IT Insights – all about people, all about insights
  • Home
  • Wifi
    • Wifi-as-a-service
    • Site Surveys
    • WiFi4EU
  • Security
    • Secure Workplace
    • Modern & Secure Workplace
    • Cisco Cloud & Managed Services Partner
    • Camerabewaking heruitgevonden
  • Network
    • Network-as-a-service
    • Cloud Managed Meraki
    • Projecten
  • Bijleren
    • Collaboration Network Security All
      Collaboration

      Android Werk Profiel

      februari 27, 2020

      Network

      Bescherm je remote desktop server.

      januari 20, 2020

      Network

      Meraki Client VPN best practice

      mei 8, 2019

      Network

      Meraki dashboard

      februari 9, 2019

      Security

      Do’s and don’ts binnen IT security die elke…

      februari 27, 2020

      Security

      Android Werk Profiel

      februari 27, 2020

      Security

      Bescherm je remote desktop server.

      januari 20, 2020

      Security

      Meraki MX Firewall : Enterprise vs Advanced Security

      oktober 18, 2019

      Security

      Meraki Client VPN best practice

      mei 8, 2019

      Security

      Meraki en de GDPR

      maart 25, 2019

      Bijleren

      Do’s and don’ts binnen IT security die elke…

      februari 27, 2020

      Bijleren

      Android Werk Profiel

      februari 27, 2020

      Bijleren

      Bescherm je remote desktop server.

      januari 20, 2020

      Bijleren

      Meraki MX Firewall : Enterprise vs Advanced Security

      oktober 18, 2019

      Bijleren

      Meraki Client VPN best practice

      mei 8, 2019

      Bijleren

      Meraki en de GDPR

      maart 25, 2019

      Bijleren

      Meraki dashboard

      februari 9, 2019

  • Ons verhaal
Populair
Do’s and don’ts binnen IT security die elke...
Android Werk Profiel
Bescherm je remote desktop server.
Meraki MX Firewall : Enterprise vs Advanced Security
Meraki Client VPN best practice
Meraki en de GDPR
Meraki dashboard

IT Insights – all about people, all about insights

  • Home
  • Wifi
    • Wifi-as-a-service
    • Site Surveys
    • WiFi4EU
  • Security
    • Secure Workplace
    • Modern & Secure Workplace
    • Cisco Cloud & Managed Services Partner
    • Camerabewaking heruitgevonden
  • Network
    • Network-as-a-service
    • Cloud Managed Meraki
    • Projecten
  • Bijleren
    • Collaboration Network Security All
      Collaboration

      Android Werk Profiel

      februari 27, 2020

      Network

      Bescherm je remote desktop server.

      januari 20, 2020

      Network

      Meraki Client VPN best practice

      mei 8, 2019

      Network

      Meraki dashboard

      februari 9, 2019

      Security

      Do’s and don’ts binnen IT security die elke…

      februari 27, 2020

      Security

      Android Werk Profiel

      februari 27, 2020

      Security

      Bescherm je remote desktop server.

      januari 20, 2020

      Security

      Meraki MX Firewall : Enterprise vs Advanced Security

      oktober 18, 2019

      Security

      Meraki Client VPN best practice

      mei 8, 2019

      Security

      Meraki en de GDPR

      maart 25, 2019

      Bijleren

      Do’s and don’ts binnen IT security die elke…

      februari 27, 2020

      Bijleren

      Android Werk Profiel

      februari 27, 2020

      Bijleren

      Bescherm je remote desktop server.

      januari 20, 2020

      Bijleren

      Meraki MX Firewall : Enterprise vs Advanced Security

      oktober 18, 2019

      Bijleren

      Meraki Client VPN best practice

      mei 8, 2019

      Bijleren

      Meraki en de GDPR

      maart 25, 2019

      Bijleren

      Meraki dashboard

      februari 9, 2019

  • Ons verhaal
Security

Meraki MX Firewall : Enterprise vs Advanced Security

written by Dirk Driezen oktober 18, 2019

Firewall enterprise vs advanced security license

Het belang van security

Een Meraki firewall dient uitgerust te worden met een enterprise of een advanced security licentie. Een complete lijst van alle features kan je vinden op de Cisco Meraki licensing site.

Naast de standaard stateful firewall functionaliteit die je in elke firewall terugvindt, kenmerkt de Meraki MX zich door het eenvoudige beheer van geavanceerde features.

Enterprise licentie

Hieronder een beperkte opsomming van die sterke punten die vanaf de enterprise licentie al beschikbaar zijn en vaak afwezig zijn bij concurrerende firewall oplossingen:

  • traffic shaping / prioritization : het is heel eenvoudig om verschillende soorten trafiek voorrang op standaard verkeer te geven. Met enkele simpele traffic shaping rules kan je bijv. voorrang geven voor VoIP en skype verkeer. Daarnaast kan je software updates een lage bandbreedte geven en videostreaming limiteren tot bv. 10Mbps. Je kan met andere woorden quality of service gaan instellen op basis van vlan, maar ook op basis van type verkeer zonder de opsplitsing van origineel source network te moeten maken.
  • SD-WAN / Auto-VPN : met de software defined WAN functionaliteit, is de Meraki MX in staat op basis van realtime eigenschappen van de internetlijnen, voor bepaald verkeer de beste uplink te kiezen. Op die manier worden beide internet verbindingen optimaal gebruik, in plaats van de standaard failover functionaliteit en basis load balancing.
  • group policies en uitgebreid netwerk overzicht : in het cloud dashboard kan je details van het internetverkeer raadplegen, waarbij je algemene statistieken kan bekijken, alsook details van een individuele client. Op die manier kan je inzicht krijgen in het verkeer op je netwerk, alsook eventuele problemen gauw tot het betrokken toestel herleiden. Aan de hand van de group policies kan je verschillende rechten en traffic shaping regels instellen, zodat je bv. van alle leerling pc’s in detail kan bijhouden welke websites ze bezoeken, terwijl je van administratie enkel algemene statistieken bewaart. Met deze functionaliteit is het bijvoorbeeld eenvoudig te traceren welke gebruikers van allerlei cloud diensten gebruik maken.
  • automatische updates : via het cloud beheer, worden firmware en software upgrades automatisch uitgerold. Op die manier is je firewall steeds up-to-date, zonder dat je dat manueel hoeft in te plannen. We zien bij klanten vaak firewalls staan, die op software versies van maanden of jaren oud staan, wat de veiligheid van het netwerk serieus in gedrang brengt.

meraki traffic analytics

Advanced Security licentie

De advanced security licentie voegt daar tal van belangrijke beveiligingsaspecten aan toe. Een gewone stateful firewall is in deze tijd van cryptolockers en advanced malware dat de beste point-in-time bescherming kan omzeilen niet meer voldoende voor een volwaardige bescherming. De basis van een goeie beveiliging is een combinatie van IPS, antivirus en content filtering :

  • Intrusion Detection / Prevention (IDS/IPS):  Dankzij de IPS engine detecteert en blokkeert de MX automatisch pogingen tot indringen van ongeauthoriseerde bronnen. De engine is gebaseerd op Snort, waarbij de signatures in realtime worden bijgewerkt. Ter vergelijking, een pfsense firewall uitgerust met de gratis versie van Snort, werkt op basis van signatures van 30 dagen oud, waardoor er geen bescherming is tegen snelle outbreaks of zero-day exploits.
  • Anti-Virus and Anti-Phishing:   Cisco heeft een immens team toegewijd aan het monitoren van miljoenen devices, waarbij databases van software-gebaseerde indringmethodes worden aangelegd. Deze zijn geïntegreerd in de MX firewalls om een robuuste bescherming tegen malware te vormen. In combinatie met de Cisco AMP functionaliteit, biedt de MX lijn zelfs retrospectieve bescherming.
  • Content and Web-Search Filtering:  Preventie is de beste bescherming. De advanced security licentie geeft de mogelijkheid om custom black\white-lists aan te leggen, alsook om op zeer uitgebreide categorieën bepaald internetverkeer te blokkeren.

Meraki security center

 

Advanced Malware Protection

Als centrale aanvulling op deze sterke fundamenten van beveiliging is de next-gen Cisco advanced malware protection (AMP) onderdeel van de advanced security licentie. Deze technologie gaat een stap verder dan de point-in-time bescherming van IPS en antivirus en is gebouwd om vóór, tijdens en na een aanval een stevig slot op de deur te houden, waarbij analyse van alle verkeer zelfs na de feiten kan waarschuwen voor malafide verkeer uit het verleden.

licentie
0
Facebook Twitter Google + Pinterest
Dirk Driezen
Dirk Driezen

Ekahau Certified Survey Engineer (ECSE), Certified Wireless Network Administrator (CWNA), Certified Wireless Design Professional (CWDP), Certified Meraki Network Associate (CMNA), Member of the WLA Wireless LAN Association

previous post
Meraki Client VPN best practice
next post
Bescherm je remote desktop server.

Related Articles

Meraki Client VPN best practice

mei 8, 2019

Meraki en de GDPR

maart 25, 2019

Android Werk Profiel

februari 27, 2020

Do’s and don’ts binnen IT security die elke...

februari 27, 2020

Bescherm je remote desktop server.

januari 20, 2020

Recente berichten

  • Do’s and don’ts binnen IT security die elke CEO zou moeten kennen
  • Android Werk Profiel
  • Bescherm je remote desktop server.
  • Meraki MX Firewall : Enterprise vs Advanced Security
  • Meraki Client VPN best practice

Categorieën

  • Bijleren (7)
    • Collaboration (1)
    • Network (3)
    • Security (6)

Social Networks

Twitter Linkedin Youtube Email

Tags

ad (1) android (1) cloud-managed (1) GDPR (1) licentie (1) Meraki (2) mobile (1) radius (1) RDP (1) rdweb (1) remote (1) remoteapp (1) visibility (1) vpn (1) Webinar (1) workprofile (1)

Popular Posts

  • 1

    Bescherm je remote desktop server.

    januari 20, 2020
  • 2

    Meraki dashboard

    februari 9, 2019
  • 3

    Android Werk Profiel

    februari 27, 2020
  • 4

    Meraki MX Firewall : Enterprise vs Advanced Security

    oktober 18, 2019

Onze videos



Map – Westerlo & Kessel-lo

  • Adres HQ:  Boerenkrijglaan 81, 2260 Westerlo
  • Adres Satelliet: Lentedreef 34, 3010 Kessel-lo
  • Telefoon:  +32 14 39 19 80
  • Email:  dirk.driezen@itinsights.be
  • Twitter
  • Linkedin
  • Youtube
  • Email

@2020 - IT Insights - Privacy verklaring