Barracuda NG Firewall. DataDay XVI. 27.5. 2010



Podobné dokumenty
Rozdělení odpovědnosti za zabezpečení sdíleného cloud prostředí

Petr Vlk KPCS CZ. WUG Days října 2016

Funkční nebo bezpečná? Ochrana WLAN a LAN sítí před moderními hrozbami

POKROČILÉ ZABEZPEČENÍ DAT A APLIKACÍ V PROSTŘEDÍ AZURE TOMÁŠ MIROŠNÍK ACCOUNT TECHNOLOGY STRATEGIST MICROSOFT

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

Routing & VPN. Marek Bražina

Brno. 30. května 2014

Network Security. Dell SonicWALL portfolio. Jan Ježek business communication s.r.o.

Development and Test Cloud

Nový Exchange Pracujte chytřeji a to odkudkoliv

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Ladislav Arvai Produktový Manager Aruba Networks

Automatizace správy linuxové infrastruktury pomocí Katello a Puppet LinuxDays

Extreme Forum Datová centra A10, VMWare, Citrix, Microsoft, Ixia

Zakladatel Next-generation firewallů, které rozpoznají a kontrolují více než 1300 síťových aplikací

Komentáře CISO týkající se ochrany dat

Integrované řízení a zabezpečení sítě cesta k rychlé reakci na kybernetické hrozby

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Firemní strategie pro správu mobilních zařízení, bezpečný přístup a ochranu informací. Praha 15. dubna 2015

Moderní technologie IBM pro management a zálohování virtualizované infrastruktury

Trend Micro - základní informace o společnosti, technologiích a řešeních

Daniela Lišková Solution Specialist Windows Client.

Aruba ClearPass bezpečné řízení přístupu do sítě a integrační možnosti. Daniel Fertšák Aruba Systems Engineer

Jiří Kadavý Technický specialista pro školství Microsoft Česká republika

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

Data v NetBezpečí Symantec NetBackup Appliance

Microsoft System Center Configuration Manager Jan Lukele

Životní cyklus IT systémů

Jak připravit IBM System x server pro zákazníka

Šifrovaný provoz. Dobrý sluha, ale zlý pán. Jan Šveňha Veracomp s.r.o. Copyright 2016 Blue Coat Systems Inc. All Rights Reserved.

Aktuality 26. září 2012

ANF DATA spol. s r.o. a Siemens company. Den průmyslu na FIT 12. dubna 2012

Enterprise Mobility Management AirWatch & ios v businessu

Enabling Intelligent Buildings via Smart Sensor Network & Smart Lighting

Ivo Němeček. Manager, Systems Engineering Cisco and/or its affiliates. All rights reserved. Cisco Public 1

Dell SonicWALL. Co uvidíte v demolabu? Jan Ježek business communication s.r.o.

Produktové portfolio

O jedné metodě migrace velkých objemů dat aneb cesta ke snižování nákladů

Proč prevence jako ochrana nestačí? Luboš Lunter

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Bezpečnostní vlastnosti moderních sítí

Next-Generation Firewalls a reference

Advanced IT infrastructure control: do it better, safer, easier and cheaper. FlowMon ADS Moderní řešení detekce průniků a anomálií

Filip Kolář F5 Networks F5 Networks, Inc 2

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Flow monitoring a NBA: Kdy, kde, jak a proč? Petr Špringl springl@invea.cz

ICT bezpečnost a její praktická implementace v moderním prostředí

Ochrana mobilních uživatelů před hrozbami Internetu mimo firemní prostředí. Simac Technik ČR, a.s.

Zabezpečení infrastruktury

Aktivní bezpečnost sítě

Tomáš Kantůrek. IT Evangelist, Microsoft

Petr Vlk KPCS CZ. WUG Days října 2016

Představení Kerio Control

SafeNet ProtectV integration in Cloud environment Adastra Use Case

Dell SonicWALL. Security tips & tricks. Jan Ježek business communication s.r.o.

System Center Operations Manager

Možnosti zabezpečení komunikace ve virtualizovaném prostředí. Simac Technik ČR, a.s.

BEZPEČNOST CLOUDOVÝCH SLUŽEB

Brno. 30. května 2014

SIMATIC WinCC Novinky

BEZPEČNOST (BEZ)DRÁTU. Martin Macek,

Virtualizace storage infrastruktury

ANECT, SOCA a CISCO Cognitive Threat Analytics Breach Detection v praxi

Introduction to Navision 4.00 Jaromír Skorkovský, MS., PhD.

Defense-in-Depth. Strategie hloubkové ochrany - účinný přístup k ochraně koncových bodů dle kybernetického zákona

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

IBM Cloud computing. Petr Leština Client IT Architect. Michal Votava IBM GTS Cloud Sales. Přehled IBM služeb v cloudu IBM Corporation

SAP a SUSE - dokonalá symbióza s open source. Martin Zikmund Technical Account Manager

ATOS Adaptive Workplace - Optimální řešení pracoviště pro Státní Správu. pružnost, bezpečnost, efektivita

Technická specifikace zařízení

Bezpečnostní technologie a jejich trendy. Simac Technik ČR, a.s.

Použité pojmy a zkratky

Desktop Cloud Petr Leština, Igor Hegner

CineStar Černý Most Praha

Efektivní provoz koncových stanic

The following is intended to outline our general product direction. It is intended for information purposes only, and may not be incorporated into

Dohled a správa sítě aktivních prvků NMS / EMS Jeden software pro všechno

Space handled with care+

Security made simple. Bezpečnosť sa dá aj jendoducho. Michal Hebeda. Sales Engineer Central & Eastern Europe

2000s E-business. 2010s Smarter Planet. Client/Server Internet Big Data & Analytics. Global resources and process excellence

Detekce anomálií v síťovém provozu, systémy prevence průniku. Jan Vaněk, IT Security & Business Continuity Services

Kontrola a řízení přístupu k Internetu.

Ostrava. 16. dubna 2014

IVT 2. ročník INFORMAČNÍ SÍTĚ

Version No: 0.1/ Status: DRAFT. Zpětná vazba. Workshop s operátorem

Architektura SecureX. Ivo Němeček, CCIE #4108 Manager, Systems Engineering , Cisco Expo Praha. Cisco Public

Seznámení s IEEE802.1 a IEEE a IEEE802.3

Nasazení nových modulů McAfee Seminář CIV (nejen) pro lokální správce

Reporting a Monitoring

Barracuda Networks. Komplexní ochrana Vašich dat a sítí. Radko Hochman.

DIGITÁLNÍ TRANSFORMACE SE STÁVÁ OTÁZKOU PRO CEO

T-Systems. Propojení života a práce.

Kybernetické hrozby jak detekovat?

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

NOVÉ BEZPEČNOSTNÍ HROZBY A JAK SE JIM SPRÁVNĚ BRÁNIT

VPN - Virtual private networks

Kybernetické hrozby - existuje komplexní řešení?

Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol

Transkript:

Barracuda NG Firewall DataDay XVI. 27.5. 2010

Market Leadership Threat Analysis Leader 100,000+ customers worldwide 150+ billion Web requests daily 2+ billion emails filtered daily Global Deployment Worldwide content security appliance volume leader (IDC*) 20% of Fortune 1000 Largest telecom operator in U.S. Three of the Top Five banks Top 10 U.S. universities 4,000 schools 3,000 service firms 1,500 healthcare firms Offices in 12 countries Distributors in 100+ countries Barracuda Networks Confidential

Superior Technology Proven, Field Tested 100,000+ Customers Worldwide Innovative Technology Diverse IP Assets Predictive Sender Profiling Real-time Protection Reputation Service Data De-duplication Multi-tenant Cloud Centralized management Barracuda Labs Global Research Thought Leadership Security Intelligence Cool Vendor in Security SaaS Top Emerging Vendor -Storage Top 10 Most Innovative Purewire Web Security Service -DEMOgod Top 10 IT Security Companies to Watch Top 10 Security Stories Barracuda Networks Confidential

Barracuda Control Center Barracuda NG Control Center BARRACUDA CLOUD SERVICES OFFERINGS BARRACUDA STANDALONE APPLIANCES BARRACUDA NG FIREWALL Barracuda Purewire Web Security Service Barracuda Backup Service Barracuda SSL VPN Barracuda Load Balancer Barracuda Link Balancer Barracuda Spam & Virus Firewall Barracuda Web Filter Barracuda Web Application Firewall Barracuda IM Firewall Barracuda Message Archiver

Barracuda NG Firewall pro malé i ty největší Modelová řada pro všechny typy zákazníků Enterprise Class Firewall / VPN Layer 7 application profiling Content security inspection Network access control Optimalizace WAN přípojek Centrální management

Web 2.0 aplikace ovládají Internet Internet Traffic Breakdown Germany 2009

Aplikace co způsobují? Aplikace otvírají zadní vrátka do vnitřních sítí Aplikace mohou odvádět lidi od práce Socialní sítě Facebook, Twitter, Myspace, LinkedIn Instant Messaging ICQ, Skype, Jabber Aplikace konzumují pásmo Aktualizace stavu každého Skype kontaktu spotřebuje až 500B/s To může znamenat 1.2 GB na klienta za měsíc

Největší problém - P2P sítě Peer Application Multiple channels Chat Audio Video File Peer Application

Ideální řešení Bezpečnostní politika pro oba směry Nemůže být společná pro všechny Závislá na denní době Definice nevyžádaného provozu Detekce a blokace nevyžádaného provozu Zrychlí síť pro pracovní využití

Nároky a požadavky dnešní doby Integrovaná ochrana obsahu Network Access Control Intelligent traffic management Škálovatelnost

Barracuda NG Firewall původ a vývoj Akvizice Phion AG známá společnost na NG Firewally HQ v Innsbrucku, Rakousko 10+ let zkušeností 1,000+ Enterprise zákazníků 15,000+ zařízení (4,589 vyrobeno v 2009) 100,000+ licencí pro VPN klienty

phion s origin in the year 2000 The Customer: One of Austria s largest data centers for the banking sector The Challenge: Need for 650 bank firewalls Easy rollout required Only two dedicated admins The Result: phion netfence technology Very satisfied customer for > 9 years! Solution design for the network not just individual boxes

Sample Reference Customers EADS (HQ, IST, LFK, Defense Sys) Aerospace and Defense RAS, VPN-Site-2-Site, Firewalls RHI Market leader fireproof materials 130 VPN/FW Gateways Konica Minolta Europe VPN/FW Gateways Schenker Germany Logistics and Transportation 200 VPN/Firewall Gateways German Postbank Bank branch office security 2500 VPN/FW Gateways

Firewall policy management Odkud? Co? Kam? Kdo? Kdy? Jak? Kolik?

Integrovaný Application Profiling Layer 4 Port / Protocol Layer 7 Predefined Profiles phion AG 2009

Integrovaná Web Filtrace Integrated HTTP/s caching proxy Supports per user and group policy 60+ categories, 100 million URLs Transparent operation Full authentication support Direct internet breakout from branch offices

Integrovaná ochrana před malwarem Supports single or dual-layer virus scanning for SMTP, POP3, FTP, HTTP/s External anti-virus engine support via ICAP protocol Central version control and monitoring of updates

Pružné Site-to-Site WAN připojení Intelligent Traffic Management Application-based For Encrypted and Unencrypted Traffic DSL Per User and/or Group Per Source and Destination Time of day, weekday, date Internet: 50% Email 50% MPLS VoIP before Business 70% VoIP before Business 100% Internet 10% Email 20% Routing VPN Tunnel Branch Office 3G VoIP before Business 80% Internet 5% Email 15% Routing VPN Tunnel Headquarters

Facing Enterprise Realities Securing a corporate network requires a family of firewalls ranging from very small to very large ones Policy uniformity across all location requires a single platform Branch offices benefit most from an all-in-one type box An integrated client access concept is required to accomodate roadwarriors Troubleshooting, rollout and ongoing lifecycle management provide the largest cost savings potential.

Barracuda NG Firewall Central Management Všechny systémy jsou řízeny z centrálního dedikovaného serveru Poskytuje centrální policy management Rychlá adaptace podle potřeb společnosti Změny konfigurace jsou snadno dohledatelné a obnovitelné Status monitoring, lifecycle management, accounting a event reporting vše snadno dostupné.

Drag & Drop Tunnel Management

Barracuda NG Firewall Product Line-Up 10Gbps F900 F800 Performance 1 Gbps F400 F600 F300 F20x F10 F10x POS SOHO small remote office remote office Small/medium HQ Large HQ Large HQ and Datacenters

Barracuda NG Firewall Model: Vx Appliance Virtual Appliance je podporován pro VM Ware ESX Server a vsphere Licencováno podle počtu uživatelů: 50, 100, 250, 500, 1000 User Výkonnost: Závislá na host systému

Barracuda NG Control Center Appliances C400 Standard Edition C610 Enterprise Edition (single group, UL boxes) (multiple groups, UL boxes) Barracuda NG Control Center Vx Appliances VC400 Standard Edition VC610 Enterprise Edition VC820 Global Edition

SSL VPN & VPN Clients VPN Client Only VPN and Managed Personal Firewall Full Network Access Protection Suite Device health checks, quarantine concepts, 802.1x and DHCP based User specific access policies for LAN and remote access VPN Firewall NAP Monitor

Integrovaný SSL VPN Využívá stejného vzdáleného přístupu Přístup přes Web portál Transparent agent se instaluje automaticky

Management View Barracuda NG Earth

Barracuda NG Firewall Benefits Snížení počtu nasazených zařízení Jednotný způsob pro řízení systému napříč všemi provozy Snížení nákladů na údržbu a zjednodušení správy životního cyklu Snížení nákladů bez nepříznivých vedlejších účinků Náhradou MPLS linek za mnohem levnější řešení Druhé DSL nebo 3G Broadband jako levné záložní linky Rozpoznání a snížení šířky pásma pro nežádoucí provoz Rychlý troubleshooting snižuje náklady Velmi rychlé zjištění problému Real-time firewall monitoring bez snížení výkonu Každý správce nemusí být expert Neomezený počet administrátorů, každý může mít svoji roli Flexibilní údržba, která podporuje společnou správu

Dotazy Děkuji za pozornost Jiří Blažek Gesto Communications s.r.o.