IPS entschlüsselt internen und externen Traffic

Stonegate-Appliance IPS-1030 schützt vor versteckten Web-Attacken

17.06.2009 | Redakteur: Stephan Augsten

Lässt tief blicken: Die Stonegate-Appliance IPS-1030 öffnet und überwacht selbst SSL- und TLS-chiffrierten Datenverkehr.

Ab sofort bietet Stonesoft seine neue neue Stonegate-Appliance IPS-1030 an, mit der Organisationen verschlüsselten Datenverkehr auf Client- und Serverseite überwachen können. Damit schützt die Lösung sowohl Anwender innerhalb des Firmennetzes als auch Nutzer öffentlicher Webservices vor versteckten Attacken über verschlüsselte Internet-Verbindungen.

Mit seinem neuen Intrusion-Prevention-System (IPS) Stonegate IPS-1030 bietet Stonesoft die Möglichkeit, verschlüsselten Netzwerk-Traffic gezielt zu öffnen. Die SSL-Überwachungsfunktion der Plattform StoneGate IPS 5.0 und der IPS-1030 Appliance ermöglicht IT-Administratoren, den verschlüsselten Datenverkehr innerhalb von SSL- und TLS-Tunneln zu überwachen und vor unerwünschten Inhalten zu schützen.

Attacken auf Client-Webbrowser innerhalb eines SSL-Tunnels werden vom Stonegate-IPS aktiv erkannt und gestoppt. Damit sind Workstations und interne Netzwerke vor schädlichen Webservern geschützt. Auch Server-seitig identifiziert und blockt die Stonegate IPS-1030 mögliche Angriffe innerhalb eines SSL-Tunnels, um Gefahren durch unberechtigte Benutzer abzuwenden.

Die Stonegate IPS-1030 eignet sich laut Hersteller vor allem für den Perimeterschutz entfernter Standorte. Zudem ist die Lösung für den Einsatz und die Anforderungen von Managed-Security-Service-Providern konzipiert. Organisationen werden unter anderem dabei unterstützt, die Anforderungen des Sicherheitsstandards der Kreditkartenbranche PCI DSS (Payment Card Industry Data Security Standard) einzuhalten.

Manuelles Whitelisting für sichere Verbindungen

In Whitelists können Anwender selbständig ihre bevorzugten Domains hinterlegen, beispielsweise Online-Banking-Dienste. Dadurch werden diese Webseiten von der Entschlüsselung und Überwachung ausgenommen. Diese Funktion bietet sich an, wenn ein Webdienst bekanntermaßen vertrauenswürdig ist.

Bis zu 300.000 Verbindungen werden laut Stonesoft gleichzeitig unterstützt, der https-Durchsatz beträgt 40 Megabit pro Sekunde (Mbit/s) bei einem Gesamtdurchsatz von 200 Mbit/s. Weitere Features der Stonegate-IPS-Appliances sind unter anderem unterstütztes IDS-Clustering, eine Layer-2-Firewall sowie SNMP-Monitoring.

„Bisher war der verschlüsselte Internetverkehr eine Art blinder Fleck, über den Attacken, Viren oder andere unerwünschte Inhalte getarnt in Client-Browser und Webserver eindringen konnten“, erklärt Hermann Klein, Country Manager DACH bei Stonesoft. Das neue StoneGate IPS 5.0 biete derzeit den technisch fortschrittlichsten Schutz vor schädlichem Datenverkehr.

StoneGate IPS 5.0 und die IPS-1030 Appliance sind ab sofort ab 4.950 Euro (zzgl. MwSt.) über das Distributoren- und Reseller-Netzwerk von Stonesoft erhältlich. Interessierte Unternehmen können das Stonegate-IPS als virtuelle VMware-Appliance 30 Tage lang kostenlos testen.

Kommentar zu diesem Artikel abgeben

Schreiben Sie uns hier Ihre Meinung ...
(nicht registrierter User)



Spamschutz 

Bitte geben Sie das Resultat dieser Rechenaufgabe (Addition) ein:
Kommentar abschicken

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 2022436)