A tűzfalak a különböző hálózatok közötti kommunikáció kontrollját megvalósító,
dedikált hardveren működő szoftvereszközök, amelyek a külső (Internet-) kapcsolattal
rendelkező hálózatok biztonságossá tételének alapvető, ám korántsem kizárólagos
kellékei! A tűzfalak a kommunikáció szabályozásán kívül egyéb szolgáltatásokat
is nyújtanak, mint például a titkosítás, a virtuális magánhálózat (VPN, Virtual
Private Network) kialakítása, a felhasználó-azonosítás, a tartalomszűrés támogatása,
vagy a sávszélesség-szabályozás.
A Synergon portfoliójába tartozó tűzfaltermékek:
Cisco tűzfalrendszerek
A Cisco tűzfal termékei széles skálán mozogva, az egyszerűbb kisvállalati megoldástól
a nagyvállalati magas elérhetőségű, ún. HA megoldásokig kielégítik az igényeket
önálló appliance-ként (ASA), vagy nagyvállalati forgalomirányító megoldásokba
integráltan (FWSM)
Az egyes eszközök alkalmasak további, úgynevezett virtuális tűzfalak futtatására,
virtuális hálózatok kezelésére, így rendkívül flexibilis megoldást kaphatunk.
Egységes Cisco környezetben a rendszer felügyeletét támogató megoldások hatékonyságát
is képesek növelni a heterogén megoldások.
Check Point FireWall
A Check Point Software Technologies az IT biztonsági megoldások világszerte vezető
gyártója. Mind a VPN mind a tűzfal piacon folyamatosan piacvezető szerepet tölt
be. Széles termékskáláján keresztül biztonságossá tehetők a vállalati hálózatok
és az azokon futó alkalmazások, a távoli dolgozók hozzáférései, a fiókirodák és
a partner extranetek erőforrásai és a közöttük zajló üzleti kommunikáció is.
A Check Point megoldásokat a Check Point partnerek 1900 fős hálózatán, mintegy
86 országban értékesítik, integrálják és szolgáltatják.
A Check Point FireWall, a világ piacvezető tűzfala világszerte gépek és felhasználók
millióit védi a hálózaton keresztül bejövő veszélyek ellen.
A Check Point FireWall állapottartó csomagszűrő (Stateful Packet Filter) a packet
filterek gyorsaságát a proxyk (FTP, SMTP, HTTP, telnet) intelligenciájával ötvözi,
ezáltal gyors és nagy biztonságú, valamint a tűzfalszolgáltatások bőséges tárházát
biztosítja felhasználóinak. Nyitott architektúrája révén több száz más gyártó
hardver- és szoftvereszközeivel képes együttműködni (pl. routerek, switchek, vírusirtók,
behatolás-figyelők, tartalomszűrők). A rendszer alkalmas magas rendelkezésre állású,
terheléselosztott környezet kialakítására.
A Check Point tűzfaltermékei megfelelő választást adhatnak azon cégek számára,
amelyeknél biztosítani kell a telephelyek biztonságos összekötését, távmunkások
fogadását VPN kapcsolatokon keresztül, továbbá ahol követelmény a központi biztonsági
menedzselhetőség (felhasználói hozzáférések, tűzfalak központi menedzselése, központi
naplóelemzés és jelentéskészítés). Számos platformot támogat a rendszer, illetve
széles skáláját biztosítja a különböző célhardveres megoldásoknak.
Zorp Firewall Professional
A BalaBit a magyar hálózati védelem piacának egyik legelismertebb szereplője.
Az általuk képviselt Zorp technológia teljesen új megközelítésben kezeli a hálózati
védelem kérdését.
A technológia a csomagszűrés és a protokollelemzés kettősét egészíti ki a részletes
adatelemzéssel. Speciális eljárással a 16 leggyakrabban használt protokoll esetében
képes a teljes adatfolyam értelmezésére, elemzésére és módosítására.
A rendszer proxy-jai mind a tűzfal egy-egy modulját képezik, amelyek összeköthetők,
így a technológia alkalmas a beágyazott protokollok (pl. HTTPS, POP3S) kezelésére,
ezért biztonságot nyújt az egyre népszerűbb e-business alkalmazásoknál is.
Jelenleg a Zorp tűzfal védi a magyar kormányzati informatikai rendszer több érzékeny
pontját. A BalaBit ügyfelei között tudhat számos bankot, elektronikus médiával
foglalkozó cégeket, az energiaszektorban tevékenykedő vállalatokat, több hazai
múzeumot, valamint számos hazai nagyvállalatot.
A Zorp tűzfal megfelelő választás lehet azon cégek számára, amelyek biztonsági
elvárásait nem elégítik ki a csomagszűrő tűzfalak által nyújtott biztonsági lehetőségek,
hanem követelmény az áthaladó adatforgalom vizsgálata és szűrése is.
A Zorp tűzfal moduláris felépítésének köszönhetően képes kiszolgálni a kiscéges
hálózatoktól kezdve
a nagy adatforgalmat bonyolító nagyvállalati rendszereket is.
Microsoft Internet Security and Acceleration Server
A Microsoft ügyfeleivel közösen egy olyan terméket fejlesztett ki, amely megoldást
nyújt napjaink internetes vállalkozásainak legfontosabb szükségleteire: a biztonságra,
a teljesítményre és a felügyelhetőségre.
A Microsoft Internet Security and Acceleration Server (ISA Server) biztonságos,
gyors és jól felügyelhető hálózati kapcsolatokat biztosít, továbbá széleskörű,
vállalati kategóriájú tűzfal- és VPN-funkciókat nyújt.
Az ISA Server mint nagyvállalati kategóriájú tűzfal módot ad minden, a tűzfalon
áthaladó információ teljes körű ellenőrzésére. Így az ISA Server tűzfalon áthaladó
információk állapot alapú szűrésen és vizsgálaton esnek át, majd széles körű kritériumrendszer
alapján továbbíthatók, illetve elutasíthatók. Néhány példa a kritériumokra: az
információ küldője, célállomása, a feladó, illetve a fogadó alkalmazás. A kritériumok
közé akár specifikus időtartamok és kulcsszavak is felvehetők. Az ISA Server tűzfalfunkciói
ideális védelmet nyújtanak a szervezetek peremhálózatának, és kiválóan alkalmasak
a belső magánhálózat egyes részeinek megóvására is.
Az ISA Server kialakításának köszönhetően ideális, az alkalmazási rétegre is
figyelő tűzfal mind kis-, mind nagyméretű hálózatok számára.
Miért a Synergon?
A Synergon magasan képzett szakembereinek és gyártói minősítéseinek köszönhetően
képesek összetett, magas szakértelmet igénylő feladatok ellátására is. A részletekre
kiterjedő szakmai felkészültség mellett a gyártók kiemelt támogatását is élvezzük.
Mivel több gyártó termékeit is alkalmazzuk, így minden esetben az ügyfél igényeihez
leginkább illeszkedő megoldást tudjuk javasolni.
Gyakran feltett kérdések
Szükségem lehet-e még valamilyen határvédelmi megoldásra, ha már rendelkezem
tűzfallal?
Ez minden esetben az adott környezet biztonsági igényeitől és a tűzfal által
nyújtott biztonsági szinttől függ. Emellett kijelenthető, hogy nagyban növeli
a biztonsági szintet valamilyen aktív behatolás megelőző rendszerrel történő kombinációja.
Ez történhet a tűzfalba integráltan és független megoldás alkalmazásával egyaránt.
Érdemes külön eszközt tartani VPN csatornák végződtetésére?
Bizonyos esetekben ez indokolható, azonban az általunk forgalmazott megoldások
esetében széles skálája alakítható ki a virtuális magánhálózatoknak a tűzfalrendszerek
segítségével. A kialakításkor figyelembe kell venni a terhelés mértékét, irányát,
a VPN csatorna típusát, az illesztendő authentikációs megoldást, illetve az elvárt
rendelkezésre állási szintet.