03 Dell SonicWall a priklady praktickeho nasazeni
Transkript
Dell SonicWall: co a jak využít Praha, 11.11.2015 Je vaše síť jako zajíc v pytli? Nasazení FW do infrastruktury • Vím co se děje? • Ne? -> Analýza sítě • Mohu provoz řídit Vysoká dostupnost služeb FW • WAN konektivita • Více ISP • Kombinace wire a 4G • Auto failover/failback • HW failover • Statefull HA • Active/Active DPI • Vazba na další prvky sítě Základ - segmentace sítě • • • • Logické rozdělení sítě Fail domény Správa komunikace mezi log. celky Objektově orientovaná správa Zabezpečení – aplikační filtrace/prioritizace • Monitoring – aplikace/uživatel/zdroj/cíl/device… • Rozdělení aplikací • Prevence! • Řízení využití sítě • omezení/prioritizace/blokování • pomocí politik Zabezpečení – web content filter • Prevence! • • • • • Filtrování obsahu URL 56 kategorií Dynamická aktualizace db Časová okna Client pro uživatele mimo dosah FW Zabezpečení – anti-spam/phishing/virus • Kontrola odesílatelova reputace pomocí • • • • • • • • IP Obsahu Linků Příloh Kategorizace emailů Doručení/User Junk Box/Delete Allow/Denny IP list Separátní appliance • Vazba na Dell SonicWALL Global Response Intelligent Defense (GRID) Network Zabezpečení – SSL inspekce • Využití SSL šifrování roste • Snadné nastavení • Inclusion/Exclusion list • Propustnost FW Zabezpečení – vynucení antiviru na klientovi • Kontrola přítomnosti antiviru na klientovi • Kontrola verze antiviru na klientovi • Povolení/Blokace komunikace ven • Sken – ondemand/schedule • Reporty o stavu • McAfee Integrace Wi-Fi • SonicWall = Wi-Fi director • Jednotný management • SonicPoint – 2,4GHz / 5GHz • Virtuální access point – více WiFi sítí VPN • Mobilní uživatelé / pobočky • Site to site tunely • Klient SSL VPN • Web-based access Windows, Windows Mobile, Mac a Linux-based systems • Download the VPN client • Secure Remote Access appliance Mobilní uživatelé - mobile connect • • • • Přístup mobilních zařízení do LAN Řízený proces pod kontrolou IT FW – SSL VPN konektivita Podpora • • • • iOS, OS X Android Kindle Fire Windows • Secure Remote Access appliance Vlastní zkušenost k nezaplacení • http://livedemo.sonicwall.com/ • Zápůjčka SonicWall FW • Inspection – nezasahujeme do sítě • PoC – plnohodnotné nasazení Děkuji za pozornost. Lukáš Bělovský [email protected], +420 602 413 667
Podobné dokumenty
Řada Dell SonicWALL NSA - RRC-CZ
obcházení a síťovému systému ochrany proti malwaru, který využívá výkon cloudů, poskytuje řada NSA novou generaci ochrany proti hrozbami. Nabízí velmi nízkou latenci a
jeden z nejvyšších počtů soub...
PRODUKTOVÁ ŘADA SCALE-OUT NAS ÚLOŽIŠŤ EMC ISILON
OPERAČNÍ SYSTÉM EMC ISILON ONEFS: základ výkonných scale-out NAS úložišť EMC lsilon
Operační systém EMC Isilon OneFS® tvoří jádro inteligentního úložného systému. Kombinuje tři vrstvy tradiční arch...
Technická specifikace Accordent Capture Station (*)
Bez použití specializovaného Hardware/Software
• Přehrávejte záznamy na standardních web a média serverech
• Použijte Accordent řešení na klíč nebo si nainstalujte náš software na
vaše technické pr...
Popis protokolu AX.25 Předmluva Tento materiál popisuje protokol
Tento materiál popisuje protokol AX.25 vrstvu 2 verze 2 pro
amatérské vysílání [1]. Protokol je soubor pravidel, které zajišťují
spolehlivý přenos dat mezi dvěma stanicemi.
Označení AX.25 znamená A...
ZDE. - Avnet Technology Solutions
Avizované změny se staly skutečností dne 23.7.2012 a tento workshop bude zaměřen právě na tyto novinky, které
budou nepochybně hybnou silou pro závěr letošního roku. Vyběrem z programu - nový HW, z...