|
UTM-Appliance – Web-Proxy Modul mit allen Sicherheitsfunktionen
• Internet-Gateway
• Firewall
• Web-Proxy
• Content-Filter
• Authentifizierung
• Anti-Virus |
 |
Einfache Implementierung durch intuitive und leicht verständliche Benutzeroberfläche
Durch die im SX-GATE integrierte webbrowserbasierte Benutzeroberfläche erhalten Sie einen durch HTTPS-Verschlüsselung (bis AES-256 Bit) gesicherten Zugang zum System.
Die strukturierte Benutzeroberfläche ermöglicht nicht nur Experten das Einrichten einer optimalen Konfiguration. Auch dem technisch nicht so versierten Benutzer bietet eine durch die verschiedenen Assistenten geführte Konfiguration ein schnelles Ergebnis. Durch die Zuweisung bereits vordefinierter Vertrauensstellungen ist eine sichere Konfiguration ohne viel Aufwand möglich, die als Basis für alle weiteren kundenspezifischen Konfigurationen dienen kann. Sie können sich jederzeit den jeweils aktuellen Stand der Konfiguration durch das integrierte Konfigurations-Backup sichern und bei Bedarf wiederherstellen. Neben automatischen- und manuellen Backups bietet das SX-GATE auch integrierte Analyse- und Testfunktionen. Umfangreiche Log-Dateien, Statistikfunktionen und ein Benutzerrechte-Management runden die Funktionen der Oberfläche ab.
Funktionsübersicht
Administration / Konfiguration
• Konfigurationsmanagement über eine verschlüsselte webbrowserbasierte Administrationsoberfläche (AES-256), Plattformunabhängig
• Installation durch Assistenten möglich, z.B. Web-Proxy, Internet
• Fernwartung und Support durch gesicherte Internetverbindung, optional via ISDN
• Benutzer und Benutzergruppenverwaltung
• Backup der Konfigurations- und Benutzerdaten via Web-Browser oder automatisch via Secure Copy, FTP oder E-Mail
• Software Aktualisierung manuell durch den Admin oder interaktiv durch das SX-GATE selbst
• Individuelle Kennwortvergabe für Dienste und Benutzer (Proxy, Admin-Oberfläche)
Firewall
• Konfigurierbarer Stateful-Inspektion Packetfilter
• Network Address Translation (SNAT)
• Konfigurierbares Portforwarding (DNAT)
• Trust-Level-Konzept mit vier Vertrauenstufen für einfache Konfiguration
• Zeitabhängige Firewallregeln
• Frei definierbare Protokollgruppen
• Firewallregeln können aktiviert und deaktiviert werden, ohne diese zu löschen
• Kommentarfunktion für Firewallregeln und zusätzlich die Möglichkeit das Logging für bestimmte Regeln zu aktivieren und zu deaktivieren
Bandbreitenmanagement
• QOS, Quality of Service (Bandbreitenpriorisierung) konfigurierbar für die Internetschnittstelle
Anti-Virus
• Download Virenscanner für Web- und FTP-Proxy
• Automatische Aktualisierung der Virensignaturen
• Unterstützung von zwei verschiedenen Virenscannern
• Anti-Spyware Konzept
• Zero Day Protection
Online-Hilfesystem
• Kontextbasiertes Online-Hilfesystem direkt in der Konfigurationsoberfläche
Monitoring / Logging / Statistik
• Starten/Stoppen und Überwachen aller Systemdienste
• Überwachen der Systemauslastung, Speicherbelegung und Festplattenstatus
• Analysefunktionen zur Fehlersuche
• Zugriff auf die Log-Dateien der SX-GATE Subsysteme über die Konfigurationsoberfläche
• Vordefinierte Filter für die Analyse der Log-Dateien
• Grafische Auswertungen für Systembelastung, Netzwerk, Web-Proxy
Installations- und Konfigurationsassistenten
• Konfigurationsassistenten zur einfachen und komfortablen Grundkonfiguration für LAN, Fernwartung, Internet-Zugang, Web-Proxy-Einrichtung
Web-Proxy
• Optional transparenter Zugriff auf Proxies
• Web-Proxy für HTTP, HTTPS, FTP, Gopher und Wais
• Kennwortgeschützter Zugriff auf das Internet
• Synchronisierung mit Windows Active Directory
• Statistik des gesamten Datenverkehrs
• Download-Sperrung für definierte Dateieendungen
• Integrierte URL-Filter-Datenbank oder Anbindung via ICAP-Schnittstelle an kompatiblem ICAPServer z.B. WebWasher, Cobion
• Gruppenbezogene URL-Filter Konfiguration
• Zeit- und Mengenkontingente pro Benutzer
• Ausblenden aktiver HTML-Inhalte möglich
• Whitelist für Virenscanner beim Web-Proxy
• Zielport und Connect-Port Einschränkungen
• Filter für Ad-/Spyware, Instant Messenger und P2P-Clients (z.B. Tauschbörsenprogramme)
• Integrierter Virenscanner für Web- und FTP-Proxy
• FTP-Proxy für Up- und Downloads
• HTTP/HTTPS Reverse-Proxy zum Schutz von lokalen Webservern, z.B. Outlook Web Access
• HTTP/HTTPS Load-Balancer für DMZ-Webserver
• SOCKS-Proxy für SOCKS Version 4 und 5
• SIP-Outbound-Proxy für VoIP Verbindungen
• Caching DNS-Forwarder
LAN / WAN- Verbindungen
• LAN- und WAN-Anbindung via Ethernet und TCP/IP Protokoll
• Unterstützung von xDSL-Anbindungen via PPPoE oder PPP over PPTP Protokoll
• Internet-Zugang via ISDN-Wählleitung, 64KBit/s, dynamisch auf 128 KBit/s, EDSS1 oder 1TR6
• Festverbindungsanbindung über Ethernet durch externen Router
• Beliebige Clients mit TCP/IP Unterstützung über Ethernet
• Automatischer ISDN-Backup für DSL-Verbindungen (ISDN Karte erforderlich)
Sonstige Server-Dienste
• Konfigurierbarer DHCP-Server, auch als sekundärer DHCP-Server einsetzbar
• DNS-Server, primär und sekundär
• Anbindung an dynamisches DNS
• Manueller und zeitgesteuerter automatischer Benutzer- und Gruppenimport aus Windows Active-Directory
• NTP-Zeitserver
SX-GATE Failover
• Verbund von zwei SX-GATE Systemen zu einem Failover-Cluster
|