|
GeckosFirewall Firewall letteralmente muro "taglia fuoco" è quella protezione volta ad evitare che utenti o applicativi non autorizzati penetrino all'interno della rete protetta. Questa infatti è la principale e fondamentale funzionalità offerta da tale macchina. Oltre a ciò per il sistema fornito assolve a varie altre funzioni di seguito elencate.
* Filtraggio traffico: funzione di cui sopra, atta ad evitare che traffico illecito raggiunga zone ad esso non permesse. * Server proxy: funzione che permette di ridurre il traffico prodotto oltre che velocizzare la navigazione attraverso il web grazie all'utilizzo di sistemi di cache ce
ntralizzata. * IDS: "Intrusion detection system". Sistema di rilevamento delle intrusioni tramite confronto del traffico transitante con delle "signatures" predefinite e aggiornabili. * Filtro web: funzione di filtraggio del traffico web a seconda dei contenuti o degli indirizzi destinatari. * Statistiche: tools per la produzione di statistiche riguardanti il traffico prodotto, i siti navigati, i tentativi di intrusione, i parametri operativi della macchina e del sistema. * VPN: funzionalità atte alla creazione di canali virtuali privati tra punti remoti basandosi su diverse tipologie di protocollo.
Struttura
Il dispositivo si basa su sistema operativo (S.O.) SuSE LINUX con kernel 2.4. Su tale macchina sono installate da 2 a n interfacce di rete ognuna della quali andrà collegata col dispositivo di rete della corrispondente zona tipo LAN, WAN, DMZ.
Le teorie antropologiche che si definiscono "positive" si basano sul presupposto ch
e tutti gli esseri umani siano culturalmente orientati al bene. Alla luce di queste teorie, chi lavora in una azienda è membro di una comunità sociale organizzata e governata da regole che tendono alla sopravvivenza del gruppo stesso, e alle quali tutti i lavoratori si attengono. Se queste teorie dicessero il vero, dei Proxy Server, forse, non ne avremmo mai avuto bisogno. Forse. Perchè il Proxy Server, oltre a salvaguardare il rispetto di queste regole con obiettivi di sicurezza e di economicità , è anche in grado di aumentare notevolmente le prestazioni generali di una rete aziendale.
POLICIES
Molte sono le politiche preventive che il Proxy Server di GeckosFIREWALL può mettere in campo, modulandole, se necessario, su gruppi di utenti con differenti profili di abilitazione gestiti da password. In particolare, è possibile filtrare l'accesso a specifici url classificati in base a:
* black e white list basate su espressioni regolari relative ai
domini e/o agli url; * criteri di filtro evoluti basati su blacklist pubbliche (squidGuard).
Inoltre, la velocità di download può essere limitata (es: 33 k/sec) in base a profili personalizzati, per prevenire usi impropri della rete e sovraccarichi della banda trasmissiva.
PIU' PERFORMANCE
Il Proxy Server di GeckosFIREWALL moltiplica le prestazioni della navigazione su Internet. Ciò è merito della memoria cache del server, che è in grado di memorizzare un altissimo numero di pagine e di erogarle immediatamente, eliminando i tempi e i costi della connessione. Etica, sicura, veloce: il nuovo volto della rete aziendale. Il servizio Proxy Server di GeckosFIREWALL è stato realizzato mediante i seguenti componenti Open Source che, oltre a garantire il massimo grado di compatibilità con i diversi standard di mercato, sono costantemente aggiornati da GECKOS S.r.l. per offrire al cliente un prodotto che sia sempre allineato ai criteri più attuali in fatto di sicur
ezza, funzionalità e prestazioni: Linux Kernel Php Perl Gcc Mysql Iptables Apache Squid
L'integrazione delle funzionalità relative ai singoli componenti è ottenuta mediante procedure di glue logic e software direttamente progettati da GECKOS allo scopo di gestire in modo ottimale sia l'amministrazione che l'interfaccia utente.
|