NETASQ v9 IPS tűzfalak: gyorsabb, erősebb, egyszerűbb

forrás Prim Online, 2011. július 24. 10:33

A NETASQ, a legnagyobb európai vállalati tűzfalgyártó bejelentette, hogy megjelent a NETASQ tűzfalak legújabb, v9-es szoftvercsaládja. Az új verzió jelentős teljesítménybeli, védelmi és felügyeleti fejlesztésekkel segíti a vállalatokat az IT-infrastruktúrát fenyegető veszélyekkel szembeni védelem megvalósításában.

A NETASQ v9 továbbfejlesztett biztonsági szolgáltatásai mellett – mint például a többprotokollos titkosított forgalomelemzés – megújult, letisztult és intuitív webes kezelőfelülettel egyszerűsíti le a tűzfal kezelését. Az IPS tűzfalak új verziójában beépített varázslók vezetik lépésről-lépésre az eszköz beállítását, és valós idejű hibajelentés folyamatosan segíti a rendszergazdák pontos munkáját.

Vonalsebességű védelem

Az egyedi, IPS-központú felépítéssel rendelkező NETASQ v9 teljesítményét és gyorsaságát a hardveres gyorsítás mellett az operációs rendszer magjába épített valós idejű, szabadalmaztatott behatolásvédelmi motor garantálja, a platform pedig a vállalati igények szerint rugalmasan testreszabható. A megoldás lehetővé teszi a hálózati forgalom még részletesebb ellenőrzését és a feldolgozás felgyorsítását. A NETASQ v9 egyedülálló szoftveres ASIC megoldásként viselkedik, így több mint 50 százalékkal is megnövelheti a NETASQ NG-sorozatú tűzfalak teljesítményét, valamint gyorsabb IPSec VPN forgalmat is garantál.

1 másodperc alatti hibajavítás


A NETASQ megoldások magas szintű rendelkezésre állása biztosítja, hogy az üzletmenetet még egy hardverhiba sem befolyásolja. A szolgáltatás folytonossága és a gyors válaszidő biztosítása érdekében a redundáns eszközről az aktív tűzfalra való átállás késleltetése kevesebb mint egy másodpercre csökkent. A gyors átállásnak köszönhetően még gigabites forgalom mellett is zavartalanul működnek tovább a kritikus kapcsolatok, mint például a Voice over IP hívások.

Új webes kezelőfelület

A NETASQ v9 új, böngészőből elérhető kezelőfelülete jelentősen leegyszerűsíti a szabályrendszert és egy szabályon belül egyesíti a NAT, csomagszűrés, IPS, Proxy, QoS, antivírus, antispam, URL szűrő, forgalomirányítás és ütemezési beállításokat, így sokkal átláthatóbbá és könnyen felügyelhetővé válik a biztonsági házirend. A megoldás webes kezelőfelületén feladat vezérelt varázslók vezetik végig lépésről-lépésre a felhasználót a beállítási és konfigurációs műveleteken. Új szabályok létrehozásánál vagy módosításánál a kezelőfelület például azonnal kiemel minden logikai ellentmondást, és felhívja a rendszergazda figyelmét a hibás beállításokra, így csökkentve a bevezetés költségét és időtartamát.

A NETASQ v9 platform további újdonságai:


- Titkosított forgalom teljes körű szűrése: A NETASQ v9 beágyazott SSL szűrővel rendelkezik, amely ellenőrzi a tűzfalon bármilyen SSL-t alkalmazó protokollon keresztül átmenő titkosított adatforgalmat is, így nem csak a fenyegetésekkel szembeni védelmet garantálja, de segít megelőzni az adatszivárgást is.
- Új, webes alkalmazásokat elemző szűrőmotor: A szabadalmaztatott behatolás-védelmi motor egy szoftveres ASIC megoldásként működik, amely részletesen elemzi a webes forgalmat, felismeri a különböző alkalmazásokat, felderíti és megjelöli a lehetséges fenyegetéseket és valós időben biztonságossá és a házirendnek megfelelővé alakítja át azokat. A szűrőmotor lehetővé teszi például, hogy a Facebook alkalmazásokat központilag letiltsa, míg a Facebook többi szolgáltatása továbbra is használható marad.
- Beépített sebezhetőség-vizsgálat: Az egyedülálló passzív, hálózati forgalom elemzésére alapuló valós idejű NETASQ Vulnerability Manager segítségével könnyen azonosíthatók a hálózat leggyengébb pontjai, az elmaradt frissítésekkel futó kliensek és a sebezhető szerverek. Az automatikus riasztó rendszer segítségével a rendszergazdák gyorsan befoltozhatják a távolról kihasználható, kritikus biztonsági réseket, így garantálhatják a hálózat biztonságát, köztük elsősorban a nyilvános szolgáltatásokat futtató szerverekét. A legtöbb NETASQ ügyfél egy-egy beruházás megtérülésének (ROI) mérésekor ezt a funkciót jelölte meg az IPS tűzfalak legfőbb versenyelőnyeként.
- Automatikus licenc-kezelés: Bár gyakran figyelmen kívül hagyják, de egy tűzfal kiválasztása esetén kiemelten fontos az egyszerű és átlátható licenc-kezelési folyamat. A NETASQ készülék – a megvásárlás napjától kezdve a termék életciklusának végéig – a szolgáltatás megszakítása nélkül, automatikusan letölti és alkalmazza az új licenceket.