biskomm gmbh

IT - Service - Netzwerksicherheit

IT-Sicherheit ist für alle Unternehmen wichtig und doch wird aus Unkenntnis sehr oft leichtfertig mit diesem Thema umgegangen. Natürlich ist IT-Sicherheit ein komplexes Thema und das Grundschutzhandbuch des Bundesamtes für Sicherheit in der Informationstechnik (BSI) mit über 3000 Seiten macht es den Unternehmen nicht gerade einfach die jeweils relevanten Aspekte auf Anhieb zu erkennen und umzusetzen.

Unterschiedliche Kunden erfordern unterschiedliche Sicherheitslösungen. Deshalb bieten wir in enger Zusammenarbeit mit Securepoint eine ganze Reihe von Unified Threat Management (UTM) Sicherheitslösungen an, die alle folgende Funktionalitäten beinhalten:

Produktübersicht

Firewall mit Deep Stateful Packet Inspection
Überwachung des ein- und ausgehenden Internet-Datenverkehrs auf Applikationsebene zum Schutz kritischer Netzwerkressourcen.

VPN (Virtual Private Network)
Sichere Anbindung von Filialen und Bereitstellung von Remote-Zugriffsmöglichkeit von Mitarbeitern in das Unternehmensnetz über das Internet.

AntiVirus-Filtering
Schutz vor Viren, Trojanern, Würmern, zerstö- rerischen Codes und schädlicher Spyware. Für die Protokolle Web (http, ftp) und Email (pop3, smtp).

Multipath Routing
Die Koppelung mehrerer DSL- oder auch anderer Leitungen (natürlich auch im Mixbetrieb) mit den Securepoint Systemen, wird auch Multipath Routing bezeichnet. Multipath Routing sorgt nicht nur für höhere Bandbreiten für den Internet-Zugang, es bietet auch verbesserte Redundanz, besonders dann, wenn unterschiedliche Provider verwendet werden. Der Datenverkehr kann dabei gewichtet und auf mehrere Leitungen verteilt werden. Da gerade DSL-Leitungen heute nicht mehr teuer sind, können so kostengünstig höhere Bandbreiten für Ihr Netzwerk erreicht werden. Bei Ausfall eines Anschlusses schalten die Securepoint Systeme automatisch auf eine andere zur Verfügung stehende Leitung. Dadurch werden die verbliebenen Leitungen zwar stärker belastet, aber die Dienste können weiter ohne oder nur mit geringen Einschränkungen benutzt werden. Ebenso werden bei Wiederherstellung der unterbrochenen Leitung die Dienste automatisch auf die wieder neu erstellte Leitung geschaltet. Neben dem Multipath Routing übernehmen die Securepoint Lösungen auch das Load Balancing und sorgen für eine optimale Lastverteilung auf die einzelnen Leitungen. Wird zum Beispiel eine 6 MBit- und eine 3 MBit-Leitung mittels einer Securepoint zusammengeschaltet, wird die 6 MBit-Leitung doppelt so häufig genutzt wie die 3 MBit-Leitung.
Mit Multipath Routing können Sie für Ihren Internet-Zugang:
- kostengünstig auf höhere Bandbreiten umstellen
- Redundanz durch Backup-Leitungen erhalten
- Load Balancing durchführen

Hochverfügbarkeit
Firewalls kommen in Netzwerken und der Kommunikation eine besondere Bedeutung zu. Sie sind dafür verantwortlich, die IT-Infrastrukturen der Unternehmen gegen unbefugte Zugriffe abzusichern. Sie sind die erste Mauer zum Schutz der Organisation und grundlegendes Kommunikationssystem. Was aber passiert, wenn sie ausfällt? Das Unternehmen wird von der Außenwelt abgeschottet und die Arbeit kommt in den meisten Fällen praktisch zum Erliegen. D. h. jede Internet-basierte Kommunikation fällt aus. Ist das Netzwerk über die DMZ der Firewall auch noch unterteilt, wird unter Umständen auch die IP-Kommunikation innerhalb des Unternehmens erschwert. Securepoint Systeme können zur Steigerung der Verfügbarkeit redundant ("Hot-standby") betrieben werden. Dank der Secure-by-Default-Philosophie sind hochverfügbare Firewall-Systeme mit Securepoint leicht zu realisieren. Sind zwei Systeme miteinander verbunden, so konfigurieren sie sich automatisch für den HA-Betrieb (High Availability). Beide Systeme halten ständig ihre Daten synchron, so dass bei Ausfall des Master-Systems ein Umschalten auf das Slave-System innerhalb nur weniger Sekunden automatisch erfolgt.
Mit Securepoint Hochverfügbarkeit können Sie:
- erhöhte Ausfallsicherheit erreichen
- Redundanz durch Backup-Systeme erhalten,
denn Securepoint Systeme stehen "Hot-standby"
- kostengünstig Ihr Netzwerk aufrüsten.

Content Filtering
Filtern des Internet-Datenverkehrs (http, ftp) mittels Kategorisierung (Pornographie, Gewalt...) durch intelligenten Content-Filter zum Schutz der Mitarbeiter und Netzwerkressourcen.

AntiSpam und AntiPhishing
Blockierung unerwünschter Emails für die Protokolle smtp und pop3.

Intrusion Detection und Prevention
Erkennung, Aufzeichnung, Analyse und Meldungen von Angriffen und verdächtigen Aktivitäten.

Bonding / Trunking
Zusammenfassen von mehreren physischen Netzwerkverbindungen zu ein logischen, um extrem große Bandbreiten zu ermöglichen.

Authentisierung
Authensisierung/Regelung der individuellen Rechte der Anwender im DHCP-Umfeld und Radius-Unterstützung.

Voice over IP Support / SIP
Unterstützung für die Anbindung von Sprache over IP. Und das ist nicht auf Internet-Telefonie beschränkt, sondern unterstützt beliebige Multimediaströme, Konferenzen, Computerspiele etc.

Traffic Shaping (Quality of Service)
Vorfahrt für zeitkritische Daten und Sicherung von kritischen Anwendungen wie VoIP durch Bereitstellung von definierten Bandbreiten.

Automatische Updates
Automatische Bereitstellung von aktuellen Updates, um immer auf dem neuesten Stand zu sein.