GATEPROTECT CASE STUDY FORSCHUNG & BILDUNG



Ähnliche Dokumente
GATEPROTECT CASE STUDY GESUNDHEITSWESEN

GATEPROTECT CASE STUDY ENERGIEWIRTSCHAFT

ANWENDUNGSFÄLLE UND SZENARIEN REVERSE PROXY

GATEPROTECT CASE STUDY FORSCHUNG & BILDUNG

GATEPROTECT CASE STUDY SCHIFFFAHRT

SCHUTZ DER SCHIFFFAHRTSINDUSTRIE MIT DEUTSCHER SICHERHEIT VON GATEPROTECT

GATEPROTECT CASE STUDY GESUNDHEITSWESEN

IT-Sicherheit im Gesundheitswesen

Der einfache Weg zu Sicherheit

Öffnen Sie den Internet-Browser Ihrer Wahl. Unabhängig von der eingestellten Startseite erscheint die folgende Seite in Ihrem Browserfenster:

Benutzeranleitung Web Login (Internetzugang an Öffentlichen Datendosen und in Studentenwohnheimen )

Exchange-Server - Outlook 2003 einrichten. 1. Konfiguration Outlook 2003 mit MAPI. Anleitung: Stand:

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Root-Server für anspruchsvolle Lösungen

Spotlight 5 Gründe für die Sicherung auf NAS-Geräten

Sophos Complete Security

Anleitung zur Nutzung des SharePort Utility

OpenMAP WEBDrive Konfiguration. Oxinia GmbH , Version 1

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Collax VPN. Howto. Vorraussetzungen Collax Security Gateway Collax Business Server Collax Platform Server inkl. Collax Modul Gatekeeper

Enzo Sabbattini. Presales Engineer

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

ANYWHERE Zugriff von externen Arbeitsplätzen

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Step by Step VPN unter Windows Server von Christian Bartl

Aurorean Virtual Network

Endpoint Web Control Übersichtsanleitung. Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control

Netzwerkeinstellungen unter Mac OS X

Daten Monitoring und VPN Fernwartung

Kurzanleitung Datensicherungsclient (DS-Client)

Sichere Freigabe und Kommunikation

WinVetpro im Betriebsmodus Laptop

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2

Systemvoraussetzungen Stand

IT-Sicherheit / Smartcards und Verschlüsselung ZyXEL ZyWALL 100 Firewall mit DMZ

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA ZENTRALE FIREWALL IN DER RHEIN-NECKAR-CLOUD PSFW_PFK_MA_

Anleitung auf SEITE 2

Virtual Private Network

Software zur Anbindung Ihrer Maschinen über Wireless- (GPRS/EDGE) und Breitbandanbindungen (DSL, LAN)

VPN-Verbindung zur Hochschule Hof Mac OS


Wir empfehlen die Konfiguration mit den Servern secureimap.t-online.de und securepop.t-online.de.

Machen Sie Ihr Zuhause fit für die

Sicherheit QUALITÄTSSICHERUNG DESIGNER24.CH V 1.2. ADRESSE Designer24.ch Web Print Development Postfach Turbenthal Schweiz

bewegt den Appliance Markt Wählen Sie die beste Security Appliance für Ihre Kunden

How-to: HTTP Proxy mit Radius Authentifizierung an einem Windows 2003 Server. Securepoint Security System Version 2007nx

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

Flexible IT-Kommunikationswege

NbI-HS. NbIServ Bethenhausen Bethenhausen

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Firewalls für Lexware Info Service konfigurieren

5 Schritte zur IT-Sicherheit. Johannes Nöbauer Leiter Enterprise Services

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Avira Server Security Produktupdates. Best Practice

:: Anleitung Hosting Server 1cloud.ch ::

WLAN an der TUC. eduroam mit Windows 7. Empfohlen - gesichertes Funknetz mit WPA/WPA2

Avira Management Console Optimierung für großes Netzwerk. Kurzanleitung

ISA Server 2004 Einzelner Netzwerkadapater

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

Fallstudie HP Unified WLAN Lösung

Firewalls für Lexware Info Service konfigurieren

Windows 10 Sicherheit im Überblick

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

RIGGTEK. Dissolution Test Systems. DissoPrep Browser-Interface

Content360. Content Marketing mit System Traffic nachhaltig und unabhängig generieren

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Outlook 2013

HTBVIEWER INBETRIEBNAHME

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

Guide DynDNS und Portforwarding

IMAP Backup. Das Programm zum Sichern, Synchronisieren, Rücksichern und ansehen von gesicherten Mails. Hersteller: malu-soft

LANCOM Systems. LANCOM 1781 Die neue Business Router Serie Oktober

Avira Antivirus Pro + PRIVATE WiFi Encrypted VPN

s aus -Programm sichern Wählen Sie auf der "Startseite" die Option " s archivieren" und dann die entsprechende Anwendung aus.

How to: VPN mit L2TP und dem Windows VPN-Client Version 2007nx Release 3

Konfigurationsbeispiel ZyWALL USG

VPN-Verbindung zur Hochschule Hof Windows 7

Übertragungsrate. Übertragungsrate bei SHDSL-Übertragung / maximal. 15,3 Mbit/s. RJ45-Port (10/100 Mbit/s, TP, Auto-Crossover) Klemmleiste Klemmleiste

Keine Kompromisse. Optimaler Schutz für Desktops und Laptops CLIENT SECURITY

ISA Server 2004 Erstellen eines neuen Netzwerkes - Von Marc Grote

conforming to the cloud Cloud Software für Telemarketing

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Anbindung einer Gateprotect GPO 150

How-to: Mailrelay und Spam Filter. Securepoint Security System Version 2007nx

Endpoint Web Control Übersichtsanleitung

Datenumzug mit dem Datenumzugsassistenten

IT-SUPPORT: STÖRUNGSFREI ARBEITEN. 0,14 /Min. dt. Festnetz. Mobilfunk 0,42 /Min.

Verwendung des IDS Backup Systems unter Windows 2000

1. Konfiguration Outlook 2007 MAPI (mit Autodiscover).

Infrastruktur: Vertrauen herstellen, Zertifikate finden

Die Backup-Voreinstellungen finden Sie in M-System Server unter dem Reiter "Wartung".

Powermanager Server- Client- Installation

estos UCServer Multiline TAPI Driver

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Transkript:

GATEPROTECT CASE STUDY FORSCHUNG & BILDUNG

www.gateprotect.de Die UTM-Lösungen von gateprotect funktionieren zuverlässig und bieten dank der Möglichkeit zum High-Availability-Betrieb eine besonders hohe Ausfallsicherheit. Auch der Service funktioniert hervorragend. Bei gateprotect wird das hehre Ziel des One Face to the Customer Wirklichkeit. Jens König, IT-Administrator der Handwerkskammer OWL Bielefeld

IN GESICHERTER UMGEBUNG FORSCHEN UND LERNEN In Bildungseinrichtungen und Forschungslaboren laufen unterschiedlichste sensible Daten zusammen. Angaben zu Personen, Leistungsnachweise, vertrauliche Prüfungsunterlagen oder Forschungsergebnisse werden hier verarbeitet, archiviert und ausgewertet. IT-Administratoren stehen zudem vor der Herausforderung, Heimarbeitsplätze von Lehrkräften oder Außenstellen wie Forschungslabore sicher anzubinden. Auch der Zugang zu besonderen geschützten Bereichen im IT-Netzwerk muss auf bestimmte Personengruppen eingegrenzt werden. Den meisten Bildungs-Institutionen sind darüber hinaus Rechenzentren angeschlossen, die Schülern und Studenten offen stehen. Diese öffentlichen Arbeitsplätze müssen effektiv vor Viren, Spam und Spyware geschützt werden. Zudem gilt es, Compliance-Vorgaben, die das unproduktive Surfen, das Herunterladen von Musikvideos oder die Nutzung von Spielen, Chats und Sozialen Netzwerken regeln, zu überwachen. Mit gateprotect Lösungen können Bildungsanbieter und Forschungszentren höchste Netzwerksicherheit gewährleisten und darüber hinaus Schüler, Studenten und Lehrkräfte vor Malware und unangemessenen Inhalten aus dem Internet schützen. Dabei bleiben die Investitionen in die IT-Sicherheit überschaubar. Sichere Anbindung, geschütze Kommunikation Alle Netzwerke und VPN-Anbindungen einzelner Standorte, Home Offices, mobile Benutzer, Rechenzentren oder Labore können durch gateprotect Lösungen gesichert und verwaltet werden. Mit gateprotect Site-to-Site und Client-to-Site VPN-Verbindungen via IPSEC und SSL wird der sichere Datenaustausch zwischen den einzelnen Standorten oder angebunden Geräten sichergestellt. gateprotects SSL Site-to-Site- Lösung mit X.509-Zertifikaten arbeitet im Bridgemodus so verlässlich, dass Rechner an anderen Standorten genauso geschützt werden wie die im lokalen Netzwerk. VORTEILE Höchster Datenschutz durch gesicherten, vertraulichen Austausch von Kunden-Informationen Maximale Sicherheit und bestmöglicher Schutz durch Netztrennung in verschiedene, voreinander geschützte VLAN-Zonen Kosten- und Zeitersparnis durch weniger Fahrten zu verschiedenen Standorten

SICHERHEIT SCHAFFEN MIT GATEPROTECT LÖSUNGEN Gefahrloses Surfen Die Web-Filter von gateprotect verhindern das Aufrufen unerwünschter oder gefährlicher Web-Anwendungen und gewährleisten so eine sicherere Internet-Nutzung. Die flexible Handhabung der Inhaltsfilter (Content- und URL-Filter sowie Applikations Kontrolle) ermöglicht es, den Datenver- kehr nach individuellen IT-Sicherheitskriterien zu durchleuchten. Autorisierte Personen können die für sie notwendigen Inhalte im Internet schnell und sicher erreichen, unerwünschte Anwendungen werden blockiert. VORTEILE Effektive Abwehr von Cyber-Angriffen sowie Malware schützt vor möglichem Datenverlust Mehr Bandbreite für geschäftlich wichtige Prozesse, da das Netzwerk nicht unnötig durch private Chats, Videos oder Social-Media-Aktivitäten belastet wird Weniger Ablenkung, da Mitarbeiter und Studierende nur auf ihre Funktion und Tätigkeit zugeschnittene Zugriffsrechte erhalten Sicherheit nachweisen Ausbildungs- und Forschungszentren sowie Universitäten stehen heutzutage in großem Wettbewerb zueinander. Dabei geht es nicht nur um Studierende, sondern auch um Fördergelder, innovative Ausstattung, Forschungsaufträge und die renommiertesten Wissenschaftler. Um als vertrauenswürdiger Wissensvermittler bestens agieren zu können, müssen Wissenschaftsinstitutionen die Einhaltung von Verordnungen und Verwaltungsvorschriften dokumentieren und Vorgaben zum Datenschutz erfüllen. Die Teilnahme an einem Zertifizierungsprozess ist ein exzellenter Weg dafür. VORTEILE Nachweis von Sicherheitseigenschaften der eingesetzten gateprotect Firewall sowie Nachweis der gesetzlichen Datenschutzanforderungen nach Bundesdatenschutzgesetz (BDSG) und Landesdatenschutzgesetz (LDSG) Risiko- und Schwachstellenanalyse beugt dem Verlust wichtiger Forschungsergebnisse und personenbezogener Daten vor Schutz der Mitarbeiter und Dienstleister vor Haftungsansprüchen Das gateprotect Sicherheitsaudit bietet die Möglichkeit, nach innen und außen zu zeigen, dass entsprechend den Datenschutzrichtlinien gearbeitet wird. Zudem wird die Verfügbarkeit von Forschungsdaten verbessert und ein möglicher Verlust von sensiblen Informationen vorgebeugt. Zusätzlicher Vertrauensgewinn bei Studierenden, Wissenschaftlern und Geschäftspartnern Das Zertifikat eines TÜV-geprüften Datenschutz-Auditors schafft zusätzliches Vertrauen.

Verlässlicher Datenschutz VORTEILE Sensible Informationen wie Prüfungsunterlagen oder Forschungsergebnisse bleiben geheim. Mit gateprotect Lösungen ist die Privatsphäre der Studierenden und damit der gute Ruf von Weiterbildungseinrichtungen auch im digitalen Zeitalter bestmöglich gesichert. Trotz automatischer Speicherung personenbezogener Daten zur elektronischen Aktenführung, Videokonferenzen oder Datenarchivierung zur Qualitätssicherung kann der Schutz von Informationen optimal gewährleistet werden. Sichere E-Mail-Kommunikation Spamerkennung in Echtzeit, Schutz vor Virenangriffen. Schutz vor Hacker-Angriffen Das Intrusion Prevention System von gateprotect überwacht permanent den Netzwerkverkehr, analysiert Paketinhalte und erkennt auch gefährliche Daten von legitimen Ports. Extended User Authentifizierung Durch die regelbasierte Sicherheits-Authentifizierung können einzelnen Benutzern oder Benutzergruppen beliebig viele Dienste und Nutzungsrechte individuell zugeordnet werden. Einfache Bedienbarkeit spart Zeit und Kosten Bestmögliche Netzwerksicherheit und umfassender Datenschutz müssen nicht kompliziert zu managen sein. gateprotect macht durch seine weltweit einzigartigen Usability-Ansätze komplexe IT-Sicherheits-Systeme übersichtlich und verständlich. Durch die durchgängig ergonomisch konzipierte Bedieneroberfläche der patentierten egui -Technologie, die sich an der EN ISO Norm 9241 orientiert, sind Kunden jederzeit in der Lage, ihre Sicherheits- Konfigurationen effektiv zu steuern. Die übersichtliche Darstellung aller sicherheitsrelevanten Informationen ist auf das Wesentliche reduziert. Dies führt zu maximaler Sicherheit im Unternehmen und spart unseren Kunden Zeit und Geld. Internationale Auszeichnungen bestätigen dies. VORTEILE DER EGUI BEDIERNEROBERFLÄCHE Sofortiges visuelles Feedback jeder Einstellung Selbsterklärende Funktionen Zentrale Übersicht aller aktiven Dienste Sofortiger Überblick der gesamten Netzwerkkonfiguration Layer- und Zoom-Funktion für komplexe Netzwerke

TECHNISCHE DATEN UTM APPLIANCES UTM Appliances GPO 100 GPO 110 GPO 150 GPA 300 GPA 500 GPX 650 GPX 850 Interfaces GBE Ports 4 4 4 5 6 8 8 WLAN (optional) Ja Ja Ja Systemleistung* Firewall Durchsatzrate (Mbps) 1 000 1 000 1 700 1 900 2 100 6 000 7 500 VPN IPSec Durchsatzrate (Mbps) 100 200 200 250 320 700 1 500 UTM Durchsatzrate (Mbps) - 100 100 180 300 450 1 000 IDS/IPS Durchsatzrate (Mbps) - - 250 300 400 1 200 1 500 Gleichzeitige Sitzungen 125 000 175 000 250 000 500 000 1 000 000 1 250 000 1 750 000 Neue Sitzungen pro Sekunde 1 500 2 500 2 500 5 000 7 000 10 000 20 000 Abmessungen H x W x D (mm) 43 x 165 x 106 42 x 210 x 210 42 x 210 x 210 44 x 426 x 238 44 x 426 x 238 44 x 426 x 365 44 x 426 x 365 Bruttogewicht (kg) 1.7 2.9 2.9 3 3 6 6 Leistung Eingangsspannung (V) AC 100-240 AC 100-240 AC 100-240 AC 100-240 AC 100-240 AC 100-240 AC 100-240 Verbrauch (W) volle Auslastung 20 35 35 41 41 66 66 Umgebungsbedingungen Betriebstemperatur ( C) 0 ~ 40 0 ~ 40 0 ~ 40 0 ~ 40 0 ~ 40 0 ~ 40 0 ~ 40 Lagertemperatur ( C) -10 ~ 70-10 ~ 70-10 ~ 70-10 ~ 70-10 ~ 70-10 ~ 70-10 ~ 70 Luftfeuchtigkeit (nicht kondensierend) 20 ~ 90 % 20 ~ 90 % 20 ~ 90% 20 ~ 90% 20 ~ 90% 20 ~ 90% 20 ~ 90% UTM Appliances GPZ 1000 GPZ 2500 GPZ 5000 Interfaces GBE Ports 10 18 18 SFP / SFP+ (Mini GBIC) Ports 4/0 4/0 4/2 Redundante Festplatte (RAID) Ja Ja Ja Redundante Stromversorgung Ja Ja Ja VPN - Crypto-Beschleunigung Ja Ja Ja IPMI Management per Fernzugriff Ja Ja Ja Systemleistung* Firewall Durchsatzrate (Mbps) 7 500 10 000 20 000 VPN IPSec Durchsatzrate (Mbps) 2 000 2 500 4 000 UTM Durchsatzrate (Mbps) 1 000 1500 2500 IDS/IPS Durchsatzrate (Mbps) 1 500 2 500 3 000 Gleichzeitige Sitzungen 2 000 000 2 500 000 3 500 000 Neue Sitzungen pro Sekunde 20 000 30 000 40 000 Abmessungen H x W x D (mm) 88 x 430 x 633 88 x 430 x 633 88 x 430 x 633 Bruttogewicht (kg) 18 18 18 Leistung Eingangsspannung (V) AC 100-240 AC 100-240 AC 100-240 Verbrauch (W) volle Auslastung 135 340 350 Redundante Stromversorgung Ja Ja Ja Umgebungsbedingungen Betriebstemperatur ( C) 10 ~ 40 10 ~ 40 10 ~ 40 Lagertemperatur ( C) -40 ~ 65-40 ~ 65-40 ~ 65 Luftfeuchtigkeit (nicht kondensierend) 10 ~ 85% 10 ~ 85% 10 ~ 85% * Die Systemleistung ist abhängig von aktivierten Proxys, IDS, Anwendungslevel und Anzahl der aktiven VPN-Verbindungen. Wir garantieren nicht für die Richtigkeit / Aktualität der hier enthaltenen Informationen (Änderungen jederzeit möglich). Zukünftige Produkte oder Funktionen werden zu gegebener Zeit zugänglich gemacht. 2015 gateprotect GmbH. Alle Rechte vorbehalten.

MODERNSTE SICHERHEITSFEATURES Die Zunahme von Cyber-Attacken und Bedrohungen aus dem Netz erfordert die neueste Generation von Abwehrmechanismen zum Schutz der Netzwerke. gateprotect vereint eine Vielzahl dieser modernsten und innovativsten Sicherheitsfunktionen in einem einzigen System den gateprotect UTM-Lösungen. UNIFIED THREAT MANAGEMENT LAN / WAN-SUPPORT - Ethernet 10/100 MBit/s - Gigabit- und 10-Gigabit-Ethernet - Unterstützung von SFP und SFP+ Glasfaser - MTU wechselbar (Ethernet/DSL) - PPP-PAP, PPP-CHAP Authentifizierung - Zeitbegrenzung / Trennen der Verbindung bei Inaktivität - xdsl - Multi-WAN-Support - WAN-Ausfallsicherung - Loadbalancing - zeitgesteuerte Internetverbindungen - manuelle und automatische DNS- Zuordnung - mehrfacher dyndns-support - quellenbasiertes Routing - Routing-Protokolle RIP, OSPF - DHCP - DMZ LOGS, REPORTS, STATISTIKEN - E-Mal-Reporting - Protokollierung auf mehreren Syslog- Servern - Protokolle im Admin-Client (mit Filter) - Export in CSV-Dateien - IP- und IP-Gruppen-Statistiken - separate Services - Einzelnutzer / Gruppen - TOP-Listen (Surfcontrol) - IDS- / Traffic-Statistiken - Application-Control-Traffic-Statistiken - Antivirus- / Antispam-Statistiken VPN - VPN-Wizard - Zertifikats-Wizard - Site-to-Site - Client-to-Site (Road Warrior) - PPTP - Export zu Verbindung durch nur einen Klick Web-Filter - URL-Filter mit sicherer Suchfunktionalität - Content-Filter - Sperrregeln bis auf Nutzerebene - Blacklists / Whitelists - Import / Export von URL-Listen - Sperren von Dateikennungen - Sperrung von Webseiten auf Basis von Kategorien - frei definierbare Kategorien - Scan-Technologie mit Online-Datenbank - intransparenter HTTP-Proxy-Support Application Control - Layer-7-Paket-Filter (DPI) - Filterapplikationen anstelle von Ports - Erkennung und Kontrolle von Skype, Bittorrent u. a. sowie Web-2.0-Applikationen wie z. B. Facebook Antivirus - Antivirus-Engine von Kaspersky - umfassender Schutz gegen jede Art von Malware - HTTP, HTTPS - FTP, POP3, SMTP - definierbare Ausnahmen - manuelle und automatische Updates Antispam - einstellbare Scan-Level - Spam-Detektion in Echtzeit - GlobalView-Cloud durch Nutzung von Recurrent Pattern Detection (RPD) - Mail-Filter - Blacklists / Whitelists - automatisches Abweisen/Löschen von E-Mails - AD E-Mail-Adress-Import Intrusion Prevention - Regeln individuell anpassbar - Sicherheitslevel wählbar - Gruppen von Regeln auswählbar - Ausnahmen definierbar - Scannen aller Schnittstellen - DoS, Portscan-Schutz - Schutz gegen schädliche Netzwerkpakete Proxies - HTTP (transparent oder intransparent) - HTTPS - Support für Radius-Server, AD-Server, lokale Nutzerdatenbank - FTP, POP3, SMTP, SIP - zeitgesteuert VLAN - 4096 VLAN pro Schnittstelle - 802.1q Ethernet-Header-Tagging - kombinierbar mit Bridging Bridge-mode - OSI-Layer-2-Firewall-Funktion - Spanning Tree (Bridge-ID, Port-Kosten) - unbegrenzte Interfaces pro Bridge - kombinierbar mit VPN-SSL WLAN (optional) - Dualband (2,4 GHz, 5 GHz) - 802.11 b/g/n/a - WPA, WPA2 - TKIP, CCMP - versteckte SSID - MAC-Filter (Black- und Whitelist) COMMAND CENTER - Überwachung & aktive Konfigurierung von 500+ Firewalls - zentrale Konfigurierung und Überwachung von VPN-Verbindungen - Backup für Einzelnutzer und Gruppen - Planung automatischer Backups in Gruppen - Update & Lizenzierung für Einzelnutzer und Gruppen - Erstellung und Anwendung von Konfigurierungsmustern für mehrere Firewalls - Zertifizierungsstelle - zertifikatsbasierte 4096-Bit-verschlüsselte Verbindungen zu den Firewalls - Einstellungen für die Ansicht aller Firewalls - rollenbasiertes Nutzermanagement VERWALTUNG - rollenbasierte Firewall-Administration - SSH-CLI - Desktop-Konfiguration wird unabhängig vom Backup gespeichert/wiederhergestellt - objektorientierte Firewall-Konfigurierung - direkte Client-Update-Funktion Ergonomische grafische Benutzerschnittstelle - konform mit ISO 9241 - sofortiges visuelles Feedback für jede Einstellung - selbsterklärende Funktionen - Überblick über alle aktiven Dienste - Überblick über das gesamte Netzwerk - Layer- und Zoom-Funktion MONITORING - System-Info (CPU, HDD, RAM) - Netzwerk (Schnittstellen, Routing, Traffic, Fehler) - Prozesse - VPN - Nutzerauthentifizierung SNMP - SNMPv2c - SNMP-Traps - HA TRAFFIC SHAPING / QoS - verschiedene Internetverbindungen können separat eingestellt werden - alle Dienste können separat eingestellt werden - maximale und garantierte Bandbreite einstellbar - QoS mit TOS-Flags-Support - QoS innerhalb des Supports für VPN- Verbindungen X.509 certificates - CRL - OCSP - Multi CA support - Multi Host-cert support IPSec - Tunnelmodus - IKEv1, IKEv2 - PSK / Zertifikate - DPD (Dead Peer Detection) - NAT-T - XAUTH, L2TP SSL - Routing-Modus VPN - Bridge-Modus VPN - TCP/UDP - Spezifizierung von WINS- und DNS-Servern BACKUP & WIEDERHERSTELLUNG - kleine Backup-Dateien - Backup und Wiederherstellung per Fernzugriff - Wiederherstellung von Backup nach Installation - automatische und zeitbasierte Backups - automatischer Upload von Backups auf FTP- oder SCP-Server - Option zur Wiederherstellung von USB- Laufwerken NUTZERAUTHENTIFIZIERUNG - Support für Active Directory / OpenLDAP - Lokale Nutzerdatenbank - Web-Interface-Authentifizierung - Windows-Client-Authentifizierung - Single Sign-on mit Kerberos - einmaliges und mehrfaches Login - Web-Landing-Page HIGH AVAILABILITY - Aktiv-Passiv-HA - Status-Synchronisation - Unterstützung von einfach und mehrfach belegten Links - Stateful Failover

2015 gateprotect GmbH. Alle Rechte vorbehalten. gateprotect ist seit mehr als zehn Jahren ein führender, international tätiger Hersteller von IT-Sicherheitslösungen im Bereich der Netzwerksicherheit. Diese Lösungen umfassen Next Generation Firewalls mit allen gängigen UTM-Funktionalitäten, Managed-Securitysowie VPN-Client-Systeme. Um umfassenden Netzwerkschutz und die Sicherheit mobiler Geräte und Endpunkte auch bei gezielten Cyberattacken aus unterschiedlichen Quellen schnell sicherzustellen, hat gateprotect das egui -Interface-Konzept entwickelt. Die patentierte egui - Technologie (ergonomic Graphic User Interface) ist extrem einfach zu bedienen und erhöht die faktische Sicherheit in Unternehmen durch Reduktion von Bedienerfehlern. Die gateprotect Lösungen erfüllen höchste internationale Standards so wurde beispielsweise der Firewall-Packet-Filtering-Core im März 2013 nach Common Criteria Evaluation Assurance Level 4+ (EAL 4+) beim Bundesamt für Sicherheit in der Informationstechnik zertifiziert. Für die einfache Bedienbarkeit und umfassende Sicherheit der UTM-Firewall- Lösungen wurde gateprotect als erstes deutsches Unternehmen mit dem Frost & Sullivan Excellence Award ausgezeichnet. Seit 2010 wird gateprotect zudem im renommierten Gartner Magic Quadrant für UTM-Firewall-Appliances geführt. gateprotect ist Mitglied des Kompetenznetzwerkes TeleTrust e.v. und der Allianz für Cyber-Sicherheit des BSI. gateprotect ist ein Unternehmen der Rohde & Schwarz-Firmengruppe. Der Elektronikkonzern Rohde & Schwarz ist ein führender Lösungsanbieter in den Arbeitsgebieten Messtechnik, Rundfunk, Funküberwachungs- und Ortungstechnik sowie sichere Kommunikation. gateprotect GmbH Valentinskamp 24 20354 Hamburg Hotline Sales +49 (0) 40 278 85 200 Mail sales@gateprotect.com Internet www.gateprotect.de