SONIWALL + CAPTURE

¿Porqué necesita optimizar los servicios de seguridad?

Ahora más que nunca una inspección precisa del tráfico de red es imprescindible para clasificar lo que es bueno y es malo. Actualmente la proliferación de amenazas a aumentado teniendo como resultado:

  • Troyanos y Backdoors en mayor número que virus ponen en riesgo nuestras redes.
  • El aumento del malware único que se encuentra hasta el momento de enero a junio de 2009 en 120% (Gdata Ltd)
  • 4.2 millones es el número de páginas Web alrededor del mundo que albergan Malware (Source: IT Pro, 2007)
  • 25% de los empleados utilizan aplicaciones P2P (peer-to-peer) para compartir ficheros.
  • 25% del tráfico de Internet en una oficina no está relacionado con el trabajo.
  • Para evitar que nuestros clientes vean ampliamente perjudicadas sus actividades diarias provocadas por lo descrito anteriormente, Grupo Cibernet proporciona unos potentísimos servicios de seguridad para proteger al máximo la seguridad informática de nuestros clientes.

Filtrado de contenidos

  • Ofrece la posibilidad de gestionar que contenidos de Internet que queremos que sean accesibles para los usuarios. Está gestión se puede realizar de forma global o mediante la gestión de usuarios.
  • Global: Se aplica una politica de restricción de acceso a paginas de Internet por categorías, afectando a todos los usuarios de una oficina (Sexo, violencia, Juegos Online....)
  • Por usuario: Cuando el usuario acceda a su navegador le pedirá usuario y password como se muestra en la imagen. En función del usuario tendrá acceso a ciertos contenidos de Internet, aplicados por el administrador.
sonicwall - filtrado de contenidos

Conexión mediante VPN

La tecnología Clean VPN™ de SonicWALL incorporada en la serie TZ protege contra vulnerabilidades y elimina el código malicioso del tráfico procedente de los usuarios móviles y remotos y de las sucursales antes de que llegue a la red corporativa y sin que sea necesaria la intervención del usuario. Existen dos tipos de conexiones mediante VPN:

  • Conexión mediante Cliente VPN: Está conexión se realiza con un cliente VPN gratuito de Sonicwall, estableciendo un conexión remota segura desde cualquier punto. Para ello es necesario un usuario y password + una clave de paso.
  • Conexión Punto a Punto: Realiza una conexión entre dos puntos permanentemente. Para ello es necesario tener un Sonicwall en cada sede. Es ideal para unir sedes separadas en el espacio.

Antivirus Perimetral

Ofrece protección antivirus en tiempo real mediante la inspeccion de paquetes (IPS). SonicWALL GAV se puede configurar para proteger contra las amenazas internas, así como los procedentes de fuera de la red. Funciona sobre una multitud de protocolos como SMTP, POP3, IMAP, HTTP, FTP, NetBIOS, mensajería instantánea y peer-to-peer (Emule, Messenger).

sonicwall - antivirus perimetral

Antispyware

  • Bloquea el software espía a través de los componentes ActiveX, el vehículo más común para la distribución de programas de software espía maliciosos.
  • Analiza registros de amenazas de software espía que se transmiten a través de la red y alerta a los administradores cuando se detecta software espia nuevos y/o bloqueados.
  • Detiene los programas de software espía existente evitando la comunicación con piratas Informáticos y previniendo la transferencia de información confidencial.
  • Proporciona un control granular sobre aplicaciones de red, permitiendo a los administradores de manera selectiva permitir o denegar la instalación de programas espía.
  • Evita enviar por correo electrónico amenazas de spyware mediante el análisis y el bloqueo de los correos electrónicos infectados, que se transmiten bien a través de SMTP, IMAP o basada en Web e-mail.
sonicwall - antispyware

Balanceo de carga

Esta característica de Sonicwall permite realizar una gestión de 2 ADSL, para un rendimiento óptimo en una oficina. Existen diversas formas:

  • Por porcentaje de Ancho de banda: Se especifica que uso en porcentaje va a ser utilizado en cada adsl, evitando la saturación y lentitud.
  • Por fallo: En caso de que una de las dos líneas fallara, automáticamente redireccionará el tráfico a la otra para evitar perdida en la conexión. De esta manera evitaríamos perdida de tiempo y costes para el cliente.

Gestión de informes

SonicWALL puede realizar un análisis continuo de los registros de sucesos para mostrar las 25 páginas más visitadas, los 25 usuarios que usan más ancho de banda, y los 25 servicios que consumen más ancho de banda. Puede generar estos informes de forma inmediata para mejorar el rendimiento de la red.

Analyzer

  • Analyzer de SonicWall brinda un análisis de tráfico detallado y reportes granulares de seguridad para monitorear de manera activa y responder de manera proactiva a los eventos críticos de la red.
  • Rastrea las actividades basadas en los usuarios y el uso de las aplicaciones web en toda la red.
  • Muestra reportes detallados de las actividades amenazantes capturadas por los firewalls de SonicWall.
  • Muestra de manera simple visualizaciones para facilitar un análisis rápido.
  • Recolecta y agrega periodos de funcionamiento y tráfico de red.
  • Muestra los eventos y problemas de VPN.
  • Permite la personalización virtualmente ilimitada de los parámetros de reporte.
  • Genera reportes automatizados y programados como archivos PDF a cualquier destino de correo electrónico.
  • Se integra fácilmente en cualquier infraestructura de TI con opciones de despliegue de software o appliances virtuales.

Capture

El servicio Capture Advanced Threat Protection de SonicWall es una sandbox protegida de red basada en nube que analiza el código sospechoso para ayudar a descubrir y detener el malware malicioso desarrollado

  • Sandbox protegida de nube de múltiples motores que incluye virtualización, análisis de nivel de hipervisor y emulación completa del sistema.
  • Efectividad de alta seguridad al diagnosticas amenazas nuevas.
  • Prevención automatizada de intrusiones habilitada, bloqueando los archivos hasta que se determine un veredicto de seguridad.
  • El despliegue de firmas en casi tiempo real protege a las organizaciones de ataques de seguimiento continuo.
  • Notificaciones de correo electrónico y aplicaciones con reporte robusto desde el ambiente de sandbox protegida.