Aktuality -> Komunikace a sítě - 24. 9. 2009

3Com představuje nové firewally

VPN firewally H3C SecPath řady F a H3C SecBlade pro velké podnikové sítě

Společnost 3Com představila VPN firewally H3C SecPath řady F a H3C SecBlade. Nové firewally, které jsou určeny pro hraniční oblasti sítě, páteřní trasy, datová centra i vysokorychlostní počítačová prostředí, jsou nabízeny jednak jako samostatná zařízení, jednak v provedení „blade“, to znamená modulů pro 3Com nebo H3C šasi systémy. Nové VPN firewally jsou virtualizované firewally, které využívají výhod nejnovějších vícejádrových procesorů spolu s veškerými možnostmi operačního systému H3C Comware, který podporuje organické spojení bezpečnostních zařízení a správy v síťových architekturách. Výsledkem je pak vysoce výkonné a dostupné řešení, jehož správu lze realizovat prostřednictvím softwarového nástroje pro správu sítí Intelligent Management Center (IMC).



Nejdůležitější parametry nových firewallů:

  • Řada samostatných zařízení H3C SecPath představuje rozšiřitelné řešení firewallů od páteřní sítě až k hraničním oblastem pro rychlosti v rozmezí 200 Mbit/s až 40 Gbit/s. Modulární bezpečnostní šasi SecPath F5000-A5, které patří do kategorie high-end produktů, nabízí ochranu na plné rychlosti pro několik 10gigabitových ethernetových spojů. Firewall F5000-A5.
  • Moduly H3C SecBlade jsou určeny pro šasi H3C Switch 9500E a H3C Switch 7500E, a dále pro řadu H3C Switch 5820 s podporou adaptivního stohování. Každý modul je schopen zpracovat datový tok o rychlosti 6,5 až 8 Gbit/s. Moduly H3C SecBlade představují všestranné bezpečnostní řešení pro zákazníky, jejichž prioritami jsou maximální dostupnost a stabilita sítě, a současně minimální celkové náklady (TCO).

 

Nové VPN firewally 3Com H3C SecPath řady F a SecBlade podporují aplikace v reálném čase, například IP telefonii (VoIP), přenos videa a aplikace pro spolupráci na dálku a umožňují například:

  • Provádět rozšířené filtrování paketů podle stavu spojení (SPI). Samotná síť i její správci tak mohou řídit datový provoz až na úroveň jednotlivých IP adres, mít podrobný přehled o všech bezpečnostních službách a vhodným způsobem uplatňovat potřebná bezpečnostní pravidla.
  • Vytvářet více zón a oddělených instancí firewallu v rámci jednoho zařízení („virtuální firewally”). Oproti běžným firewallům lze tímto způsobem nastavovat podrobnější bezpečnostní pravidla a provoz může být oddělen v zónách pro kabelové a bezdrátové sítě, v LAN pro zaměstnance a hosty nebo podle jiných hledisek. Zavádění bezpečnostních mechanismů je tak jednodušší.
  • Vyhledávat útoky v rámci šifrovaných IPsec VPN tunelů. Tak lze zabránit šíření pokusů o zneužití (exploit) mezi jednotlivými síťovými uzly a omezit rizika vznikající typicky v situacích, kdy uživatelé přenosných počítačů ukončí připojení k VPN mimo kancelář.
  • Přiřazovat datovým tokům prioritu podle daných pravidel. Takto lze zajistit kvalitu služby (QoS) pro klíčové aplikace a přiměřenou výkonnost pro všechny aplikace.
  • Blokovat určité typy provozu, jako například ActiveX nebo některé typy příloh k e-mailovým zprávám; výrazné bezpečnostní hrozby tak vůbec nejsou vpuštěny přes hranice sítě.

 
  

- PR -

IQHUBS: když data rozhodují o budoucnosti výroby

Moderní továrny jsou technologicky vyspělé – stroje, linky, roboti – ale když se vedení ptá: „Proč klesla produktivita?“, odpověď chybí. Reporty přicházejí pozdě, čísla se rozcházejí. Rozhodování bez spolehlivých dat pak vede k nižší efektivitě a vyšším nákladům. A právě to je paradox: technologie jsou všude, ale chytrá data chybí. Proto jsme vyvinuli systém, který tento začarovaný kruh rozbíjí. Nad výrobou leží informační mlha a tu zvedáme. 

  

- PR -

IFS Cloud a Industrial AI:

Když ERP začíná skutečně přemýšlet


Stojíte před rozhodnutím, jak posunout svůj ERP systém dál? Moderní podniky dnes řeší nejen efektivnější plánování a úspory, ale i to, jak do svých procesů začlenit umělou inteligenci bez zbytečně nákladného vývoje. Právě této otázce je věnovaný následující článek.