CC Otwarte Systemy Komputerowe Rozwiązania w zakresie komercyjnych systemów firewall



Podobne dokumenty
CC Otwarte Systemy Komputerowe Rozwiązania w zakresie komercyjnych systemów firewall

CC Otwarte Systemy Komputerowe Rozwiązania w zakresie komercyjnych systemów firewall

Rozwiązania w zakresie autoryzacji sprzętowej

Rozwiązania w zakresie autoryzacji sprzętowej

Rozwiązania w zakresie autoryzacji sprzętowej

Next Generation Firewall (NGF) kontra Unfied Threat Management (UTM)

Rozwiązania w zakresie autoryzacji OTP (One Time Password - hasła jednorazowe)

Wszechstronne urządzenie. z wbudowanymi wszystkimi funkcjami. zapory ogniowej i technologiami. zabezpieczeń. Symantec Gateway Security SERIA 5400

CC Otwarte Systemy Komputerowe Bezpieczne sieci WiFi

PREMIUM BIZNES zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Wprowadzenie do zagadnień związanych z firewallingiem

SERWERY KOMUNIKACYJNE ALCATEL-LUCENT

INFORMACJA O TREŚCI ZAPYTAŃ DOTYCZĄCYCH SIWZ WRAZ Z WYJAŚNIENIAMI ZAMAWIAJĄCEGO

InPro BMS InPro BMS SIEMENS

ASEM UBIQUITY PRZEGLĄD FUNKCJONALNOŚCI

Rozwiązania w zakresie uwierzytelnienia sprzętowego dla łączności VPN

Koniec problemów z zarządzaniem stacjami roboczymi BigFix. Włodzimierz Dymaczewski, IBM

Systemy Firewall. Grzegorz Blinowski. "CC" - Open Computer Systems. Grzegorz.Blinowski@cc.com.pl

HUAWEI TECHNOLOGIES CO., LTD. BACKUPCUBE BUNDLE APPLIANCE

SIŁA PROSTOTY. Business Suite

7. zainstalowane oprogramowanie zarządzane stacje robocze

VPN Virtual Private Network. Użycie certyfikatów niekwalifikowanych w sieciach VPN. wersja 1.1 UNIZETO TECHNOLOGIES SA

PROFESJONALNE USŁUGI BEZPIECZEŃSTWA

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Koszty budowy infrastruktury wewnętrznej: hardware, administracja, zespół utrzymaniowy

Katalog usług informatycznych

Firma Informatyczna ASDER. Prezentacja. Profesjonalne usługi Informatyczne. Przemysław Kroczak ASDER

Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

Poradnik dotyczący licencjonowania Symantec Backup Exec 3600

Sieć aktywna. Podział infrastruktury sieciowej na różne sieci wewnętrzne w zależności od potrzeb danego klienta.

OFERTA NA SYSTEM LIVE STREAMING

Produkty. MKS Produkty

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

NASK. Firewall na platformie operatora telekomunikacyjnego

mgr inż. Radosław Podedworny

4 WEBINARIA tematyczne, gdzie każde przedstawia co innego związanego z naszym oprogramowaniem.

Wprowadzenie do Kaspersky Value Added Services for xsps

1. Zakres modernizacji Active Directory

Firma Informatyczna ASDER. Prezentacja. Serwer danych zdalnych. Przemysław Kroczak ASDER

Usługa: Testowanie wydajności oprogramowania

ROZWIĄZANIA KOMUNIKACYJNE CISCO IP KLASY SMB: PODSTAWA WSPÓLNEGO DZIAŁANIA

Warszawa: Usługi w zakresie wsparcia technicznego Numer ogłoszenia: ; data zamieszczenia: OGŁOSZENIE O ZAMÓWIENIU - usługi

Centrala sygnalizacji pożaru serii 1200 firmy Bosch Ochrona tego, co najcenniejsze

cennik usługi transmisja danych DSL tp Tabela 1 Tabela 2 Opłaty instalacyjne za usługę transmisja danych DSL TP

PLAN KONSPEKT. do przeprowadzenia zajęć z przedmiotu. Wprowadzenie do projektowania sieci LAN

Strona znajduje się w archiwum.

Centralne zarządzanie odległych instalacji zabezpieczeń na przykładzie SofaWare Security Management Portal

Podkarpacki Oddział Wojewódzki NARODOWEGO FUNDUSZU ZDROWIA z siedzibą w Rzeszowie

Nowe możliwości zapewnienia skutecznej ochrony przed zagrożeniami wewnętrznymi

Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

System Kancelaris. Zdalny dostęp do danych

Zapewnienie dostępu do Chmury

Czym jest Samsung KNOX? Bezpieczny telefon. -Zabezpieczenie służbowych danych i aplikacji - Środowisko pracy dla biznesu

Sieci komputerowe - Urządzenia w sieciach

IP PBX / Asterisk Wdrożenia i Administracja

Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

2016 Proget MDM jest częścią PROGET Sp. z o.o.

Polecamy oprogramowanie:

Wyszczególnienie tytułu opłaty. Instalacja Łącza, na którym świadczona będzie usługa dostęp do Internetu DSL tp 2.

Najwyższa jakość ochrony na każdym poziomie.

Opis Przedmiotu Zamówienia

AGENDA. Projekt centralnie zarządzanej sieci WLAN dla dużej organizacji wieloodziałowej - studium przypadku

Serwer komunikacyjny SIP dla firm

Xopero Backup Appliance

1.1. Założenia dla architektury korporacyjnej EPL

ZAPYTANIE OFERTOWE. Zamawiający. Przedmiot zapytania ofertowego. Wrocław, dnia r.

IP VPN. 1.1 Opis usługi

Telnet. Telnet jest najstarszą i najbardziej elementarną usługą internetową.

Wprowadzenie Dwie wersje: do domu i dla firmy. Do kogo adresowany? Komponenty

ZAPYTANIE OFERTOWE. Ministerstwo Rolnictwa i Rozwoju Wsi (MRiRW) zwraca się z prośbą o złożenie oferty cenowej zgodnie z przedstawionymi wymogami:

Rozdział 1 Usługa IP VPN z Łączem dostępowym Frame Relay lub ATM standard 1499,00 344, , biznes 1799,00 413, ,77

1 Dostarczony system bezpieczeństwa musi zapewniać wszystkie wymienione poniżej funkcje bezpieczeństwa oraz funkcjonalności dodatkowych.

Bezpieczeństwo z najwyższej półki

Marek Parfieniuk, Tomasz Łukaszuk, Tomasz Grześ. Symulator zawodnej sieci IP do badania aplikacji multimedialnych i peer-to-peer

Rozwiązania serwerowe Sprzęt sieciowy Zasilanie awaryjne Oprogramowanie dla firm Wsparcie techniczne.

Regionalny Program Operacyjny Województwa Śląskiego realna odpowiedź na realne potrzeby

Portal Logistyki HOCHTIEF Polska S.A. Frequently Asked Questions (FAQ)

BEZPIECZNIE NIEZAWODNIE PROFESJONALNIE.

CENTRALA ŚWIATOWA Stevens Creek Blvd. Cupertino, CA USA

Wykorzystanie narzędzi IT w rządowej administracji publicznej. Prezentacja wyników

Architektura oraz testowanie systemu DIADEM Firewall Piotr Piotrowski

OFERTA ABONAMENTOWA OBSŁUGI INFORMATYCZNEJ

cennik us ugi dostęp do Internetu DSL tp świadczonej przez Telekomunikację Polską S.A.

Program szkolenia. Jak zorganizować szkolna infrastrukturę informatyczną (sieć informatyczną)

Wdrożenia w Polsce NASK. 1. NASK 2. Warmia i Mazury 3. Politechnika Krakowska 4. Totalizator sportowy 5. Uniwersytet Szczeciński

Projekt współfinansowany przez Unię Europejską ze środków Europejskiego Funduszu Rozwoju Regionalnego

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

Licencjonowanie System Center 2012 R2

Dostawy sprzętu komputerowego

Dlaczego outsourcing informatyczny? Jakie korzyści zapewnia outsourcing informatyczny? Pełny czy częściowy?

WDROŻENIE RSA NETWITNESS SUITE W BRANŻY E-COMMERCE

innovaphone Case Study Usługa telefonii w chmurze jest dla wielu firm pakietem all-inclusive

Raport CERT NASK za rok 1999

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

WYMAGANIA TECHNOLOGICZNE W ODNIESIENIU DO SYSTEMÓW TELEKOMUNIKACYJNYCH I TELEINFORMATYCZNYCH W OBSZARZE SIŁ ZBROJNYCH

Analiza kosztów stosowania bilingu

z kapitałem polskim Zatrudnienie 1 10 osób osób 2,27% osób 11,36% osób osób powyżej osób 20,45% 50,00% 13,64%

BRINET Sp. z o. o.

Transkrypt:

CC Otwarte Systemy Komputerowe Rozwiązania w zakresie komercyjnych systemów firewall System Firewall jest najbardziej istotnym elementem infrastruktury bezpieczeństwa sieciowego każdej firmy, jest to system, który jest (a przynajmniej powinien być) instalowany w pierwszym rzędzie - wraz ze stałym łączem internetowym. Wybór systemu firewall jest więc dla każdego przedsiębiorstwa decyzją strategiczną, niezależnie czy na jego zakup decyduje się mała firma rodzinna czy też wielka korporacja. Systemy firewall separuje sieć zewnętrzną od zasobów lokalnych, zapewniając ochronę użytkowników oraz serwerów przed niepowołanym dostępem (zarówno z Internet-u jak i z sieci wewnętrznej). Firewall chroni przed różnorodnymi atakami oraz próbami włamania, realizuje też dodatkowe funkcje takie jak wirtualne sieci prywatne (VPN), translacja adresów, itd. Firma CC oferuje systemy firewall przeznaczone dla szerokiego kręgu odbiorców: poczynając od rozwiązań dla firm małych, zatrudniających od kilku do kilkunastu pracowników po rozwiązania przeznaczone dla wielo-oddziałowych korporacji, dostawców Internetu oraz firmy telekomunikacyjne. Możliwości systemy firewall, które dostarczamy są zróżnicowane: od produktów z podstawowymi funkcjami ochrony stanowisk pracy i serwerów po rozwiązania pozwalające na budowę sieci prywatnych VPN, kontrolę pasma, wykrywanie włamań i intruzów. Oferujemy też cały szereg oprogramowania uzupełniającego realizującego dodatkowe funkcje ochronne, np. kontrolę antywirusową poczty i przeglądanych stron WWW, raportowanie, monitorowanie produktywności pracowników, itp. Firewall dla każdego Wybór odpowiedniego rozwiązania firewall jest trudny. Dostawcy prześcigają się wyliczaniu możliwości swoich rozwiązań, zapewniają też o niezawodności i bezpieczeństwie. Postaramy się pomóc Państwu w wyborze odpowiedniego rozwiązania. Oferujemy rozwiązania firewall pochodzące wyłącznie od renomowanych dostawców, wychodząc z założenia, że dopiero wieloletnia obecność na rynku i znaczna liczba zadowolonych klientów weryfikuje funkcjonalność, a co najważniejsze bezpieczeństwo danego systemu. Nasza oferta obejmuje oprogramowanie i sprzęt firewall pochodzący od szeregu znanych producentów. 1

Oferujemy rozwiazania: 3Com CISCO NetScreen Nokia StoneSoft Symantec Enterprise (d. Axent) Od czego zacząć? Wybór rozwiązania firewall należy rozpocząć od sformułowania kilku podstawowych pytań technicznych oraz biznesowych: Ilu użytkowników liczy moja sieć i ilu będzie liczyć za rok? Czy chcę chronić tylko użytkowników, czy też firmowe serwery (e-mail, WWW)? Czy część pracowników musi posiadać dostęp do sieci z zewnątrz? Czy w związku z tym chcemy wdrożyć wirtualną sieć prywatną (VPN)? Czy mam odziały lub biura regionalne? Czy chcę posiadać bezpieczne kanały wymiany danych z biurami regionalnymi (VPN)? Czy oddziały działają autonomicznie, czy też korzystają z centralnego serwera? Czy przepustowość łącza internetowego stanowi dla mnie poważny problem? Jeśli tak to jestem gotowy do wprowadzenia oprogramowania zarządzającego pasmem sieciowym? Czy wymiana poczty elektronicznej jest krytyczna dla działalności mojej firmy, jeśli tak, to czy przy okazji wprowadzania systemu firewall zamierzam wdrożyć centralny system antywirusowy? Przed rozpoczęciem wyboru producenta systemu firewall powinniśmy przygotować następującą (lub podobną) tabelkę: Całkowita liczba użytkowników w centrali i ew. oddziałach Czy chronimy serwery, jeśli tak ile i jakich Czy potrzebuję rozwiązania VPN Liczba oddziałów (jeśli mają być objęte ochroną firewall) Średnia liczba pracowników w oddziale Czy potrzebuję zarządzania pasmem? Jakie systemy dodatkowe chce wdrożyć: Wykrywanie włamań (IDS) Antywirusowy dla E-mail Antywirusowy dla WWW/FTP Kompleksowy system bezpieczeństwa treści (Content Security) Opis: 2

Aspekty techniczny i organizacyjny Sformułowanie podstawowych wymagań dotyczących systemu firewall pozwoli nam odpowiedzieć na konkretne pytania dotyczące funkcjonalności takie jak: Jak wydajnego rozwiązania potrzebuje? Czy wystarczające będzie rozwiązanie typu appliance czy też planuję dodać funkcje, które wymagają platformy rozszerzalnej takiej jak komputer PC/Intel lub Sun/SPARC? Czy będę potrzebował funkcji VPN? A jeśli tak to w jakim trybie: do dostępu zdalnego użytkowników, do łączności centrala-oddziały? Jakie jeszcze funkcje będzie realizował firewall (skanowanie antywirusowe, itp)? Czy funkcje te będą realizowane na firewall-u czy na dodatkowych serwerach? Czy konieczność ochrony firmowych serwerów powoduje, że firewall powinien obsługiwać kilka wewnętrznych pod-sieci i w konsekwencji posiadać więcej niż dwa interfejsy sieciowe? Jak często zmieniana będzie polityka bezpieczeństwa realizowana przez firewall? W konsekwencji jak intensywnej obsługi będzie on wymagał? Czy chcemy aby było to urządzenie "bez obsługowe", czy delegujemy do jego obsługi odpowiedzialnego administratora? Firewall sprzętowy - wyjaśniamy nieporozumienia Panuje dość powszechne przekonanie o wyższości firewall-i "sprzętowych" nad "softwarowymi", jednak dość rzadko spotkać można się z przekonującym uzasadnieniem takiej opinii - w zasadzie nie jest jasne czy wyższość dotyczy większego bezpieczeństwa (do firewall-a sprzętowego nie można się włamać?), niższej ceny(?), większej niezawodności czy wszystkich tych czynników na raz. Przekonanie to jest nie tyle błędne co bardzo nieprecyzyjne, gdyż nie odnosi się w żaden sposób do tego czym jest firewall sprzętowy. W szczególności, błędne jest przekonanie, że rozwiązania takie jak np. CISCO PIX to firewall-e "sprzętowe", w opozycji np. do firewall-a softwarowego jakim jest np. CheckPoint na platformie Intel lub Solaris. W rzeczywistości zdecydowana większość tzw. firewall-i "sprzętowych" to komputery Intel/PC pracujące pod kontrolą zmodyfikowanej wersji systemu operacyjnego Linux, BSD lub podobnego. "Sprzętowość" takich rozwiązań sprowadza się w zasadzie do nietypowej jak na komputer PC obudowy, dogodnego doboru interfejsów sieciowych, zarządzających, itp., a w droższych modelach do dostępności sprzętowego akceleratora szyfrowania DES/RSA służącego do obsługi połączeń VPN. Definicję "sprzętowego" firewall-a dodatkowo rozmywa fakt, że niektórzy producenci - np. CheckPoint - oferują te same lub bardzo zbliżone rozwiązania na platformę "tradycyjną", tj. PC/Linux, Sun/Solaris, itp. oraz na platformę dedykowaną do rozwiązań firewall - np. CheckPoint dla Nokia. Obecnie najbliżej koncepcji sprzętowego firewall-a znajdują się rozwiązania firmy Netscreen, każdy model - od przeznaczonego do użytku domowego po rozwiązania dla firm telekomunikacyjnych zawiera specjalny dedykowany układ scalony (ASIC) realizujący część funkcji firewall. Jednak nawet ten producent znaczą gamę funkcji realizuje programowo - firewall jest zawsze w dużej mierze zrealizowany softwarowo! 3

Dostępne rozwiązania Poniżej podsumowaliśmy najważniejsze cechy oferowanych przez nas rozwiązań; należy zaznaczyć, że podsumowanie to ma charakter ogólny i poglądowy, gdyż producenci oferują zazwyczaj produkty o bardzo dużej rozpiętości funkcji oraz cen: Producent CheckPoint SofaWare CheckPoint na platformie PC/Intel lub SUN/Solaris CheckPoint na platformie Nokia Cechy Appliance, cena od 300 USD; prosta administracja, ograniczona funkcjonalność, brak możliwości rozbudowy Szeroka gama dostępnych funkcji duże możliwości rozbudowy sprzętu i oprogramowania. Wybór korzystny cenowo np. przy migracji z firewall-a darmowego na platformie Linux. Szeroka gama dostępnych funkcji pewne możliwości rozbudowy sprzętu i oprogramowania. Sprzęt prod. Nokia zoptymalizowany dla platformy CheckPoint. NetScreen Hardware + software, dostępny w szeregu opcji o b. zróżnicowanych cenach. Korzystne ceny. Ograniczone możliwości rozbudowy w obrębie konkretnej wersji, dostępne korzystne cenowo upgrady. CISCO PIX Hardware + software, dostępny w szeregu opcji o b. zróżnicowanych cenach. Ograniczone możliwości rozbudowy w obrębie konkretnej wersji. Dość trudny w administracji SonicWall StoneSoft Hardware + software, stosunkowo proste ale wydajne rozwiązanie dla niewielkich instalacji. Przeznaczony do dużych i złożonych instalacji, w których wymagana jest niezawodność i/lub obsługa kilku łączy internetowych Jaki firewall wybrać? Wybór optymalnego systemu firewall jest zależny od wielu czynników: wielkości chronionej instalacji, oczekiwanych funkcji (VPN, IS, zarządzanie pasmem), aktualnie posiadanych zasobów sprzętowych, wreszcie kosztów jakie gotowi jesteśmy ponieść. Nie jest możliwe przedstawienie jednoznacznych reguł pozwalających wybrać system firewall na podstawie powyższych czynników. Można jednak przedstawić kilka reguł i ścieżek postępowania: W zależności od wielkości przedsiębiorstwa i typowych dla niej oczekiwań: 4

Wielkość firmy Typowe cechy i wymagania Propozycja systemu Firewall Firma b. mała, zatrudnienie do minimalne zaangażowanie w bieżącą administrację systemem firewall SofaWare c.a. 20 osób prostota konfiguracji Netscreen 5XP lub 5XP Firma mała, zatrudnienie c.a. 50 osób Firma średnia zatrudnienie c.a. 100-150 osób Firma duża zatrudnienie powyżej 250 osób Firma telekomunikacyjn a, dostawca usług (ASP) lub dostawca internetu (ISP) W zależności od czynników technicznych: średnie zaangażowanie w sprawy administracji systemem firewall Firmowy serwer Email i/lub WWW wewnątrz sieci Zatrudniony administrator odpowiedzialny za bezpieczeństwo Firmowy serwer Email i/lub WWW wewnątrz sieci Zatrudniony administrator bezpieczeństwa Alternatywne łącze do Internetu Firmowy serwer Email i/lub WWW wewnątrz sieci Polityka bezpieczeństwa dot. treści: obejmuje dokumenty Email, zasady korzystania z zasobów WWW, itp Zatrudniony administrator bezpieczeństwa Alternatywne łącza do Internetu Zarządzanie zbiorem polityk bezpieczeństwa NetScreen 5XT 25, 50 Safe@Office na platformie SecurePlatform - PC/Intel NetScreen 25, 50, 100 SmartCenter na SecurePlatform lub Solaris NetScreen 20x StoneSoft StoneGate SmartCenter na platformie Solaris NetScreen 500 lub 5000 StoneSoft StoneGate Wymagania Prostota konfiguracji niewielkie oczekiwania dot. zaawansowanych funkcji, mała liczba użytkowników Producent systemu Firewall SofaWare Znaczna liczba niewielkich oddziałów SofaWare w oddziałach, CheckPoint VPN-1 na platformie SecurePlatform w centrali Typowe funkcje firewall w połączeniu z budową sieci w CISCO PIX oparciu o przełączniki Stabilność i wydajność w obsłudze VPN Netscreen 25, 50 lub 20x Obsługa wielu sieci o zróżnicowanej architekturze na platformie (firewall pracuje także jako ruter Ethernet, Frame Relay, Nokia itp) NetScreen 500, 5000 5

Inne rozwiązania Prócz omówionych wyżej komercyjnych systemów firewall oferujemy także rozwiązania bazujące na oprogramowaniu darmowym na platformach Linux i BSD. Rozwiązania te cechują się wysokim stopniem bezpieczeństwa i niskim kosztem (ponosimy wyłącznie koszty sprzętu i usług). Wadą rozwiązań niekomercyjnych jest ograniczenie dostępnych funkcji i dość trudna administracja. W uzupełnieniu systemów firewall oferujemy także rozwiązania "Content Security" realizujące funkcje takie jak: skanowanie antywirusowe załączników E-mail, klasyfikacja danych pobieranych z Internetu przez przeglądarki WWW, wykrywające SPAM, itp. W tej dziedzinie zastosowań warto wymienić oferowane przez nas rozwiązania firm: Aladdin ActivCard Clearswift H+BEDV ISS NAI - McAfee SurfCONTROL TrendMicro WebSense WebTrends Co oferujemy? Na wdrożenie systemu firewall składa się: określenie założeń technicznych i biznesowych, wybór rozwiązania, dostarczenie licencji, sformułowanie polityki bezpieczeństwa, instalacja, konfiguracja, testowanie (audyt bezpieczeństwa) oraz szkolenia. Jesteśmy gotowi do współpracy w każdym z tych obszarów, dysponujemy wiedzą, doświadczeniem oraz odpowiednio przeszkoloną kadrą. Szeroki wybór oferowanych przez nas rozwiązań gwarantuje, że system przez nas zaproponowany będzie nie tylko bezpieczny, wydajny i funkcjonalny ale także optymalnie dostosowany do Państwa potrzeb - zapraszamy do współpracy! Wybrane referencje CC w zakresie rozwiązań firewall: Auchan Polska sp. z o.o., Urząd Dzielnicy Warszawa Ursynów, Monitel S.A. Sodexho Pass Polska Sp z o.o. FM Polska Sp z o.o. (FM Logistic) Metropolitan Life Ubezpieczenia na Życie S.A., MMI Sp. z o.o. Nestle Polska S.A. Media Planning Sp. z o.o. Wojskowa Akademia Techniczna, PZU-CL Agent Transferowy S.A., BRE Corporate Finance S.A., Westdeutsche Landesbank Polska S.A., Poczta Polska S.A. - Centrum Badawczo Szkoleniowe, Provident Polska S.A., RockWool Polska S.A., SNN Poligrafia Sp. z o.o., Uniwersytet Warszawski, Wydział Chemii Zelmer Więcej informacji o firmie znajdziecie Państwo w Internecie, na stronach: http://www.cc.com.pl/ Osoby kontaktowe: Dział Techniczny: Tomasz Ramsza Dział Handlowy: Rafał Ćwiertnia tech@cc.com.pl Tomasz.Ramsza@cc.com.pl sales@cc.com.pl Rafal.Cwiertnia@cc.com.pl 6