.............AKTION ALT gegen NEU --- Beispiel: FG50/50A/50B/60/60B/100/100A auf FortiGate 110C // TradeUP auf FortiGate 310B und FortiGate 620B - Mehr Informationen unter TradeIN & TradeUP..........

eSafety Solutions DeutschlandeSafety Solutions ÖstereicheSafety Solutions SchweitzeSafety Solutions Polen
eSafety Solutions-Systemhaus für FortiNet Produkte und Support FortiNet-Alt gegen Neu

Sicheres Internet Celestix

Celestix Microsoft Appliances
MS ISA 2006 Appliance - MS IAG 2007 SSL VPN Appliance
Load Balancer Appliance - WSX Websense Express Appliance
BMC Marimba Appliance

celestix Networks

celestix Networks ist ein führender Entwickler von gemanagten Security-Appliances. Die Produkte von celestix sollen Komplexität reduzieren und Anwendern kostengünstige und einfach bedienbare Plattformen bereitstellen. Durch strategische Partnerschaften
ist celestix in der Lage, Appliances mit einer breiten Palette an Funktionen und Features sowie hoher Performance auszustatten,
um höchsten IT-Sicherheitsanforderungen gerecht zu werden. Neben den Security-Appliances bietet celestix
noch weitere IT-Security-Lösungen an.

Das Portfolio der celestix Appliances besteht aus verschiedenen Produktgruppen:
WSA, MSA, WSX und CLB.

WSA

Umfassende und sichere Fernzugriffslösung (SSL-VPN)...Celestix WSA Serie
Bei den WSA™ SSL VPN-Appliances von celestix™ handelt es sich um hochleistungsfähige Zugriffssicherheitslösungen. Diese bieten auf der einen Seite ein Höchstmaß an Schutzvorkehrungen und garantieren auf der anderen Seite einen einfachen Zugriff von außerhalb auf unternehmenskritische Anwendungen.
Die celestix WSA-Appliance kombiniert die Leistungsfähigkeit der celestix Scorpio-Anwendungshardware und der Engine-Software „SlingSHOT™“ mit Microsofts Intelligent Application Gateway 2007 und dem Internet Security and Acceleration Server 2006. Zusammen bilden sie die derzeit fortschrittlichste, auf dem Markt erhältliche SSL-Zugriffslösung für Virtual Private Networks (VPN).


Zugriffskontrolle
Sichere und zuverlässige Authentifizierung - schützt die Anwender vor unliebsamen Attacken und beschleunigt den Zugriff für autorisierte Benutzer.

Schutz der Ressourcen
Der integrierte Anwendungsschutz gewährleistet die Unversehrtheit und Sicherheit der Netzwerk- und Anwendungsinfrastruktur.

Absicherung von Informationen
Die konsequente Durchsetzung von Richtlinien (Policies) hilft bei der Einhaltung gesetzlicher und unternehmens-interner Anforderungen (Compliance). Auf diese Weise werden Risiken und Verantwortlichkeiten beim Zugriff auf sensible
Unternehmensdaten minimiert.

Die wichtigsten Merkmale auf einen Blick

  • Einfach zu installierende und sichere Fernzugriffslösung
  • Eine einzige Plattform für den Fernzugriff von Mitarbeitern und Geschäftspartnern
  • Zugriff auf Unternehmensanwendungen und -ressourcen – unabhängig vom Client
  • Branchenführende Endpunktsicherheit, einmalige Anmeldung für Web-Anwendungen (Single Sign-On), granulare Zugriffskontrolle und Schutz vor Bedrohungen (Threat Prevention)
  • Die skalierbaren Anwendungen werden den Fern- und Extranet-Zugriffsanforderungen von Unternehmen jeder Größe gerecht
  • Web-basierte, grafische Benutzeroberfläche (GUI) für die Fernverwaltung
  • Frontpanel mit LC-Display zur einfachen Netzwerkkonfiguration und Statusanzeige
  • One button-System zur Wiederherstellung der Werkseinstellungen und letzten fehlerfreien Version
  • Echter Gigabit-Netzwerkdurchsatz
  • PCI-Express-Architektur
  • Update-Services

MSA

Überlegene Funktionalität...Celestix MSA Serie
Die Kombination aus Microsoft ISA Server 2006 und celestix MSA Appliances leistet mehr für ihr Geld als jede andere Firewall-Appliance. Bei celestix erhalten Sie viele Funktionen und Fähigkeiten serienmäßig, die bei anderen Herstellern aufpreispflichtig sind
.

Leistungsstarke FunktionenMehrschichtige Firewall

  • Maximieren Sie die Sicherheit mit Verkehrskontrolle auf Paket-, Verbindungs- und Anwendungsebene
Stateful Inspection
  • Untersuchen Sie Daten, die die Firewall durchqueren, im Kontext des Protokolls und des Status der Verbindung. Dynamische Paketfilter öffnen Ports nur, wenn es notwendig ist.
Weitreichende Unterstützung von Anwendungen
  • Arbeiten Sie ohne Einschränkungen mit dutzenden führender Internetanwendungen durch den Einsatz von Secure Network Address Translation (SecureNAT), vordefinierten Protokollen und Anwendungsfiltern zusammen.
Integriertes VPN
  • Bieten Sie standardbasierten und sicheren Remote Access mit den integrierten Virtual-Private-Network-Diensten (VPN) des Microsoft Windows® Server 2003 an.
Integrierte Intrusion Detection
  • Identifizieren und reagieren Sie auf verbreitete Netzwerkangriffe wie Port-Scanning, WinNuke und Ping of Death – basierend auf der Technologie von Internet Security Systems (ISS).
Schlaue Anwendungsfilter
  • Analysieren und kontrollieren Sie anwendungsspezi-fischen Verkehr. Die Filter verstehen die Anwendungen und inspizieren die eigentlichen Daten: integrierte intelligente Filterung von HTTP, File Transfer Protocol (FTP), Simple Mail Transfer Protocol (SMTP), E-Mail, H.323-Konferenzen, Streaming Media, RPC und mehr.


Schneller und produktiver Webzugriff


Hochleistungsfähiger Web-Cache

  • Beschleunigen Sie den Zugriff Ihrer Benutzer auf das Web und sparen Sie dabei noch Bandbreite mit schnellem RAM- und optimiertem Festplatten-Cache im ISA Server.
Active Caching
  • Optimieren Sie die Nutzung von Bandbreiten mit proaktiver Aktualisierung von oft abgerufenen Inhalten.
Zeitgesteuerter Download von Inhalten
  • Verteilen Sie Inhalte und befüllen Sie den Cache nach einem festgelegten Zeitplan. Dies stellt die effiziente Nutzung des Netzwerks sicher und sorgt für konsistente Spiegel-Server sowie für Offline-Verfügbarkeit.

Sechs Schnittstellen für flexible Installationen
  • Durch Autosensing auf den 10/100/1000-Schnittstellen passt sich die MSA Appliance problemlos den Anforderungen des Netzwerks an und bietet viel mehr Sicherheit als die bloße Unterscheidung zwischen internem und externem Netz. Denn mit Hilfe der sechs Netzwerkschnittstellen lassen sich Netze in mehrere Teile segmentieren, was potentielle Bedrohungen besser von wertvollen Ressourcen fernhält.
Inhaltskontrolle von E-Mails
  • Verhindern Sie unautorisierten Zugriff auf E-Mail-Server und halten Sie inakzeptable E-Mails am Gateway auf.
Inspizieren Sie SSL-Verkehr
  • Bieten Sie Ende-zu-Ende-Sicherheit mit Secure-Sockets-Layer-Bridging und inspizieren Sie den verschlüsselten SSL-Verkehr.
Sicheres Publizieren
  • Schützen Sie Webserver, E-Mail-Server und E-Commerce-Anwendungen, die hinter der Firewall stehen, vor externen Angriffen, indem Sie nur autorisierten Verkehr erlauben.

    Einfache Einrichtung und VerwaltungDrehrad und LCD-Panel für einfache Netzwerkkonfiguration
    • Die Erstinstallation und Netzwerkkonfiguration lässt sich über das LCD-Panel (40x2 Zeichen) auf der Vorderseite der Appliance und über ein Drehrad vornehmen.
    Intuitive Benuteroberfläche
    • Kümmern Sie sich um die Aufgabe, nicht um das Werkzeug: Administrieren Sie den ISA Server mit einer Benutzeroberfläche, grafischen Aufgabenblöcken und Wizards, die alle auf der Microsoft Management Console (MMC) basieren und die Administration der Sicherheit und des Caches vereinfachen.
    Herausragender NutzenMinimale Einrichtungszeit
    • Eine voll funktionsfähige Security-Appliance lässt sich in nur 30 Minuten konfigurieren. Das vorinstallierte und gehärtete Betriebssystem macht viele zeitraubende Installationsvorgänge überflüssig.
    Vollausgestattete Security-Appliance zu einem tollen Preis
    • Mit dem Microsoft ISA Server 2006 ist die MSA Appliance eine echte Rundumlösung zu einem attraktiven Preis.
    Detaillierte Protokolle und Berichte
    • Zeichnen Sie die kompletten Aktivitäten von Firewall und Cache in einem standardisierten Datenformat auf – wie dem des World Wide Web Consortium (W3C) oder ODBC. Erstellen Sie grafische zusammenfassende Berichte, die die Nutzung von Anwendungen, Sicherheitsereignisse und Aktivitäten im Netzwerk darstellen.
    Einfaches und robustes ManagementIntuitive Benutzeroberfläche
    • Webbasierte Benutzeroberfläche für einfache Installation und Konfiguration. Fortgeschrittene Konfiguration über Terminal Services (RDP).
    Regelbasierte Zugangskontrolle
    • Setzen Sie Ihre Internet Use Policy durch, indem Sie den Zugang nach Benutzer, Gruppe, Anwendung, Ziel, Zeitplan und Inhaltstyp kontrollieren.
    Integration mit Microsoft-Backend-Infrastruktur
    • Authentifizieren Sie Netzwerkbenutzer per Active Directory/NT-Domäne/RADIUS oder sogar über Mechanismen von Drittanbietern wie Vasco. Nutzen Sie bestehende Microsoft Netzwerkdienste wie DNS und DHCP.
    Überwachung und Alarmierung
    • Verfolgen Sie Session- und Leistungsdaten in Echtzeit. Definieren Sie Warnmeldungen, um einen Administrator zu benachrichtigen, einen Dienst anzuhalten oder ein Skript als Antwort auf ein wichtiges Systemereignis auszuführen.

WSX-Serie

Die celestix WSX Appliance wurde speziell für die Anforderungen von Kleinbetrieben und mittleren Unternehmen entwickelt und bietet eine sofort einsatzbereite Content Filtering- und Internet Security-Lösung, die keine Schulung von Mitarbeitern erfordert und sich schnell bezahlt macht. celestix WSX Appliances bietet Enterprise Funktionalitäten optimiert auf die Bedürfnisse von kleineren und mittleren Unternehmen.

Mit Hilfe der celestix WSX Appliances können kleine und mittlere Unternehmen ihre Anwender sowohl effektiv, als auch effizient gegen durch Internetnutzung hervorgerufene Produktivitäts- und Sicherheits-risiken schützen, indem sie den Zugriff auf unerwünschte Inhalte regulieren und vorsorglich den Zugriff auf gefährliche Inhalte blockieren, noch bevor diese das System infizieren können.

Die celestix WSX Appliance hilft Unternehmen bei der Schaffung einer sicheren Systemumgebung und stellt sicher, dass Mitarbeiter das Internet produktiv nutzen, ohne dabei Risiken ausgesetzt zu sein, die herkömmliche Sicherheitssysteme, wie Antivirensoftware oder Intrusion Prevention-Systeme, nicht aufspüren, oder nur mit hohem finanziellen Aufwand beseitigen können.

Einfach

  • Vereint Content Filtering-Funktionen und Internet Security in einer einzigen Lösung, die sowohl die Mitarbeiter-produktivität verbessert, als auch Schutz vor Gefahren-quellen im Internet bietet.
  • Voll integrierte Systemplattform mit abgestimmten Verwaltungs- und Berichterstellungsfunktionen in einer Single-Server-Lösung.
  • Intuitive Echtzeit-Überwachungsfunktionen liefern aktuelle Daten zur Internetnutzung und zum Systemstatus auf einer Übersichtsseite.
Preiswert
  • Die Lösung ist sofort einsatzfähig und macht sich meist schon durch die erzielte Produktivitätssteigerung innerhalb von 30 Tagen bezahlt.
  • Ersetzt mehrere Schichten eines konventionellen IT-Sicherheitskonzepts, welche die Produktivitäts und Sicherheitserfordernisse kleiner oder mittlerer Unternehmen nur unzureichend abbilden können.
  • Vermeidet durch Nutzung vorhandener MS Windows®- Architektur zusätzliche Kosten.
Schnell
  • Sofortiger Schutz gegen Produktivitäts- und Bandbreiten-verluste bei der Internetnutzung sowie Schutz vor Gefahrenquellen im Internet.
  • Einfache Installation und sofortige Einsatzbereitschaft ermöglichen eine Einrichtung innerhalb von 30 Minuten.
  • Ein Selbstlernprogramm unterstützt den Administrator bei der schnellen Erstellung unternehmenskonformer Richtlinien.
Benutzerfreundlich
  • Immer aktuell durch tägliche Updates, die automatisch abgerufen werden; geringer Wartungsund Aktualisierungsaufwand.
  • Ein browsergestütztes Berichterstellungsmodul bietet kontextsensitive Drill-Down-Funktionen und ermöglicht schnelle und effiziente Analysen der Internetnutzung der Mitarbeiter.
  • Integration Active Directory und NT-Domänen gewährleistet eine problemlose Erstellung von Richtlinien und Berichten
Vorteile

Sofortige Wertschöpfung
  • Bereits wenige Minuten nach Inbetriebnahme erhält das Management Informationen über den Status des Unternehmensnetzes, Statistiken zur Internetnutzung und ebenso eine Übersicht über vorhandene Gefahren-potentiale wie z.B. Sicherheitslücken exzessiver Bandbreitennutzung.
Erhöht die Produktivität und optimiert die Ressourcennutzung
  • Steigert die Mitarbeiterproduktivität und reduziert den Aufwand für die IT-Beauftragten durch proaktive Regulierung der Internetnutzung und Reduzierung der Risiken dieser Nutzung.
  • Stellt sicher, dass Mitarbeiter nur jene Ressourcen nutzen, die sie für ihre Arbeit benötigen.
Funktionsumfang

URL- und Protokollüberwachung in Echtzeit
  • Erzeugt in Echtzeit übersichtliche Diagramme und Grafiken, die direkt in der Management-Konsole betrachtet werden können und Probleme unmittelbar anzeigen.
Integrierte Systemplattform
  • Stellt eine Single-Server-Lösung mit zentraler Verwaltungsoberfläche und Analysefunktionen zur Internetnutzung bereit.
  • Die benutzerfreundliche Installationsroutine erstellt ein direkt lauffähiges und konfiguriertes System mit allen erforderlichen Softwarekomponenten von Drittanbietern.
Branchenführende Internet-Filterfunktionen
  • Beinhaltet die branchenführende Internet-Filter-Technologie, deren Umfang und Präzision bekannt ist und so Unternehmen unübertroffene Funktionen zur Erhöhung der Mitarbeiterproduktivität, Verminderung von Rechtshaftungsrisiken und besseren Ausnutzung von Netzwerkbandbreite bietet.

Celestix Load Balancer (CLB)

Der Celestix Load Balancer (CLB) ist eine einfach zu bedienende Appliance, die Ihnen eine der preiswertesten und gleichzeitig effizientesten Lösungen für das IP Load Balancing bereitstellt. Der CLB stellt eine ausfallsichere Performance und Hochverfügbarkeit Ihrer Anwendungen sicher, indem er Failover-Ressourcen bei einem Server-Ausfall bereitstellt und Netzwerkverkehr über mehrere Server verteilt.

Server Load Balancing

Der CLB biete zahlreiche Loadbalancing Methoden um Netzwerkverkehr auf Server zu verteilen, wie zum Besipiel einfaches Round Robin, Random, Client Address Hashing und "least resource", basierend auf Daten, die ein Agent liefert. Dadurch, das der CLB eine intelligente Health Check Engine beinhaltet, die den Status aller Server in dem an den Load Balancer angeschlossenen Pool überwacht, kann der Netzwerkverkehr nahtlos auf andere Server verteilt werden, falls ein Server ausfällt.

Der CLB besteht aus der vierten Generation der Scorpio X Appliance Hardware. Die Scorpio X ist hervorragend abgestimmt und bietet Ihnen ein unübertroffenes Preis-/ Leistungsverhältnis
.


Deployment-Diagramm – Server Load Balancing

Sicheres Internet - Celestix Load Balancing


Der CLB wird eingesetzt, um Ausfallsicherheit und Redundanz für zahlreiche gewöhnlich bereitgestellte Anwendungen sicherzustellen,
wie zum Beispiel:
  • Web Applications (Microsoft Sharepoint, Microsoft Outlook Web Access, etc.)
  • Sicherheits-Gateways ( Firewalls, SSL VPN, URL filtering, SPAM, Anti-virus, etc.)
  • Microsoft Terminal Services
  • Servers, die SMTP-Services bereitstellen
Feature Highlights:
  • Layer 2 (Ethernet) basierter Software Loadbalancer
  • Layer 4 Load Balancing
  • Beständigkeit von Sitzungen basierend auf der
    Client-Adresse und optionalem Port
  • Ersatztargets, falls alle primären Targets ausfallen
  • Server Health Check über: PING, TCP, Socket Open
    und frei anpassbarem UDP Health Check Agent
  • Real-time Alerts per Email und SNMP Traps
  • Erhöhung der Ausfallsicherheit bei Betrieb im
    active/passive Cluster
  • Unterstützt mehrere Instanzen von Load Balancern
  • In jeder Instanz Reporting über Sitzungen oder
    Pakete/Bytes
  • Einfach zu bedienendes webbasiertes Interface für die Konfiguration und das Reporting
  • Einfach zu bedienender Konfigurations-Assistent für Instanzen, Ziele und Netzwerke
  • Out of the box –Erlebnis: Das Produkt ist in 20 Minuten installiert und läuft
  • Zuweisungs-Methoden: Round Robin, Simple Weighted Round Robin, Random, Client Address Hashing und "Least Resource" basierend auf Daten, die ein Agent liefert
  • Direct Server Return (DSR) Unterstüztung
  • Unveränderte Client Adresse auf  IP-Ebene
  • Multi-Node Hochverfügbarkeit über VRRP (Virtual Router Redundancy Protocol)
  • "All service load balancing" basierend auf der IP-Adresse ermöglicht es, dass die meisten Protokolle unterstützt werden können (active FTP, RTSP/RTP/RTCP, DNS etc.)
  • Bis zu 16 Millionen gleichzeitige Sitzungen möglich
  • Volle Unterstützung der session table state replication/ der Synchronisation zwischen dem VRRP Master und Backup
  • Sechs 10/100/1000 Autosensing Duplex-Ethernet Ports – an der Vorderseite angebracht und einfach zu erreichen
Die Slingshot Appliance Engine beinhaltet:
  • Setup, Routing, NIC Konfiguration, Lokale User, Software-Updates,
  • Reboot/Restart, Log File Überwachung, fortwährendes Monitoring
  • Disaster Recovery – “One-button”-System um wieder in den Auslieferungszustand zu kommen
  • Zweckbestimmte Hardwareplattform
  • LCD/jog dial für Einrichtung und Statusüberwachung
  • Optimierte Celestix Motherboards ermöglichen hohe Ausfallsicherheit
  • Halbtiefe 1U Appliance, die ohne Schienen eingebaut werden kann

CELESTIX Produktliste

Der Versand erfolgt in der Regel sofort am Tag der Bestellung.

Celestix Produktliste
Änderungen und Irrtümer vorbehalten

© eSafety Solutions
www.sicheresinternet.de / www.esafety-solutions.de
Tel.:
0049 (0) 2191 - 59 123 46 Fax: 0049 (0) 2191 - 58 919 75

info@sicheresinternet.de