Firewall & VPN
Firewalls und VPN-Gateways für alle Unternehmensgrößen
Unsere FIREseries umfasst eine breite Palette an leistungsfähigen Firewall-Systemen mit umfassenden VPN-Funktionen – von der schlüsselfertigen USB Stick-Lösung bis zum leistungsstarken FIRErack-Modul für komplexe Netzwerke .
Sichern Sie Ihr Unternehmen mit einer echten Firewall wirksam und zuverlässig vor gefährlichen Angriffen und Virenattacken – und dies bereits am Übergang vom Internet ins Firmennetz. Ein Fernzugriff per Virtual Private Network (VPN) optimiert durch die hochsichere Anbindung von mobilen Außendienst, Tele-Arbeitsplätzen und Filialen Ihre Geschäftsabläufe.
In allen Gateways steckt das anerkannt sichere FIREstickOS, ein Betriebssystem speziell für den Einsatz in Firewalls optimiert: extrem kompakt, robust sowie mit entsprechenden Mechanismen zur Selbstüberwachung und Prozesskontrolle ausgestattet.
Funktionsüberblick
Das FIREstickOS bietet bereits in der Basisversion eine Fülle an professionellen Funktionen, die durch den modularen Aufbau jederzeit um spezielle Pakete erweitert werden können.
Firewall
- Stateful Packet Inspection
- gehärtete Linux-Distribution mit Applikationsüberwachung
- Schutz vor Netzwerkangriffen wie DoS, DDoS, Malformed packets, Malicious packets, TCP SYN-Flood, ICMP-Flood, UDP-Flood, IP-Spoofing, Smurf, Trinoo, Portscan
- Filtern von Paketen unerwarteter Herkunft
- Filterung von W2K-DNS-Updates
- Lokale Benutzerdatenbank zur Authentifizierung
- Application-Level Filtering
IDS (Intrusion Detection System)
- Sensor für Netzwerkanomalien
- Überwachung pro Interface konfigurierbar
- Sensor für Loganomalien
- wählbare Regeln für jeden Sensor
- IDMEF-konforme Kommunikation zur Anbindung verschiedener IDS-Manager
Networking
- DSL-Verbindungen mit PPPoE
- virtuelle IPs pro Interface
- Masquerading, dynamisches und statisches NAT/PAT
- Routing zu beliebig vielen Netzen
- DNS-Umleitung, abhängig von der Anfrage
- DynDNS für dynamische Internetverbindungen
- DHCP-Client, Server und Relay
- DHCP-Einstellungen pro Interface
- H.323 und FTP-Durchgang
- zufällige TCP-Sequenz-Nummern
- Proxies für HTTP, SMTP, POP3, FTP, DNS
VPN-Funktionen
- IPSec
- Net-Net, Host-Net, Host-Host
- Authentifizierung über X.509v3 Zertifikate
- Authentifizierung über Preshared Secrets (PSK)
- Authentifizierung über RSA-Signaturen
- Chiffrieralgorithmen 3DES, AES (Rijndael), DES, Blowfish, Serpent, Twofish
- Hash-Algorithmen MD5, SHA-1, SHA-2
- Deflate-Kompression
- Perfect-Forward-Secrecy (PFS)
Zertifikate und Zugriff
- integrierte Certificate Authority für X.509 Zertifikate
- Import und Verwaltung fremder Zertifikate
- Erweiterte Zertifikatseigenschaften (z.B. IP-Adresse)
- Zertifikatsverwaltung in der Benutzeroberfläche
- Benutzerverwaltung in der Benutzeroberfläche
- Definition von VPN-Tunneln in der grafischen Netzwerkansicht
- Tunnel-Monitor in der Überwachung