|
phion netfence sintegra - ochrona oddziałów w dużych organizacjach
Urządzenia phion netfence sintegra łączą rozproszone oddziały oraz podmioty zależne z istniejącą infrastrukturą sieciową w organizacji. Oznacza to optymalną integrację z oddziałami, które nie posiadają własnego personelu IT odpowiadającego za bezpieczeństwo sieci lokalnych.
Rozwiązanie phion netfence sintegra łączy w sobie kompleksową ochronę brzegową oraz inteligentne sterowanie ruchem poprzez tunele VPN, co pozwalana na efektywną ochronę zasobów i gwarantuje ciągłość dostępności aplikacji biznesowych o znaczeniu krytycznym dla działalności organizacji. Koncepcja systemuBudowa rozwiązania
Struktura logiczna rozwiązań phion netfence sintegra zbudowana jest z trzech warstw, z których każda ma swoje ściśle zdefiniowane zadania. Podział na logiczne warstwy ma bezpośrednie przełożenie na jego wydajność, funkcjonalność, możliwości administracyjne oraz bezpieczeństwo. Pierwszą, podstawową warstwę stanowi tzw. BOX, na który składają się:
phionOS Firma phion AG dokonała modyfikacji jądra systemu linuksowego i zoptymalizowała go pod kątem jego pełnej zarządzalności oraz wymogów pod dodatkowe usługi, takie jak autorski silnik firewalla netfence, serwer VPN dla protokołów IPSec oraz autorskiego oprogramowania klienckiego phion entegra, HTTP Proxy, itd. System operacyjny phionOS jest podstawą dla całej rodziny produktów netfence. W ten sposób każda brama na brzegu sieci firmowej staje się tzw. software appliance. Użytkownicy określają liczbę lub rodzaj dostępnych interfejsów sieciowych oraz wydajność i koszt platformy sprzętowej bazującej na architekturze Intel x86, na której zainstalowany zostanie phionOS ze swymi usługami. Instalacja rozwiązania netfence trwa poniżej 5 minut. Równie krótki jest czas przywrócenia pracy zapory sieciowej netfence po awarii samego urządzenia. Posiadając zachowany wcześniej plik konfiguracji, można przywrócić zaporę sieciową netfence do stanu sprzed awarii. Firewall Podstawową usługą rozwiązania phion netfence sintegra jest zapora sieciowa (tzw. firewall), której zadaniem jest blokowanie niepożądanego ruchu w sieci oraz zarządzanie ruchem. W zależności od reguł zdefiniowanych przez administratora na firewallu ruch sieciowy z określonych adresów lub podsieci może być w całości przepuszczany, w całości blokowany, blokowany tylko w określonych przedziałach czasowych lub też przekierowywany na inne adresy lub podsieci. Firma phion zastosowała w swoim firewallu innowacyjną technologię Transparent Application Awareness, będącą kombinacją metody filtrowania pakietów (stateful packet filtering) oraz filtrowania aplikacji (application gateway). W zależności od potrzeb phion netfence sintegra może pracować w trybie Application Controlled Packet Forwarding (ACPF) lub Transparent Application Proxy (tylko dla protokołu TCP). VPN Technologia prywatnych sieci wirtualnych (VPN) opracowana przez firmę phion AG pozwala przedsiębiorstwom zbudować efektywną infrastrukturę sieciową, zapewnić bezpieczeństwo sieciom bezprzewodowym (WLAN) przy wykorzystaniu technologii IPsec oraz zapewnić niezawodną komunikację z mobilnymi pracownikami. Mechanizmy zintegrowane w systemie operacyjnym phionOS gwarantują, że ruch danych poprzez VPN jest także filtrowany po rozszyfrowaniu lub przed zaszyfrowaniem dla wszystkich połączeń przechodzących przez firewall. Pozwala to zaporom sieciowym phion netfence sintegra na wysoki poziom kontroli dostępu na końcach tunelu VPN oraz na wdrożenie jednolitej polityki bezpieczeństwa w całej sieci rozległej. Elastyczne, godne zaufania i efektywne kosztowo globalne architektury VPN są dziś możliwe do stworzenia poprzez technologię tunelowania w systemach phion netfence sintegra w połączeniu z mechanizmami inteligentnego sterowania ruchem. Traffic Inteligence (TI) Traffic Inteligence pozwala na obsługę nadmiarowych łączy dostępowych do Internetu i mechanizmu zrównoważonego obciążenia (load balancing) na bazie protokołu IP poprzez więcej niż jednego dostawcę dostępu do Internetu. W połączeniu z funkcjonalnością serwera VPN i możliwościami zarządzania szerokością pasma, także wewnątrz tuneli VPN przez rozwiązanie phion netfence sintegra, przedsiębiorstwa mogą osiągnąć wysoki poziom bezpieczeństwa i oszczędności dla kosztów utrzymania infrastruktury sieciowej. Branch Office Box (BOB) Branch Office Box jest połączeniem funkcji ochrony zasobów i komunikacji (firewall/VPN), inteligentnego sterowania ruchem (Traffic Inteligence), technik przyśpieszenia działania aplikacji i optymalizacji ruchu w sieciach rozległych (WAN optimization). Dzięki temu technologie takie jak kompresja danych, sprzętowe wsparcie szyfrowania i optymalizacja działania aplikacji są teraz zintegrowane w jednym urządzeniu. Od wersji 4.2.6 moduł BOB jest integralną częścią zapory sieciowej phion netfence sintegra. Secure Disaster Recovery (SDR)
System bezpiecznego przywracania zapory phion netfence do pracy po awarii sprzętu. Jest to system niezależny od oprogramowania phion netfence i posiada własny system operacyjny DOMOS-SDR, który zainstalowany jest na dedykowanym chipsecie. Dzięki temu nawet w przypadku awarii dysku twardego i jego wymiany możliwe jest bardzo szybkie uruchomienie zapory sieciowej phion netfence z pełną konfiguracją sprzed awarii. Wymogiem koniecznym jest posiadanie zapisanego pliku konfiguracji (backup konfiguracji może być tworzony automatycznie). Funkcja SDR jest dostępna jedynie dla rozwiązań sprzętowych phion netfence edge, sintegra i urządzeń sieciowych phion (S, SR, E, L, XL). Urządzenia wyposażone w system SDR wymagają specjalnej pamięci USB SDR Stick (dostarczanej wraz urządzeniem), na której zachowywana jest jedna lub wiele konfiguracji, które pozwalają na szybką instalację lub zmianę oprogramowania phion netfence (upgrade lub zmiana licencji oprogramowania). Funkcje
Modelephion netfence sintegra XS ma licencję na nieograniczoną liczbę adresów IP, natomiast sintegra S jest licencjonowany według liczby chronionych adresów IP przechodzących przez silnik firewalla w przeciągu jednej godziny. Moduły opcjonalne (skaner AV, filtr stron internetowych oraz filtr aplikacji peer-to-peer ) są licencjonowane według ilości chronionych użytkowników. Urządzenia phion netfence sintegra dostępne są w 3 modelach. Urządzenie netfence sintegra XS posiadają niższą wydajność i ograniczoną funkcjonalność w porównaniu do urządzeń netfence sintegra S. Ponadto rozwiązanie sintegra XS dostępne jest jedynie w obudowie wolnostojącej (desktop), natomiast rozwiązanie sintegra S dostępne jest w 2 rodzajach obudów: wolnostojącej i stelażowej (do zabudowy w szafie 19”). Szczegóły przedstawia poniższa tabela.
opcjonalnie – istnieje możliwość dokupienia danej funkcjonalności/modułu
* korzystanie z proxy i modułów ochrony treści w modelu sintegra XS wymaga zakupu urządzenia z 1 GB pamięci RAM ** przy zakupie skanera antywirusowego dodawane bezpłatnie (dotyczy sintegra S) *** klienty VPN/entegra są opcjonalne do dokupienia, ich dopuszczalną ilość ogranicza jedynie wydajność urządzeń **** certyfikacja CC EAL 4+ dotyczy oprogramowania phion netfence firewall |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||













