eTrustTM Firewall
Ни для кого не является секретом, что Интернет
предоставляет беспрецедентные возможности для развития бизнеса. Однако он
также таит в себе немало опасностей, одна из которых - несанкционированное
проникновение извне в сеть предприятия. Для предотвращения
несанкционированного доступа к важным вычислительным ресурсам используют
брандмауэры
eTrustTM Firewall
является брандмауэром, защищающим сеть предприятия как от проникновения
снаружи, так и от недобросовестных сотрудников внутри предприятия, если
они захотят нанести урон корпоративной информации. eTrustTM Firewall позволяет фильтровать сетевой трафик по
множеству критериев, например по целевому приложению, сетевым службам,
адресам источника и назначения. eTrustTM Firewall позволяет с помощью простых правил быстро
и эффективно защитить сеть. eTrustTM Firewall является мощным и одновременно простым в
использовании программным продуктом - мастер начальной установки поможет
сконфигурировать его для большинства распространенных служб, таких как
WWW, ftp, telnet, DNS, SMTP и POP3. eTrustTM Firewall позволяет управлять несколькими
брандмауэрами с одного административного сервера, что упрощает настройку в
сети большого предприятия.
Отличительные особенности eTrustTM Firewall
eTrustTM Firewall
позволяет использовать Интернет в рабочих целях - и в то же время
предотвращать несанкционированный доступ с сетям извне.
Защита данных - eTrustTM Firewall позволяет защитить ценные данные, путем
фильтрации трафика между сегментами сети.
Тестирование правил - чтобы обеспечить их правильность до
реального использования с помощью симулирования трафика.
Централизованное администрирование - администрирование
нескольких брандмауэров с помощью одного административного сервера.
Аутенфикация пользователей в масштабах предприятия -
eTrustTM Firewall предоставляет
пользователям возможность зарегистрироваться на брандмауэре с целью
получения доступа к сетевым ресурсам. При успешной аутенфикации,
пользователи получают доступ ко всем разрешенным им ресурсам в любом
сегменте локальной сети.
Технология пакетной фильтрации - eTrustTM Firewall использует технологию фильтрации
пакетов, обеспечивающую надежную защиту для сложных протоколов.
Отслеживая TCP-сессии и отфильтровывая IP-пакеты по состоянию сессии,
eTrustTM Firewall может
анализировать пакеты на уровне приложений, в то же время оставаясь
эффективным пакетным фильтром.
Трансляция адресов - eTrustTM Firewall позволяет скрыть сервера от "любопытных
глаз", использую подмену адресов. Он позволяет пользователям внутренних
серверов иметь доступ к внешним серверам без раскрытия IP-адреса
сервера. eTrustTM Firewall
позволяет использовать уже существующие IP-адреса для Intranet WWW
серверов, даже если это адреса не могут быть использованы в интернет.
Внутренние IP-адреса автоматически переводятся в адреса,
зарегистрированные в интернет. Возможность трансляции адресов способна
серьезно облегчить жизнь системного администратора.
Поддержка большого числа служб - eTrustTM Firewall в начальной поставке поддерживает
фильтрацию для наиболее популярных сетевых протоколов, например, WWW,
FTP, Real Audio, Telnet, SMTP и многих других. Также он поддерживает
фильтрацию для всех служб, используемых программным обеспечением
Computer Associates.
Поддержка Web - eTrustTM Firewall прозрачно интегрируется c семейством
продуктов CA для управления Web-ресурсами. Дополнительно используя
TransportIT, NetworkIT, ARCserveIT, MasterIT
и eTrust Encryption можно значительно упростить задачи доставки
контента, контролировать время доступа, восстанавливать содержимое
Web-серверов в случае утраты данных и защитить как частную информацию
предприятия, так и данные её заказчиков.
Рис.1. Типовое размещение брандмаузра в сети рабочей
группы.
Рис.2. Административный клиент.
Системные требования eTrustTM
Firewall
Windows NT 4.0 SP3 и выше.
JRE 1.1.8
128М оперативной памяти. |