Besonderheiten
- Anti-Virus and Anti-Spam-Filter für eingehende Mail
- IDP and Anti-Virus für HTTP, FTP, P2P, IM und NetBIOS
- IPSec und PPTP VPN-Server, VPN-Trunk
- IM-, P2P- und Inhaltssperrung
- Regelbasiertes QoS und persönliche Bandbreitenkontrolle
Übersicht
Einhergehend mit dem Fortschritt in der Internettechnologie bedienen sich auch die Entwickler von sicherheitsgefährdener Schadsoftware zunehmend ausgefeilterer Techniken. Die simple Funktionalität herkömmlicher Gateways reicht immer weniger aus um die internen Ressourcen zu schützen. Von nun an bietet Ihnen die RS-Produktfamilie von AirLive mit dem RS-3000 eine vollwertige Sicherheitslösung in einem einzigen Gerät. Das ermöglicht es Administratoren, die Installation der Netzwerkumgebung zu vereinfachen und zugleich das Budget für eine konstruktive Aufwertung des Interanet einzusetzen. Das bedeutet nicht zuletzt eine gesteigerte Arbeitseffizienz.
Anti-Virus zur Email-Filterung
Mit der integrierten "Clam AV" Anti-Virus-Engine werden die Inhalte und Dateianhänge der Mails nach Viren überprüft bevor eine Auslieferung an den Empfänger erfolgt. Die Viren-Erkennungsmuster können regelmäßig automatisch oder manuell durch einen Administrator auf den neuesten Stand gebracht werden. Sämtliche Updates sind dabei kostenlos.
Anti-Spam für eingehende Emails
Mit der Erkennung von Fingerabdrücken, dem Bayessischen Anti-Spam-System und der Fähigkeit, das Absenderkonto sowie die Absenderadresse zu überprüfen bietet der RS-3000 effektive Möglichkeiten zum Ausfiltern von Spam-Mail. Die simple Management-Seite erleichtert zudem die Konfiguration.
Mail-Trainingsystem
Um die Erkennungsrate von Spam-Mail zu steigern kann sowohl erwünschte als auch unerwünschte (Spam-)Mail in den RS-3000 importiert und analysiert werden.
IDP
Ein IDP (Intrusion Detection Prevention) System bietet die Möglichkeit, Angriffe von Hackern zu erkennen und gleichzeitig zu blockieren. Die Datenpakete der Internetdienste (wie HTTP, FTP, P2P, IM?) lassen sich zudem durch die Anti-Virus-Engine filtern.
IPSec- und PPTP-VPN-Server
Durch den integrierten VPN-Dienst können die Mitarbeiter in einer Filiale oder im Außendienst sicherer und einfacher als zuvor auf die internen Netzwerkressourcen zugreifen. Zudem bietet die VPN-Trunk-Funktion von IPSec eine stetige VPN-Verbindung zwischen verschiedenen Büros - auch wenn der Primäre VPN-Tunnel einmal ausgefallen ist.
IM/P2P und Inhaltssperrung
Um Informationslecks und der Weitergabe vertraulicher Dateien vorzubeugen können IM- und P2P-Software mit Zugriffsrechten versehen werden. Zum Schutz vor Informationslecks und und vor Hackerangriffen lassen sich auch spezielle Web-Adressen, Web-Scripte oder der Download und Upload von Dateien mit Restriktionen versehen.
QoS
Der RS-3000 unterstützt regelbasiertes sowie persönliches QoS. Regelbasiertes QoS kann die Bandbreite pro spezifischem Benutzer und Dienst einschränken. Persönliches QoS dagegen führt eine Beschränkung der Bandbreite der IP-Adressen mit einem Limit ein. Wenn der Administrator Regelbasiertes QoS zusammen mit Oersönlichem Qos verwendet wird jede persönlich sinnvolle Bandbreite zusätzlich den Beschränkungen des Regelbasierten QoS unterworfen.
Benutzer-Authentifizierung
Interne Benutzer müssen zunächst eine Authentifizierung bestehen bevor sie das Internet als Ressource benutzen können. Die Benutzerdatenbank kann dabei auf einem internen Laufwerk, einem Radius-Server oder einem POP3-Server gespeichert sein.
Lastverteilung im WAN
Der RS-3000 verfügt über verschiedene Typen der Lastverteilung um die nutzbare Bandbreite zu erhöhen und die Nutzung verschiedener WAN-Verbindungen gleichmäßiger zu verteilen. Die Lastverteilung kann z.B. per Runlauf-Verfahren, anhand der Sitzung oder anhand der Pakete erfolgen. Zudem lassen sich bei der Lastverteilung Quell-IP oder Ziel-IP unterscheiden. Hiermit wird den besonderen Anforderungen verschiedener Serverdienste wie Online-Banking oder Spieleserver Rechnung getragen, die in der Regel keine Verbindung von einem Computer unter mehreren IP-Adressen zulassen.
Serverlastverteilung
Im Rahmen der Virtual-Server-Funktion ermöglicht es der RS-3000, dass eine reale IP-Adresse auf bis zu 3 private IP-Adressen umgeleitet wird. Die Lastverteilung wird mit einem Rundlauf-Verfahren realisiert.
Mehrere Subnetze
In einer LAN-Umgebung können mehrere Subnetze gleichzeitig konfiguriert werden. So kann der Administrator z.B. Subnetze anhand von Abteilungen vergeben und so die Informationen vor unbefugtem Benutzerzugriff schützen.