IBM ISS Proventia® Network Multi-Function Security MX
Wat is IBM/ISS Proventia MX?
Proventia MX is in basis een appliance die de functies van de router/firewall vervult. De Stateful Inspection Firewall ondersteunt alle standaard firewall-functies, als complexe ACL’s (eventueel op basis van objecten) diverse NAT en PAT functies, etc.
Maar de kracht van de appliance zit in het feit dat hij het netwerkverkeer op inhoud kan scannen. Dit gebeurt op verschillende manieren. Ten eerste middels een transparante proxy van HTTP, SMTP, POP3 en FTP verkeer. Hiermee wordt contentfiltering, spamfiltering, spyware- en phishingfiltering en virusscanning mogelijk gemaakt. Daarnaast wordt alle verkeer middels de IPS module geïnspecteerd om nog onbekende virussen (de zogenaamde zero-day attacks), spyware, pogingen tot inbraak door exploits, enzovoorts, te stoppen. Dit is een bijzonder innovatieve techniek. Het analyseert protocollen zeer diepgaand. Zo is het bijvoorbeeld mogelijk om messenger chat berichten door te laten, maar het overdragen van bestanden via de messenger te blokkeren. Tenslotte vervult de appliance nog de functies van DHCP-server en proxy, SMTP relay control, en uitgebreid VPN endpoint, met ondersteuning voor IPSEC site-to-site tunnels, client-to-site tunnels en L2TP tunnels. Hierbij zijn complexe NAT-configuraties ook mogelijk.
De Proventia MX is opgebouwd uit de volgende modules:
- Stateful Inspection Firewall
- Encrypted IPSEC
- SSL VPN
- Antivirus Gateway
- Intrusion Prevention
- Webfilter
- Spywarefilter
- Phishingfilter
- Spamfilter
Wanneer heb ik een Proventia MX appliance nodig?
Wanneer u meer beveiliging voor uw netwerk wilt dan een antivirus en firewall. Alléén een firewall en antivirus zijn helaas niet (meer) opgewassen tegen actuele bedreigingen als spyware, muterende virussen, etc. Omdat bijvoorbeeld virussen en spyware tegenwoordig zeer snel evolueren en muteren is het steeds minder effectief om bedreigingen met behulp van signatures te stoppen. De bedreigingen ontwikkelen zich simpelweg te snel om bij te houden met updates. Dus er zijn proactieve, op gedrag gebaseerde technieken nodig, zoals deze in de Proventia MX beschikbaar zijn.
In welke vorm is Proventia MX beschikbaar?
- Soort product: appliance
- Beschikbare modellen:
- MX0804 (4 netwerk interfaces 10/100/1000, <50 gebruikers, desktop model)
- MX1004 (4 netwerk interfaces 10/100/1000, <100 gebruikers, desktop model)
- MX3006 (6 netwerk interfaces 10/100/1000, <500 gebruikers, rackmount 1U)
- MX4006 (6 netwerk interfaces 10/100/1000, <1250 gebruikers, rackmount 1U)
- MX5008 (8 netwerk interfaces 10/100/1000, <2000 gebruikers, rackmount 2U)
- MX5110 (10 netwerk interfaces 10/100/1000, <3000 gebruikers, rackmount 2U)
- Beheer: via een webinterface of centraal via SiteProtector
- Managed af te nemen: ja
- Hosted af te nemen: nee