Firewall as a Service para proteger, operar e governar a sua rede
Firewall as a Service
Transforme o firebox numa camada de segurança continuamente gerida. O Firewall as a Service da XCSIRT combina tecnologia WatchGuard, licenciamento Total Security Suite, administração em WatchGuard Cloud, suporte operacional e evidência mensal sobre a atividade e a configuração do equipamento.
Mais do que disponibilizar um appliance, assumimos a operação controlada do firewall sobre uma Política Base aprovada, para que a sua organização disponha de proteção perimetral, rastreabilidade e capacidade de evolução sem depender apenas de intervenções pontuais.
CONTEXTO DE UTILIZAÇÃO
Porque é necessário gerir o firewall de forma contínua
Um firewall pode continuar a encaminhar tráfego e, ainda assim, acumular regras antigas, acessos remotos pouco controlados, serviços expostos, alterações sem documentação e configurações que já não refletem as necessidades da organização. O problema não está apenas na tecnologia, mas na ausência de uma rotina clara de administração, validação e acompanhamento.
O Firewall as a Service resolve esta lacuna ao combinar licenciamento, administração cloud e assistência recorrente dentro de uma linha base aprovada. As solicitações são registadas, as alterações ficam associadas a casos de suporte e a configuração é acompanhada através de backups, reportes e evidência operacional.
Desta forma, a empresa deixa de depender apenas de configurações iniciais ou intervenções reativas e passa a dispor de um modelo continuado para operar o firewall, gerir mudanças e manter maior controlo sobre regras, NAT, VPN, objetos, firmware e configuração.
A quem se destina o Firewall as a Service
O serviço destina-se a PME e outras organizações que dependem do firewall para proteger a conectividade, os acessos remotos, os serviços publicados e a comunicação entre redes, mas que não dispõem de capacidade interna suficiente para administrar essa infraestrutura de forma contínua.
É particularmente adequado para empresas com várias localizações, lojas, escritórios, armazéns ou unidades produtivas, bem como para organizações que precisam de melhorar o controlo de alterações, a documentação técnica e a evidência disponível perante clientes, auditorias, requisitos NIS2, ISO 27001 ou avaliações da cadeia de fornecimento.
Também pode ser adotado por clientes que já possuem um WatchGuard Firebox, mas pretendem evoluir de um modelo de suporte pontual para uma operação gerida, ou por empresas que procuram construir uma arquitetura Zero Trust baseada na combinação de rede, endpoint e identidade.
Como funciona o serviço
O serviço funciona através de uma mensalidade que integra licenciamento Total Security, administração do firewall em WatchGuard Cloud, assistência operacional em horário laboral e reporte periódico. A operação é realizada pela XCSIRT sobre uma Política Base previamente validada pelo cliente.
Dentro dessa linha base, podem ser efetuados ajustes de regras, NAT, VPN, objetos e grupos, bem como atualizações de firmware, reinícios programados, backups e rollback quando tecnicamente aplicável. Solicitações que impliquem redesenho, novas localizações, integração com terceiros ou projetos especiais são avaliadas separadamente antes da execução.

Modalidades disponíveis
O serviço pode ser contratado de acordo com a preferência financeira e operacional da organização. Em ambas as modalidades, a XCSIRT fornece o licenciamento aplicável, a administração cloud e a operação gerida definida no contrato.
Appliance propriedade do cliente
O cliente adquire e mantém a propriedade do WatchGuard Firebox. O equipamento é associado ao ambiente de gestão da XCSIRT para atribuição do licenciamento mensal Total Security e prestação da operação gerida.
Esta modalidade é adequada para empresas que preferem investimento em CAPEX, propriedade do equipamento e maior flexibilidade contratual. No final do serviço, a XCSIRT apoia a transferência do appliance para um ambiente do cliente, sujeita às condições de licenciamento aplicáveis.
Appliance em regime de aluguer XCSIRT
A XCSIRT adquire o appliance e disponibiliza-o ao cliente como parte do serviço mensal, juntamente com o licenciamento e a operação gerida.
Esta modalidade é indicada para empresas que preferem OPEX, menor investimento inicial e uma experiência mais próxima de um modelo as a Service. Aplica-se uma permanência mínima recomendada de seis meses e, em caso de rescisão antecipada, pode existir um valor associado à amortização ainda não realizada do equipamento.
Preço de referência
O preço regular de referência inicia em 5 € por utilizador ideal recomendado para o modelo de firewall. Para novos clientes, pode ser aplicada uma mensalidade introdutória desde 3,50 € por utilizador ideal durante os primeiros seis meses. A partir do sétimo mês aplica-se o preço regular contratado.
Como exemplo, um WatchGuard M295 recomendado para 100 utilizadores teria uma mensalidade introdutória desde 350 € durante os primeiros seis meses e uma mensalidade regular desde 500 € a partir do sétimo mês.
Os valores não incluem Setup, Serviço de Definição de Política Base, IVA, suporte fora do horário laboral ou projetos adicionais. O preço final depende do modelo, da arquitetura, do número de localizações e do alcance contratado.
CONTEÚDO DO SERVIÇO
O que está incluído no Firewall as a Service
O Firewall as a Service reúne os componentes necessários para manter uma camada de proteção perimetral gerida, documentada e acompanhada. A modalidade padrão utiliza WatchGuard Cloud no modelo Cloud Managed, permitindo administração remota, visibilidade operacional, cópias de segurança da configuração e integração com o ecossistema WatchGuard.
Tecnologia WatchGuard e Total Security
O serviço pode incluir um WatchGuard Firebox adquirido pelo cliente ou disponibilizado pela XCSIRT em regime de aluguer. O equipamento recebe licenciamento Total Security, permitindo utilizar as capacidades de proteção compatíveis com o modelo, a subscrição contratada e o ambiente do cliente.
O que inclui:
Ativação ou associação do appliance, licenciamento, integração com WatchGuard Cloud e validação inicial da operação.
Administração em WatchGuard Cloud
A configuração é administrada pela XCSIRT no modelo Cloud Managed. O cliente pode manter capacidade de supervisão através de papéis previamente definidos, preservando visibilidade sobre o serviço sem multiplicar intervenções não controladas.
O que inclui:
Gestão remota, backup de configuração, rollback quando aplicável, atualizações de firmware e reinícios programados.
Operação dentro de uma Política Base
A assistência recorrente é prestada sobre uma Política Base aprovada pelo cliente. Este documento define a configuração de referência, os critérios técnicos e o limite operacional dentro do qual podem ser tratados os pedidos habituais de administração.
O que inclui:
Ajustes de regras, NAT, VPN, objetos e grupos que se mantenham dentro da configuração e dos critérios aprovados.
Assistência tecnológica e gestão de pedidos
As solicitações incluídas no âmbito são tratadas em horário laboral, sem limite mensal de quantidade, desde que permaneçam dentro da Política Base. Cada pedido recebe um número de caso, prioridade, acompanhamento e registo por correio eletrónico ou ligação de consulta.
O que inclui:
Classificação do pedido, SLA de atendimento inicial e conservação da documentação do caso durante até um ano civil.
Reporte mensal e evidência operacional
A cada 30 dias, o cliente recebe um reporte baseado na telemetria e nas capacidades nativas de WatchGuard Cloud. O objetivo é conservar evidência recorrente sobre a atividade e o estado da configuração do firewall.
O que inclui:
Resumo executivo automático, reportes de atividade e segurança disponíveis, Policy Map ou equivalente, relatório da configuração vigente e backup da configuração.
Nota sobre o alcance do reporte:
O reporte mensal tem natureza informativa. Não inclui interpretação especializada, priorização de riscos, recomendações ou plano de melhoria. Essa camada pode ser contratada através do Cybersecurity Posture Report. Para deteção, triagem e resposta operacional podem ser adicionados serviços como o SOC-L1-Lite; para planeamento e governo executivo, o vCISO 360.
CONDIÇÕES DE OPERAÇÃO
Política Base, Setup e serviços adicionais
Política Base
Todo o Firewall as a Service opera sobre uma Política Base aprovada. Quando o cliente já dispõe de políticas e documentação técnica suficientes, a XCSIRT utiliza essa informação durante o Setup e realiza uma validação final antes da entrada em operação.
Quando essas políticas não existem, é necessário contratar o Serviço de Definição de Política Base, que inclui levantamento operacional, explicação da configuração proposta e entrega do documento para aprovação.
O serviço mensal inclui
Licenciamento Total Security; administração cloud; operação dentro da Política Base; assistência em horário laboral; gestão de tickets; firmware e reinícios programados; backups; rollback quando aplicável; reporte mensal.
Não está incluído na mensalidade Setup inicial; criação da Política Base quando inexistente; suporte 24/7; SOC; consultoria ilimitada; redesenho de rede; projetos com terceiros; Cybersecurity Posture Report; vCISO 360.
Contratação Adicional
O Setup técnico é sempre contratado separadamente da mensalidade.
Também requerem contratação adicional a utilização de um Management Server em vez de WatchGuard Cloud, o suporte fora do horário laboral, projetos de segmentação avançada, novas localizações, migrações complexas, integrações com terceiros e outras atividades que excedam a Política Base.
Solicitar uma proposta de Firewall as a Service
Indique-nos o contexto da sua organização e do firewall que pretende gerir.
A nossa equipa analisará o modelo do equipamento, o número de utilizadores, a arquitetura de rede e a modalidade pretendida para preparar uma proposta adequada ao seu ambiente.
Perguntas frequentes
Sobre Firewall as a Service.
É um serviço gerido que combina um firewall WatchGuard Firebox, licenciamento Total Security, administração em WatchGuard Cloud, assistência operacional e evidência mensal. O objetivo é manter a proteção perimetral sob uma rotina controlada de gestão, em vez de limitar o serviço à compra ou configuração inicial do equipamento.
Pode incluir. O cliente pode adquirir e manter a propriedade do appliance ou contratar uma modalidade em que a XCSIRT disponibiliza o equipamento em regime de aluguer. As condições comerciais, a permanência e o preço dependem da modalidade selecionada.
Sim. O serviço pode ser contratado por empresas que já possuem um WatchGuard Firebox e pretendem transferir a administração para um modelo gerido. Antes da entrada em operação, é necessário validar o equipamento, o licenciamento, a configuração existente e a sua integração com WatchGuard Cloud.
A Política Base é o documento que define a configuração de referência, os critérios de segurança e o âmbito dentro do qual a XCSIRT prestará a assistência recorrente. Permite distinguir uma alteração operacional incluída no serviço de um pedido que representa redesenho, novo projeto ou mudança fora da configuração aprovada.
É necessário contratar o Serviço de Definição de Política Base. O processo inclui o levantamento das necessidades operacionais, a explicação da configuração proposta e a entrega da política para revisão e aprovação pelo cliente.
Não. O Setup técnico é contratado separadamente e inclui as atividades necessárias para preparar o firewall para a operação gerida, como onboarding, configuração inicial, integração com a rede, validação funcional, ativação de logs, backup inicial e entrega da documentação aplicável.
O Setup pode incluir a ativação ou validação do acesso a WatchGuard Cloud, configuração inicial do Firebox, interfaces, VLAN, rotas, ligações à Internet, regras, NAT, VPN, serviços publicados, logs, dashboards, reportes e backup inicial. O alcance final depende da arquitetura e das condições definidas na proposta.
Consoante o alcance contratado, podem ser entregues o formulário de levantamento de informação, actas de validação por fase, relatório de configuração, Política Base do firewall, ficheiro XML de configuração, evidências de testes e configuração dos reportes automáticos.
A implementação é organizada em fases: levantamento de informação, onboarding e acessos, configuração em WatchGuard Cloud, integração com a arquitetura de rede, identificação de recursos críticos, configuração de regras e exceções, validação funcional e entrega final. Cada fase pode produzir evidências e uma acta de aceitação.
A administração é executada pela XCSIRT no modelo Cloud Managed através de WatchGuard Cloud. O cliente pode manter acesso de supervisão através de funções e permissões definidas de acordo com o modelo de operação acordado.
Estão incluídos os pedidos operacionais que permaneçam dentro da Política Base, como ajustes de regras, NAT, VPN, objetos e grupos, além de determinadas tarefas de firmware, reinícios, backup e rollback. O alcance específico é definido no contrato.
Não existe um limite de quantidade para incidentes ou pedidos incluídos no âmbito, desde que sejam apresentados em horário laboral e permaneçam dentro da Política Base. Projetos, redesenhos e solicitações fora da linha base são avaliados e orçamentados separadamente.
A modalidade padrão inclui assistência em horário laboral. Cobertura noturna, fins de semana, disponibilidade estendida ou suporte 24/7 requerem contratação específica.
Não. O Firewall as a Service não substitui um SOC. Caso a organização necessite de deteção, triagem, investigação, resposta e documentação de eventos de segurança, deverá contratar um serviço complementar, como o SOC-L1-Lite ou outra modalidade de monitorização.
Não. O reporte mensal apresenta informação operacional baseada na telemetria de WatchGuard Cloud, mas não constitui uma avaliação completa da postura de cibersegurança. Para interpretação, priorização e plano de melhoria, pode ser contratado o Cybersecurity Posture Report.
O reporte pode incluir o resumo executivo automático da plataforma, reportes de atividade e segurança disponíveis, Policy Map ou visualização equivalente, relatório da configuração vigente e backup da configuração do firewall.
Não. O reporte padrão tem natureza informativa e não interpretativa. Recomendações, priorização e plano de melhoria pertencem a serviços adicionais de análise de postura ou acompanhamento de cibersegurança.
O SLA corresponde ao tempo máximo para o atendimento inicial em horas úteis. Como referência, situações urgentes podem ter atendimento inicial em uma hora útil, pedidos de prioridade alta em quatro horas úteis e pedidos de prioridade média em oito horas úteis ou até 24 horas de calendário. A prioridade é atribuída pela XCSIRT de acordo com o impacto técnico e operacional observado.
Não estão incluídos, salvo contratação específica, o Setup inicial, a criação da Política Base, suporte 24/7, SOC, consultoria ilimitada, redesenho integral da rede, resolução de problemas internos em switches ou servidores, intervenção de terceiros, novas localizações, migrações complexas e projetos fora da linha base aprovada.
O serviço contribui com documentação, rastreabilidade, controlo de alterações e evidência técnica recorrente. Estes elementos podem apoiar auditorias, requisitos de clientes e programas relacionados com NIS2, ISO 27001 ou segurança da cadeia de fornecimento. Contudo, o serviço não representa, por si só, uma certificação ou garantia de conformidade integral.
O preço depende do modelo de firewall, do número ideal de utilizadores suportados, da modalidade do appliance e do alcance operacional. Como referência comercial, a mensalidade regular pode iniciar em 5 € por utilizador ideal recomendado para o equipamento, existindo uma condição introdutória desde 3,50 € durante os primeiros seis meses para determinados novos clientes. Setup, Política Base, IVA e serviços adicionais não estão incluídos nesse valor de referência.