در " فناوري لايه 8" شركت گيت پروتكت شناسايي كاربر را به عنوان لايه هشتم مدل OSI معرفي مي نمايد.
همه UTM هاي نسل جديد گيت پروتكت، امنيت و قابليت كاركرد را در همه سطوح و در همه سرويسها، از لايه 2 گرفته تا 8 با روشهاي مبتني بر هويت كاربر تركيب نمودهاند
UTM هاي نسل جديد (Next Generation)
دستگاههاي UTM نسل جديد گيت پروتكت با حداكثر مقياس پذيري، امنيت و كارايي طراحي و توليد شدهاند. به كمك فناوري انحصاري eGUI اين محصولات استاندارد جديدي را در سيستمهاي امنيتي بنا نهادهاند. فناوري eGUI گيت پروتكت سطح كارايي فعاليتهاي امنيتي را بالا ميبرد. ضمن آنكه گيت پروتكت تنها شركت در جهان است كه استاندارد ISO NORM 9241 را در زمينه دستگاههاي امنيت اطلاعات به كار گرفته و پيادهسازي نموده است.
تركيب سخت افزار با كيفيت بالا، شتابدهندههاي رمز نگاري VPN براي ايجاد ارتباطات پر سرعت با دفاتر راه دور و طيف وسيع امكانات ، اين دستگاهها را براي هر شبكه با تعداد كاربر و با هرگونه پيچيدگي مناسب نموده است. همه اينها با فناوري eGUI به سهولت قابل مديريت و به كارگيري هستند.
تركيب آخرين فناوريها و امكانات امنيتي در UTM هاي نسل جديد گيت پروتكت
تغيير درخواستهاي امنيتي شبكهها باعث ايجاد تغيير در نسل جديد سيستم هاي امنيتي شده است. گيت پروتكت با تركيب بازه وسيعي از فناوريهاي امنيتي در يك سيستم، نسل جديد دستگاههاي UTM را توليد نموده است.
در ادامه با برخي از ويژگيهاي اين دستگاه آشنا خواهيد شد:
پالايش وب با سيستم ضد كلاهبرداري يكپارچه
سيستم پالايش وب گيت پروتكت كه با آنتيويروس و آنتي اسپم يكپارچه شده است حفاظت كاملي را در مقابل جاسوس افزارها و كلاهبرداري ها، سايت های خطرناك و بد افزارها ايجاد مي نمايد.
آنتي ويروس، ضد جاسوسي افزار و ضدبد افزار
به همراه اسكن HTTPS
يكي از راههاي كسب اطمينان از امنيت شبكه، اسكن نمودن تمامي ايميلها و ترافيك وب است كه گيت پروتكت اين كار را در دروازه شبكه انجام ميدهد. اين اسكن حتي شامل ارتباط با HTTPS هم ميگردد كه در نتيجه بسياري از خطرات بد افزار دفع ميگردد.
سازي هرزنامه ها به صورت بلادرنگ با آشکار سازي الگوهاي آن ها
گيت پروتكت امكان مبارزه با انواع اسپمهاي شناخته شده و ناشناخته را بر خلاف روشهايي كه بر شناسايي امضاي هرزنامهها مبتني هستند دارا مي باشد. اين روش از فناوري (RPD(Recurrent Pattern Detection بهره مي گيرد كه توانايي آشكار سازي هرزنامهها را از انتشار گسترده آنها دارد. اين روش با موفقيت بيش از 98 درصد با احتمال خطاي 000667/0 در يك ميليون، روشي بسيار قابل اعتماد است
مقابله نفوذ به شبكه ها
سيستم آشكار سازي مقابله با نفوذ به شبكه از روشهاي مبتني بر امضا استفاده ميكند و ترافيك شبكه را به طور مستمر براي يافتن الگوريتم حملات اسكن ميكند. به اين منظور همه پروتكلها از قبيل TCP،UDP،IP، ICMP، SSL، SSH، HTTP، ARP مورد بررسي قرار ميگيرند.
احراز هويت متمركز اتصالات VPN براي SSL و IPSec
گيت پروتكت از همه اتصالات (VPN(client – to – site , site – to - site براي SSL و IPSec پشتيباني ميكند كاربران راه دور ميتوانند از طريق ارتباطات SSL به همه سرويسهاي شبكه دسترسي داشته باشند. علاوه بر اين گيت پروتكت راهكارهاي SSL sito-to- site با گواهينامه X.509 را نيز ارایه مينمايد. در نتيجه كاربران ميتوانند با امنيت كامل از طريق اينترنت به شبكه سازماني متصل شوند.
مديريت پهناي باند مبتني بر كاربر
مديريت پهناي باند ميتواند شبكه را در سطوح مختلف و بر اساس كاربران مختلف گروههاي كاري و نرم افزارهاي كاربردي مديريت و تقسيم بندي نمايد. مديريت در تركيب با ويژگي های QoS و راهكارهاي مديريت قطعي اينترنت، گيت پروتكت را به يكي از بهترينهاي بازار تبديل كرده است.
مركز فرمان گيت پروتكت
Command Center گيت پروتكت ابزار مناسبي براي سازمانهايي با گستردگي زياد است كه لازم است سيستم امنيت خود را به طور سراسري مديريت كنند.
بعضي از مهمترين امكانات اين سيستم عبارتند از :
- مانيتورينگ همه اتصالات VPN
- پيكربندي مركزي و نصب از طريق VPN
- روز آمد سازي فايروالها
- پيكربندي استاندارد همه فايروالها
- مديريت متمركز لايسنسها
- مديريت متمركز هشدارها و اخطارها
- مديريت متمركز همه فايروالها
- مانيتورينگ مركزي عملكرد و تنظيم فايروالها
- دسترسي سيستم به هر فايروال
- سیستم پشتيبان گيري