ADDRESS

Łupkowa 9
Bielsko-Biała 43-300

Barracuda NextGen Firewall F

Zaawansowana ochrona i zarządzanie ruchem dla środowisk rozproszonych

Lepsza wydajność i bezpieczeństwo

Barracuda NG Firewall to nowoczesna zapora nowej generacji stworzona z myślą o szybkim wdrożeniu i łatwym zarządzaniu rozproszonymi środowiskami z wieloma lokalizacjami. Działając jako uniwersalny firewall rozwiązanie chroni firmę przed przestojami w ruchu i degradacją jakości połączeń. Oferuje także rozbudowane możliwości kontroli użytkowników i używanych przez nich aplikacji, dzięki którym administrator może wybrać optymalną sieciową ścieżkę kluczowego ruchu, nadać mu pierwszeństwo i zapewnić dostępność łącza.

W pełni skalowalne rozwiązanie klasy enterprise ze zintegrowaną optymalizacja WAN i przemyślanym centralnym zarządzaniem w efekcie oznacza mniejsze koszty operacyjne dla firm z wieloma lokalizacjami. Wszystkie ustawienia dotyczące polityk, klientów i samych urządzeń są zarządzane z poziomu serwera centralnego zarządzania Barracuda NG Control Center.

Najważniejsze funkcje

TINA – Autorski protokół VPN

Barracuda NG Firewall posiada usługę prywatnej sieci wirtualnej (VPN) w konfiguracji client-to-site oraz site-to-site, pozwalającą na bezpieczną, szyfrowaną komunikację za pośrednictwem Internetu. Każdy model rozwiązania Barracuda NG Firewall zawiera nieograniczoną ilość licencji dla klientów VPN. Ponadto autorski protokołVPN TINA nie wiąże się z żadną dodatkową opłatą i jest dostępny od najmniejszego modelu Barracuda NG Firewall F10.

W tradycyjnej technologii IPsec zestawiamy dla każdego z łącz osobny tunel VPN. Jeżeli któryś z tych tuneli przestanie działać, należy zestawić nowy tunel VPN. W TINIE, w jednym dużym tunelu VPN możemy mieć wiele transportów (osobnych tuneli VPN w ramach dużego tunelu). Dzięki temu w przypadku przerwania jednego z transportów, wykorzystując technologię Traffic Inteligence, ruch automatycznie zostaje przełączony na drugi transport, a tunel pozostaje nieprzerwany bez strat w czasie. W jednym tunelu TINA możemy mieć maksymalnie 24 transporty.

Graficzny edytor konfiguracji to unikalna funkcja zawarta w Barracuda NG Firewall, która w oparciu o prosty interfejs graficzny pozwala budować tunele VPN, pomiędzy poszczególnymi lokalizacjami, za pomocą metody przeciągnij-upuść. Ułatwia to tworzenie tuneli, zwłaszcza przy rozległych konfiguracjach.

Kluczowe korzyści protokołu TINA:

    • Stabilność – protokół TINA to obecnie najbardziej stabilny VPN dostępny na rynku. W przypadku gdy awarii ulegnie 1 z łącz to ruch jest automatycznie
      przekierowany na łącze 2. Dzięki temu nasze łącze jest bardzo stabilne i komfortowe w zarządzaniu.
    • Pełne wykorzystanie pasma – dzięki unikalnej technologii VPN w rozwiązaniu Barracuda NG Firewall jesteśmy w stanie w pełni wykorzystać wszystkie łącza,
      które posiadamy w naszej sieci.
    • Zarządzanie pasmem – dzięki funkcji Traffic Inteligence mamy możliwość decydowania jakie konkretne aplikacje do jakich tuneli będą kierowane. Ponadto
      decydujemy w jaki sposób będzie wykorzystana przepustowość tuneli TINA.
    • Optymalizacja ruchu – rozwiązania dysponuje możliwością włączenia kompresji oraz buforowania ruchu w tunelu (caching). Dzięki temu nasze łącza mogą
      być jeszcze szybsze i jeszcze bardziej wydajne.

Advanced Threat Detection

Tradycyjne rozwiązania zabezpieczające identyfikują zagrożenie dopiero w momencie, gdy przedostanie się ono do sieci firmowej, a administrator zauważy podejrzaną aktywność w logach. Barracuda Advanced Threat Detection (ATD) potrafi błyskawicznie zidentyfikować złośliwą zawartość, korzystając z emulacji środowiska systemowego.

Rozwiązanie Barracudy sprawdza hashe wszystkich plików w oparciu o stale aktualizowaną bazę danych. Pliki, których hashe nie zostały wcześniej zapisane we wspomnianej bazie, są uruchamiane w wirtualnym i bezpiecznym środowisku, dzięki czemu identyfikowane są pliki podejrzane i złośliwe. Barracuda ATD oferuje administratorowi bardzo szczegółową kontrolę typów plików, wykorzystując m.in. automatyczną kwarantannę i czarne listy.

Barracuda Advanced Threat Detection jest opcją dostępną za dodatkową opłatą.

Kontrola aplikacji 2.0

Barracuda NG Firewall oferuje sprawne wykrywanie ponad 1 200 aplikacji za pomocą głębokiej inspekcji pakietów (DPI – Deep Packet Inspection) i behawioralnej analizy ruchu sieciowego. Pozwala na tworzenie dynamicznych polityk stosowanych wobec aplikacji i umożliwia selektywne ich udostępnianie w zależności od użytkowników oraz ich grup, kategorii aplikacji, lokalizacji i pory dnia.

Administrator może teraz:

    • blokować niechciane aplikacje dla wybranych użytkowników oraz ich grup,
    • kontrolować i tłumić nieakceptowany ruch,
    • zapewnić łącze krytycznym aplikacjom biznesowych i przyspieszać ich działanie,
    • udostępniać / blokować specyficzne funkcje danej aplikacji np. czat Facebooka,
    • rozszyfrowywać szyfrowany ruch SSL z poziomu aplikacji

Dlaczego Barracuda NextGen Firewall F?

Skalowalne wdrożenie

Rozwiązywanie problemów bezpieczeństwa korporacyjnej sieci może być trudne i czasochłonne. Chociaż zarządzanie pojedynczym systemem może zająć 15 minut dziennie, to przy 20 zaporach czas ten rośnie nawet do 5 godzin. Za pomocą Barracuda NG Control Center zarządzanie wieloma jednostkami Barracuda NG Firewall trwa tyle, co zarządzanie pojedynczym modułem.

    • Twórz prekonfigurowane schematy na wypadek konieczności szybkiego przywrócenia poprzednich konfiguracji.
    • Korzystaj z informacji o całej swojej sieci zbieranych w czasie rzeczywistym.
    • Twórz raporty z jednego lub wszystkich jednostek Barracuda NG Firewall.

Zarządzanie cyklem życia produktu

Skalowalne rozwiązania Barracuda NG Firewall prócz kompleksowej ochrony sieci oferują firmom również zrównoważoną ochronę inwestycji IT. Obligatoryjny serwis Energize Updates automatycznie dostarcza najnowszy firmware i definicje zagrożeń utrzymując Barracuda NG Firewall w stanie najwyższej gotowości, a dzięki opcjonalnej subskrypcji Instant Replacement co cztery lata firma może wymienić swoją maszynę na najnowszy model.

Revistion Control System – Czyli nowe podejście do audytu konfiguracji

Zintegrowany system RCS ułatwia kontrolę bezpieczeństwa i redukuje koszty. Dodatkowo revision control system dostosowuje wszystkie zmiany do wymaganych polityk bezpieczeństwa, a rozbudowane raportowanie gwarantuje szybki i przejrzysty wgląd w Informacje na temat zmian dokonany w całym środowisku.

Kontrola aplikacji

Barracuda NG Firewall umożliwia selektywną kontrolę nad aplikacjami poprzez definiowanie reguł kierowania ruchem w oparciu o typy aplikacji, ich użytkownika, przekazywaną treść, porę dnia i lokalizację.Urządzenia mobilne, aplikacje online, serwisy społecznościowe i media strumieniowane mogą znacząco obciążyć firmowe łącze nieproduktywnym ruchem wysycając łącze do maksimum i degradując wydajność operacji biznesowych. Barracuda NG Firewall oferuje priorytetyzację ruchu za pomocą jego ograniczenia lub zupełnej blokady dostępu do aplikacji i ruchu sieciowego niezwiązanych z biznesem, nawet tych szyfrowanych.

Wykorzystanie chmury i wirtualizacja WAN

Jednym ze sposobów zwiększenia wydolności łącz site-to-site links może być zakup dodatkowego łącza. Lepszym rozwiązaniem jest wykorzystanie zaawansowanej optymalizacji WAN dostępnej w Barracuda NG Firewall i wykorzystanie możliwości chmury. Oferty usług w chmurze takie jak Amazon EC2 czy Microsoft Windows Azure bazują na ściśle chronionych środowiskach w samej chmurze. Barracuda NG Firewall łącząc fizyczne sieci z chmurą i logicznie oddzielone komponenty z centrami danych w chmurze jest idealny do ochrony takich usług.

Bezpieczny dostęp zdalny i kontrola dostępu

Barracuda NG Firewall daje szerokie możliwości łączenia site-to-site i client-to-site VPN wykorzystując oba protokoły SSL oraz IPsec i gwarantując użytkownikom zdalnym łatwy i bezpieczny dostęp do sieciowych zasobów bez czasochłonnej konfiguracji klienta. Protokoły komunikacyjne wykorzystane w klientach VPN Barracudy zostały zoptymalizowane w taki sposób, by szybko przełączać się na kolejne tunele w przypadku utraty połączenia.

Technologia inteligentnego znajdowania najszybszego połączenia określa najbliższy dostępny punkt wejścia do sieci. Zaawansowana technologia NAT Traversal może używać eknapsulować ruch VPN w protokołach TCP lub UDP, tworzyć połączenie full SSL VPN, lub tunelować się przez serwery proxy.

Kontrola kosztów

Zarządzanie modułami bezpieczeństwa korporacyjnej sieci może kosztować wiele czasu i zasobów działu IT. Barracuda NG Firewall umożliwia redukcję kosztów dostarczając rozbudowanych narzędzi dostępnych w intuicyjnym interfejsie webowym. Dzięki temu administrator kilkoma kliknięciami znajdzie historię aktywności, pełne logi i graficzne zestawienia potrzebnych statystyk, skracając czas poświęcony na weryfikację bezpieczeństwa sieci z godzin do minut.

Barracuda NG Firewall jako przystępne cenowo rozwiązanie all-inclusive (bez opłat per-użytkownik i per-licencja) umożliwia scalenie licznych modułów bezpieczeństwa wąskiego przeznaczenia w jedno uniwersalne, kompleksowe rozwiązanie ochrony sieci. Intuicyjna obsługa nie generuje kosztów szkoleniowych, a inteligentny ruch i optymalizacja WAN dodatkowo zwiększają oszczędności IT wykorzystując do maksimum techniczne możliwości firmowej infrastruktury.