Radware LinkProof
По мере того как человечество переносит в Интернет все больше сфер своей деятельности, требования к этой Сети повышаются. Но пока, к сожалению, Интернет-провайдеры (ISP) не могут обеспечить высокую степень надежности при доступе в Интернет.
А такая надежность уже стала насущной необходимостью, например, для крупных порталов и компаний, занимающихся электронным бизнесом. Очевидное решение проблемы заключается в одновременном подключении сразу к двум или более Интернет-провайдерам. Однако такая схема, получившая в англоязычной литературе название multi-homed, несмотря на свою видимую простоту, довольно сложна.
Существуют серьезные доводы в пользу того, чтобы иметь более одного Интернет-соединения. И если вы уже пользуетесь или планируете пользоваться услугами сразу нескольких провайдеров, то найдется немало причин для применения аппаратных средств оптимизации маршрутов. Они позволят вам повысить производительность ваших соединений и сэкономить средства, управляя загруженностью соединений и минимизируя потребность в дорогостоящих специалистах - знатоках протокола BGP (Border Gateway Protocol).
Большие организации, вероятно, предпочтут для себя BGP-решение, потому что у многих из них этот протокол и так уже используется. Продукты компаний Radware предназначены для любых организаций предоставляя максимальную гибкость в управлении Интернет-соединений.
Устройства LinkProofTM контролируют маршруты не только исходящего, но и входящего трафика. По существу, LinkProofTM, связан с каждым из Интернет-провайдеров напрямую. В самой же частной сети отображение различных внешних IP-адресов на внутренние осуществляется посредством NAT, подобно тому, как если бы несколько адресов для подключения к сети Интернет были предоставлены одному компьютеру и каждый адрес принадлежал бы соответствующему провайдеру. В данном случае используется адрес, связанный с Интернет-провайдером, обеспечивающим наилучшую связь. Производительность определяется с помощью эхотестирования и других типов зондирования, что значительно улучшает производительность для тех пользователей, которые находятся во внутренней сети и получают данные из сети Интернет или подключаются к внутренним ресурсам компании из сети Интернет.
Процесс оптимизации соединений, инициированных извне сети, происходит по следующему сценарию - если клиент пытается осуществить доступ к внутреннему ресурсу извне, то ответ оптимизатора маршрутов на запрос DNS направит трафик по оптимальному IP-адресу, пропустив его через соответствующего Интернет-провайдера. Чтобы эта система работала, оптимизатор маршрутов действует для внешних IP-адресов как полномочный DNS-сервер.
LinkProofTM предоставляет правила оптимизации соотношения стоимость/производительность.
LinkProof размещается непосредственно за пограничными маршрутизаторами Интернет-провайдеров. Это позволяет ему легко переадресовывать исходящий трафик и направляя его на нужный интерфейс, отвечать на DNS-запросы, исходя из IP-адреса. С помощью устройства также упрощается мониторинг загруженности соединений. Следует отметить, что используя преимущество своего расположения в сети, LinkProof предлагает функции обнаружения вторжений.
Управлять устройством LinkProofTM можно из командной строки, Веб или через прилагаемое к нему Java-приложение. Последнее называется APSolute Insite и предлагает графическое представление самого устройства и всех его соединений с маршрутизаторами, включая пиктограммы для каждого из них. Изменение цвета индикатора информирует о текущем статусе каждого соединения: красный - для прерванных соединений, зеленый - для действующих. Из этого приложения генерируются отчеты и выполняются большинство задач настройки. Оптимизатор LinkProofTM позволяет генерировать отчеты о загруженности каждого соединения в реальном масштабе времени. Кроме того, он предлагает отчет по наиболее загруженным сетям и по их производительности. Для получения более детальной информации интерфейс командной строки предоставляет таблицу, где показаны каждая сеть, соответствующее значение задержки и используемое соединение с Интернет-провайдером, а также возможность составлять целый ряд полезных отчетов на основе этой информации. Все доступные отчеты могут быть выполнены как в реальном масштабе времени, так и в ретроспективном режиме.
Основные функциональные характеристики:
- Доступность ЦОД
- Интелектуальный контроль состояния соединений
- Перенаправление трафика в режиме реального времени
- Поддржка двух режимой для интернет каналов: Active-active or Active-Passive
- Отказаустойчивость LinkProofTM: Active-active or Active-Passive
- Поддержка многоканальных соединений
- Балансировка нагрузки на интернет каналах
- Интелектуальная маршрутизация приложений
- Поддержка различных типов IP соединений от различных ISP
- Гибкиe и исчерпывающиe возможности по управлению каналами WAN
- Акселерация производительности каналов
- Гарантирует полную утилизацию каналов
- Улучшает время отклика
- Поддержание соединений между центральным и региональными офисами
- VPN Gateway
- VPN Tunneling
- Интегрированный механизм компрессии, сжатие данных при передаче от главного офиса к региональным
Безопасность
- Интегрированный IPS
- Защита от DoS/DDoS
- Расширенные возножности отчетов безопасности и аудита
OnDemand
-
BalaBit Shell Control Box
Balabit Shell Control Box - мониторинг действий администраторов. Контролирует и архивирует протокол SSH и обеспечивает защиту от изменений.
-
Barracuda NG Firewall
Barracuda NG Firewall - это семейство виртальных и апаратных решений созданных для защиты инфраструктуры сети, улучшения взаимодействия между сайтами и упрощения администрирования операций проводимых в сети предприятия.
-
Barracuda SSL VPN
Barracuda SSL VPN интегрируемое программно-аппаратное решение, которое предоставляет безопасный удалённый доступ без использования клиентов для управления сетью из любого веб-браузера.
-
Check Point 21400
Check Point Software Blade Architecture, благодаря Check Point 21400 вы повышаете уровень безопасности, обеспечиваете бесперебойность работы бизнеса, снижаете ваши затраты на ИТ в комплексе, защищает критически важные окружения, такие как дата-центры или управляемые сервисы поставщиков услуг.
-
Check Point 61000 Security System
Прогаммно-аппаратное решение Check Point 61000 Security System - самое быстрое - это самое быстрое устройство безопасности в своей сфере, поддерживает масштабируемость для любого больших предприятий и корпораций, дата-центров и телекомуникационных компаний.
-
Check Point Power-1
Устройства Check Point Power-1™ позволяют организациям обеспечивать максимальную безопасность высокопроизводительных сред, таких как крупные кампусные сети или центры обработки данных. Устройства сочетают программные блейды Check Point Firewall, IPsec VPN, Intrusion Prevention и современные технологии ускорения, что обеспечивает высокопроизводительную платформу для защиты многогигабитных сред.
-
Check Point UTM-1
Устройства Check Point UTM-1™ содержат все необходимое для обеспечения безопасности Вашей сети и обеспечивают наиболее комплексную и мощную защиту. Устройства представляют собой универсальные и не требующие сложной настройки решения. В каждое устройство встроено централизованное управление. Предложение Check Point по аппаратному устройству для заказчика включает обновления ПО, гарантию на аппаратное устройство и сервисное обслуживание.
-
Cisco ASA 5500 Series
Любому заказчику, использующему собственную сеть, требуется надежная защита. Многофункциональные системы защиты Cisco ASA 5500 Series гарантируют высочайший уровень безопасности с достаточным уровнем гибкости, оптимальный для компании любого масштаба.
-
Cisco IPS 4300
Серия устройств Cisco IPS 4300 Series Sensors представляет собой IPS-систему корпоративного уровня с пропускной способностью свыше 1 Гбит/с. Решение поставляется в форм-факторе 1 RU и легко развертывается. За счет модуля проверки угроз на базе аппаратного ускорителя первая в индустрии контекстная IPS-система обеспечивает точность, конфиденциальность, надежность и экономичность.
-
Cisco IPS 4500 Series
Серия устройств Cisco IPS 4500, основной компонент архитектуры Cisco SecureX architecture, позволяет выполнить оперативную проверку сети за счет аппаратного ускорителя, обеспечивает производительность в режиме реального времени, высокую плотность портов и энергоэффективное шасси, которое можно легко расширить. Продукт поставляется готовым к работе прямо из коробки, благодаря чему защиту можно развернуть в считанные минуты.
|
Все товары категории "Аппаратные межсетевые экраны"
Новости
|
|
1 октября 2013
Межсетевой экран (называемый также файрвол или брандмауэр) является важнейшим по значимости средством защиты корпоративной сети от различных угроз. В последние годы файрвол существенно эволюционировал: из специализированного инструмента фильтрации сетевых пакетов он превратился в универсальную систему защиты.
|
|
12 сентября 2013 | «Лаборатория Касперского»
Специалисты «Лаборатории Касперского» cравнили данные, полученные с помощью защитного сервиса Kaspersky DDoS Prevention и собственной системы мониторинга ботнетов во втором полугодии 2012 года и первой половине 2013 года. В результате эксперты выявили две тенденции: усиление мощности атак и увеличение их продолжительности.
|
|
10 апреля 2012 | Websense
Компанией Websense был представлен отчет, в котором указаны причины большого количества инцидентов безопасности, связанных с хищением данных.
|
|
23 февраля 2012 | F5
Компания F5 Networks, ведущий мировой разработчик оборудования для Application Delivery Networking, с выходом обновленного программного обеспечения для своих решений Big-IP получила сертификат от ICSA Labs.
|
|