Proventia Virtualized Network Security Platform

Proventia VMware

Proventia VMware is een ‘virtual appliance’ van het Proventia GX Network Intrusion Prevention System. Proventia VMware biedt:
  • Protectie voor virtuele segmenten:
  • Intrusion Prevention voor dataverkeer tussen vSwitches (b.v. tussen Citrix (gebruikers) en de data)
  • X-Force powered protectie
  • Voorziet in protectie zonder wijzigingen aan server images, virtuele servers of applicaties
  • Accelereert de virtualisatie acceptatie voor kritische toepassingen
  • Een gedeeld security beleidvoor virtuele en fysieke appliances

Proventia ‘VX’

Proventia VX gaat een stap verder. Proventia VX beschermd iedere individuele virtuele server door direct bovenop de hypervisor, het IBM Firewall en Intrusion Prevention System te implementeren. Zo is iedere virtuele server afzonderlijk beschermd.

Virtual Patch

Een van de unieke features van de Proventia VX is Virtual Patch. Virtual Patch werkt op basis van IBM ISS X-Force kennis van kwetsbare systemen. IBM ISS X-Force volgt meer dan: 8.000 fabrikanten 17.000 verschillende producten en 40.000 versies. Dit resulteerde in een unieke database die sinds 1990 wordt onderhouden van meer dan 40.000 unieke vulnerabilities. Door de vulnerabilities preventief virtueel af te plakken zorgt de Proventia VX ervoor dat bekende maar ook de nieuwste en zelfs nog niet ontdekte vulnerabilities worden geblokkeerd.

Proventia Network Intrusion Prevention System VX

Wat is IBM/ISS Proventia VX?

Proventia GX is een appliance die naar keuze in-line of door middel van een monitor switchport al het netwerkverkeer inspecteert op onregelmatigheden, en ingrijpt waar nodig. De Intrusion Prevention techniek blokkeert aanvallen voordat ze hun doel hebben bereikt. Ook VLAN trunks, assymmetrisch gerouteerd verkeer, VOIP verkeer en getunneld verkeer kunnen worden gescand. Appliances kunnen in active-active failover geschakeld worden, zodat tijdens onderhoud of uitval geen enkel netwerkpakket verloren gaat.

Er zit veel kennis opgeslagen in dit apparaat. Het IBM/ISS X-Force onderzoek bestaat uit vier elementen: reactief (het bestuderen van de hacker community), proactief onderzoek (zoeken naar kwetsbaarheden in software en hardware), mondiale event monitoring en extensieve samenwerking met softwareproducenten en onderzoeksinstituten. Dit resulteert in een systeem opgebouwd uit modules, die samen de “protection toolkit” worden genoemd. Een greep uit deze toolkit: Protocol Recognition and Identification Techniques, Port Assignment, Heuristics, Port Following, Protocol Tunneling Recognition, Traffic Analysis Techniques, Protocol Analysis, RFC Compliance Checking, TCP Reassembly, Flow Assembly/Simulation, Statistical Threshold Analysis en Pattern Matching. Dit gaat dus veel verder dan in de markt beschikbare Intrusion Prevention systemen die in de regel vooral gebaseerd zijn op pattern matching.

Wanneer heb ik Proventia VX nodig?

Wanneer u uw serverpark optimaal wilt beschermen tegen ‘gewone’ werkstations, of wanneer u verkeer met hoge datasnelheden wilt scannen met deze Intrusion Prevention-techniek.

In welke vorm is Proventia VX beschikbaar?

  • Soort product: virtual appliance
  • Beschikbaar voor: throughput 700Mbps 1 segment
  • Beheer: centraal via SiteProtector
  • Managed af te nemen: ja
  • Hosted af te nemen: nee
<   >