POWERED BY SANGFOR NEXT-GENERATION FIREWALL

Ancaman berhenti di firewall. Bisnis tetap berjalan.

Lindungi server dan aplikasi dengan Managed Network Security-as-a-Service. Tanpa membeli appliance, mengurus lisensi, atau membangun tim security sendiri.
L3–L7
Layered protection
24/7
Monitoring & support
4 DC
Indonesia coverage
LIVE SECURITY FLOW

Protected Infrastructure

● ACTIVE
Internet Traffic
Inbound & outbound
Sangfor NGFW
Firewall • IPS • WAF • Threat Intelligence
INSPECT
DETECT
BLOCK
Clean Traffic
To customer infrastructure
VERIFIED
ENTERPRISE SECURITY, SIMPLIFIED

Bukan sekadar firewall. Ini operasi keamanan yang dikelola untuk Anda.

Traffic diperiksa menggunakan beragam lapisan kontrol, sementara tim Herza membantu konfigurasi, tuning, monitoring, dan pelaporannya.

Firewall Layer 3/4

Stateful inspection, NAT, segmentasi, kontrol port dan geo-IP filtering.

IPS & Threat Prevention

Mendeteksi eksploitasi, pola serangan, dan aktivitas jaringan mencurigakan.

Web Application Firewall

Melindungi website dan API dari SQL injection, XSS, command injection, dan malicious upload.

Bot & Abuse Mitigation

Rate limiting dan policy adaptif untuk meredam bot, scanning, dan request berlebihan.

Monitoring 24/7

Monitoring keamanan otomatis dengan dukungan dan eskalasi engineer Herza Cloud.

Security Report

Ringkasan ancaman, sumber serangan, tren, perubahan policy, dan rekomendasi perbaikan.

HOW IT WORKS

Traffic yang aman diteruskan. Ancaman dihentikan lebih awal.

Policy dibuat berdasarkan fungsi server dan kebutuhan bisnis—bukan satu konfigurasi generik untuk semua pelanggan.
01

Assessment

Identifikasi aplikasi, port, public IP, traffic normal, lokasi, dan kebutuhan compliance.
02

Design & Policy

Menentukan topologi, routing, rule, inspeksi, maintenance window, dan rollback plan.
03

Monitor & Tune

Mengamati traffic normal, mengurangi false positive, lalu menerapkan enforcement bertahap.
04

Protect & Report

Monitoring event, perubahan policy, eskalasi insiden, laporan dan rekomendasi berkala.

Internet

Inbound & outbound

Sangfor NGFW

Inspect • Detect • Block

Server Anda

Clean traffic only

KAPAN ANDA MEMBUTUHKANNYA?

Kenali risiko yang sering terlihat biasa—sampai insiden terjadi.

Enam skenario yang paling sering membuat organisasi membutuhkan pengamanan perimeter yang dikelola secara profesional.
WEB & BILLING

Aplikasi Sering Menerima Brute-Force

RISIKO
Portal pelanggan, admin login, plugin, dan endpoint API terus dipindai dari Internet.
PERLINDUNGAN
WAF, IPS, IP reputation, rate limiting, serta pembatasan akses administrator.
HASIL YANG DIHARAPKAN
Request berbahaya difilter sebelum mencapai web server dan event penting lebih mudah ditindaklanjuti.
DIGITAL COMMERCE

E-commerce dan Aplikasi Transaksi

RISIKO
Login, checkout, upload, dan payment flow menjadi target eksploitasi dan bot.
PERLINDUNGAN
Policy khusus per domain, NG-WAF, IPS, bot mitigation, dan whitelist payment gateway.
HASIL YANG DIHARAPKAN
Permukaan serangan aplikasi berkurang tanpa memindahkan workload utama.
REMOTE ACCESS

RDP atau SSH Terbuka ke Internet

RISIKO
Administrative service menerima brute-force dan akses dari sumber yang tidak dikenal.
PERLINDUNGAN
Source-IP restriction, geo-IP policy, connection rate limiting, dan IPS.
HASIL YANG DIHARAPKAN
Akses administratif dibatasi hanya untuk pihak yang memang memerlukannya.
COLOCATION

Tidak Memiliki Tim Security Khusus

RISIKO
Membeli appliance, lisensi, spare unit, dan merekrut engineer membutuhkan investasi besar.
PERLINDUNGAN
Firewall enterprise, policy, pemeliharaan, monitoring, dan laporan disediakan sebagai layanan.
HASIL YANG DIHARAPKAN
Keamanan perimeter enterprise tanpa investasi perangkat di awal.
COMPLIANCE

Persiapan Audit ISO 27001

RISIKO
Perusahaan membutuhkan bukti access control, logging, review policy, dan monitoring.
PERLINDUNGAN
Dokumentasi policy, laporan event, change record, dan evidence sesuai cakupan paket.
HASIL YANG DIHARAPKAN
Membantu mendukung kontrol keamanan—bukan menggantikan proses sertifikasi pelanggan.
OUTBOUND SECURITY

Server Terindikasi Botnet atau Abuse

RISIKO
Server terkompromi dapat melakukan scanning, brute-force, atau koneksi command-and-control.
PERLINDUNGAN
Outbound inspection, botnet detection, pembatasan port, dan alert anomali.
HASIL YANG DIHARAPKAN
Aktivitas keluar mencurigakan lebih cepat terlihat dan dapat diisolasi.
DEKAT DENGAN WORKLOAD ANDA

Tersedia di 4 lokasi datacenter Indonesia.

Deployment lokal membantu menjaga desain jaringan tetap efisien. Tim Herza memvalidasi cross-connect, routing, kapasitas, dan metode implementasi saat assessment.

Cyber Building

Jakarta, Indonesia

AVAILABLE

Tifa Building

Jakarta, Indonesia

AVAILABLE

Datahall Kalibata

Jakarta, Indonesia

AVAILABLE

DCI Cibitung

Bekasi, Indonesia

AVAILABLE BY REQUEST
SIMPLE & TRANSPARENT

Pilih kapasitas sesuai workload Anda.

Seluruh paket menggunakan committed bandwidth dedicated, dihitung dua arah, tanpa burst dan tanpa biaya overage.

Dua Arah

Inbound & outbound

Committed

Sesuai kapasitas paket

Dedicated Port

Tidak dibagi pelanggan lain

Capped

Tanpa burst & overage

BASIC
Aplikasi kecil & startup
Rp 2,7 juta/bulan
300 Mbps
Dedicated committed bandwidth • 2 arah
  • ✓ Firewall Layer 3/4
  • ✓ Basic WAF — OWASP Top 10
  • ✓ IPS Core Signature
  • ✓ Monitoring otomatis 24/7
  • ✓ Laporan keamanan bulanan
ADVANCED
Platform yang berkembang
Rp 4,8 juta/bulan
500 Mbps
Dedicated committed bandwidth • 2 arah
  • ✓ Semua fitur Basic
  • ✓ Bot & abuse mitigation
  • ✓ Network attack mitigation*
  • ✓ Laporan keamanan mingguan
  • ✓ Prioritas tuning policy
ENTERPRISE
Workload kritis & compliance
Rp 9,9 juta/bulan
1 Gbps
Dedicated committed bandwidth • 2 arah
  • ✓ Semua fitur Advanced
  • ✓ Policy khusus & integrasi SIEM**
  • ✓ Runbook respons insiden
  • ✓ Dedicated engineer
  • ✓ Dedicated dashboard panel
* Serangan volumetrik besar yang memenuhi koneksi upstream memerlukan layanan Anti-DDoS tambahan. ** Integrasi bergantung pada kompatibilitas dan scope yang disepakati.
MORE THAN A DEVICE

Apa yang benar-benar Anda dapatkan?

Nilai layanan bukan hanya appliance Sangfor, tetapi proses berkelanjutan untuk menjaga policy tetap relevan terhadap kebutuhan aplikasi Anda.
Security policy design
Implementation & rollback plan
Signature & policy maintenance
Monitoring & event triage
False-positive tuning
Periodic security report
Rule-change assistance
Incident escalation
SAMPLE INSIGHT

Monthly Security Summary

Blocked exploit attempts
Web Designer 82%
Bot & automated abuse
Web Designer 64%
Malicious IP reputation
Web Designer 48%
RECOMMENDATION
Restrict administrative access, review exposed services, and tune rate limits for high-risk endpoints.
FREQUENTLY ASKED

Pertanyaan sebelum Anda memulai.

Setiap infrastruktur berbeda. Jika jawaban belum ada di sini, tim Herza membantu melalui assessment teknis.
Layanan keamanan jaringan terkelola yang memeriksa traffic inbound dan outbound pelanggan melalui Sangfor Next-Generation Firewall. Policy, monitoring, dan pemeliharaan dikelola oleh tim Herza Cloud.
Tidak. Perangkat, lisensi yang termasuk di paket, konfigurasi, dan pengelolaan firewall disediakan sebagai bagian dari layanan.
Bandwidth merupakan committed bandwidth dedicated untuk traffic inbound dan outbound. Kapasitas dibatasi sesuai paket, tanpa burst dan tanpa biaya overage.
Kelayakan bergantung pada lokasi dan topologi koneksi. Tim Herza akan melakukan assessment untuk menentukan metode deployment.
Bergantung pada metode deployment. Assessment awal menentukan apakah IP lama dapat dipertahankan atau dibutuhkan protected public IP baru.
Perubahan routing atau gateway dapat membutuhkan maintenance window singkat. Rencana implementasi dan rollback disepakati sebelum aktivasi.
Bisa, dengan SSL/TLS inspection atau metode terminasi yang sesuai. Cakupan inspeksi, sertifikat, pengecualian, dan aspek privasinya disepakati terlebih dahulu.
Managed Firewall memeriksa koneksi, aplikasi, protokol, dan pola serangan. Serangan volumetrik besar memerlukan layanan Anti-DDoS tambahan.
Tidak ada satu kontrol keamanan yang menjamin perlindungan mutlak. Layanan membantu mengurangi risiko, meningkatkan visibilitas, dan mempercepat respons.
Policy dapat dimulai dalam monitor mode, kemudian dituning berdasarkan traffic normal sebelum enforcement yang lebih ketat diterapkan.
Umumnya 24–72 jam setelah informasi teknis lengkap, bergantung pada topologi, lokasi, kebutuhan IP, TLS inspection, dan jadwal maintenance.