Teljes körű védelem: Forcepoint NGFW

Képzeld el, hogy az enterprise SD-WAN-t ötvözöd a legjobb hálózat biztonsági termékkel!

A Forcepoint Next Generation Tűzfala (NGFW) tökéletes kombinációja a gyors, flexibilis hálózatoknak (SD-WAN és LAN) és az iparág vezető biztonsági tűzfal technológiának. Védelmet biztosít a felhasználóknak és azok minden adatának. A Forcepoint NGFW folyamatos és megbízható teljesítménnyel és biztonsági műveletekkel segíti a fizikai, virtuális és felhős rendszereket. Felismeri az exploitokat és a tűzfal megkerülésre épülő támadásokat és ezek ellen hatékony védelmet biztosít. Nagy teljesítményű SSL bontásra képes. Segítségével könnyen elválaszthatóak a vállalat kritikus hálózati szegmensei a nem megbízható hálózati környezetektől.

A Forcepoint NGFW az NSS Labs szerint már évek óta piacvezető a „következő generációs” tűzfalak között. Skálázhatósága, méretezhetősége magas. 360 fokos láthatóságot biztosít és központi menedzselhetőségre tervezték.

Folyamatosan használatban lévő SD-WAN kapcsolat enterprise vállalatoknak

Napjaink üzletvitele megkívánja a maximálisan rugalmas hálózatbiztonsági megoldásokat. A Forcepoint NGFW ennek tökéletesen megfelel és bármilyen nagyságú és profilú cégre alkalmazható:

  • Klaszterbe szervezhető

Akár 16 node-ig klaszterezhető, az egyes node-ok eltérő típusú eszközök lehetnek (akár fizikai és virtuális vegyesen) és nem kötelező azonos firmware verziót futtatniuk. Ez kiváló hálózati teljesítményt és rugalmasságot eredményez, illetve egyedülálló biztonságot teremt a mélyebb csomagvizsgálat és a VPN szempontjából.

  • Folyamatos szabályrendszer és software update lehetőség

Lehetővé teszi a szabályrendszerek és a firmware verziók központosított frissítését anélkül, hogy megszakadna a szolgáltatás.

  • SD-WAN hálózati klaszterezhetőség

A Forcepoint NGFW kiterjesztett, magas elérhetőségű lefedettséget biztosít a hálózatoknak és a VPN kapcsolatoknak. Folyamatos biztonságot ad, valamint képes kihasználni a helyi szélessávú kapcsolatok előnyeit. Kiegészítheti vagy akár teljesen helyettesíteni is tudja a költséges MPLS vonalakat.

Lépést kell tartani a folyamatosan változó biztonsági igényekkel

Az egyedi szoftvermag lehetővé teszi a Forcepoint NGFW számára, hogy egyszerre több biztonsági szabályt kezeljen, a tűzfal/VPN szinttől az IPS megoldásokon át a Layer-2 szintű tűzfal funkciókig. Többféle formában is telepíthető, pl. hardveres, virtuális és felhő-alapú eszközökre, melyeket mind egyetlen központi konzolról lehet irányítani.

A Forcepoint NGFW-vel egyedileg testreszabható a hozzáférés-vezérlés és a mély-csomagvizsgálat minden egyes kapcsolatra vonatkozóan, miközben nem sérül a magas rendelkezésre állás és a biztonság sem. Ötvözi a részletes alkalmazás vezérlési, az IPS védelmi, beépített virtuális magánhálózat (VPN) felügyeleti rendszereket, és a létfontosságú alkalmazás proxy-kat jellemző képességeket egy hatékony és magasan skálázható rendszerben. Erős tűzfal-megkerüléses támadások elleni technológiája dekódolja és normalizálja a hálózati forgalmat, feltárja és blokkolja a legfejlettebb támadási formákat is.

A Forcepoint NGFW blokkolja a fejlett adatsértési támadásokat

A nagymértékű adatsértések minden méretű és típusú vállalkozás, szervezet életében jelen vannak.  Védekezni az ilyen biztonsági incidensek ellen komoly feladat, folyamatos naprakészséget igényel. A Forcepoint NGFW automatikusan és tudatosan engedélyező vagy tiltó listára helyezi az egyes alkalmazások által generált hálózati forgalmakat, legyenek azok kapcsolatban akár PC-kkel, laptopokkal, szerverekkel is, és monitorozza a file-megosztásokat, illetve az összes végponti eszközt is a részletes végpont-környezettel kapcsolatos adatok alapján. Megakadályozza az érzékeny adatok kiszivárogtatását a végpontokról az illetéktelen programokon, webes alkalmazásokon vagy egyéb felhasználói- és kommunikációs csatornákon keresztül.

Semmihez sem fogható védelem = Forcepoint NGFW

A támadók egyre ügyesebbek és fejlettebb módszereket alkalmaznak, hogy behatoljanak a vállalati hálózatokba, alkalmazásokba, adatközpontokba és végpontokba. Ha egyszer bekerültek, céljuk az adatlopás, mely helyrehozhatatlan kárt okoz az üzleti tevékenységben és a vállalat reputációjában.

Az új támadási technológiák már könnyedén kerülik ki a hagyományos detekciós és védelmi megoldásokat, kihasználva az ismert sérülékenységeket. A tűzfal megkerüléses támadások is egyre szofisztikáltabbak és szinte láthatatlanná teszik a behatolókat egy hagyományos lenyomat alapú csomagvizsgálattal szemben.

A Forcepoint NGFW más megközelítést alkalmaz, mint a hagyományos technológiák. Úgy tervezték, hogy mind a hálózati védelem mindhárom fázisát lefedje: megakadályozza a megkerüléses technikákat, azonosítja a sérülékenységeket kihasználó exploit-okat és blokkolja a malware támadásokat. Akár meglévő tűzfalak mögé is telepíthető, kiegészítendő azok tudását anélkül, hogy megakasztaná azok működését vagy akár önállóan is használható, teljeskörű tűzfalmegoldásként is, egyfajta All-in-One security termék formájában.

Jellemzően gyorsan dekódolja a titkosított adatátvitelt, mint például a HTTPS alapú webes kapcsolatokat, kombinálva egy részletes adatvédelmi kontrollal. Korlátozható az egyes végponti-alkalmazások elérései, ezáltal lezárható az  eszközök hálózati elérése vagy megelőzhető a sérülékenységet okozó szoftverek használata.

Legfontosabb üzleti előnyei:

  • Gyorsan kiterjeszthető az egyes vállalati telephelyekre/fiókirodákra, a felhőre vagy adatközpontokra.
  • Kevesebb leállási idő.
  • Nagyobb megszakítás nélküli biztonság.
  • Kevesebb rendszerbehatolás.
  • Alacsonyabb kitettség az új sérülékenységeknek, míg az IT csapat előkészíti/megtervezi az új javítócsomagok telepítését.
  • Alacsonyabb TCO a hálózati infrastruktúra és biztonság szempontjából.

Legfontosabb jellemzői:

  • SD-WAN összekapcsolhatóság.
  • Beépített IPS, tűzfal megkerüléses védekezéssel.
  • Magas rendelkezésreállás alapú klaszterezhetőség (eszköz és hálózat szempontból is).
  • Automatizált, leállás-mentes frissítések.
  • Házirend vezérelt központi menedzselhetőség.
  • Azonnal reagáló, interaktív, 360 fokos láthatóság.
  • Sidewinder biztonsági proxy-k a működés-kritikus alkalmazásokhoz.
  • Felhasználói és végponti adatokon alapuló ember-központú rendszer.
  • Magas hatékonyságú dekódolás részletes adatvédelmi szabályozással.
  • Kliens alkalmazás alapú engedélyező és tiltó listák.
  • CASB és Web Security integráció lehetősége.
  • Anti-malware sandboxing.
  • Ugyanaz a software alkalmazható fizikai, AWS, Azure, VMware környezetre egyaránt.

Azoknál a szervezeteknél, akik már váltottak a Forcepoint NGFW-re 86%-kal csökkent a kibertámadások száma, 53%-kal kevesebb a leterheltségük és 70%-kal kevesebb a karbantartásra fordítandó idejük. (Az adatok az R.Ayoub & M. Marden, IDC kutatás 2017. májusi eredmények.)

Forcepoint Next Generation Firewall (NGFW) részletes specifikációját, gyártói összefoglalóját, ide kattintva éritek el a datasheet végén.

Ha érdekel Benneteket a termék, de tovább ismerkednétek még a gyártóval, akkor látogassatok el ide. Ha egy ingyenes demót szeretnétek, akkor az alábbi gombra kattintva vegyétek fel velünk a kapcsolatot.