STONEGATE Solución integral de seguridad

Slides:



Advertisements
Presentaciones similares
Gestion de redes Héctor Lara García
Advertisements

1 Juan Grau Regional Sales Manager Spain & Portugal Solventando una necesidad imperiosa Entregar Aplicaciones Over IP (AoIP)
Intranets P. Reyes / Octubre 2004.
para Exchange Archivo del correo interno y externo
Sistemas Peer-To-Peer La plataforma JXTA
El servicio de gestión de reuniones virtuales y sesiones de formación Vídeo – Reunión es la solución de que permite gestionar videoconferencias y eventos.
Introducción a servidores
Red vpn Mayerli Arismendi Edwin Alvarado María Alejandra acosta
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
Internauto 1 Technology you can believe in TODO EN SOLUCIONES PARA LA SEGURIDAD INFORMATICA.
3/29/2017 1:27 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
ESET Endpoint Security y ESET Endpoint Antivirus
ARQUITECTURA CLIENTE-SERVIDOR
DIRECT ACCESS.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
Virtualización de Plataforma
Ing. Horacio Carlos Sagredo Tejerina
Presentación Corporativa
1. 2 Ruteadores Seriales Familia RCS 3 Solución versátil y compacta. Dirigido al mercado PYME. Proveen acceso de datos por puerto serial síncrono (V.35)
Windows Server 2003 es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está.
Servicios y Aplicaciones de un Centro de Operaciones de Red (NOC)
Soluciones de Colaboración con Valor Agregado
IIS 8 Windows Server 2012 Paulo Dias IT
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
The Intelligent Network Provider
VPN de Banda Ancha como alternativa a la Red de Datos dedicados Soluciones Integrales de Internet para empresas.
Servidores de Archivo SX-520 de XenData Una serie de servidores de archivo LTO basados en estándares IT, diseñados para los exigentes requisitos de la.
¿Cómo conectamos nuestra red a Internet?
Seguridad de la Información
(VIRTUAL PRIVATE NETWORK)
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Internet Red Modelo con productos Ansel A S B Ansel Smart Box A S B Ansel Smart Box.
FIREWALL.
ELEMENTOS DE UNA RED ( Parte I)
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
Windows Server 2003 Tests de rendimiento Comparación con Microsoft Windows ® NT Server 4.0 y Microsoft Windows Server ™ 2000 Fuente: VeriTest.
 Con el presente trabajo se pretende dar una solución práctica y flexible a las necesidades de la empresa Infiniti, a fin de proveerle a sus clientes.
Diseño y Administración de Centro de Datos, Servidores, almacenamiento y Conectividad. Vamos a hablar sobre la Materia Optativa TDIV-Diseño y Administración.
VIRTUALIZACIÓN SISTEMAS DE INFORMACIÓN SOBRE PLATAFORMAS SPARC DISTRIBUIDAS EN LA CONSELLERIA DE SANIDAD Servicio de la Gestión de los Sistemas e Infraestructuras.
VIRTUALIZACIÓN.
FIREWALLS.
VPN - Red privada virtual
NETGEAR: Business Solutions For Any Size Customer Switching Storage Wireless Security HOY : Howto VPN redundante.
Existen dos tipos básicos de redes VPN:
Instalación y configuración de servidores. 2 de 9 Servicios Internet (I) “El proyecto Apache es un esfuerzo conjunto para el desarrollo de software orientado.
HORACIO RODRIGUEZ SOTO
Copyright© 2003 Avaya Inc. All rights reserved Copyright© 2002 Avaya Inc. All rights reserved Avaya – Proprietary Use pursuant to Company instructions.
StoneGate Firewall 5.0 Javier Larrea Jaspe Madrid 13/07/2009
Introducción al modelo Cliente-Servidor Carlos Rojas Kramer Universidad Cristóbal Colón.
High Availability Servicios de alta disponibilidad Surge la necesidad a raíz de la implantación de las empresas en Internet. Queremos conseguir... Mantener.
Core Switching.
Novell Small Business Suite 6 Channel Technical Account Manager Julian Gutierrez Abuin
©2009 Sistemas TGR S.A. Reservados todos los derechos a Sistemas TGR y Endian firewall. Las anteriores son marcas comerciales o marcas registradas de sus.
Redes Privadas Virtuales
Gracias por su participación a nuestro Evento. PoE Switch Lineup Fácil instalación y mantenimiento.
Pasarelas (Gateways).
1 GESTIÓN DE UTILIZACIÓN DE REDES Noviembre 2013 Herramienta de Monitoreo Pandora FMS David González.
Configuración de enrutadores Cisco Dúber Pérez. Introducción Vertiginoso crecimiento de Internet Desarrollo de dispositivos de alta escala de integración.
Windows server 2008 es un sistema operativo para servidores diseñado por Microsoft.
FRAME RELAY.
Abdelahad, Yanina Zoraida Abdelahad, Corina Natalia Perez, Norma Beatriz Abril de 2003.
Teleprocesos y Sistemas Distribuidos Windows Server INTEGRANTES: Cantera Salazar, Julissa Arcelly Yalico Tello, Diana Accho Flores, Wilber Dávila, Mireilli.
UN GRAN SISTEMA DISTRIBUIDO.  Heterogeneidad: Esta plataforma está diseñada para correr diferentes sistemas operativos (Windows XP, Windows.
Ing. Michael Puma Huanca
Tipos de Redes y sus Topologias. ¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros,
• SQL Server Integration Services SSIS
Agenda Introducción Problemática del envío de datos Snnifing y Spoofing de Red IPSec IPSec en arquitecturas Windows IPSec con clave compartida IPSec con.
La mejor combinación para actualizar tecnológicamente su negocio … Microsoft & Consultoría de Sistemas y Red.
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
Grupo de Usuarios Linux del Uruguay UYLUG - Mario Bonilla.
Transcripción de la presentación:

STONEGATE Solución integral de seguridad Maria.campos@stonesoft.com Stonesoft Corporation

PROBLEMÁTICA DE LAS UNIVERSIDADES EN SEGURIDAD Stonesoft Corporation

Infraestructura (II) Mayor inteligencia en la red ¿Application Switch? Núcleo de la red Conmutado y con routing Fibra óptica Análisis de tráfico: nivel 7 y monitorización Loging a red, balanceo de carga, proxy… Arquitectura de red DMZ Cortafuegos Proxy Direccionamiento privado ? Mayor inteligencia en la red ¿Application Switch? Stonesoft Corporation

Servicios (II) Aplicaciones gestión Servicios personalizados Servicios corporativos Aplicaciones gestión Servicios personalizados Servicios de proveedores Revistas electrónicas Bases de datos on line Servicios públicos Web FTP… SSL / SSH / IPSec LDAP PKI VPN Aceleradores Stonesoft Corporation

Puesto de trabajo Comunidad Universitaria Accede a todos los tipos de servicio Comunidades de interés Grupos de investigadores que acceden a recursos de otros grupos Empresas colaboradoras Mantenimiento y gestión de aplicaciones SSL / SSH / IPSec LDAP PKI VPN Stonesoft Corporation

¿Cómo puede Stonesoft dar respuesta a las necesidades de seguridad en el entorno universitario?

Solución INTEGRADA y GLOBAL de seguridad Internet Múltiples ISP’s Redundant Multi-ISP hw solution Redundant Multi-ISP inbound LB hw solution Management server H A DMZ Redundant Inbound LB hw solution Additional HA software solution Internal network Stonesoft Corporation

Aproximación tradicional: Diseño High Availability Software Tradicional = varios niveles SO, necesita securización, patches, mantenimiento Firewall, necesita configuración, mantenimiento HA necesita configuración, mantenimiento Firewall Software Operating system

Software Appliance Firewall VPN Load balancing Clustering and HA Multi-Link Tech. Operating system

Firewall de Alta Disponibilidad Un firewall escalable y una solución VPN desarrollada para securizar y garantizar la alta disponibilidad de las redes El primer firewall que proporciona conexiones seguras y balanceo de carga entre múltiples ISP’s PRINCIPIOS DE DISEÑO Sistema operativo cerrado y securizado basado en Linux: Seguridad garantizada + incremento del rendimiento Hardware estándar Soporte proporcionado por StoneSoft Throughput y performance para atender grandes volúmenes de tráfico (multi-thread)

Seguridad máxima Multi-Layer Inspection Un paso más allá del Stateful Inspection Seguridad a nivel de aplicación Flexible de gestionar Transparente Stonesoft Corporation

Clustering StoneGate™ Internet Node 1 CVI 0 CVI 1 NDI A,1 Interfaces on NIC ID0 Interfaces on NIC ID1 NDI C,1 NDI B,1 NDI D,1 NDI A,0 NDI B,0 NDI C,0 NDI D,0 Node 2 Node 3 Node 4 CVI: Cluster Virtual Interface NDI: Node Dedicated Interface Inter-node communications Traffic on CVIs Traffic on NDIs Local network Stonesoft Corporation

Tecnología Multi-Link: Acceso inininterrumpido a la red Múltiples conexiones con ISPs StoneGate proporciona fail-over y balanceo de carga Tres formas de operación: Tráfico saliente Tráfico entrante Túneles VPN ISP A Internet LAN ISP B ISP C Stonesoft Corporation

Multi-Link: Balanceo saliente de ISPs Local network Internet NetLink 1 NetLink 3 NetLink 2 Firewall cluster Source host Destination host Step 2: FW sends SYN packets through all available ISP and measures RTT Step 3: FW selects fastest route and connection is opened between hosts Step 1: Connection request to destination host on the Internet

Tecnología Multi-Link: Túneles VPN Multi-Link VPN crea subtúneles utilizando cada camino posible LAN Multi-Link monitoriza el estado y performance de todos los subtúneles ISP A ISP B ISP C A mejor performance en un subtunel, mayor tráfico tendrá asignado Internet Si un subtunel falla, el tráfico será failed over a los otros subtúneles ISP Y ISP X LAN Stonesoft Corporation

¿Qué ganamos con Multi-Link? Performance Stonesoft Corporation

Arquitectura GUI client Engine 2 Engine 1 Engine 3 Firewall cluster SSL Engine 2 Engine 1 Engine 3 Firewall cluster . . . Engine 16 Database Management- server 2 Log-server 1 n Management system

Arquitectura StoneGate Un Ejemplo Frankfurt LAN GUI client Log server Internet San Francisco LAN GUI client Management server GUI client Atlanta LAN Log server Stonesoft Corporation

Flexibilidad de Gestión Management GUI Screenshot Management totalmente centralizado S.O. gestionado desde la GUI Routing Anti-spoofing Proxies ARP automáticos NAT and VPN Herramientas potentes para la política de seguridad Logs almacenados en base de datos Monitorización desde la GUI con estadísticas StoneGate’s Flexible Management System reduce los errores de operador y administrativos Stonesoft Corporation

Gestión del cluster built-in Routing, entradas proxy ARP y direcciones IP se configuran una sola vez para el cluster

Gestión del routing flexible Configuración de rutas

Gestión automática del Anti-spoofing Reglas de anti-spoofing generadas automáticamente Stonesoft Corporation

Entradas proxy ARP automáticas Entradas proxy ARP se crean automáticamente (por ejemplo con reglas de NAT)

Gestión de VPNs flexible Definición única en la regla base

Gestión de la política de seguridad con herramientas potentes y flexibles Plantillas regla base y herencia

Logs almacenados en una base de datos Facilidad de filtrado y búsqueda Exportación a archivos Generación de alertas Log data for observation for a suitable time after created Database Log browser Discard after archiving (only if huge volumes) Archive files Log data for archiving Discard before storing / transient entry Log data for occasional observation Immediate discard / no log entry Log data not wanted Stonesoft Corporation

Monitorización desde la GUI Estadísticas continuas sobre firewalls en la GUI

Precio/Performance de los líderes de mercado StoneGate with standard hardware 1,35 Gbps throughput 1,000,000 concurrent connections AES256 - 165 Mbps VPN throughput with one node (2 CPUs a 700 MHz) 10,000 concurrent VPN tunnels (memory specific) Price of hardware without StoneGate software USD 4,000 Nokia IP740 1,75 Gbps 1,000,000 concurrent connections AES256 - 90 Mbps VPN throughput - 1,7 GHz Xeon 154 Mbps 3DES throughput with hw acceleration 10,000 concurrent VPN tunnels Price without CP software USD 55,000

Nuevas funcionalidades en StoneGate 2.0 VLAN tagging (802.1q) IP routing multicast estático Soporte de la familia de protocolos H.323 Actualizaciones de firewalls remotos Auditing Log archive browsing Topología VPN hub (star) IP dinamicas para VPN GW externos Stonesoft Corporation

Algunas Referencias C O L T

”Best Prefered VPN” September 2002 April 2002 Edition ”Best Prefered VPN” September 2002

SoftWare Appliance Approachs StoneGate convierte cualquier servidor intel o SPARC en un ”appliance” de seguridad Alto rendimiento Alta seguridad (SO propio integrado) Gran Escalibilidad (multi-CPU) Algunas plataformas SUN e Intel...

StoneGate Appliance Product Family Main office gateway Large Enterprise Management solution Branch office gateway Large Enterprise Medium Enterprise Remote office gateway Small Enterprise SOHO Small office gateway SME Management solution Mobile User

StoneGate - Todo en uno Soluciones de varios fabricantes: - riesgo técnico alto - coste más elevado debido a varias tecnologías, acuerdos de soporte & mantenimiento

StoneGate 3.0 Target release: 2H 2003 New features built-in network diagram editor advanced server load balancing protocol agent API bandwidth management SIP protocol agent new alert notification server StoneGate 3.0 marks a new milestone for the flagship StoneGate firewall and VPN solution. Targeted for the first half of next year, the product should be enhanced with a built-in network diagram editor, and new advanced server load balancing, which supports the use of agents on the back-end servers being monitored. A protocol agent API, or application programming interface, will enable third-parties to define their own custom protocol agents to enhance the security of the StoneGate system. The ability to control quality of service and the use of bandwidth will also be added, and a new alert notification system will make its debut. Stonesoft Corporation