Cучасні корпоративні мережі уразливі до багатьох загроз, що призводить до необхідності застосовувати цілу низку засобів захисту інформації – міжмережеві екрани, антивірусні програми, системи виявлення і запобігання атакам, системи запобігання витоку конфіденційної інформації, VPN і т.д. Впровадження кожного з цих продуктів – доволі тривалий процес, який відволікає фінансові та людські ресурси для оцінки, придбання, тестування, настроювання, розміщення, адміністрування і відновлення. У засобах захисту різних виробників часто не передбачена взаємна інтеграція, що ускладнює експлуатацію системи інформаційної безпеки та призводить до зростання сукупних витрат.
Необхідність захистити корпоративні мережі від усього спектру загроз не перевищуючи при цьому лімітів коштів, виділених на систему безпеки, обумовлює зростаючий попит на засоби захисту, які об'єднують усі захисні технології і дозволяють ефективно захищати як охоронний периметр центрального офісу, так і віддалені філії.
Багатофункціональні пристрої "усе в одному" серії Proventia Network Multi-Function Security (Proventia Network MFS), розроблені американською компанією Internet Security Systems, Inc.:
ідентифікують і блокують мережеві атаки, віруси, Інтернет-хробаків, троянські та інші шкідливі програми; запобігають вторгненню в корпоративну мережу; відстежують можливий витік конфіденційної інформації і розсилання спаму; організовують захищену взаємодію по VPN-каналах у режимі реального часу без втручання адміністратора безпеки.
Особливості Proventia Network Multi-Function Security
поєднання в одному пристрої захисних технологій, які доповнюють одна одну – міжмережевого екрану, антивірусного засобу, VPN, заходів протидії спаму, запобігання атакам та інших; міжмережевий екран з контролем стану (stateful inspection firewall); трансляція мережевих адрес; запатентований алгоритм аналізу мережевого трафику; дистанційне оновлення бази сигнатур атак, вірусів і заборонених URL; автоматизація рутинних операцій; висока надійність.
Основні переваги Proventia Network Multi-Function Security
продукт надходить у вигляді повністю настроєного і готового до роботи пристрою; захист від усього спектру Інтернет-загроз; поточна експлуатація пристрою здійснюється без втручання адміністратора; просте впровадження системи в корпоративну мережу; істотне зниження витрат на встановлення, настроювання й розгортання системи; технічну підтримку, здійснюється лише один виробник; зниження сукупної вартості системи інформаційної безпеки.
Пристрої Proventia Network Multi-Function Security випускаються у тьох модифікаціях, які мають однакові можливості щодо виявлення атак і управління але відрізняються продуктивністю та мережевими інтерфейсами. Основні відмінності між моделями наведені в таблиці.
| Технічні характеристики | M10 | M30 | M50 | | Тип корпусу | - | 1U | 2U | | Кількість вузлів, що можуть бути захищені | 50 | 500 | 2500 | | Інтерфейси | 3 Fast Ethernet | 3 Fast Ethernet | 3 Gigabit Ethernet | | VPN прискорювач | - | - | Опція | | Продуктивність міжмережевого екрану, Мбіт/сек | 100 | 200 | 1600 | | Кількість з'єднань, що обробляються за секунду | 2125 | 3800 | 4110 | | Число сесій, що обробляються параллельно | більше 100000 | більше 100000 | більше 100000 | | Швидкість шифрування, Мбіт/сек (без VPN-прискорювача) | 50(3DES), 25(AES) | 65(3DES), 143(AES) | 72(3DES), 247(AES) | | Число VPN-тунелів | 100 | 250 | 250 |
|
 |
|