|
|
|||||||||||||||||||||||||||||||||
|
Firewall-Proxy Clanius ApplianceSTOP AI PERICOLI DI NAVIGAZIONE INTERNET !
In cosa consiste? Firewall-Proxy Clanius Appliance è la soluzione completa per monitorare il traffico Internet e proteggere la propria rete aziendale. E' un mini computer e viene connesso alla rete Lan insieme agli altri dispositivi. Cosa fa? Tiene traccia del traffico sulla rete e ne modera
l’utilizzo per aumentare la produttività in azienda e per
limitare eventuali problemi legali dovuti alla impropria Perchè conviene? Perché non occorre pagare alcuna licenza software. Perché è Green, cioè consuma pochissimo (max 33Watt) rispetto ad un Server o ad un PC e il costo si recupera in 3-4 mesi. Perché continuare a pagare energia elettrica inutilmente? Inoltre, perché aumenta enormemente la produttività del personale dell’azienda. Come funziona? Possiede due schede di rete. Una verrà collegata alla vostra rete LAN come tutti gli altri PC, l'altra al router
o modem collegato ad Internet. Immagini dell'interfaccia grafica :
Svolge le seguenti funzionalità di rete: Routing: centralizza le richieste di navigazione internet provenienti da vari PC e consente la navigazione attraverso anche solo un modem ADSL o ISDN. Non è quindi necessario un router ADSL. Accounting: effettua controllo sui Pc che tentano di navigare e ne verifica l'autorizzazione attraverso politiche di controllo programmate dall'amministratore. Può scegliere infatti quali utenti bloccare o consentire l'accesso solo ad alcuni di essi. Questo rende più sicura la rete, dalla navigazione illecita soprattutto in infrastrutture dove sono presenti elementi Wi-Fi come access-point e reti mesh. URL Filtering: è la funzione cardine del Firewall-Proxy Clanius Appliance. Dà la possibilità di bloccare
intere categorie di siti come siti di giochi o siti per adulti e tante altre categorie. I siti web da
bloccare (o da consentire) sono selezionabili tra 50 categorie differenti per un totale di circa 3,5
milioni di domini. Tutte le liste si aggiornano continuamente una volta a settimana. É inoltre
possibile aggiungere regole personalizzate o sbloccare siti ritenuti non pericolosi. In modo semplice
e guidato ogni utente può inviare richiesta di “sblocco” sito via web all’amministratore White List: funzione inversa al filtering, consente l'accesso ad una serie di siti. Logging: il traffico viene registrato e archiviato all’interno dell’Appliance. Solo l’amministratore dell’Appliance potrà vederne il contenuto. E-mail virus scanner: effettua verifiche sulla posta in ingresso e controlla che non vi siano virus. Altrimenti blocca la trasmissione. A richiesta possono essere anche integrati antivirus a pagamento o anti-spam. Firewall: consente il traffico solo di determinate porte TCP e UDP limitando gli abusi di banda larga come webradio, chat e streaming. Grazie all'evoluto sistema Snort, fornisce inoltre un'ottima protezione per intrusioni dall'esterno da parte di malintenzionati tramite backdoor, attacchi DoS, Man in the Middle e Packet sniffer. QoS e VoIp: grazie al servizio QoS (Quality of Service) è possibile, se si ha esperienza nel settore del networking, definire un insieme di politiche di gestione delle risorse attraverso le applicazioni che accedono alla rete onde garantire un appropriato livello di banda. Cache: per un breve periodo di tempo mantiene in memoria il contenuto dei siti visitati in modo da riproporlo (senza “riscaricarlo”) quando un altro computer lo richiede. Ne risulta un miglioramento delle prestazioni. Dead gateway detection: attivabile se si hanno a disposizione due linee Internet sulla stessa rete LAN. Questa funzione permette al Firewall-Proxy Clanius Appliance di collegarsi istantaneamente alla linea di backup nel caso la linea principale non funzioni, evitando quindi di modificare l'indirizzo del gateway a tutti i computer collegati. Il sistema verifica continuamente se la linea principale torna nuovamente funzionante e quindi ne ripristina la connessione. Perché questa funzione possa essere attivabile è necessario avere un indirizzo IP statico (richiedibile al provider internet) oppure avere un router che supporti servizi di redirect tipo dyndns.org Funzionamento delle schede di rete: Scheda Ethernet LAN: Scheda Ethernet WAN: Solo nella versione Extreme sono invece disponibili: Scheda Ethernet n.3: Scheda Ethernet n.4: Scenari tipici di utilizzo Di seguito potete trovare un esempio di configurazione di rete che fara' capire meglio tutto quello che e' stato detto fino ad adesso Versione 2x LAN: Versione Extreme 4x LAN Gigabit (clicca per zoom): Viene fornito con il seguente set di software (tutti con licenza GPL): Linux - Sistema operativo gratuito ormai consolidato grazie alla stabilità che solo Unix può offrire. Garantisce piena flessibilità secondo le esigenze del cliente.
* Se il router del cliente è di tipo evoluto e può gestire le Access List (cioè può decidere a quale PC consentire la navigazione e a quale no) allora il Proxy-Firewall può avere una sola scheda di rete e in questo caso il router va opportunamente configurato. Se invece il router del cliente non gestisce le Access List allora è necessaria la versione del Proxy Firewall con due schede di rete (in modo da fare uno scollegamento "fisico" tra la rete di PC e il router vietando ai PC di poter navigare "saltando" il Proxy.
Il Contratto di assistenza non è obbligatorio ma è consigliato (almeno per il primo anno). Il nostro contratto (con assistenza entro 4 ore per problematiche "bloccanti" la navigazione), prevede importo di 30 euro mensili + iva. Contattaci se sei un rivenditore (società di informatica) |
|||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||
| © 2002-2010 Clanius Consulting Srl P.I. 02715400616 |
|||||||||||||||||||||||||||||||||
| All Rights Reserved | |||||||||||||||||||||||||||||||||