Powered by Sangfor Next-Generation Firewall

Ancaman berhenti di firewall. Bisnis tetap berjalan.

Lindungi server dan aplikasi dengan Managed Network Security-as-a-Service. Tanpa membeli appliance, mengurus lisensi, atau membangun tim security sendiri.

L3–L7Layered protection
24/7Monitoring & support
4 DCIndonesia coverage
LIVE SECURITY FLOWProtected Infrastructure
● ACTIVE
Internet TrafficInbound & outbound
Sangfor NGFWFirewall • IPS • WAF • Threat Intelligence
INSPECTDETECTBLOCK
Clean TrafficTo customer infrastructure
VERIFIED
PROTECTING:VPSDEDICATED SERVERCOLOCATIONWEBSITE & APIDATABASEREMOTE ACCESS
ENTERPRISE SECURITY, SIMPLIFIED

Bukan sekadar firewall. Ini operasi keamanan yang dikelola untuk Anda.

Traffic diperiksa menggunakan beragam lapisan kontrol, sementara tim Herza membantu konfigurasi, tuning, monitoring, dan pelaporannya.

Firewall Layer 3/4

Stateful inspection, NAT, segmentasi, kontrol port dan geo-IP filtering.

IPS & Threat Prevention

Mendeteksi eksploitasi, pola serangan, dan aktivitas jaringan mencurigakan.

Web Application Firewall

Melindungi website dan API dari SQL injection, XSS, command injection, dan malicious upload.

Bot & Abuse Mitigation

Rate limiting dan policy adaptif untuk meredam bot, scanning, dan request berlebihan.

Monitoring 24/7

Monitoring keamanan otomatis dengan dukungan dan eskalasi engineer Herza Cloud.

Security Report

Ringkasan ancaman, sumber serangan, tren, perubahan policy, dan rekomendasi perbaikan.

HOW IT WORKS

Traffic yang aman diteruskan. Ancaman dihentikan lebih awal.

Policy dibuat berdasarkan fungsi server dan kebutuhan bisnis—bukan satu konfigurasi generik untuk semua pelanggan.

01

Assessment

Identifikasi aplikasi, port, public IP, traffic normal, lokasi, dan kebutuhan compliance.

02

Design & Policy

Menentukan topologi, routing, rule, inspeksi, maintenance window, dan rollback plan.

03

Monitor & Tune

Mengamati traffic normal, mengurangi false positive, lalu menerapkan enforcement bertahap.

04

Protect & Report

Monitoring event, perubahan policy, eskalasi insiden, laporan dan rekomendasi berkala.

InternetInbound & outbound
Sangfor NGFWInspect • Detect • Block
Server AndaClean traffic only
KAPAN ANDA MEMBUTUHKANNYA?

Kenali risiko yang sering terlihat biasa—sampai insiden terjadi.

Enam skenario yang paling sering membuat organisasi membutuhkan pengamanan perimeter yang dikelola secara profesional.

WEB & BILLING

WHMCS sering menerima brute-force

RISIKO

Portal pelanggan, admin login, plugin, dan endpoint API terus dipindai dari Internet.

PERLINDUNGAN

WAF, IPS, IP reputation, rate limiting, serta pembatasan akses administrator.

HASIL YANG DIHARAPKAN

Request berbahaya difilter sebelum mencapai web server dan event penting lebih mudah ditindaklanjuti.

DIGITAL COMMERCE

E-commerce dan aplikasi transaksi

RISIKO

Login, checkout, upload, dan payment flow menjadi target eksploitasi dan bot.

PERLINDUNGAN

Policy khusus per domain, NG-WAF, IPS, bot mitigation, dan whitelist payment gateway.

HASIL YANG DIHARAPKAN

Permukaan serangan aplikasi berkurang tanpa memindahkan workload utama.

REMOTE ACCESS

RDP atau SSH terbuka ke Internet

RISIKO

Administrative service menerima brute-force dan akses dari sumber yang tidak dikenal.

PERLINDUNGAN

Source-IP restriction, geo-IP policy, connection rate limiting, dan IPS.

HASIL YANG DIHARAPKAN

Akses administratif dibatasi hanya untuk pihak yang memang memerlukannya.

COLOCATION

Tidak memiliki tim security khusus

RISIKO

Membeli appliance, lisensi, spare unit, dan merekrut engineer membutuhkan investasi besar.

PERLINDUNGAN

Firewall enterprise, policy, pemeliharaan, monitoring, dan laporan disediakan sebagai layanan.

HASIL YANG DIHARAPKAN

Keamanan perimeter enterprise tanpa investasi perangkat di awal.

COMPLIANCE

Persiapan audit ISO 27001

RISIKO

Perusahaan membutuhkan bukti access control, logging, review policy, dan monitoring.

PERLINDUNGAN

Dokumentasi policy, laporan event, change record, dan evidence sesuai cakupan paket.

HASIL YANG DIHARAPKAN

Membantu mendukung kontrol keamanan—bukan menggantikan proses sertifikasi pelanggan.

OUTBOUND SECURITY

Server terindikasi botnet atau abuse

RISIKO

Server terkompromi dapat melakukan scanning, brute-force, atau koneksi command-and-control.

PERLINDUNGAN

Outbound inspection, botnet detection, pembatasan port, dan alert anomali.

HASIL YANG DIHARAPKAN

Aktivitas keluar mencurigakan lebih cepat terlihat dan dapat diisolasi.

DEKAT DENGAN WORKLOAD ANDA

Tersedia di 4 lokasi datacenter Indonesia.

Deployment lokal membantu menjaga desain jaringan tetap efisien. Tim Herza memvalidasi cross-connect, routing, kapasitas, dan metode implementasi saat assessment.

AVAILABLE

Cyber Building

Jakarta, Indonesia

AVAILABLE

Tifa Building

Jakarta, Indonesia

AVAILABLE

Datahall Kalibata

Jakarta, Indonesia

AVAILABLE BY REQUEST

DCI Cibitung

Bekasi, Indonesia

SIMPLE & TRANSPARENT

Pilih kapasitas sesuai workload Anda.

Seluruh paket menggunakan committed bandwidth dedicated, dihitung dua arah, tanpa burst dan tanpa biaya overage.

Dua ArahInbound & outbound
CommittedSesuai kapasitas paket
DedicatedTidak dibagi pelanggan lain
CappedTanpa burst & overage
BASIC
Rp2,7juta/bulan
300 MbpsDedicated committed bandwidth • 2 arah
  • ✓ Firewall Layer 3/4
  • ✓ Basic WAF — OWASP Top 10
  • ✓ IPS Core Signature
  • ✓ Monitoring otomatis 24/7
  • ✓ Laporan keamanan bulanan
Diskusikan Paket
ENTERPRISE
Rp9,9juta/bulan
1 GbpsDedicated committed bandwidth • 2 arah
  • ✓ Semua fitur Advanced
  • ✓ Policy khusus & integrasi SIEM**
  • ✓ Runbook respons insiden
  • ✓ Dedicated engineer
  • ✓ Dedicated dashboard panel
Diskusikan Paket

* Serangan volumetrik besar yang memenuhi koneksi upstream memerlukan layanan Anti-DDoS tambahan. ** Integrasi bergantung kompatibilitas dan scope yang disepakati.

MORE THAN A DEVICE

Apa yang benar-benar Anda dapatkan?

Nilai layanan bukan hanya appliance Sangfor, tetapi proses berkelanjutan untuk menjaga policy tetap relevan terhadap kebutuhan aplikasi Anda.

Security policy design
Implementation & rollback plan
Signature & policy maintenance
Monitoring & event triage
False-positive tuning
Periodic security report
Rule-change assistance
Incident escalation
FREQUENTLY ASKED

Pertanyaan sebelum Anda memulai.

Setiap infrastruktur berbeda. Jika jawaban belum ada di sini, tim Herza membantu melalui assessment teknis.

Apa itu Herza Managed Firewall & Security?

Layanan keamanan jaringan terkelola yang memeriksa traffic inbound dan outbound pelanggan melalui Sangfor Next-Generation Firewall. Policy, monitoring, dan pemeliharaan dikelola oleh tim Herza Cloud.

Apakah saya harus membeli perangkat firewall?

Tidak. Perangkat, lisensi yang termasuk di paket, konfigurasi, dan pengelolaan firewall disediakan sebagai bagian dari layanan.

Bagaimana kapasitas bandwidth dihitung?

Bandwidth merupakan committed bandwidth dedicated untuk traffic inbound dan outbound. Kapasitas dibatasi sesuai paket, tanpa burst dan tanpa biaya overage. Ketika mencapai kapasitas paket, traffic dibatasi pada kecepatan tersebut.

Apakah server harus berada di Herza Cloud?

Kelayakan bergantung pada lokasi dan topologi koneksi. Tim Herza akan melakukan assessment untuk menentukan metode deployment yang dapat digunakan.

Apakah public IP server akan berubah?

Bergantung pada metode deployment. Assessment awal menentukan apakah IP lama dapat dipertahankan atau dibutuhkan protected public IP baru.

Apakah implementasi membutuhkan downtime?

Perubahan routing atau gateway dapat membutuhkan maintenance window singkat. Rencana implementasi dan rollback disepakati sebelum aktivasi.

Apakah traffic HTTPS dapat diperiksa?

Bisa, dengan SSL/TLS inspection atau metode terminasi yang sesuai. Cakupan inspeksi, sertifikat, pengecualian, dan aspek privasinya disepakati terlebih dahulu.

Apa perbedaannya dengan Anti-DDoS?

Managed Firewall memeriksa koneksi, aplikasi, protokol, dan pola serangan pada traffic yang mencapai perangkat. Serangan volumetrik besar yang memenuhi koneksi upstream memerlukan layanan Anti-DDoS tambahan.

Apakah layanan menjamin server tidak pernah diserang?

Tidak ada satu kontrol keamanan yang menjamin perlindungan mutlak. Layanan ini membantu mengurangi risiko, memblokir ancaman yang dapat dikenali, meningkatkan visibilitas, dan mempercepat respons.

Bagaimana Herza mengurangi false positive?

Policy dapat dimulai dalam monitor mode, kemudian dituning berdasarkan traffic normal sebelum enforcement yang lebih ketat diterapkan.

Berapa lama proses aktivasi?

Umumnya 24–72 jam setelah informasi teknis lengkap, bergantung pada topologi, lokasi, kebutuhan IP, TLS inspection, dan jadwal maintenance.