
صورت مسئله چیست؟
زیانهای مالی ناشی از عدم رعایت امنیت در شبکهها به همراه حملات و تهدیدات اینترنتی همواره یکی از مشکلات مدیران شرکتها، موسسات و دوائر خصوصی و دولتی بوده است. بر اساس آخرین تحقیقات، خسارتهای ناشی از نادیده گرفتن امنیت شبکه در سال 2009 تنها در آمریکا، دهها میلیارد دلار تخمین زده مي شود.
دسترسیهای غیر مجاز به سیستمها و اطلاعات داخلی شبکه (Unauthorized Access)، ترافیکهای ناخواسته داخلی و بیرونی ناشی از ویروسها، کرم (Worms)ها، هرزنامه (SPAM) ها، بد افزار(Malware) ها، حملات اینترنتی (Attacks) و تبلیغات ناخواسته از جمله مهمترین این تهدیدات به شمار می رود. کنترل سرویسهای درخواستی کاربران و صدور یا عدم صدور مجوز به کاربران در دستیابی به این سرویسها، ناحیه (Zone) بندی کاربران و سرویسهای شبکه و تعیین سطح دسترسی نیز از دغدغههای مدیران شبکههای کوچک، متوسط و بزرگ محسوب می شود.
مانیتورینگ و کنترل ترافیک در شبکههای کوچک، متوسط و بزرگ یکی دیگر از مشکلاتی است که مدیران شبکه همواره با آن دست به گریبانند. بسیار پیش آمده که ترافیکی ناشناس، شبکه را مختل کرده و مدیران شبکه با روش سعی و خطا، پس از مدتی از تجزیه و تحلیل آن عاجز مانده و در نهایت وضعیت شبکه به حالتی بحرانی می انجامد.
DEZH راه حل نهائی ...
DEZH بعنوان یک سیستم جامع دفاع و امنیت شبکه بصورت یک دروازه امن در شبکه قرار میگیرد تا تمامی تهدیدات و حملات اینترنتی را دفع کرده و محیطی امن را برای کاربران و سرویسدهندگان در شبکه فراهم آورد. سیستمهای دیواره آتش (Firewall)، تشخیص حملات (IDS)، جلوگیری از حملات (IPS)، ضد ویروس (AntiVirus)، ضد هرزنامه (AntiSpam)، ضد بدافزار (AntiMalware)، آنالیز ترافیک (Network Packet Analyzer)، ترجمه آدرسهای شبکه (NAT/PAT) به همراه پشتیبانی از شبکه مجازی اختصاصی (VPN Server/Client) و نیز سامانه پالایش (Filtering) میتواند مجموعهای کامل، هوشمند و توانمند از ابزارهای دفاع و امنیت شبکه، سرویسها و کاربران را بصورت یکجا در اختیار قرار دهد.
هر یک از سیستمهای فوق در تعاملی هماهنگ با یکدیگر و بصورت کاملا شفاف (Transparent) و چند لایه در DEZH کنار هم قرارگرفته تا سرویسی مناسب و بدون دغدغه را به کاربران و مدیران شبکهها ارائه نماید.
با استفاده از DEZH می توانید دو یا چند خط ارتباطی با اینترنت را با هم بکار گرفت. در اینحالت در صورت قطعی یکی از خطوط، DEZH بصورت خودکار خطوط جایگزین را بنحوی وارد مدار میکند که این جابجائی از دید کاربران بنظر نرسد. DEZH همچنین برای توزیع ترافیک بین دو یا چند سرویس دهنده بنحوی که از دید کاربر، تنها یک سرویسدهنده واحد دیده شود، راه حلی ایدهآل ارائه میدهد. از این امکان میتوان برای تقسیم بار بین دو یا چند سرویسدهنده وب و یا Email استفاده کرد.
DEZH دارای پورتهای متعددی برای جداسازی نواحی (Zone) شبکهای است. با استفاده از این پورتها می توان ناحیه مخصوص کاربران (Internal Zone) را از ناحیه مربوط به سرویس دهندهها (DMZ) و ناحیه اینترنت (External Zone) جدا نموده و برای هر یک از این نواحی، قوانین دسترسی خاص تعریف نمود.
DEZH همچنین دارای امکان تعیین اولویت در تخصیص پهنای باند سرویسهای مورد نیاز کاربران (QoS) است. با استفاده از این امکان باند میتوان برای کاربران و سرویسهای متنوع اولویت و میزان پهنای باند مصرفی را مشخص نمود.
- تعیین نوع، مبدا، مقصد و حجم ترافیک ناشناس
- دارای AntiVirus, AntiSpam, AntiMalware
- شناسانی بیش از 300،000 حمله اینترنتی، کرم، ویروس و بدافزار
- بروز رسانی خودکار پایگاه داده از طریق اینترنت
- امکان اتصال امن کاربران از طریق VPN به شبکه محلی
- امکان اتصال امن شبکهها از طریق VPN به یکدیگر
- امکانات متنوع DNS/DHCP Server
- پشتیبانی از سرعتهای 10/100/1000 Mb/Sec
- پشتیبانی از ماجول فیبر نوری (در مدلهای پیشرفته)
- پشتیبانی از منبع تغذیه پشتیبان (در مدلهای پیشرفته)
- امکان SMTP/POP3/SIP/DNS/FTP/Web Proxy بصورت Transparent
- استفاده از خطوط ADSL/Dialup/Wireless/Leased/Wimax برای ارتباط
- امکان Backup/Restore از تنظیمات و Log ها
- سخت افزار پایدار و بهینه برای کار در شرايط سخت
- سیستم دیواره آتش حالتمند (Statefull Firewall)
- قابلیت ترجمه آدرسها/پورتها (NAT/PAT)
- سیستم تشخیص و مقابله با حملات (IDS/IPS)
- دارای پورتهای مجزا برای DMZ/Interal/External
- امکان ناحیه بندی (Zone) امنیتی
- تعیین سیاستهای دسترسی بین نواحی (InterZone Access Policy)
- امکان استفاده بصورت Bridge/GateWay
- عدم نیاز به اعمال تنظيمات در ایستگاههای کاری کاربران
- امکان استفاده از دو یا چند خط ارتباطی اینترنت بصورت Redundant
- امکان تقسیم بار بین دو یا سرویسدهنده بصورت Load Balancing
- اولویت بندی سرویسها و کاربران برای پهنای باند مورد نیاز (QoS)
- امکان پالایش آدرسها، دامنهها و کلمات کلیدی (Domain/URL Filtering)
- قابلیت اتصال به External Radius/Active Directory
- تعریف کاربران داخلی
- دسته بندی کاربران در گروهها
- سیاستگذاری امنیتی به تفکیک کاربران
- سیاستگذاری امنیتی به تفکیک گروهها
- تعیین زمان دسترسی به سرویسها بصورت روزهای هفته و ساعات روز
- امکان آلارم بهنگام حملات اینترنتی
- مانیتورینگ و آنالیز ترافیک شبکه
- گرافهای متنوع از وضعیت زیر سیستمها
- پشتیبانی از Syslog Server
- تولید گرافهای متنوع از نوع، مبدا، مقصد و حجم ترافیک شبکه
- رابط کاربر تمام وب و آسان
سيستم جامع دفاع و امنيت شبكه دژ ( DEZH UTM)


