Presentazione
LA RETE GECKOS
Scritto da Marica Bamberghi   

GeckosFirewall
Firewall letteralmente muro "taglia fuoco" è quella protezione volta ad evitare che utenti o applicativi non autorizzati penetrino all'interno della rete protetta. Questa infatti è la principale e fondamentale funzionalità  offerta da tale macchina. Oltre a ciò per il sistema fornito assolve a varie altre funzioni di seguito elencate.

* Filtraggio traffico: funzione di cui sopra, atta ad evitare che traffico illecito raggiunga zone ad esso non permesse.
* Server proxy: funzione che permette di ridurre il traffico prodotto oltre che velocizzare la navigazione attraverso il web grazie all'utilizzo di sistemi di cache ce ntralizzata.
* IDS: "Intrusion detection system". Sistema di rilevamento delle intrusioni tramite confronto del traffico transitante con delle "signatures" predefinite e aggiornabili.
* Filtro web: funzione di filtraggio del traffico web a seconda dei contenuti o degli indirizzi destinatari.
* Statistiche: tools per la produzione di statistiche riguardanti il traffico prodotto, i siti navigati, i tentativi di intrusione, i parametri operativi della macchina e del sistema.
* VPN: funzionalità  atte alla creazione di canali virtuali privati tra punti remoti basandosi su diverse tipologie di protocollo.

Struttura

Il dispositivo si basa su sistema operativo (S.O.) SuSE LINUX con kernel 2.4. Su tale macchina sono installate da 2 a n interfacce di rete ognuna della quali andrà  collegata col dispositivo di rete della corrispondente zona tipo LAN, WAN, DMZ.

Le teorie antropologiche che si definiscono "positive" si basano sul presupposto ch e tutti gli esseri umani siano culturalmente orientati al bene. Alla luce di queste teorie, chi lavora in una azienda è membro di una comunità  sociale organizzata e governata da regole che tendono alla sopravvivenza del gruppo stesso, e alle quali tutti i lavoratori si attengono. Se queste teorie dicessero il vero, dei Proxy Server, forse, non ne avremmo mai avuto bisogno. Forse. Perchè il Proxy Server, oltre a salvaguardare il rispetto di queste regole con obiettivi di sicurezza e di economicità , è anche in grado di aumentare notevolmente le prestazioni generali di una rete aziendale.


POLICIES

Molte sono le politiche preventive che il Proxy Server di GeckosFIREWALL può mettere in campo, modulandole, se necessario, su gruppi di utenti con differenti profili di abilitazione gestiti da password. In particolare, è possibile filtrare l'accesso a specifici url classificati in base a:

* black e white list basate su espressioni regolari relative ai domini e/o agli url;
* criteri di filtro evoluti basati su blacklist pubbliche (squidGuard).

Inoltre, la velocità  di download può essere limitata (es: 33 k/sec) in base a profili personalizzati, per prevenire usi impropri della rete e sovraccarichi della banda trasmissiva.

PIU' PERFORMANCE

Il Proxy Server di GeckosFIREWALL moltiplica le prestazioni della navigazione su Internet. Ciò è merito della memoria cache del server, che è in grado di memorizzare un altissimo numero di pagine e di erogarle immediatamente, eliminando i tempi e i costi della connessione. Etica, sicura, veloce: il nuovo volto della rete aziendale.
Il servizio Proxy Server di GeckosFIREWALL è stato realizzato mediante i seguenti componenti Open Source che, oltre a garantire il massimo grado di compatibilità con i diversi standard di mercato, sono costantemente aggiornati da GECKOS S.r.l. per offrire al cliente un prodotto che sia sempre allineato ai criteri più attuali in fatto di sicur ezza, funzionalità  e prestazioni:
Linux Kernel Php Perl Gcc Mysql Iptables Apache Squid

L'integrazione delle funzionalità  relative ai singoli componenti è ottenuta mediante procedure di glue logic e software direttamente progettati da GECKOS allo scopo di gestire in modo ottimale sia l'amministrazione che l'interfaccia utente.