Elisk

Perímetro de rede Gateway

Gateways de rede personalizados para empresas que precisam de um perímetro controlado.

Gateway é a linha de routers da Elisk: hardware construído à medida, desde appliances compactas de quatro portas até sistemas multiporta para rack, entregues com uma linha de base de segurança Elisk, política específica para a rede e um caminho limpo para a visibilidade do Overseer.

Planear um Gateway
Por encomenda
Hardware de gateway de rede e infraestrutura ligada preparados para encaminhamento e monitorização seguros

Encaminhamento de código aberto, implementação com engenharia

Gateway não é apenas uma caixa com portas.

Construímos o Gateway sobre OPNsense porque é uma plataforma madura de firewall e encaminhamento de código aberto com os componentes de que pequenas redes realmente precisam: firewall com estado, NAT, DHCP, VLANs, multi-WAN, gestão de tráfego, VPN, filtragem DNS, IDS/IPS, alta disponibilidade, relatórios, controlos de acesso de utilizadores e automação através de API.

Perímetro de rede

O hardware é apenas o início.

FormatosOpções compactas, desktop e rack
EncaminhamentoFirewall com estado, NAT, DHCP, VLANs
ResiliênciaMulti-WAN, failover, QoS, alta disponibilidade
SegurançaIDS/IPS, filtragem DNS, controlo de acessos
AcessoAcesso remoto WireGuard e caminhos VPN
VisibilidadePreparado para integração com Overseer
Segmentação segura

O isolamento limita o raio de impacto.

Redes planas são fáceis de operar até um portátil comprometido conseguir ver servidores, câmaras, impressoras, interfaces de gestão e dispositivos de convidados. Os desenhos Gateway separam zonas para WAN, LAN, servidores, convidados, gestão e sistemas operacionais, definindo depois que tráfego pode atravessar cada fronteira.

Controlo de tráfego

A política deve explicar o que é permitido.

Regras de firewall, NAT, filtragem DNS, gestão de tráfego e QoS são configurados segundo a intenção do negócio. O resultado é uma política legível, acesso controlado, melhor fiabilidade do serviço e menos exceções não documentadas.

Visibilidade

Não pode proteger tráfego que não consegue ver.

As implementações Gateway são preparados para fornecer contexto do perímetro de rede ao Overseer, permitindo analisar a saúde do router, atividade de rede, estado da firewall e sinais de endpoints na mesma visão operacional.

Acesso remoto seguro

WireGuard torna o acesso VPN discreto, rápido e explícito.

Acesso remoto não deve significar expor painéis de administração ou deixar túneis partilhados sem documentação. O Gateway utiliza WireGuard para caminhos VPN diretos e modernos, fáceis de provisionar, fáceis de remover e limitados às redes de que cada pessoa ou dispositivo realmente necessita.

Para proprietários e operadores, isto significa manutenção mais segura, acesso de emergência mais limpo e menos razões para abrir serviços públicos arriscados apenas para chegar a um sistema fora de horas.

Pontos de acesso e portais

O acesso de convidados também deve ser responsabilizável.

Para ambientes sem fios e de acesso público, a Elisk também constrói appliances de portal cativo baseadas em Raspberry Pi, com listas seguras de autorização e registo de tráfego.

O objetivo é simples: colaboradores, convidados, clientes e dispositivos operacionais não devem partilhar a mesma zona de confiança, e o acesso remoto deve ser deliberado em vez de improvisado.