanya untuk pihak yang memang memerlukannya.
Membeli appliance, lisensi, spare unit, dan merekrut engineer membutuhkan investasi besar.
PERLINDUNGANFirewall enterprise, policy, pemeliharaan, monitoring, dan laporan disediakan sebagai layanan.
HASIL YANG DIHARAPKANKeamanan perimeter enterprise tanpa investasi perangkat di awal.
Perusahaan membutuhkan bukti access control, logging, review policy, dan monitoring.
PERLINDUNGANDokumentasi policy, laporan event, change record, dan evidence sesuai cakupan paket.
HASIL YANG DIHARAPKANMembantu mendukung kontrol keamanan—bukan menggantikan proses sertifikasi pelanggan.
Server terkompromi dapat melakukan scanning, brute-force, atau koneksi command-and-control.
PERLINDUNGANOutbound inspection, botnet detection, pembatasan port, dan alert anomali.
HASIL YANG DIHARAPKANAktivitas keluar mencurigakan lebih cepat terlihat dan dapat diisolasi.
Deployment lokal membantu menjaga desain jaringan tetap efisien. Tim Herza memvalidasi cross-connect, routing, kapasitas, dan metode implementasi saat assessment.
Jakarta, Indonesia
Jakarta, Indonesia
Jakarta, Indonesia
Bekasi, Indonesia
Seluruh paket menggunakan committed bandwidth dedicated, dihitung dua arah, tanpa burst dan tanpa biaya overage.
* Serangan volumetrik besar yang memenuhi koneksi upstream memerlukan layanan Anti-DDoS tambahan. ** Integrasi bergantung kompatibilitas dan scope yang disepakati.
Nilai layanan bukan hanya appliance Sangfor, tetapi proses berkelanjutan untuk menjaga policy tetap relevan terhadap kebutuhan aplikasi Anda.
Setiap infrastruktur berbeda. Jika jawaban belum ada di sini, tim Herza membantu melalui assessment teknis.
Layanan keamanan jaringan terkelola yang memeriksa traffic inbound dan outbound pelanggan melalui Sangfor Next-Generation Firewall. Policy, monitoring, dan pemeliharaan dikelola oleh tim Herza Cloud.
Tidak. Perangkat, lisensi yang termasuk di paket, konfigurasi, dan pengelolaan firewall disediakan sebagai bagian dari layanan.
Bandwidth merupakan committed bandwidth dedicated untuk traffic inbound dan outbound. Kapasitas dibatasi sesuai paket, tanpa burst dan tanpa biaya overage. Ketika mencapai kapasitas paket, traffic dibatasi pada kecepatan tersebut.
Kelayakan bergantung pada lokasi dan topologi koneksi. Tim Herza akan melakukan assessment untuk menentukan metode deployment yang dapat digunakan.
Bergantung pada metode deployment. Assessment awal menentukan apakah IP lama dapat dipertahankan atau dibutuhkan protected public IP baru.
Perubahan routing atau gateway dapat membutuhkan maintenance window singkat. Rencana implementasi dan rollback disepakati sebelum aktivasi.
Bisa, dengan SSL/TLS inspection atau metode terminasi yang sesuai. Cakupan inspeksi, sertifikat, pengecualian, dan aspek privasinya disepakati terlebih dahulu.
Managed Firewall memeriksa koneksi, aplikasi, protokol, dan pola serangan pada traffic yang mencapai perangkat. Serangan volumetrik besar yang memenuhi koneksi upstream memerlukan layanan Anti-DDoS tambahan.
Tidak ada satu kontrol keamanan yang menjamin perlindungan mutlak. Layanan ini membantu mengurangi risiko, memblokir ancaman yang dapat dikenali, meningkatkan visibilitas, dan mempercepat respons.
Policy dapat dimulai dalam monitor mode, kemudian dituning berdasarkan traffic normal sebelum enforcement yang lebih ketat diterapkan.
Umumnya 24–72 jam setelah informasi teknis lengkap, bergantung pada topologi, lokasi, kebutuhan IP, TLS inspection, dan jadwal maintenance.
Dari perorangan, bisnis profesional hingga enterprise, kami siap membantu Anda!