SecureFlow

 

SecureFlow

 

TENTO PRODUKT JE OD 3/2010 END OF SALE
PODPOROVÁN BUDE AŽ DO 3/2013

 

 

SecureFlow je nejlepší produkt ve své třídě. Nabízí transparentní a snadnou integraci inspekce obsahu, antivirového řešení, VPN, IDS a firewallu do jediné přepínací architektury. SecureFlow poskytuje nejlepší poměr bezpečnost/cena a vylepšuje koeficient návratnost investice (ROI).

 

SecureFlow kombinuje v jednom produktu hardware pro přepínání multigigabitových sítí a operační platformou APSolute OS Business-Smart Networking umožňující klasifikování provozu a flow management, monitoring fungování síťových částí, přemostění při výpadku, přesměrování provozu, řízení provozu, prevenci průniku a ochranu před útoky na vyvolání odmítnutí služby (DoS). Dokáže spojit všechny bezpečnostní úkony prováděné v síti do jediné platformy, bez ohledu na ostatní bezpečnostní řešení používané v síti.

 

Dostupnost

SecureFlow zajišťuje vysokou dostupnost s nejlepším zabezpečením. Lze s ním provádět monitoring síťových částí v reálném čase, přemostění provozu, pokud dojde k výpadku řešení, a přesměrování provozu, takže zajišťuje vysokou dostupnost služeb jako je firewall, VPN, IDS, inspekci obsahu a antivirus.

 

Díky SecureFlow lze provádět granulární klasifikaci provozu založenou na pravidlech, například podle uživatelů, aplikací, lze také řídit tok dat v závislosti na posloupnosti bezpečnostních operací prováděných v síti. SecureFlow dovoluje provádět bezpečnostní operace nad libovolným bezpečnostním zařízením, a ještě navíc - pomocí směrování vybraného síťového provozu na jiné bezpečnostní prvky v síti - také optimalizovat tímto jejich výkon.

 

Klasifikace bezpečného provozu podle podnikatelských priorit a prosazování pravidel

 

Výkon

SecureFlow umí dynamicky rozdělovat síťový provoz na různá bezpečnostní zařízení, čímž optimalizuje využívání existujících síťových zdrojů. Rozdělování se přitom děje na základě předdefinovaných pravidel pro příchozí a odchozí provoz. Tento přístup zabraňuje snižování výkonnosti celé sítě a zvyšování latence, a výrazně podporuje rychlost zpracovávání bezpečnostních úloh.

 

Řízení pásma až ke koncovým stanicím a řízení šířky pásma

SecureFlow dokáže skvěle provázat podnikatelské priority s využíváním šířky síťového pásma v organizaci. Zajišťuje tím rozšířené bezpečnostní funkce, na jejichž konci najdou zákazníci špičkové bezpečnostní funkce. Podniky získávají kompletní kontrolu nad řízením komunikačního pásma a garance úrovně služby SecureFlow zvýší výkonnost sítě a dokáže aplikovat na síti celou skupinu bezpečnostních funkcí.

 

Před-skenování bezpečného obsahu

SecureFlow je vybaven také schopností před-skenovat provoz, odhalit bezpečný obsah (.gif, .jpg, .avi, .mp3, .mpeg, .tif) a ten pak přímo přesměrovat na správně zařízení bez nutnosti provádět inspekci obsahu. Současně ale potenciálně nebezpečný obsah přesměruje na antivirové zařízení. Tato vlastnost snižuje zátěž zařízení pro inspekci obsahu a urychluje skenování obsahu provozu o 500 procent.

 

Bezpečnost

SecureFlow dokáže prohlížet také síťový SSL provoz a zajistit tak bezpečnost šifrovaného obsahu. Když nasadíte do sítě SSL, zabezpečíte celý provoz mezi klientskou i serverovou částí spojení. S aplikací AppXcel budete ale moci vidět také dovnitř šifrovaného obsahu a v reálném čase blokovat nežádoucí provoz. Zajistíte si tak kompletní pokrytí síťového obsahu bezpečnostními službami.

 

Architektura SecureFlow je koncentrovaná do jediného zařízení a je rozšířitelná. Výrobci uvolňuje ruce při rozhodování, které bezpečnostní řešení nasadit, umožňuje mu maximálně využít výkon bezpečnostních nástrojů zajišťujících ekonomický růst a zajišťuje plné využití stávajících nástrojů ve všech segmentech.

 

Proaktivní oddělení útoku. Když dojde k útoku, dokáže jej použitím jedinečného postupu pro řízení šířky pásma a pro dynamickou správou pásma omezit přístup útoku k aplikacím, uživatelům nebo segmentům sítě. Okamžitě kontroluje škody a působí preventivně proti možnému šíření útoku na další uživatele nebo aplikace.

 

Obsahuje také integrované prostředky pro prevenci a ochranu před útoky na vyvolání odmítnutí služby. Obě ochrany dokáží v prostředí multigigabitových sítí ochránit před útoky vedeními interními a externími aplikacemi využívajícími viry, červy, trojské koně, antiskenovací metody, protokolové anomálie, útoky SYN a útoky pro vyvolání odmítnutí služby (DoS/DDoS).

 

Management

Je vybavena centrálním řízením bezpečnostních pravidel - APSolute Insite. Aplikace centralizuje prostředky pro řízení a správu všech bezpečnostních pravidel. Nastavení bezpečnostní politiky nepotřebuje žádná složité nastavení, ve kterých se dělají chyby, ani složité statické směrovací tabulky.

 

Přidávání nového bezpečnostního řešení zabere minimum času a snadno se zapojuje do existující bezpečnostní architektury. Není potřeba měnit žádné nastavení v síti, není potřeba nic vypínat nebo přerušovat poskytovaní některých služeb.

 

Zařízení si vytváří vlastní analýzu útoku a Forensickou analýzu. Vytváří si komplexní bezpečnostní logy, které umožní analyzovat útok a popsat útok pomocí signatur, případně pro kompletní audit bezpečnosti aplikací.

 

Řešení
Typ produktu
Produktový manager

Ivo Kubíček

Datové listy
Manuál
Produktová prezentace
Případová studie
Technická konzultace

František Pěč a Tomáš Dvořák