Firewall ACT

Perímetro de entrada em appliance compacto sobre Linux/BSD hardened, indicado para redes de até 50 hosts.

L3/L4 Firewall stateful
3 Tipos de VPN suportadas
50 hosts Pequeno porte
24x7 Monitoramento NOC
01

Visão geral do serviço

O Firewall ACT é a solução de perímetro de entrada da ACT Tecnologia, construída sobre sistema operacional hardened Linux/BSD em appliance compacto e silencioso. Entrega firewall stateful, roteamento avançado, VPN e segmentação de rede com custo e consumo reduzidos, indicado para filiais, escritórios e pontos de rede que precisam de conectividade segura sem a complexidade de um appliance enterprise. Toda a configuração, monitoramento e resposta é conduzida pelo NOC da ACT.

Perímetro seguro

Firewall stateful com políticas por zona, NAT, port forwarding controlado e bloqueio por origem, destino e serviço.

Roteamento avançado

Roteamento estático e dinâmico (BGP, OSPF), VLANs 802.1Q, múltiplos links WAN e balanceamento de carga.

Conectividade VPN

Túneis site-to-site e acesso remoto via IPsec, OpenVPN e WireGuard, com topologia hub-and-spoke para acesso a redes atrás de CGNAT, desde que a matriz disponha de IP fixo.

02

Recursos de rede e roteamento

Camada 3 / Camada 4: base de roteamento e segmentação para conectar filiais, isolar ambientes e priorizar tráfego crítico. Todos os recursos abaixo são configurados e versionados pela ACT.

Recurso Status Descrição
Firewall stateful Incluso Controle de sessão por zona, origem, destino, porta e protocolo
NAT / Port forwarding Incluso SNAT, DNAT e mapeamento de portas com regras auditadas
VLANs 802.1Q Incluso Segmentação de rede por setor, ambiente ou nível de confiança
Roteamento dinâmico Incluso BGP e OSPF para topologias multi-site
Múltiplos links WAN Incluso Failover e balanceamento entre operadoras, com pesos configuráveis
QoS / Traffic shaping Incluso Priorização de VoIP e tráfego crítico por política
DHCP e DNS forwarding Incluso Distribuição de endereços e resolução com cache local

Recursos disponíveis conforme dimensionamento do appliance e perfil de tráfego.

03

Escopo de atuação (camada 3/4)

O Firewall ACT é um firewall stateful de rede (camadas 3 e 4). Recursos de inspeção profunda de aplicação (camada 7) são atendidos pela linha FortiGate. A tabela abaixo torna o escopo explícito.

Capacidade Camada Firewall ACT
Firewall stateful (por porta/protocolo) L3 / L4 ✓ Atende
NAT, port forwarding e roteamento L3 / L4 ✓ Atende
VLAN, VPN, QoS e multi-WAN L3 / L4 ✓ Atende
IPS (prevenção de intrusão) L7 ✗ Não atende
Controle de aplicação (App Control) L7 ✗ Não atende
Filtragem web / filtro de conteúdo por categoria L7 ✗ Não atende
Proxy web com cache L7 ✗ Não atende
Antivírus / anti-malware na borda L7 ✗ Não atende
Inspeção SSL/TLS L7 ✗ Não atende
Anti-bot / detecção de C&C L7 ✗ Não atende
Alta disponibilidade em par redundante N/A ✗ Não atende

Para inspeção de aplicação (camada 7) e alta disponibilidade, a solução indicada é o FortiGate. A ACT dimensiona o tier correto conforme a necessidade de cada operação.

04

VPN e acesso remoto

Conectividade criptografada entre unidades e para usuários remotos, com suporte às três principais tecnologias de túnel. A ACT opera uma topologia hub-and-spoke para alcançar equipamentos atrás de CGNAT, o que requer um IP fixo na matriz.

Tecnologia Uso típico Característica
IPsec Site-to-site Túneis interoperáveis com outros fabricantes, padrão de mercado
OpenVPN Acesso remoto Flexível, sobre TLS, atravessa NAT e ambientes restritivos
WireGuard Alto desempenho Túnel moderno, baixa latência e menor overhead de CPU

Escolha da tecnologia conforme cenário do cliente e interoperabilidade exigida. Túneis provisionados e monitorados pela ACT.

05

Segurança e controle de acesso

Defesa de perímetro: a proteção do Firewall ACT combina controle de tráfego na borda, endurecimento do sistema operacional e governança de acesso administrativo, com registro e evidência de cada alteração.

Controle de tráfego

  • Políticas de firewall por zona e por interface
  • Bloqueio geográfico e por listas de reputação de IP
  • Filtragem de saída para conter tráfego não autorizado
  • Proteção contra varreduras e flood na borda
  • Regras versionadas com histórico de alterações

Acesso administrativo

  • Sistema operacional hardened, superfície de ataque reduzida
  • Acesso de gestão restrito à VPN da ACT
  • Autenticação por chave e credenciais individuais
  • Registro de sessões administrativas
  • Atualizações de segurança acompanhadas pela ACT
06

Gestão, monitoramento e automação

Administração centralizada pelo NOC da ACT, com monitoramento contínuo via Zabbix, alertas proativos e configuração versionada; o cliente enxerga a saúde do perímetro sem operar o equipamento.

Monitoramento contínuo

  • Coleta de métricas via Zabbix (CPU, memória, links, túneis)
  • Alertas proativos de queda de link e falha de VPN
  • Painéis de disponibilidade e uso de banda
  • Histórico para análise de capacidade e tendência

Operação gerenciada

  • Configuração como código, versionada e auditável
  • Backup de configuração antes de cada alteração
  • Restauração rápida em caso de falha de hardware
  • Mudanças em janela de manutenção acordada
07

Especificações

Formato Appliance compacto, fanless, para mesa ou rack raso
Consumo Baixo consumo típico (referência abaixo de 15 W)
Interfaces Múltiplas portas Ethernet Gigabit para WAN, LAN e DMZ
Sistema operacional Sistema hardened Linux/BSD, mantido e atualizado pela ACT
Monitoramento Integração nativa com Zabbix, alertas 24x7
Suporte ACT Atendimento via central da ACT, com SLA conforme contrato (modelos gerenciados)

Perímetro que a ACT enxerga por você.

Nos modelos gerenciados, a ACT assume a operação ponta a ponta do Firewall ACT: configuração, VPN, monitoramento e resposta. A saúde do perímetro fica visível para quem decide, e a mudança só acontece com evidência e backup.

08

Casos de uso recomendados

Filiais e escritórios

  • Perímetro de baixo custo por unidade
  • VPN site-to-site com a matriz
  • Segmentação por VLAN

Conectividade multi-site

  • Roteamento dinâmico entre pontos
  • Failover entre operadoras
  • Acesso a redes atrás de CGNAT (IP fixo na matriz)

Borda gerenciada

  • Substituição de roteador de operadora
  • Controle e visibilidade de tráfego
  • Monitoramento 24x7 pela ACT

Quer saber se Firewall ACT resolve o que a sua operação precisa?

Fale com a ACT e entenda, com clareza, como essa solução se encaixa no seu ambiente.

Falar com a ACT