|
|
 |
 |
Die Securepoint
Firewall-Regel-Engine macht es einfach, komplexe
Security-Policies zu verwalten
Firewall-Regeln erlauben es, Ihre Unternehmenskommunikation zu
reglementieren. Dies bedeutet, Sie haben jederzeit die
Möglichkeit, zu bestimmen: "Was ist erlaubt und was ist
verboten." Dazu gehört ebenfalls die Funktionalitäten, die
Maßnahmen zu protokollieren und zeitabhängig zu definieren.
Die Securepoint Oberfläche und Regel-Engine erlaubt es ohne
weiteres, hochkomplexe Firewall-Regelwerke zu erstellen und zu
verwalten. Ob 10 oder 10.000 Regeln, die Übersicht ist jederzeit
gegeben. Viele auf dem Markt befindlichen Systeme sind nicht in
der Lage dies abzubilden. Vor allem Browser-basierte Firewalls
scheitern hier.
Automatisch optimierte
Firewall-Regeln für schnellere Performance und höhere Sicherheit
Die Securepoint Regel-Engine führt die von Ihnen
definierten Regeln nicht einfach nur aus! Bei einem Regel-Update
werden diese automatisch überprüft und optimiert. So wird das
Regelsystem performant und sicherer gehalten. Vor allen Dingen
sehr komplexe Regelwerke, die bei größeren
Unternehmen/Filial-Betrieben, mit z. B. einer Vielzahl von
VPN-Anbindungen, profitieren von diesen Vorteilen besonders. Im
Gegensatz zu anderen Firewalls können Sie während des Betriebs
ein Regel-Update durchführen, ohne dass VPN-Verbindungen
unterbrochen werden.
Stateful Packet Inspection
Securepoint untersucht die Headerinformationen und regelt so
den Datenverkehr zwischen Internet und internen Netzen, Servern
und Usern. Mit Hilfe der einfach bedienbaren, grafischen
Benutzeroberfläche (Security Manager) können Administratoren
schnell Filterregeln erstellen, um Datenpakete zu blockieren
oder weiterzuleiten. Die Regeln lassen sich nach Protokoll,
Port, Quell- und Zieladressen anlegen. Die Securepoint Firewall
überprüft jedes Paket auf Übereinstimmung mit den gültigen
Regeln (Packet Filtering) und betrachtet darüber hinaus die
Ereignisabfolge einer Kommunikationsverbindung, um Abweichungen
vom normalen Protokollablauf zu unterbinden (Stateful Packet
Inspection).
Application-Level Deep Packet Filtering
Die Securepoint Firewall nutzt auf Anwendungsebene
unterschiedliche Proxies, um den anwendungsbezogenen Inhalt in
den einzelnen Paketen zu scannen (Payloads) und so die
Übereinstimmung mit den Regeln für Web Traffic, eMail, DNS und
mit anderen Anwendungen sicherzustellen.
Securepoint User Verification Agent (Spuva)
Der Securepoint User Verification Agent (Spuva) hat die Aufgabe,
Anwendern individuelle Rechte für ihre Arbeitsplätze im
DHCP-Umfeld zu geben. Der Anwender authentisiert sich über den
Spuva und erhält an jedem beliebigen Arbeitsplatz seine
individuelle Security Policy. Wechselt ein Anwender auf einen
anderen Arbeitsplatz, erhält er dort ebenfalls automatisch seine
für ihn gültige Security Policy.
NAT und Masquerading
Masquerading, genau wie dynamische und statische Network Address
Translation (NAT), verbergen interne IP-Adressen hinter einer
öffentlichen Adresse, um Hacker daran zu hindern, Informationen
über interne Netze, Server und User auszulesen.
Schutz vor DoS-Angriffen
Securepoint schützt gegen typische DoS-Attacken (Denial of
Service) wie TCP SYN Flood, ICMP Flood, UDP Flood, Smurf, Trinoo
und IP Spoofing.
Traffic Shaping und QoS
Administratoren können verschiedene Arten des Netzwerkverkehrs
zwischen verschiedenen Endpunkten nach Wichtigkeit priorisieren
und Quality of Service (QoS) für wichtige Anwendungen
bereitstellen.
Reporting Manager
Die Securepoint Network Firewall bietet ein detailliertes
Reporting über den Netzwerkverkehr, Verbindungen,
Paketfilterverstöße, die Hardware-Auslastung des Systems und
andere Informationen für den Firewall-Betrieb. Reports bieten
einen umfangreichen Überblick über den Datenverkehr zwischen
verschiedenen Netzwerkabschnitten. Detaillierte Logging-Dateien
lassen sich speichern, im Textformat auswerten, oder zur
detaillierten Analyse an Tabellenkalkulations- und
Reportingsysteme weiterleiten.Die Securepoint Network
Firewall können Sie selbstverständlich auch als
Managed Service
bei ABACOM mieten und jederzeit
unverbindlich vorab für bis zu 30 Tage kostenlos testen. |
 |
|
|