Arkoon FAST360

FAST360 è la linea di prodotti delle apparecchiature di dispositivi multifunzione di Arkoon. Tutti i dispositivi FAST360 integrano le migliori tecnologie di sicurezza (firewall, VPN, antivirus, antispam, filtro web), servizi di rete (NAT, VLAN, routing dinamico) e funzioni QoS (gestione di banda passante, bilanciamento del carico).

Vantaggi

1. Adattare la sicurezza alle vostre esigenze aziendali

Garantire la sicurezza e la disponibilità della vostra rete e delle vostre applicazioni chiave.

  • Un’ampia gamma di dispositivi che offrono performance adatte alle vostre esigenze (fino a 4Gbps)
  • Un’integrazione trasparente nella rete esistente
  • Funzioni QoS per garantire la disponibilità delle applicazioni business

2. Proteggere la rete dalle minacce attuali e future

Copertura dell’intero spettro delle minacce sulla rete e massima reattività di fronte alle nuove minacce

  • Dispositivi che integrano Firewall, VPN, IDPS, antivirus, antispyware, antispam, filtro Web
  • Analisi di oltre 20 protocolli applicativi
  • Aggiornamenti in tempo reale, 24h/24h; motori proattivi grazie all’utilizzo di firme generiche


3. Anticipare e proteggere la convergenza Voce/Dati

Garantire la disponibilità VoIP e la gestione della convergenza

  • Centralizzazione della protezione della voce e dei dati
  • Protezione delle applicazioni VoIP (protocolli e correlazioni dei flussi)

Funzionalità:

Firewall (FAST – Fast Applicative Shield Technology)

  • Tecnologia Firewall in tempo reale nel cuore dei sistemi FAST360
  • Analisi di conformità dei protocolli rete, trasporto e applicazioni:
    • http, ftp, smtp, pop3, nntp, dns, dns udp, h323, SQLNet, snmp, flux netbios, imap4, rtsp, ssl, sip, mgcp, rtp, rtcp
    • Controllo o restrizione dell’uso e protezione contro le minacce: Flussi P2P, IM, Skype
  • Tecnologia brevettata da Arkoon e certificata Common Criteria a livello EAL2+

IDPS (Intrusion Detection and Prevention System – Sistema di rilevamento e prevenzione di intrusioni)

Estensione della tecnologia FAST per il rilevamento degli attacchi applicativi senza violazione di protocollo

  • Modalità “Cut-off” (neutralizzazion e dell’attacco) o modalità “Standby” (generazione di un allarme)
  • Più di 900 firme, con aggiornamento automatico remoto
  • Analisi contestuale:
    • Vengono ricercati solo gli attacchi pertinenti sulla connessione analizzata
    • Il rilevamento di una firma è ponderato dal contesto

Protezione VoIP


Analisi in tempo reale dei protocolli VoIP H.323, SIP, MGCP, SDP, RTP/RTCP:

  • Filtro adattativo: I moduli FAST VoIP comunicano fra di loro per adattare l’analisi del flusso media a quella del flusso di segnale.
  • Rilevamento e/o isolamento di chiamate non conformi
  • Protezione della riservatezza delle chiamate
  • tyle="quot;text-align: justify;" type="text/javascript" src="http://www.hi-net.it/plugins/editors/jce/tiny_mce/themes/advanced/langs/en.js?version=150">Blocco del call spamming e IM spamming

VPN IPSEC

  • Modalità Site to site e roaming
  • Elevata interoperabilità
    • Compatibilità IPSEC
  • Supporto dei PKI esterni e dei meccanismi di autenticazione
  • Semplicità di funzionamento
    • Supporto di architetture magliate e gerarchiche
    • Definizione di comunità VPN
  • Supporto di collegamenti di soccorso e ripartizione del carico


Antivirus / Antispyware

  • Motore Antivirus e antispyware che analizza i flussi Web (http), il trasferimento dei file (ftp), la posta uscente ed entrante (smtp, pop3)
  • Tecnologia fornita e supportata da SOPHOS (il più grande laboratorio in Europa nella lotta con i codici dannosi)
  • Tecnologia esclusiva di genotipo virale che utilizza firme generiche per bloccare in modo proattivo i codici dannosi derivati da famiglie di virus conosciuti
  • Più di 100.000 firme, con aggiornamento automatico remoto e centralizzato


Antispam

Analisi antispam sui flussi SMTP e POP3.

  • Standard:
    • Analisi degli indirizzi dei mittenti rispetto alle black-list fornite dai server pubblici (DNSBL)
  • In opzione:
    • Antispam euristico sui flussi entranti e uscenti. Filtro e-mail ponderato (metodo di scoring).
    • In funzione del risultato dell’analisi, lo spam può essere eliminato o contrassegnato per una messa in quarantena utente o centralizzata


Filtro URL

  • Standard:
    • Filtro degli URL sulla base di 13 liste nere “open source”, aggiornamenti automatici.
    • Personalizzazione delle liste nere (URL o parole chiave)
    • Capacità di lavorare in modalità “liste bianche” i cui parametri vengono impostati dall'amministratore
    • Controllo dell’accesso ai siti Web in funzione degli orari e degli utenti (o gruppi di utenti)
    • Autenticazione su una base interna o esterna (LDAP, Active Directory, NT, ecc.)
    • Blocco delle applet ostili: ActivX, script Java, ecc.
  • In opzione:
    • 56 categorie aggiuntive, pubbliche, internazionali e globali (pornografia, violenza, droga…)


Servizi di rete

  • Gestione VLAN (supporto 802.11q)
    • Filtro e interconnessione
    • Supporto fino a 4095 VLAN
  • Meccanismi di traduzione
    • NAT static, NAT network, PAT e masking
  • Funzionamento in modalità bridge
  • Routing statico e dinamico
    • RIP, OSPF e BGP
  • Aggregazione di collegamenti 802.1d
  • Supporto di DHCP Server e Relay


Disponibilità

  • Gestione della QoS
    • Richiesta o restrizione della banda passante per applicazione, utente, orario, interfacce d’accesso
    • Compatibilità DiffServ (norm 802.1q)
  • Ripartizione del carico e funzione di backup su più collegamenti WAN
    • Sui collegamenti WAN e VPN IPSEC
  • Cluster
    • Il Servizio Clustering consente d’implementare 2 apparecchiature in parallelo che forniscono servizi identici:
      Modalità “Alta-Disponibilità” (attiva/passiva) continuità del servizio senza nessuna degradazione di performance
      Modalità “Alta-Performance” (attiva/attiva): ripartizione dei carichi forti su 2 apparecchiature in parallelo (Disponibile sulla gamma NPA, A2200 e A5200)

scarica la brochure arkoon fast360