NETASQ UTM - Ochrona bramy internetowej




NETASQ UTM - Ochrona bramy internetowej - Kompleksowe zabezpieczenie sieci klasy UTM



UTM (Unified Threat Management) firmy NETASQ jest urządzeniem integrującym w jednej obudowie wszystkie elementy niezbędne do kompletnego zabezpieczenia i monitorowania sieci lokalnej.

- Stateful Inspection Firewall
- Intrusion Prevention System (IPS)
- SEISMO
- Virtual Private Networks (IPSec, SSL , PPTP)
- Autoryzacja użytkowników (LDAP, AD)
- Ochrona antywirusowa
- Ochrona przed spamem
- Filtr URL

Dla pełnej kontroli nad siecią firmową każde z urządzeń NETASQ posiada w standardzie konsolę umożliwiającą podgląd w czasie rzeczywistym pracy urządzenia jak i ruchu w sieci oraz narzędzie do przeglądania logów i generowania raportów.

Podstawowe funkcje
NETASQ jest urządzeniem integrującym w jednej obudowie wszystkie elementy niezbędne do kompletnego zabezpieczenia i monitorowania sieci lokalnej.Podstawowe funkcje każdego urządzenia NETASQ to:
- Stateful Inspection Firewall
- Intrusion Prevention System
- SEISMO
- Virtual Private Networks (IPSec , SSL, PPTP)
- Autoryzacja użytkowników (LDAP, AD)
- Ochrona antywirusowa
- Ochrona przed spamem
- Filtrowanie URL


Funkcje i usługi sieciowe
Quality of Service (QoS) - zarządzanie pasmem

Quality of Service (QoS)- urządzenie wyposażone jest w mechanizmy zapewniające priorytyzację ruchu sieciowego oraz zarządzanie pasmem. Do poszczególnych reguł, definiowanych na firewallu, może zostać przypisany określony priorytet lub do określonego typu ruchu (HTTP, VoIP) minimalna i maksymalna szerokość pasma, jaką może on wykorzystać.

Load Balance - równoważenie obciążenia łącza
UTM NETASQ pozwala na jednoczesne utrzymywanie i wykorzystywanie kilku połączeń z Internetem. Ruch sieciowy może być rozkładany w takim przypadku równomiernie na wszystkie aktywne połączenia. W razie awarii któregoś z połączeń, pozostałe automatycznie przejmują jego funkcję.

High Availability - wysoka dostępność
Wszystkie wersje urządzeń (poza najprostszym U30) mogą pracować w układzie High Availability co daje mozliwość pełnego zabezpieczenia sieci nawet w przypadku awarii sprzętowej.

Usługi i serwisy sieciowe
NETASQ UTM zapewnia podstawowe usługi i serwisy sieciowe. Należą do nich między innymi serwer DHCP, DNS Proxy, serwer SNMP, NTP Client.

Monitoring
Każde z urządzeń firmy NETASQ pozwala na kontrolę i monitoring sieci firmowej bez dodatkowych opłat. Urządzenia NETASQ umożliwiają śledzenie w czasie rzeczywistym najważniejszych paramentrów sieci, aktywności użytkowników oraz procesów samego urządzenia.

Dzięki możliwości zapisu logów administrator w każdej chwili może sprawdzić zdarzenia z wybranego okresu, dzięki czemu ma pełną kontrolę nad siecią. Urządzenia NETASQ pozwalają na generowania graficznych raportów i zestawień, czytelnych nie tylko dla administratorów.

MONITORING
-  informacje o wykrytych alarmach,
-  wykresy i dane liczbowe dotyczące obciążenia poszczególnych interfejsów,
-  kontrola połączeń generowanych przez użytkowników,
-  możliwość blokowania wybranych adresów IP sieci lokalnej na podstawie ich zachowania,
-  informacje na temat wrażliwych punktów infrastruktury sieciowej,
-  zarządzanie zautoryzowanymi użytkownikami,
-  możliwość kontroli stanu tuneli VPN,
-  możliwość tworzenia chwilowego raportu o stanie sieci,
-  kontrola w czasie rzeczywistym wielu urządzeń.


MONITORING W CZASIE RZECZYWISTYM
Administrator w podstawowej cenie urządzenia, dostaje monitor śledzący pracę systemu w czasie rzeczywistym - Real Time Monitor. W konsoli tej można sprawdzić np. jakie w danym momencie alarmy generuje IPS, który użytkownik na jakiej stronie internetowej jest, jakie jest obciążenie urządzenia, kto próbował połączyć się ze stronami interentowymi z zablokowanych kategorii czy tez kto dostaje najwięcej wiadomości spamowych.

Urządzenia NETASQ pozwalają na sprawdzenie, w dowolnym momencie m.in. ilości otwartych tuneli VPN, kontroli krytycznych dla bezpieczeństwa sieci alarmów, obciążenia na poszczególnych interfejsach, czy też wykorzystania pasma przez dane usługi. Dzięki informacjom dostarczanym przez SEISMO – skaner wnętrza sieci, administrator jest na bieżąco informowany o hostach, które są podatne na ataki na skutek korzystania z nieaktualnych wersji aplikacji sieciowych oraz programów, które zainstalowane są na stacjach i serwerach. Dzięki takim informacjom administrator ma pełną wiedzę o stanie sieci, a co za tym idzie jest w stanie bardzo szybko zdiagnozować wszelkie nieprawidłowości czy pojawiające się awarie.

Do zapewnienia pełnej kontroli nad siecią niezbędna jest wiedza dotycząca aktywności w sieci samych użytkowników. Administrator może kontrolować liczbę połączeń przychodzących i wychodzących generowanych przez poszczególnych pracowników, sprawdzać na jakie strony internetowe wchodzą i do jakiej kategorii tematycznej zostały one zaklasyfikowane. Administrator ma również możliwość kontroli zautoryzowanych użytkowników i przeglądania ich według nadanych im nazw, a nie tylko według ich adresów IP.

NETASQ pozwala na bieżący podgląd stanu samego urządzenia m.in. stopnia wykorzystania pamięci, obciążenia procesora, daty ostatniej aktualizacji, ilości wolnego miejsca na logi, synchronizacji z drugim urządzeniem zestawionym w klastrze HA czy też terminem ważności licencji.

Administrator w każdej chwili ma możliwość wygenerowania raportu ze stanu urządzenia i sieci w danym momencie.

WYGODNE ZARZĄDZANIE LOGAMI
Dla zapewnienia pełnej kontroli nad siecią firmową urządzenia NETASQ umożliwiają przeglądanie zdarzeń z wybranego okresu czasu - logów z ostatniego miesiąca, tygodnia lub roku. Aby dotarcie do istotnych informacji było jeszcze prostsze, administrator może grupować logi poprzez intuicyje przeciąganie wybranych kolumn. Dzięki temu pozostają widoczne tylko te dane, które interesują administratora.

Jednym z przykładów zastosowania takiego sortowani jest np. lista odwiedzanych stron internetowych – strony te mogą być wyświetlone według użytkownika, daty czy według kategorii, do której została zaklasyfikowana dana strona. Przy sortowaniu można podawać więcej niż jedną wartość, według której logi powinny się wyświetlić.

Raportowanie
Urządzenia NETASQ pozwalają na generowania graficznych raportów i zestawień, czytelnych nie tylko dla administratorów.

-  możliwość wygenerowania audytu bezpieczeństwa sieci za wybrany okres tworzenie zestawień,
-  informacje nt. korzystania z zasobów www przez użytkowników (kategorie stron, adresy) możliwość tworzenia raportów ze względu na adres IP lub użytkownika,
-  tworzenie zestawień dotyczących obiegu wiadomości e-mail,
-  zestawienie na temat pobieranych plików danych z sieci Internet (http, ftp),
-  automatyczne wysyłanie raportów (e-mail, ftp, serwer plików),
-  możliwość eksportu logów do pliku txt, html, xls, xml,
-  wszystkie logi przechowywane są w bazie PostgreSQL,
-  możliwość generowania raportów z pracy urządzenia.

Aby sprawdzić co działo się w sieci w minionym okresie czasu administrator ma do dyspozycji konsolę NETASQ Event Reporter, która pozwala na przegladanie logów oraz na generowanie raportów. Dzięki temu, że logi przechowywane są w bazie danych (PostgreSQL), administrator może w dowolny sposób tworzyć raporty w zaleznoście od tego jakie zdarzenia czy użytkownicy i w jakim okresie czasu go interesują. Może równiez skorzystać z gotowych, zdefiniowanych przez producenta raportów które mogą być automatycznie przesyłane na wybrany serwer plików, serwer FTP czy przesyłane pod wskazany adres email.

Na podstawie logów administrator ma możliwość wygenerowania graficznych raportów. Producent zdefiniował 15 najpopularniejszych raportów m.in. dotyczących odwiedzanych stron, wykrytych wirusów, ilości przychodzącego spamu czy zagrożonych stacji na podstawie diagnozy SEISMO.

Raporty mogą być również dowolnie tworzone przez administratora w zależności od interesujących go informacji - przedział czasu, zakres użytkowników, wybranych logów. Gotowe raporty można wysłać na wskazany adres milowy, serwer plików, FTP lub opublikować na stronie internetowej.

Zarządzanie
Administracja całym urządzeniem odbywa się z konsoli graficznej dostępnej spod Windows (Administration Suite). Administratorzy, których może być dowolna liczba, mogą mieć uprawnienia do konfiguracji wszystkich modułów, tylko wybranych modułów lub tylko do podglądu. Dodatkowo administrator ma do dyspozycji monitor śledzący pracę systemu w czasie rzeczywistym (Real Time Monitor) oraz narzędzie raportujące, pozwalające na sporządzenie szczegółowych raportów (Event Reporter). Urządzeniami NETASQ można zarządzać przy wykorzystaniu pakietu Administration Suite (AS) lub z poziomu konsoli przez SSH.

Najtańszy internet kablowy

Sieć lokalna - łącze 3 Mb/s:
Telewizja kablowa: - łącze 768 kb/s
xDSL - łącze 768 kb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 6 Mb/s:
Wi-Fi - łącze 3 Mb/s:
GSM - łącze 150 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij