ارتباط گستر رشد خوزستان

22

Upload: ivana

Post on 24-Feb-2016

40 views

Category:

Documents


0 download

DESCRIPTION

ارتباط گستر رشد خوزستان. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: ارتباط گستر رشد خوزستان
Page 2: ارتباط گستر رشد خوزستان

ارتباط گستر رشد خوزستان ب�ا هدف خدم�ت ب�ه جامعه 1385شرک�ت ارتباط گس�تر رش�د خوزس�تان در س�ال

علم�ی و ص�نعتی کشور در زمین�ه های مختل�ف عرصه ارتباطات و فناوری اطالعات، در مرک�ز رش�د و فناوری دانشگاه شهی�د چمران متول�د گردیده اس�ت. ای�ن شرکت نیازهای با منطب�ق ک�ه اس�ت هوشمن�د)پاوان( مل�ی شبک�ه امنی�ت طرح مبتک�ر سناریوهای و حمالت گرفت�ن درنظ�ر ب�ا بویژ�ه منطق�ه اس�تراتژیک و راه�بردی تهدیدات س�ایبری علی�ه امنی�ت مل�ی م�ی باش�د و همچنی�ن در تولی�د برخی تجهیزات

مگاهرت�ز ترکیب�ی فعالی�ت نموده و عالوه بر طراحی و 2.4ارتباط بیس�یم فرکان�س ارسال های ب�ه روش انتقال اطالعات و ارتباطات زمین�ه در پروژ�ه چندی�ن ابداع های و سازمان نهاده�ا ب�ه را ذکری ذی�ل خدمات شای�ان های زمین�ه در رادیوی�ی،

مختلف ارائه نموده است.

Page 3: ارتباط گستر رشد خوزستان

ارتباط گستر رشد خوزستان+ طراحی، تولید و نگهداری نرم افزارهای سازمانی

+ مشاوره، تست های عملی نفوذ و بررسی امنیت شبکه و اطالعات+ آموزش شبکه و امنیت اطالعات در شبکه های سازمانی

های شبکه راه�بری و کنترل های س�یاست و راهکاره�ا ارائ�ه و مشاوره +کامپیوتری

+ مشاوره، طراحی و اجرای شبکه در ابعاد مختلف+ طراحی و ساخت برخی تجهیزات شبکه های کامپیوتری

+ تامین تجهیزات کامپیوتری

Page 4: ارتباط گستر رشد خوزستان

پاوانارتباطات و ای�ن شرک�ت� اس�ت ک�ه در راس�تای طرح امین�ت ملی ارتباطات� پاوان س�امانه ی امنی�ت مل�ی پدافن�د غی�ر عام�ل تعری�ف و تولی�د گردیده اس�ت. پاوان در لغ�ت� ب�ه معنای نگهبان و محاف�ظ بوده و همی�ن امر نیازهای راه�بردی و استراتژیک ب�ا پاوان منط�ب�ق ای�ن طرح را آشکار م�ی س�ازد. طراح�ی وج�ه تس�میه ی ب�ا درنظ�ر گرفت�ن حمالت� و س�ناریوهای تهدیدات� س�ایبری در س�ال های اخ�ی�ر بوده و تیم منط�ق�ه ب�ه ویژ�ه طراح�ی، تولی�د و پش�تیبان�ی ای�ن س�امانه، مجموع�ه ای متشک�ل از متخص�صان مجرب� و نخبگان دان�ش آموخته اهواز، ص�نعتی شری�ف، ص�نعتی امیرکبی�ر و شیراز هس�تند. نقط�ه ی قوت� و دانشگاه های شهی�د چمران تمرک�ز تی�م� طراح�ی س�امانه پاوان بر حفره ه�ا و ضع�ف های امنیت�ی پایگاه ه�ا و س�رورهای داخ�ل�ی اس�ت� که محص�والت امنیت�ی خارج�ی آ�ن ه�ا را برطرف� نم�ی کنند. نقط�ه قوت� دیگ�ر، تولی�د داخ�ل بودن ای�ن سامان�ه اس�ت� ک�ه موج�ب� اطمینان کام�ل کاربران آ�ن از نبود حفره های امنیتی عامدان�ه و ه�ر گون�ه نشت�ی می گردد. طراح�ی بوم�ی و انعطاف� پذی�ر ای�ن س�امانه، کنترل، س�یاست� گذاری، امنی�ت و مدی�ری�ت شبک�ه را ب�ا کمترین تأثی�ر بر س�رعت� و قابلی�ت دس�ترسی شبک�ه ممک�ن و میس�ر م�ی س�ازد. امی�د اس�ت� در س�ال توس�عه ی ملی و

حمایت از کار و سرمایه ی ایرانی، گامی هرچ�ند کوچ�ک در جهت خدمت� به کش�ور برداشته باشیم�.

Pavan

Page 5: ارتباط گستر رشد خوزستان

پاوانفایروال چیست ؟-

فايروال ي�ا ديواره ی آتشي�ن، نرم افزاري اس�ت ك�ه در حدّ فاص�ل بي�ن اينترن�ت و شبك�ه و يا اينترن�ت و کاربران م�ا قرار م�ي گيرد؛ ب�ه عبارت�ي دیگ�ر فايروال وس�يله اي اس�ت كه كنترل دس�ترسي افراد مختل�ف ب�ه ي�ك شبك�ه را بر اس�اس س�ياست امنيت�ي خاصي بر عهده دارد. بنابراي�ن ب�ا برنام�ه ريزي و سياست گذاري ي�ك فايروال كلي�ه ی دس�ترسي هاي شبكه كنترل م�ي شود؛ ب�ه طوري ك�ه ب�ه برخ�ي از درخواس�ت ه�ا اجازه ورود ب�ه شبك�ه داده و ب�ه برخي باش�د که افزاری م�ی ت�ر فایروال نرم ب�ه زبان س�اده داده نم�ي شود؛ ديگ�ر اجازه ورود اطالعات�ی را ک�ه ب�ه کامپیوت�ر شم�ا وارد م�ی شود محدود م�ی کند. ب�ه ای�ن ترتی�ب، اطالعاتی را ک�ه ب�ه عنوان غی�ر مجاز شناخت�ه م�ی شون�د، فیلت�ر م�ی نماید. درحقیق�ت فایروال مانند

نگهبان درب ورود و خروج عمل نموده و تنها اطالعات مجاز را اجازه تردد می دهد.

Pavan

Page 6: ارتباط گستر رشد خوزستان

پاوانتفاوت فایروال نرم افزاری و سخت افزاری چیست ؟-

فایروال نرم افزاری یا فایروال شخص�ی، فایروال های�ی هس�تند که روی رایان�ه های شخص�ی نص�ب می شوند، در حال�ی ک�ه فایروال س�خت افزاری در مس�یر ورودی شبک�ه ی�ک س�ازمان نص�ب و تنظی�م می گردد. فایروال نرم افزاری برای مقابله با حمالت شبکه ای طراحی شده اند. معموال از برنامه های در حال اجرا در ماشین آگاه�ی دارن�د و تنه�ا ب�ه ارتباطات ایجاد شده توس�ط ای�ن برنام�ه ه�ا اجازه م�ی دهن�د ک�ه ب�ه کار بپردازند. نصب توسط پیشنهادی امنی�ت ی�ک کامپیوت�ر شخص�ی بس�یار مفی�د اس�ت؛ زیرا س�طح ی�ک فایروال شخص�ی روی فایروال س�خت افزاری امنی�ت شبک�ه را افزای�ش م�ی دهد. از طرف دیگ�ر از آنجای�ی ک�ه امروزه بسیاری از حمالت ممک�ن اس�ت از درون شبک�ه حفاظ�ت شده نی�ز انجام پذیرد ، وجود فایروال س�خت افزاری شبکه کاف�ی نیس�ت و از ای�ن رو عالوه بر وجود فایروال س�خت افزاری بهمراه فایروال شخص�ی بس�یار مفی�د خواهد بود. ام�ا مس�ئله مه�م اینس�ت ک�ه تنه�ا ب�ا داشت�ن فایروال نرم افزاری نم�ی توان امنی�ت شبک�ه ی ی�ک سازمان را برقرار نمود زیرا امنی�ت شبک�ه ی�ک س�ازمان تنه�ا ب�ه امنی�ت کامپیوت�ر های شخص�ی و س�رورها )ب�ه فرض داشتن فایروال نرم افزاری( خت�م نم�ی شود؛ زیرا بس�یاری از ادوات شبک�ه قابلی�ت نصب فایروال نرم افزاری را

ندارند و هیچ موقع انعطاف پذیری فایروال نرم افزاری به نمونه سخت افزاری نخواهد رسید.

Pavanبزرگ ترین ضع�ف فایروال نرم افزاری این است که در اختیار کاربر قرار دارد و غال�ب کاربران آماتور بوده و احتمال نفوذ ب�ه آنه�ا بس�یار زیاد اس�ت؛ از جهتی انجام تنظیمات پیشرفت�ه و بهین�ه برای تمام�ی کاربران زمان زیادی را طل�ب می نماید. در س�ازمان ه�ا ب�ه جای س�رمایه گزاری زمان�ی و مال�ی بر ت�ک ت�ک کالینت ه�ا و کاربران، فایروال س�خت افزاری مطمئ�ن در مس�یر شبک�ه ورود ب�ه سازمان قرار م�ی دهند. بای�د توج�ه داش�ت ک�ه هرچن�د غال�ب س�یستم عام�ل های فعلی دارای فایروال نرم افزاری هس�تند لیک�ن نم�ی توان شبک�ه ی�ک س�ازمان را تنه�ا با

فایروال نرم افزاری پایه ریزی نمود.

Page 7: ارتباط گستر رشد خوزستان

پاوانمشخص�ه های مه�م ی�ک فایروال قوی و مناس�ب جه�ت ایجاد ی�ک شبک�ه امن -

چه می تواند باشد ؟

توانایی ثبت و اخطار- بازدید حجم باالیی از بسته های اطالعات-سادگی پیکربندی- امنیت و افزونگی فایروال-

الف- امنیت سیستم عامل فایروالب- دسترسی امن به فایروال جهت مقاصد مدیریتی

Pavan

Page 8: ارتباط گستر رشد خوزستان

پاوانتوانایی ثبت و اخطار-

ثب�ت وقای�ع یک�ی از مشخص�ه های بس�یار مه�م ی�ک فایروال ب�ه شمار می رود انجام و نفوذ برای تالش که ده�د م�ی را امکان ای�ن مدیران شبک�ه ب�ه و ب�ا کمک توان�د ب�ه راحت�ی کنترل کنند. همچنی�ن مدی�ر شبک�ه م�ی حمالت را مجاز کاربران� توسط شده ایجاد ترافی�ک کنترل ب�ه شده ثب�ت اطالعات بپردازد. در� ی�ک روال ثب�ت مناس�ب، مدی�ر م�ی توان�د ب�ه راحت�ی به بخشهای مه�م از اطالعات ثب�ت شده دس�ترسی پیدا کند. همچنی�ن یک فایروال خوب بای�د بتوان�د عالوه بر ثب�ت وقای�ع، در شرای�ط بحران�ی، مدی�ر شبک�ه را از� وقایع

مطلع کند و برای وی اخطار بفرستد.

Pavan

Page 9: ارتباط گستر رشد خوزستان

پاوانبازدید حجم باالیی از بسته های اطالعات-

یک�ی از آزمایش های� فایروال ، توانایی آن در بازدید حج�م باالیی از بس�ته های اطالعاتی، بدون کاه�ش چشمگیر کارایی شبکه اس�ت. حجم داده ای که یک فایروال م�ی تواند کنترل کن�د برای شبک�ه های م�ختل�ف متفاوت اس�ت ام�ا ی�ک فایروال قطع�ا نبای�د ب�ه گلوگاه شبکه توسط اطالعات پردازش س�رعت در مختلف�ی عوام�ل شود. تبدی�ل حفاظت�ش تح�ت فایروال نق�ش دارند. بیشتری�ن محدودی�ت ه�ا از طرف س�رعت پردازنده و بهین�ه س�ازی� کد نرم افزار بر کارای�ی فایروال تحمی�ل م�ی شوند. عام�ل محدودکننده دیگ�ر م�ی تواند کارت های� واس�طی باش�د ک�ه روی� فایروال نص�ب م�ی شوند. فایروال�ی ک�ه بعض�ی کاره�ا مانند

بر مبتن�ی دس�ترسی کنترل اخطار، نرم URLص�دور به را ثب�ت شده وقای�ع بررس�ی و افزارهای دیگر می سپارد از سرعت و کارایی بیشتر و بهتری برخوردار است.

Pavan

Page 10: ارتباط گستر رشد خوزستان

پاوانسادگی پیکربندی-

س�ادگی پیکربندی شام�ل امکان راه اندازی س�ریع فایروال و مشاهده سریع خطاه�ا و مشکالت اس�ت.در واق�ع بس�یاری از مشکالت امنیت�ی ک�ه دامنگیر شبک�ه ه�ا م�ی شود ب�ه پیکربندی غل�ط فایروال بر می گردد. لذا پیکربندی س�ریع و س�اده ی�ک فایروال، امکان بروز خط�ا را ک�م می کند. برای مثال امکان نمای�ش گرافیک�ی معماری شبک�ه و ی�ا ابزاری ک�ه بتوان�د سیاست های

امنیتی را به پیکربندی ترجمه کند، برای یک فایروال بسیار مهم است.

Pavan

Page 11: ارتباط گستر رشد خوزستان

پاوانامنیت و افزونگی فایروال-

نتواند ام�ن اس�ت.فایروالی ک�ه ی�ک شبک�ه نکات مه�م در از یک�ی امنی�ت فایروال خود امنی�ت خود را تامی�ن کن�د ، قطع�ا اجازه ورود هکره�ا و مهاجمان را ب�ه س�ایر بخش های شبک�ه نی�ز خواه�د داد. امنی�ت در دو بخ�ش از فایروال ، تامی�ن کننده امنیت فایروال و

شبکه است:

Pavan

الف- امنیت سیستم عامل فایروالاگ�ر نرم افزار فایروال بر روی س�یستم عام�ل جداگان�ه ای کار م�ی کند، نقاط ضع�ف امنیت�ی س�یستم عام�ل، م�ی توان�د نقاط ضع�ف فایروال نی�ز به و فایروال عامل س�یستم اس�تحکام و امنی�ت بنابرای�ن بیاید. حس�اب

ب- دسترسی امن به فایروال جهت مقاصد مدیریتیبروزرسانی آن از نکات مهم در امنیت فایروال است.ی�ک فایروال بای�د مکانیزم های امنیت�ی خاص�ی را برای دسترسی مدیران شبکه در نظر بگیرد. ای�ن روشها می توان�د رمزنگاری را همراه با روشهای

.مناسب تعیین هویت بکار گیرد تا بتواند در مقابل نفوذگران تاب بیاورد

Page 12: ارتباط گستر رشد خوزستان

پاوانامنیت و افزونگی فایروال-

نتواند ام�ن اس�ت.فایروالی ک�ه ی�ک شبک�ه نکات مه�م در از یک�ی امنی�ت فایروال خود امنی�ت خود را تامی�ن کن�د ، قطع�ا اجازه ورود هکره�ا و مهاجمان را ب�ه س�ایر بخش های شبک�ه نی�ز خواه�د داد. امنی�ت در دو بخ�ش از فایروال ، تامی�ن کننده امنیت فایروال و

شبکه است:

Pavan

الف- امنیت سیستم عامل فایروالاگ�ر نرم افزار فایروال بر روی س�یستم عام�ل جداگان�ه ای کار م�ی کند، نقاط ضع�ف امنیت�ی س�یستم عام�ل، م�ی توان�د نقاط ضع�ف فایروال نی�ز به و فایروال عامل س�یستم اس�تحکام و امنی�ت بنابرای�ن بیاید. حس�اب

ب- دسترسی امن به فایروال جهت مقاصد مدیریتیبروزرسانی آن از نکات مهم در امنیت فایروال است.ی�ک فایروال بای�د مکانیزم های امنیت�ی خاص�ی را برای دسترسی مدیران شبکه در نظر بگیرد. ای�ن روشها می توان�د رمزنگاری را همراه با روشهای

.مناسب تعیین هویت بکار گیرد تا بتواند در مقابل نفوذگران تاب بیاورد

Page 13: ارتباط گستر رشد خوزستان

پاوانبرخی از امکانات فایروال پاوان:

-رابط گرافیکی کاربر ساده جهت راحتی استفاده کاربران ایرانی-نمایش و تولید گزارشهای متنوع ازقبیل مبدا، مقصد و حجم ترافیک شبکه

-مانیتورینگ و آنالیز ترافیک شبکه-گرافهای متنوع از وضعیت زیر سیستم ها

-تعیین نوع، مبدا، مقصد و حجم ترافیک ناشناس-عدم نیاز به اعمال تنظيمات در ایستگاه های کاری کاربران

حمله اینترنتی، کرم، ویروس و بدافزار400،000-شناسائی و خنثی نمودن بیش از -بروز رسانی هوشمند و خودکار پایگاه داده از طریق اینترنت و اینترانت

-پشتیبانی از ماژول فیبر نوری )انتخابی(-پشتیبانی از منبع تغذیه پشتیبان )انتخابی(

Pavan

Page 14: ارتباط گستر رشد خوزستان

پاوانبرخی از امکانات فایروال پاوان:

-پشتیبانی از اتصال خط اینترنت مجزا جهت جلوگیری از قطعی اینترنتMb/Sec 10/100/1000-پشتیبانی از سرعت های مختلف شبکه

DNS/DHCP/Gateway/Accounting Server-دارای امکانات متنوع سرویس های سروریBridge/Gateway-دارای امکانات استفاده پورتها به صورت

( به شبکه محلیVPN-امکان اتصال امن کاربران از طریق ایجاد شبکه مجازی )( به یکدیگرVPN-امکان اتصال امن شبکه ها از طریق ایجاد شبکه مجازی )

Transparent به صورت SMTP/POP3/SIP/DNS/FTP/Web Proxy-دارای امکانات

برای ارتباطDSL/Dialup/Wireless/Leased/Wimax-دارای امکان استفاده از خطوط Redundant-امکان استفاده از دو یا چند خط ارتباطی اینترنت بصورت

Pavan

Page 15: ارتباط گستر رشد خوزستان

پاوانبرخی از امکانات فایروال پاوان:

Load Balancing-امکان تقسیم بار بین دو یا چند سرویس دهنده به صورت

(InterZone Access Policy-تعیین سیاست های دسترسی بین نواحی )(QoS-امکان اولویت بندی سرویس ها و کاربران برای پهنای باند مورد نیاز )

DMZ/Interal/External-دارای پورتهای مجزا برای

AntiVirus, AntiSpam, AntiMalware-امکان فعال سازی مقابله های داخلی مانند: -امکان پشتیبان گیری از تنظیمات و گزارش ها

-سخت افزار پایدار و بهینه برای کار در شرايط سخت (IDS/IPS-سیستم تشخیص و مقابله با حمالت )

( امنیتیZone-امکان ناحیه بندی )External Radius/Active Directory-ق�ابلیت اتصال به

Pavan

Page 16: ارتباط گستر رشد خوزستان

پاوانبرخی از امکانات فایروال پاوان:(Statefull Firewall-سیستم دیواره آتش حالت مند )

(NAT/PAT-قابلیت ترجمه آدرس ها/پورت ها )Syslog Server-دارای پشتیبانی از

-امکان پاالیش آدرس ها، دامنه ها و کلمات کلیدی-امکان آالرم بهنگام حمالت اینترنتی

Domain و URL -امکان فیلترینگ بر اساس

-تعریف کاربران داخلی-دسته بندی کاربران در گروه ها

-سیاست گذاری امنیتی به تفکیک کاربران

Pavan

Page 17: ارتباط گستر رشد خوزستان

پاوانبرخی از امکانات فایروال پاوان:

-سیاست گذاری امنیتی به تفکیک گروه ها-امکان تعیین زمان دسترسی به سرویس ها بر اساس روزهای هفته و ساعات روز

Pavan

Page 18: ارتباط گستر رشد خوزستان

راهکار جامع مدیریت و امنیت شبکه پاوان

Page 19: ارتباط گستر رشد خوزستان

Pavan Security Solutionsمقایسه محصوالت

RTM

Basic

Prof

essio

nal

Ente

rpris

e

و ری

پذیف

طاانع

تانا

مکا

کاربران و پهنای باند کمتر

کاربران و پهنای باند Simultaneous Connections 5,500,000+بیشتر+Throughput Up To 8 Gbps+VPN Throughput Uo Tp 1 Gbps+Full Protection Throughput Up To 700 Mbps +10 Gbit Ethernet Ports+VOIP support+2 SFP +2G and 3G Intertnet Connectivity Support

+2,500,000 Simultaneous Connections+Throughput Up To 2 Gbps+VPN Throughput Uo Tp 800 Mbps+Full Protection Throughput Up To 50 Mbps +6 Gbit Ethernet Ports+VOIP support+Intelligent Domestic Protection +2G and 3G Intertnet Connectivity Support

+500,000 Simultaneous Connections+Throughput Up To 200 Gbps+VPN Throughput Uo Tp 50 Mbps+Full Protection Throughput Up To 35 Mbps +4 Ethernet Ports

+1,500,000 Simultaneous Connections+Throughput Up To 1 Gbps+VPN Throughput Uo Tp 300 Gbps+Full Protection Throughput Up To 200 Mbps +4 Gbit Ethernet Ports+VOIP support+Intelligent Domestic Protection +2G and 3G Intertnet Connectivity Support

Page 20: ارتباط گستر رشد خوزستان

راه حل سازمانی و پیشرفته امنیت شبکه

-Unified Security Gateway for enterprises

VPN: ICSA-certified IPSec VPN/L2TP VPN

and PPTP VPN

-Anti-Virus: Robust Anti-Virus IDP

-Scalable UTM/VPN performance

-IM/P2P Management

-Anti-Spam

-User-aware Configuration

-Bandwidth Management

-Non-stop Internet access with multiple

WAN and 3G as back-up

-Policy-Based Quality of Service

گیگابیت د�ر ثانیه8خروجی تا الیه محافظتی هوشمند

دسترسی امنفاقد نشتی

سیستم مانیتورینگ وگزارش دهی زندهسیستم مدیریت کاربران

مدیریت همزمان چند خط اینترنت

مدیریت کامل پهنای باند(Application Layer )7محافظت تا الیه

کنترل و بهینه سازی وبایجاد ارتباط امن و مطمئن برای شعب

و اد�ارات وابستهسرویس ارجحیت دهی به بسته های

شبکه

مزایای استفاده محصول پاوان، یک راه حل جامع در زمینه امنیت شبکه است که P1 از سری Enterpriseفایروال

با قابلیت جستجو و بررسی دقیق و عمیق بسته های اطالعاتی شبکه در مجموعه ها و شبکه های سازمانی بزرگ و پیچیده، می تواند نقش راهبردی و استراتژیک خود در زمینه فیلترینگ،

شناسایی و مقابله با بدافزارها و ویروس ها، مقابله با انواع تهدیدهای اینترنتی و برقراری به صورت کامال هدایت شده و تحت کنترل را به نحو موثر و به آسانی ایفا نماید.VPNارتباط با

هسته ای فوق سریع امکان خروجی با سرعت های باال را همزمان با بکارگیری الیه های 4بکارگیری پردازشگر محافظتی قوی و بازرسی دقیق بسته های داده می دهد.

شبکه طراحی شده مخصوص حفاظت از سرورهای داخلی در برابر تهدیدات طراحی شده علیه 7محافظت هوشمند در الیه سرورهای داخلی،تهدیداتی مانند استاکس نت، فلیم، و حمالت طراحی شده برای حفره های امنیتی موجود در سیستم های

پرتال داخلی، مدیریت محتوای داخلی و غیره. )هرزنامه(، کنترل استفاده از برنامه های بالقوه خطرناک یا نامناسب، Spamالیه محافظتی قدرتمند برای بلوک کردن

( و Spyware( ، جلوگیری از نفوذهای شبکه ای و جلوگیری از ویروس ها، جاسوس افزارها)Web surfingکنترل وبگردی) قبل از دسترسی آنها به سرورها و کالینت ها.Gatewayسایر بدافزارها در مرحله

( را با BackDoorطراحی بومی توسط متخصصان داخلی و پیروی از سیاست های پدافند غیرعامل سیستم فاقد نشتی )حداکثر ضریب اطمینان در اختیار شما قرار می دهد.

سیستم مانیتورینگ و گزارش دهی زنده قابلیت مشاهده فعالیت های حساس شبکه ای به صورت زنده و دقیق را به شما می دهد و شما می توانید عملیات پیشگیری و یا تصحیح را انجام دهید.

( شبکه با تمامی امکانات مدیریت کاربران، زمان دهی، اختصاص حجم ترافیک، پهنای LAN Accountingسیستم اکانتینگ )باند و سایر تنظیمات اختصاصی کاربران.

برای استفاده از چند درگاه اینترنت به طور همزمان به منظور Advanced Load Balancing و VPN Failover، WAN Failoverقابلیت به طور WAN(، افزایش سرعت )تقسیم بار و یااستفاده از چند WANافزایش پایداری شبکه) در صورت قطع شدن هر

همزمان( و سایر تنظیمات پیشرفته شبکه ای. کنترل کاملی را Burst و همچنین قابلیت Content، کاربر ، مبدا و مقصد و حتی Policy و Ruleمدیریت پهنای باند بر اساس

به مدیر شبکه برای استفاده حداکثر از پهنای باند می دهد.

Page 21: ارتباط گستر رشد خوزستان

قابلیت ها و امکاناتMultiple Zones Security with Separate Levels of Access

Rule Enforcement for Each Zone

-DOS, DDOS, Session Hijack, SYN Flood, Port Scan

Attack Prevention

-Policy based Source And Destination NAT, PAT, Route

And Multilink NAT

-Policy based on the combination of Ip, Mac, User,

Group, Computer Name, Source, Destination And

Service

-Access Scheduling ( 7 x 24 )

-Detail Information of Online Sessions for Each User

-Multilink NAT over IP Pool

-Support IP Fragmentation

-Full Event Logging And Reporting

FeaturesStateful Inspection Firewall -10/100/1000 GBE Ports

-Configurable Internet/DMZ/WAN Ports

-SFP (Mini GBIC) Ports

-Bridge/NAT/DMZ/Proxy Mode

-Firewall Throughput (Mbps) Up To 8000

-New Sessions/second 2000 UP To 40,000

-Concurrent Sessions 500,000 Up To 5,500,000

-Antivirus Throughput UP TO 600 (Mbps)

-UTM Throughput (Mbps) 50 Up To 700

-Supporting Up To 400 VLANs

Appliance

-Full Window Domain Control And Active

-Directory Single Sign In Intergration

-Internal Database, External LDAP/RADIUS Database

Integration

-NTLM, Digest, Basic, Private, IP, Mac Support

-IP And Session Based Authenitication

-Gateway, Proxy, Bridge, Sniff Mode Support

-Policy Based Authenitication, No Autheniticatin And

Accounting by Protocol, Source And Destination

-Show Online User Bye Username, IP, MAC, Uptime,

Bandwidth, Send And Receive

User Authentication

-Signatures: Up To Date Signatures(+10000) Custom

Signature Support

-Categorized IPS Policies

-Automatic Real-Time Updates

-Anomaly Based Attack Detection

-Monitor And Monitor/Block per Policy

-Layer 7 Protocols Detection

-Detail Online And Offline Report of Attacks

IDS and IPS

-Real-Time IP, URL, DNC Black List (RBL), MIME Header Check

-Filter Based on Email Header, Body ,Size , Sender, Recipient, Subject,

Spam Trap And RFC regulation

-Subject line tagging

-IP Address Black List /Withe List

-Automatic Real-Time Update

-Online And Offline Reports of Spams

-Virus,Worm,Trojan Detection And Removal

-Automatic Virus Signature Database Update

-Scans HTTP, HTTPS, IMAP, FTP, SMTP and POP3

-Scan And Deliver by File Size

Gateway Anti-Virus/Spam

-Multiple Link Integration And Auto Failover

-Support Ping Balancer, Least Load, Least Connection,

Round Robin,...Algorithms

-Policy Based NAT And Routing on each link

-Online Multi Links Monitoring

Load Balancer

-Time And Usage Quota Restriction Per Day, Week And

Month

-User Identity And Group Based Control

-Access Time Restriction

-Persian And English Custom Messages for Clinet

-User IP, MAC And Computer Name Binding

-Logging and Reporting of Users And Groups

-Full Radius Support, Dialup,VPN, Lan Users

-HTTP Browse and Download Qouta Restriction

Accountting

-Inbuild Web Category Database

-URL, Keyword, IP, Port, FIle Type, Pattern Block

-Deep Packet Inspection

-Custom Block messages

-Ultrasurf, Freegate, and Other Antifilter Apps Blocking

Content and Application Filteering

Log Analyzer and Reporting

RRAS - VPN

Cache and Proxy

Public Features

Page 22: ارتباط گستر رشد خوزستان

با تشکر از توجه شما

پاوانسامانه های جامع شبکه و امنیت اطالعات