| Appliances |
 |
GPO 75 |
 |
GPO 125 |
 |
GPA 250 |
 |
GPA 400 |
 |
GPX 800 |
 |
GPX 1000 |
| |
|
| Virtuele appliances |
 |
VMO 125 |
 |
VMA 400 |
 |
VMX 1000 |
| |
|
| VPN Client |
 |
VPN Client v2 |
 |
VPN Mobile V2 |
| |
|
| Command Center |
 |
CC V2 |
| GPA 400 |
| Professional Appliance |
| - 250 users |
| Performance |
| throughput |
| Firewall |
2.0 Gbps |
| VPN |
200 Mbps |
| emails per diem |
100.000 |
| Concurrent connections |
500.000 |
| Kenmerken |
| Firewall |
| - |
Layer funktie |
| - |
Single Sign-On (xUA) |
| - |
Zoom funktie |
| - |
Packetfilter |
| - |
IDS |
| - |
NAT |
| - |
DHCP server |
| - |
DMZ |
| - |
Bridging |
| |
|
| Internet |
| - |
Failover |
| - |
Webblocking |
| - |
Mail filter |
| - |
Concurrent connections |
| - |
Load Balancing |
| |
|
| Optional (UTM produkten) |
| - |
Spam Filter |
| - |
Virus Filter |
| - |
Web Filter |
|
GPA 400 Professional Appliance
xUTM-oplossing voor bedrijven tot 250 medewerkers
De GPA 400 is bedoeld voor bedrijven tot 250 medewerkers als een 2 HE unit voor in een rek. Een paar kenmerken van de GPA 400 zijn: single Sign-On, Bridging, VPN SSL met x.509 certificaten + IPSec, anti-Spam met real-time detectie, anti-virus, Intrusion Detection, web Filtering en ook de proces-georienteerde eGUI technologie.
eGUI®-technologie
De nieuwe gebruikersinterface wordt gekarakteriseerd door haar ergonomische opbouw van het afhandelingsproces. De voorstelling van diverse toepassingen is altijd consistent en levert alleen de informatie, die de gebruiker in elk geval nodig heeft voor de huidige behandelingsproces. Referentiepunten voor de kwaliteit van het beheerconcept van gateProtect
Speciale kenmerken
Extended User Authentication |
De meerderheid van de huidige firewall systemen hebben proxy-based gebruikerauthenticatie. Dat betekent dat alleen services die met proxy werken, b.v. HTTP of FTP, gebruiker-specifiek toegewezen kunnen worden. De gateProtect Firewall werkt met een rule-based uitgebreide gebruikerauthenticatie. Hier is het mogelijk om net zoveel services als individueel nodig voor een gebruiker of gebruikergroep toe te wijzen. Deze service kan van alle bekende extra opties worden voorzien, zoals proxy of web-filter. Indien nu een gebruiker op een computer aan de firewall aanlogt, zullen alle toegewezen services voor desbetreffende computer geactiveerd worden.
|
Extended VPN Gateway (SSL with X.509 Certificates + IPSec) |
gateProtect biedt de meest gebruikelijke manieren van hedendaagse site-to-site en 'road warrior' VPN verbindingen via IPSEC en SSL. Het beheer en aanmaak wordt ondersteund door Wizards en de eGUI-technologie. Daarnaast verzorgt de firewall externe configuraties tijdens het creëren van VPN verbindingen. Deze kunnen worden gebruikt voor het creëren van single-click-verbindingen en voor het importeren op remote firewalls voor site-to-site verbindingen.
Bovendien biedt gateProtect een SSL site-to-site oplossing met X.509 certificaten, dat optioneel ook in bridge mode kan werken. Met een normale bridge worden twee of meerdere netwerk interfaces verbonden, zodat zij een logisch netwerk vormen. gateProtect staat dit niet alleen toe voor netwerk interfaces, maar ook voor VPN over SSL verbindingen. Het is mogelijk om computers op andere lokaties op exact dezelfde wijze te behandelen, alsof zij zich in het lokale netwerk bevinden.
|
HTTPS Scan |
|
De meeste concurrenten kunnen niet op HTTPS verkeer scannen op de firewall. Verschillende kwalijke software gebruiken dit om het interne netwerk te benaderen, b.v. Trojans en virussen. Als een van de weinige fabrikanten sluit gateProtect met de xUTM appliance deze deur. Het is dus nu mogelijk het verkeer te scannen op virussen en andere kwaadwillendesoftware scans in gecodeerde HTTPs verbindingen. Hiervoor decodeert en analyseert de firewall de datastroom en indien geen virussen worden gevonden, achteraf.
|
Bridging |
Met "Bridging" krijgt u de mogelijkheid om een firewall in een bestaand lokaal netwerk op te nemen. Hiervoor wordt het deel van het netwerk, dat beschermt moet worden, totaal gescheiden en wordt aangesloten via een bridge op de firewall, b.v. de servers. Daar kunnen de toegangsbeperkingen voor de proxy en de virusscan tussen de fysieke netten worden voorbereid. Een wijziging aan de netwerken is niet noodzakelijk.
Naast de lokale netwerk interfaces staat gateProtect toe om VPN tunnels aan een bridge te hangen. Met dit kenmerk wordt het met gateProtect mogelijk om een logisch net over verschillende lokaties over het internet te distribueren.
|
Load Balancing |
Met haar load balancing staat gateProtect toe dat het data verkeer naar het internet over verschillende internetaansluitingen te verdelen. De firewall neemt de beslissing welke internetaansluiting voor iedere connectie gebruikt zal worden.
Zulke segmentatie wordt normaal volgens protocollen gemaakt. gateProtect staat toe het verkeer naar verschillende internetverbindingen te alloceren. Op deze manier kan het gebruik van de internetverbindingen gedetailleerd gepland worden en worden geoptimaliseerd in de kleinste details.
|
|