Firewall completo e
soluzione VPN con la Tecnologia unica
dell’eGUI® Il GPO 75 è la soluzione
introduttiva perfetta per piccole aziende fino a 10 dipendenti
come anche per il collegamento di sedi secondarie, filiali e
postazioni da casa attraverso la VPN.
Firewall completo e soluzione
VPN con la Tecnologia unica dell’eGUI®
Il GPO 75 è la soluzione introduttiva perfetta per piccole
aziende fino a 10 dipendenti come anche per il collegamento
di sedi secondarie, filiali e postazioni da casa attraverso
la VPN.
L’appliance è un Firewall completo che include tutte le funzioni
di base inserite anche nei Firewall di fascia alta dei gateProtect
xUTM-Appliance.
Il GPO 75 include anche la nuova Tecnologia eGUI® presente
nei Firewall di fascia alta; inoltre è possibile gestirlo
e configurarlo attraverso il Command Center. Otterrete un
Firewall High-End e soluzione VPN con gateProtect xVPN.
Tecnologia
eGUI® Il valore della nuova
Tecnologia eGUI® risiede nell’orientamento
ergonomico durante l’attività. La
visualizzazione di diverse applicazioni è ricca e
fornisce informazioni precise ed utili alla persona che
ci sta lavorando. I Criteri di qualità del concetto di
gestione di gateProtect si traducono nella ergonomia del
software di gestione e della sua capacità, secondo le
norme internazionali ISO 9241, Par. 110
Special
Features
Extended User Authentication
La maggior parte dei Sistemi Firewall odierni
supporta un’autenticazione utente basata su proxy.
Questo significa che soltanto i servizi che
lavorano con i proxy per esempio HTTP e FTP
possono essere configurati in modo particolare. Il
gateProtect Firewall possiede un’autenticazione
utente estesa che si basa sulle regole. In questo
caso è possibile assegnare tutti i vari servizi ad
un utente oppure gruppo. Quando l’utente si
autentica al Firewall attraverso un computer,
vengono applicati tutti i servizi specificati per
questa persona.
Gateway-VPN (SSL con Certificati
X.509 + IPSec)
gateProtect offre le più comuni forme di VPN
per le connessioni Site-to-Site e Road Warrior via
IPSec e SSL. Wizard e la Tecnologia eGUI®
supportano la gestione e configurazione di queste
connessioni. Inoltre il Firewall genera dei file
di configurazione esterna durante la creazione
delle connessioni. Questi file possono essere
utilizzati per l’implementazione di una
connessione Single-Click-Connection oppure per
importarli su un Firewall remoto per impostare una
connessione Site-To-Site. Oltre a questo
gateProtect offre una soluzione IPSec come anche
SSL Site-To-Site con certificati X.509, che può
lavorare opzionalmente anche in modalità bridge.
Nel caso di un normale bridge vengono raggruppate
due o più schede di rete in modo da creare una
rete logica. gateProtect non offre questa
soluzione solo per le reti, ma anche per le
connessioni VPN-over-SSL. Con questo è possibile
trattare le postazioni situate in reti remote come
se fossero situate nella rete
locale.
Funzione di Quality of Service anche nei Tunnel
VPN
Un ulteriore vantaggio delle soluzioni
gateProtect è la possibilità di assegnare la
priorità dei pacchetti dati nel tunnel VPN
attraverso il QoS. Questo è importante per
applicazioni dove non è desiderato un ritardo
temporale. Con questo gateProtect offre per
esempio la possibilità di effettuare
delle telefonate con il VoIP senza ritardi e
indipendentemente dalla saturazione del tunnel
VPN, per esempio quando si utilizza l’RDP oppure
si effettuano dei download.
Bridging
Con il Bridging è possibile
introdurre la funzionalità del Firewall in una
rete locale già esistente. Per
farlo si divide fisicamente l’area da proteggere
dalla rete (ad esempio i Server) per poterle
ricongiungere attraverso il bridge sul Firewall.
In queste aree è possibile impostare
delle limitazioni di accesso, Proxy e scansione
Virus nelle reti fisiche. Non è necessario
modificare le reti stesse.
Oltre alle reti
locali gateProtect permette di creare anche dei
bridge per i Tunnel-VPN. Con questa particolarità
il Firewall di gateProtect permette di suddividere
una rete logica, anche fisicamente in luoghi
diversi, attraverso internet.
VLAN
Con il „Virtual LAN“ è possibile
unire più reti logiche in un’unica rete fisica. In
questo modo i pacchetti dati vengono evidenziati
con un segno di riconoscimento e poi assegnati al
VLAN. L’appliance gateProtect xUTM riconosce
questa assegnazione. In questo modo è anche
possibile assegnare delle regole in queste reti
virtuali come anche nelle reti normali.
gateProtect si assume la gestione del VLAN e aiuta
l’amministratore di rete nella gestione,
aumentando così l’efficienza lavorativa.