Astaro II - Sophos Network Protection for Experts UTM 9, Clientless SSLVPN bis hin zu kostengünstigen WLAN. Sascha Paris Presales Engineer Sophos



Ähnliche Dokumente
Astaro I Sophos UTM - Die perfekte Verbindung von UTM und Endpoint. Sascha Paris Presales Engineer Sophos

Herausforderungen der IT-Sicherheit Geschützte Internetkommunikation für Arbeitsplatzrechner und Server

Sophos Complete Security

UTM meets Endpoint - Complete Security für Unternehmen. Enzo Sabbattini Pre-Sales Engineer

Web Protection in Endpoint v10

New Endpoint Product &Bundles. Ab Ende Juli

Mobile Security. Astaro 2011 MR Datentechnik 1

Best Practices WatchGuard Accessportal - Grundlagen und Konfiguration

Sophos Complete Security. Trainer und IT-Academy Manager BFW Leipzig

Was ist Sicherheit? 8. Starnberger IT-Forum Astaro

Enzo Sabbattini. Presales Engineer

Unified Threat Management als Ersatz für das Microsoft TMG/IAG

Was ist Sicherheit? Astaro 2011 netlogix Hausmesse

Fachbereich Medienproduktion

Sophos XG v17 Next-Generation Firewall. Stefan Burkhardt klopfer datennetzwerk gmbh 29. Mai 2018

KASPERSKY SECURITY FOR VIRTUALIZATION 2015

Portal for ArcGIS - Eine Einführung

IPFW. Eine einfache Firewall mit FreeBSD erstellen. Martin 'Ventilator' Ebnöther mit viel Unterstützung von Fabian 'fab' Wenk

PÄDAGOGISCHE HOCHSCHULE NIEDERÖSTERREICH. für. SSL-VPN (Web-Mode) Mag. Gerald STACHL, D4 AG INF

Schützen Sie Ihr Unternehmen vor Datendiebstahl, Spionage und komplexen Sicherheitsbedrohungen

Kerio Control Workshop


Löschen eines erkannten aber noch nicht konfigurierten Laufwerks

Absicherung der IT-Infrastruktur: einheitliche Zugangskontrolle für LAN, WLAN und VPN. Volker Kull

ALLNET ALL-SG8452M 48 Port 10/100/1000Mbps + 4SFP Smart Managed Ethernet Switch FANLESS

150Mbps Wireless N Mini Pocket Router

Compass E-Lab Remote Security Lab 19. November Hacking-Lab Glärnischstrasse 7 Postfach 1671 CH-8640 Rapperswil

Aurorean Virtual Network

HP Thin Client Tools: kleine Tools, grosse Wirkung

Aktuelle. Wireless LAN Architekturen

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

SharePoint 2013 The new way to work together

What s New? Skype for Business. Dirk THORMANN

vcdm im Wandel Vorstellung des neuen User Interfaces und Austausch zur Funktionalität V

Windows Server Dieses Dokument beschreibt einige Details zum Aufsetzen eines Windows Server 2003 (Andres Bohren /

Erneuerungen und Innovatives von Symantec Rene Piuk / Johannes Bedrech Senior Consultants für Symantec / Altiris X-tech

Was ist Sicherheit? Astaro Starnberger IT-Forum 1

Hacking-Lab Online Hack&Learn 9. December 2008

NETWORK BOX. Next Generation Managed Security. Network Box Germany More than a Partner. Hardware Programm. VPN-5 & S-Serie

Stefan Vogt Sales Engineer. Synchronized Security & XG Firewall

Security. Stefan Dahler. 6. Zone Defense. 6.1 Einleitung

Stefan Vogt Sales Engineer. Sophos Central & Sophos Wireless

WINDOWS 8 WINDOWS SERVER 2012

Aruba Controller Setup

Herausforderung IT-Security: Lösungskonzepte für die optimale Unternehmenskommunikation

Browser mit SSL und Java, welcher auf praktisch jedem Rechner ebenso wie auf vielen mobilen Geräten bereits vorhanden ist

PRODUKTKATALOG VOM 1. FEBRUAR 2009

OmniAccess Wireless. Remote Access Point Lösung

German English Firmware translation for T-Sinus 154 Access Point

Next Generation Server Protection

NG-NAC, Auf der Weg zu kontinuierlichem

Anleitung zur Anmeldung mittels VPN

300Mbps Wireless Outdoor PoE Access Point/Bridge Quick Installation Guide

SharePoint 2013 The new way to work together

NEWSLETTER. FileDirector Version 2.5 Novelties. Filing system designer. Filing system in WinClient

Eine neue starke Generation

Sophos Cloud. Die moderne Art Sicherheit zu verwalten. Mario Winter Senior Sales Engineer

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Bes 10 Für ios und Android

ALLNET ALL-WR0500AC. 4-Port VDSL2 Wireless AC Access Point Gateway

Dominik Helleberg inovex GmbH. Android-Enterprise- Integration

Heartbleed Bug (OpenSSL)

Sicherheit, Identity Management und Remote Corporate Access

Citrix Access Gateway - sicherer Zugriff auf Unternehmensressourcen

IPv6 in der Praxis: Microsoft Direct Access

Windows Azure für Java Architekten. Holger Sirtl Microsoft Deutschland GmbH

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Sophos Cloud InfinigateSecurity Day Yannick Escudero Sales Engineer Sophos Schweiz AG

Neues von Grid Control. Ralf Durben Oracle Deutschland B.V. & Co. KG Business Unit Datenbank DBTec

Ora Education GmbH. Lehrgang: Oracle Application Server 10g R3: Administration

300Mbps WLAN PoE Access Point

INFINIGATE. - Managed Security Services -

Security made simple.

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

EXCHANGE Neuerungen und Praxis

Security made simple.

Von Inselprodukten zu vernetzten Sicherheitslösungen

IT-Security Teamwork Das Ende von Best-of-Breed im Netzwerk- und Endpointschutz

BlackBerry Device Service

Clientless SSL VPN (WebVPN)

MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!

Wireless & Management

Anforderungen und Umsetzung einer BYOD Strategie

ALLNET ALL-SG8950M Layer 2+ FULL Management 48 Port Giga Switch und 2x SFP+ 10G Uplink LWL-/Fiber-Ports

Check Point IPS. Agenda. Check Point & AlgoSec Security-Update 24./25. September «Eine Firewall ohne IPS ist keine Firewall»

Business Wireless Lösungen

57. DFN-Betriebstagung Überblick WLAN Technologien

Technische Voraussetzungen für f r CRM Hosting

cyberwebhosting.de ISP-Software Reseller Preisliste Stand

PRODUKTKATALOG VOM 1. OKTOBER 2010

Funktion USG 100 USG 200. Anzahl MAC Adressen 5 6. Flash size DRAM size Max. Anzahl VLAN Interface 32 32

Neuigkeiten in Microsoft Windows Codename Longhorn Egon Pramstrahler - egon@pramstrahler.it

eurovat Magento Extension Magento - Extension Extension V1.4.2 Dokumentation Version 1.0 SNM-Portal UG (haftungsbeschränkt) & Co. KG Vorherstraße 17

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

TELEMETRIE EINER ANWENDUNG

Google Gears Offline Web?

Produktivität und Zusammenarbeit für Unternehmen

Transkript:

Astaro II - Sophos Network Protection for Experts UTM 9, Clientless SSLVPN bis hin zu kostengünstigen WLAN Sascha Paris Presales Engineer Sophos

Complete Security Vision

UTM 9 Neue Major Features Sophos Corporate UI Clientless HTML5 VPN (Feature Request #1) Hotspot Funktionalität (Feature Request #2) Endpoint Protection

UTM 9 Neue Minor Features Network Security 1:1 NAT Rules Reorganize NAT Tab Multiple Objects in firewall rules Make user VPN configs available to admin SSL VPN Client without admin rights Update OpenSSL to > 1.0 UTF8 support SSL-VPN username/password Ship Snort engine as a pattern IPv6 NAT NAT: Show rule numbers for "log initial packets" IPv6 Support for GeoIP Web Security AppAccuracy Program 'Youtube for Schools' Support Mail Security Improve Listbox Widget Notifications for blocked outgoing mail Wireless Security Time Based access Transmit Power Adjustment Added usage and error reporting Web Application Security Site Path Routing Hot-Standby support for backend servers Form hardening: check HTTP request method Logging/Reporting Show license info in Executive Report Improve performance of userlog_read for the Management tab Networking DHCP Options Support DHCP Server "Relay Mode" Network Definition Ranges Export of Netflow/IPFIX Records Interface Groups in Multi-Path rules IPv6 Support for Dynamic Interfaces DHCPv6: Clients with static mappings only Improved 3G Modem Support Load Sharing between multiple BGP uplinks QoS Improvements (Shape downloads) Spanning Tree for Bridge Mode WebAdmin/GUI Customize Title for WebAdmin Add + expanders to customization GUI Add constant Live-Log button to WebAdmin TOP Show active sessions and logged in users Customizable Dashboard Global Object Search LCD4Linux Improvements HA/Cluster Keep unit on old version during Up2Date (Cold-rollback) Sync conntrack node id Kernel Kernel Update Performance: AFC low hanging fruits Performance: MMAPed nfnetlink Drop uniprocessor kernels Installer Improve SSD support Up2Date Support installation of newer revisions of the same version

Wireless Protection

UTM9 Hotspot Feature Gäste WIFI Funktionalität inklusive Aka Captive Portal 3 verschiedene Modi: Terms of use Password of the day Voucher Individuelle Anpassung der Portal-Sites möglich Teil der Wireless Protection Subscription

Wireless Protection Live Demo

Sophos Access Points AP 5 AP 10 AP 30 AP 50 Max. User 5 10 30 50 Durchsatz 150 Mbit/s 150 Mbit/s 300 Mbit/s 300 Mbit/s WLAN-Standard IEEE 802.11 b/g/n Netzwerkanschluss USB-Anschluss über RED IEEE 802.11 b/g/n 10/100 Base TX IEEE 802.11 b/g/n 10/100 Base TX IEEE 802.11 a/b/g/n 10/100/1000 Base TX PoE Nein, USB - IEEE 802.3af IEEE 802.3at Antenne Montage 1 x abnehmbare Dipol-Antenne 2,4G USB Port in RED-10 1 x abnehmbare Dipol-Antenne 2,4G 3 x interne Dipol-Antenne 2,4G Desktop / Wand Desktop / Decke Listenpreis 69 130 275 inkl. PoE Injector 2 x abnehmbare Dipol-Antenne 2,4G / 5G Desktop / Wand 485 inkl. PoE Injector

HTML5 VPN

Clientless HTML5 VPN Zugriff auf interne Ressourcen via Webbrowser Unterstützt RDP, VNC, SSH, Telnet, HTTP und HTTPS Applikationen Reines HTML5 kein ActiveX oder Java Applet notwendig Nur Bildübertragung, keine Daten auf dem Client Rechner Einsatzgebiet als Fernwartungstool Teil der Network Protection Subscription

HTML5 VPN Live Demo

Endpoint Protection

UTM9.0 Endpoint Features Anti-malware HIPS Windows Tamper Protection Device Control

Management via Webadmin

Endpoint Protection Live Demo

Complete Security Suiten

Sophos UTM / SUM Roadmap UTM 9.0 GA July, 2012 The complete security box UTM Endpoint Protection AV & HIPS Device Control HTML5 VPN Portal Hotspot support GUI in Sophos Design SAV Integration Sophos UTM Manager 4.0 Target GA Q3 FY13 Manage multiple UTMs Global management for Endpoints Sophos branded GUI Import of Definitions More efficient bandwidth usage Increased scalability ROADMAP: Alle Angaben sind unverbindlich und können noch ändern. In planning, subject to change UTM 9.1 Target Apr 2013 Mobile/BYOD control Improved Endpoint Protection Web & Application Protection Mac support Wireless Repeater/Bridge MAC Address Filter support OWA Support for Webserver Protection Under consideration UTM 9.2 and beyond Extended Endpoint Protection DLP Patch assessment Mobile Security VPN client WAF compatibility for Sophos.com Wireless and RED improvements

Weitere Informationen finden Sie unter http://www.sophos.com