internetes biztonságtechnika
[ behatolásvédelem | tűzfal ]
Network ICE Behatolásvédelmi Termékek
"Az egyetlen termék, amely 100%-os hálózati terhelés mellett képes érzékelni az összes támadást..."
"Tesztünkben az egyetlen olyan termék, amely minden egyes támadást pontosan érzékelt..."
100%-os hálózati terhelés mellett is könnyedén képes a támadások megakadályozására.
ICEpac Biztonsági Termékcsalád {további információk}
Egységes Vállalati Behatolásvédelmi rendszer
Az ICEpac biztonsági termékcsalád átfogó, teljesen megosztott, távolról menedzselhető,
behatolásvédelmi rendszer. Az e-commerce szervertől kezdve a virtuális magánhálózat klienséig az
ICEpac biztonsági termékcsalád monitorozza és védi az összes számítógépet és szegmenst a
vállalatnál, legyen az lokális vagy távoli számítógép. Az ICEpac meg tudja védeni a nagysebességű
hálózatodat még akkor is, ha az teljesen le van terhelve, ellentétben más behatolás érzékelő
rendszerekkel. Ahol azok kudarcot vallanak, ott olyan módon véd, hogy nem lassítja számítógépünket
és hálózatunkat. Ez a flexibilis skálázható termékcsalád valós időben működik érzékelve, azonosítva,
jelentve és megakadályozva a hackereket mielőtt azok elérnék és megtámadnának bármely rendszert
a hálózaton.
BlackICE Defender {további információk}
Behatolásvédelmi Rendszer kis irodák/otthoni felhasználók számára
A BlackICE Defender az első számú ipari szabványnak számító behatolás védelmi rendszer otthoni
és kis irodai környezetre. Ez a rendszer speciálisan nagy sebességű hálózatokra lett tervezve,
ötvözve a vállalati szintű tűzfalat és behatolás védelmi rendszert egy egyszerűen használható
csomagban.
A BlackICE Defender automatikusan megakadályozza a hackerek betörését. Ez a termék ma már alap
szoftvernek számít a fejlett behatolás védelmi rendszerek alkalmazásban. Figyeli az összes számítógép
kommunikációját. Ha a BlackICE behatolást érzékel automatikusan blokkolja azt mielőtt a hacker
hozzáférne számítógéped adataihoz. Nem úgy, mint más konkurens behatolás érzékelő termékek, a
BlackICE lényegesen hatékonyabb és sokkal megbízhatóbb termék.
A BlackICE Defendert elsősorban olyan felhasználók védelmére fejlesztették ki, akik az Internethez
kapcsolódnak, és ki vannak téve a hacker támadásoknak.
Ha
ˇ nagy sebességű Internet elérésünk van mint DSL vagy kábel modem
ˇ távoli munkát végzünk, bejelentkezünk a cégünkhöz
ˇ kapcsolt vonali Internet elérésünk van
a BlackICE Defender Önnek való.

ICSA Tanúsítvány
A GNAT Box tűzfal szoftvere a Nemzetközi Komputer Biztonsági Szövetség által minősített termék. Ez
a dobozba zárt tűzfalat az Egyszerű, Hatékony, Örömet Okoz címmel látták el. A védjegy biztonságot
ad a felhasználónak arra, hogy ez a rendszer egyszerűen konfigurálható, képes védeni a belső
hálózatot (Intranet) a külső hálózattól (Internet) támogatva az üzleti életben kívánatos összes
funkciót. Az ICSA védjegye garancia arra, hogy ez nem tűzfalnak (mint néhány más termék, amely csak
monitorozni képes az eseményeket, és tétlenül nézi, mi történik körülötte) látszó tárgy, ez igazi
tűzfal (védeni, beavatkozni és megakadályozni képes). Ha tűzfalat akar vásárolni, akkor csak olyan
terméket szabad megvenni, amelyik a fenti minőségi ellenőrzésnek megfelelt.
GnatBox Pro verzió 3.1.3 {további információk}
A tűzfal szoftver választása esetén maga a program 1 db floppy lemezről fut, és ennek megfelelően
az extra lehetőségek kihasználására nem nyílik módunk. A szükséges hardware követelményt fent
láthatjuk. Amit fontos tudni, hogy a számítógépbe sem hard diszk, sem CD-ROM nem kell. A mi
javaslatunk a Celeron processzorok alja 64 MB memóriával és 3 db Intel 10/100 Mbit-es hálózati
kártyával. Természetesen a program nagyon sok hálózati kártyát támogat. Lehetőség van különféle
típusú hálózati kártya használatára is, ilyenkor a rendszer a bridge funkciót használja. Mi
intranetes leválasztásra építettünk ilyen rendszert.
A termék a konkurenciához képest lényegesen olcsóbb (10-20) és gyorsabb (20-50). A felhasználóknak
upgrade lehetőségük a GB-Flash termékre.
GnatBox Flash 3.2.2.s {további információk}
A fenti tiszta szoftveres megoldás mellett lehetőségünk van a tűzfal szoftvert nem floppyról,
hanem memóriából futtatni. Ebben az esetben a flash memóriát az elsődleges merevlemez vezérlő
helyére kell bedugni, és a rendszer úgy működik, mintha hard diszkről futna. Ebben az esetben a
szoftvert 3 db floppylemezről lehet rátölteni, ennek megfelelően a lehetőségek is bővülnek, és
bizonyos funkciók csak ebben az esetben állnak rendelkezésre, mint DNS (osztott DNS), DHCP 8
hálózati kártyakezelési opció, IKE (Internet kulcs cserélő) Virtuális magánhálózathoz. Mi ezt a
megoldást javasoljuk, hiszen a saját számítógépet adunk alá, amit ismerünk, és szükség esetén
saját magunk javítunk. Annyiban különbözik így a tűzfal rendszer a gyáritól, hogy van konzolunk,
billentyűzetünk, ahol mindent látunk helyben is, konfigurálhatunk, és végső esetben ez egy
menekülő útvonalat jelenthet. Mivel a saját hardware-t raktunk alá, az esetleges garanciát is
jobban tudjuk érvényesíteni, adott esetben a garanciális idő után bekövetkező meghibásodásokat
olcsó alkatrészcserével meg tudjuk oldani. A gyári tűzfalat ki kell küldenünk javításra és ez
elég körülményes, nem beszélve a kiesett időről.
3.1.3 verzió speciális opciói
- Erős kódolás támogatása virtuális magánhálózathoz (3DES, blowfish, twofish ..stb)
- Saját GnatBox kliens opció Virtuális magánhálózathoz
Windows9x/Windows ME/Windows 2k
- URL szűrés (Cybernot- Surfcontrol - Internet használás policy)
- Email server proxy védelem
- Naplózási opció
A fentieket figyelembe véve mi mindenképpen ezt a megoldást javasoljuk
GnatBox verzió 3.2.2s {további információk}
Speciális opciók:
Magas rendelkezésre állás (HA module) - fail firewall, fail over route.
Egységes vállalati konfigurálás (enterprise management)
Méret:
Rack-be szerelhető 19 inch széles 1U magas egység.
RoBoX verzió 3.2.2s {további információk}
A GNAT Box termékcsalád legújabb tagja. Ezt a terméket kimondottan kis irodák és magánszemélyek
számára fejlesztették ki. A RoBoX ugyan azt a GNAT Box rendszer szoftvert futtatja mint nagy
testvérei azzal a különbséggel, hogy kompakt dobozban egy kisebb számítógépet integráltak.
Mindemellett ez a tenyérben elférő tűzfal 3 10/100 hálózati kártyát és egy soros portot is
tartalmaz. A hardver adta lehetőségek 25 felhasználó egyidejű Internethez való kapcsolódását
teszi lehetővé. Mind emellett IPSec kompatibilis virtuális magánhálózat van a tűzfalba
építve. Ez lehetőséget ad más tűzfalakkal való titkosított kommunikációhoz, illetve más
telephelyről történő tikosított bejelentkezéshez. Ideális kis irodák otthoni irodák ADSL vagy
kábel modemes internetes védelmére.
Speciális opciók:
- AMD 133 Mhz processzor
- 64 MB RAM
- 16 MB Flash
- 3 db 10/100 ethernet kártya
- 1 db soros port modemhez vagy konzolnak
Méret:
16x16 cm.