Aktuality -> Komunikace a sítě - 24. 9. 2009

3Com představuje nové firewally

VPN firewally H3C SecPath řady F a H3C SecBlade pro velké podnikové sítě

Společnost 3Com představila VPN firewally H3C SecPath řady F a H3C SecBlade. Nové firewally, které jsou určeny pro hraniční oblasti sítě, páteřní trasy, datová centra i vysokorychlostní počítačová prostředí, jsou nabízeny jednak jako samostatná zařízení, jednak v provedení „blade“, to znamená modulů pro 3Com nebo H3C šasi systémy. Nové VPN firewally jsou virtualizované firewally, které využívají výhod nejnovějších vícejádrových procesorů spolu s veškerými možnostmi operačního systému H3C Comware, který podporuje organické spojení bezpečnostních zařízení a správy v síťových architekturách. Výsledkem je pak vysoce výkonné a dostupné řešení, jehož správu lze realizovat prostřednictvím softwarového nástroje pro správu sítí Intelligent Management Center (IMC).



Nejdůležitější parametry nových firewallů:

  • Řada samostatných zařízení H3C SecPath představuje rozšiřitelné řešení firewallů od páteřní sítě až k hraničním oblastem pro rychlosti v rozmezí 200 Mbit/s až 40 Gbit/s. Modulární bezpečnostní šasi SecPath F5000-A5, které patří do kategorie high-end produktů, nabízí ochranu na plné rychlosti pro několik 10gigabitových ethernetových spojů. Firewall F5000-A5.
  • Moduly H3C SecBlade jsou určeny pro šasi H3C Switch 9500E a H3C Switch 7500E, a dále pro řadu H3C Switch 5820 s podporou adaptivního stohování. Každý modul je schopen zpracovat datový tok o rychlosti 6,5 až 8 Gbit/s. Moduly H3C SecBlade představují všestranné bezpečnostní řešení pro zákazníky, jejichž prioritami jsou maximální dostupnost a stabilita sítě, a současně minimální celkové náklady (TCO).

 

Nové VPN firewally 3Com H3C SecPath řady F a SecBlade podporují aplikace v reálném čase, například IP telefonii (VoIP), přenos videa a aplikace pro spolupráci na dálku a umožňují například:

  • Provádět rozšířené filtrování paketů podle stavu spojení (SPI). Samotná síť i její správci tak mohou řídit datový provoz až na úroveň jednotlivých IP adres, mít podrobný přehled o všech bezpečnostních službách a vhodným způsobem uplatňovat potřebná bezpečnostní pravidla.
  • Vytvářet více zón a oddělených instancí firewallu v rámci jednoho zařízení („virtuální firewally”). Oproti běžným firewallům lze tímto způsobem nastavovat podrobnější bezpečnostní pravidla a provoz může být oddělen v zónách pro kabelové a bezdrátové sítě, v LAN pro zaměstnance a hosty nebo podle jiných hledisek. Zavádění bezpečnostních mechanismů je tak jednodušší.
  • Vyhledávat útoky v rámci šifrovaných IPsec VPN tunelů. Tak lze zabránit šíření pokusů o zneužití (exploit) mezi jednotlivými síťovými uzly a omezit rizika vznikající typicky v situacích, kdy uživatelé přenosných počítačů ukončí připojení k VPN mimo kancelář.
  • Přiřazovat datovým tokům prioritu podle daných pravidel. Takto lze zajistit kvalitu služby (QoS) pro klíčové aplikace a přiměřenou výkonnost pro všechny aplikace.
  • Blokovat určité typy provozu, jako například ActiveX nebo některé typy příloh k e-mailovým zprávám; výrazné bezpečnostní hrozby tak vůbec nejsou vpuštěny přes hranice sítě.

 
  

- PR -

Audit IT technologií

Udělejte první krok k modernímu a bezpečnému IT


Odpovídá stav vašich IT technologií dnešním standardům a vašim potřebám? Jsou vaše data v bezpečí? Potýkáte se často s výpadky systémů a nedostupností dat? Odpovědi i příčiny vám odhalí audit IT.

  

- PR -

Veolia pomáhá obcím v boji se suchem

a díky systému GIST Aplikace dokáže také lépe čelit povodním


Společnost Veolia pracuje již řadu let na projektu řízení propojených vodovodních soustav v Česku. Její systém chytrých dispečinků umožňuje obcím redistribuci upravené vody do lokalit s akutním nedostatkem. Jde o příklad projektu, který pomáhá bojovat s klimatickou změnou na regionální úrovni. Součástí softwarového řešení chytrých dispečinků je také Povodňový informační systém vyvinutý ve spolupráci společností Středočeské vodárny a GIST Consulting. Povodňový informační systém funguje jako modul platformy GIST Aplikace.