03 Dell SonicWall a priklady praktickeho nasazeni

Transkript

03 Dell SonicWall a priklady praktickeho nasazeni
Dell SonicWall:
co a jak využít
Praha, 11.11.2015
Je vaše síť jako zajíc v pytli?
Nasazení FW do infrastruktury
• Vím co se děje?
• Ne? -> Analýza sítě
• Mohu provoz řídit
Vysoká dostupnost služeb FW
• WAN konektivita
• Více ISP
• Kombinace wire a 4G
• Auto failover/failback
• HW failover
• Statefull HA
• Active/Active DPI
• Vazba na další prvky sítě
Základ - segmentace sítě
•
•
•
•
Logické rozdělení sítě
Fail domény
Správa komunikace mezi log. celky
Objektově orientovaná správa
Zabezpečení – aplikační filtrace/prioritizace
• Monitoring –
aplikace/uživatel/zdroj/cíl/device…
• Rozdělení aplikací
• Prevence!
• Řízení využití sítě
• omezení/prioritizace/blokování
• pomocí politik
Zabezpečení – web content filter
• Prevence!
•
•
•
•
•
Filtrování obsahu URL
56 kategorií
Dynamická aktualizace db
Časová okna
Client pro uživatele mimo dosah FW
Zabezpečení – anti-spam/phishing/virus
• Kontrola odesílatelova reputace pomocí
•
•
•
•
•
•
•
•
IP
Obsahu
Linků
Příloh
Kategorizace emailů
Doručení/User Junk Box/Delete
Allow/Denny IP list
Separátní appliance
• Vazba na Dell SonicWALL Global Response
Intelligent Defense (GRID) Network
Zabezpečení – SSL inspekce
• Využití SSL šifrování roste
• Snadné nastavení
• Inclusion/Exclusion list
• Propustnost FW
Zabezpečení – vynucení antiviru na klientovi
• Kontrola přítomnosti antiviru na
klientovi
• Kontrola verze antiviru na klientovi
• Povolení/Blokace komunikace ven
• Sken – ondemand/schedule
• Reporty o stavu
• McAfee
Integrace Wi-Fi
• SonicWall = Wi-Fi director
• Jednotný management
• SonicPoint – 2,4GHz / 5GHz
• Virtuální access point – více
WiFi sítí
VPN
• Mobilní uživatelé / pobočky
• Site to site tunely
• Klient SSL VPN
• Web-based access Windows,
Windows Mobile, Mac a
Linux-based systems
• Download the VPN client
• Secure Remote Access
appliance
Mobilní uživatelé - mobile connect
•
•
•
•
Přístup mobilních zařízení do LAN
Řízený proces pod kontrolou IT
FW – SSL VPN konektivita
Podpora
•
•
•
•
iOS, OS X
Android
Kindle Fire
Windows
• Secure Remote Access appliance
Vlastní zkušenost k nezaplacení
• http://livedemo.sonicwall.com/
• Zápůjčka SonicWall FW
• Inspection – nezasahujeme do sítě
• PoC – plnohodnotné nasazení
Děkuji za pozornost.
Lukáš Bělovský
[email protected], +420 602 413 667

Podobné dokumenty

Řada Dell SonicWALL NSA - RRC-CZ

Řada Dell SonicWALL NSA - RRC-CZ obcházení a síťovému systému ochrany proti malwaru, který využívá výkon cloudů, poskytuje řada NSA novou generaci ochrany proti hrozbami. Nabízí velmi nízkou latenci a jeden z nejvyšších počtů soub...

Více

PRODUKTOVÁ ŘADA SCALE-OUT NAS ÚLOŽIŠŤ EMC ISILON

PRODUKTOVÁ ŘADA SCALE-OUT NAS ÚLOŽIŠŤ EMC ISILON OPERAČNÍ SYSTÉM EMC ISILON ONEFS: základ výkonných scale-out NAS úložišť EMC lsilon Operační systém EMC Isilon OneFS® tvoří jádro inteligentního úložného systému. Kombinuje tři vrstvy tradiční arch...

Více

Technická specifikace Accordent Capture Station (*)

Technická specifikace Accordent Capture Station (*) Bez použití specializovaného Hardware/Software • Přehrávejte záznamy na standardních web a média serverech • Použijte Accordent řešení na klíč nebo si nainstalujte náš software na vaše technické pr...

Více

Popis protokolu AX.25 Předmluva Tento materiál popisuje protokol

Popis protokolu AX.25 Předmluva Tento materiál popisuje protokol Tento materiál popisuje protokol AX.25 vrstvu 2 verze 2 pro amatérské vysílání [1]. Protokol je soubor pravidel, které zajišťují spolehlivý přenos dat mezi dvěma stanicemi. Označení AX.25 znamená A...

Více

ZDE. - Avnet Technology Solutions

ZDE. - Avnet Technology Solutions Avizované změny se staly skutečností dne 23.7.2012 a tento workshop bude zaměřen právě na tyto novinky, které budou nepochybně hybnou silou pro závěr letošního roku. Vyběrem z programu - nový HW, z...

Více