Prodotti         |         Lavora con noi          |         Dove siamo         |          Contattaci          |         Glossario  

 Servizi Sicurezza
Firewall Fireknight D. P. S. Antivirus NOD32 Virtual Private Network
 Servizi Internet
Hosting e Housing Registrazione Domini Server Dedicati
 Servizi Avanzati
Realizzazione Server Software Aziendali Telefonia VOIP Ponti Radio Wi-Fi
 Area Riservata
Accesso Area Riservata
 Partner









Sicurezza - Firewall FireKnight

 

FIREWALL FireKnight 1.3.8

Richiedi Maggiori Informazioni!

FireKnight è il Firewall prodotto e commercializzato da ComUnico srl.

E’ stato concepito e sviluppato per soddisfare le esigenze di tutti i tipi di aziende, garantendo comunque il massimo della sicurezza.
Per questo motivo il sistema operativo scelto per FireKnight è OpenBSD. Il Firewall non è solo protezione dagli attacchi, ma può svolgere altri compiti.

Quali sono le funzionalità aggiuntive che FireKnight può soddisfare?
- Supporto VPN
- Load Balancing su connessioni multiple
- Traffic Shaping
- Clustering
- Wireless LAN

VPN (Virtual Private Network)

Brevemente, una VPN è un collegamento CIFRATO e PRIVATO tra due o più LAN, o tra un PC e una LAN, che “passa” attraverso Internet e/o qualsiasi altra rete pubblica. Il collegamento è cifrato in modo da evitare intercettazioni dai PC connessi a Internet. Solo i PC delle due LAN possono vedersi tra di loro. Abbiamo creato una rete virtuale, poiché non esiste fisicamente, ma solo virtualmente.

Load Balancing

Quando la LAN sviluppa molto traffico, può succedere che la quantità di dati da trasferire sia tale da saturare la banda disponibile. Chi ha queste esigenze, di solito usa più connessioni a Internet. In questo modo, è possibile dividere il carico di lavoro tra le varie connessioni, in modo da evitare la saturazione della banda. Per fare ciò, è necessario che i firewall supportino questa funzionalità. FireKnight supporta questa eventuale necessità, ed è quindi in grado di valutare in ogni momento come suddividere il carico di lavoro per le connessioni Internet attive.

Traffic Shaping

Se esiste la necessità di dare una certa priorità al traffico in base alle applicazioni utilizzate è possibile istruire il Firewall per gestire questa eventualità.

Clustering

Quando il funzionamento di una LAN è vitale, e non si vuole rischiare che un guasto del firewall possa interrompere il lavoro, si usa il Clustering.
Questo termine indica che due o più firewall sono installati nella stessa LAN. Essi sono configurati in modo che, nel caso il firewall principale si guasti, uno degli altri lo sostituisca fino alla riparazione di quello guasto. Questo permette alla LAN di funzionare lo stesso, senza interrompere il lavoro dell’azienda. Una volta sostituito o riparato il firewall principale, questo riprenderà la sua funzione.

Wireless LAN

Semplicemente è possibile configurare il FireKnight per dare accesso anche a PC o LAN che usano il wireless, cioè la connessione senza fili, naturalmente con connessioni cifrate per rendere estremamente improbabile un'infiltrazione da dispositivi non autorizzati.

Differenze con i Firewall Commerciali

Esistono molti firewall, perché il FireKnight è meglio?
- Usa il miglior sistema operativo nel campo della sicurezza e viene costantemente aggiornato con le più recenti versioni dei sofware di analisi di traffico;
- Supporta molte funzioni che i Firewall economici non hanno (Clustering, Load Balance etc.);
- E’ aggiornabile e configurabile in modo sicuro da “remoto” (senza esserci fisicamente davanti);
- Costa molto meno di tutti i firewall professionali attualmente sul mercato;
- Durante aggiornamenti e configurazione, l’utente non si accorge di nulla (a meno di grossi cambiamenti) e non interrompe il suo lavoro;
- Dimensioni ridotte;
- Grande quantità di memoria per gestire senza problemi anche applicazioni che richiedano un elevato numero di connessioni simultanee (con i software di file-sharing molti firewall economici dopo qualche ora vanno in crisi, per via delle ridotte dimensioni della loro tabella di routing);
- Storage del sitema operativo e delle informazioni sul traffico in memorie Flash. Nessun Hard Disk con conseguente minor tasso di hardware fault.

OpenBSD è il S.O. più sicuro, “un singolo buco di sicurezza remoto con l'installazione di default in oltre 8 anni”.

Caratteristiche del sistema operativo.

OPENBSD
Le caratteristiche fondamentali del sistema vanno individuate in:
- stabilità
- portabilità
- compatibilità con i binari di linux, solaris, HPUX e gli *NIX più diffusi
- sicurezza proattiva
- crittografia integrata

Citiamo in seguito alcune situazioni che han fatto uso del sistema OPENBSD:

RICERCA ED UTENTI NON COMMERCIALI:

L’Azienda Ospedaliera "Carlo Poma" è l’istituzione sanitaria principale di Mantova, con sei ospedali ed altri piccoli ambulatori. OpenBSD è stato scelto come bridging firewall tra la WAN e l’ospedale centrale di Mantova.

INFN – Istituto Nazionale Fisica Nucleare di Firenze. OpenBSD viene utilizzato come DNS e come packet filter.

Praha Institute of Chemical Technology: Questa struttura monta OpenBSD sui PC dello staff e degli studenti; che è pure presente un secondary DNS ed un time server.

“Forcefield” art installation: Parte della gestione dell’audio e delle luci in Forcefield, all’esibizione biennale del Whitney Museum of American Art a New York (2002) gira su OpenBSD. La scelta è dovuta alla stabilità ed all’affidabilità.

UTENTI COMMERCIALI:

Adobe System: OpenBSD è stato scelto come firewall e come piattaforma di test per le reti.

Altheon Networks: Produttori di hardware Ethernet a 1 Gigabit. Piattaforma di test e gateway.

FSC Internet Corp.: è una grande ditta specializzata in Information Security ed Internet. OpenBSD e la sua feature IPsec sono stati utilizzati per sviluppare una soluzione VPN per un cliente di notevole calibro.

Learning Tree International: questa ditta di formazione, indipendente dai vendors, utilizza OpenBSD e PF in molti corsi di sicurezza e di firewalling.

Fondo Sociale Europeo: OpenBSD viene insegnato nei corsi di sicurezza informatica.

La lista è ancora lunga: università, ospedali, centri di ricerca sparsi in tutto il mondo fanno largo uso di OpenBSD. I motivi? Sempre i soliti: affidabilità e robustezza.

Modalità di Fornitura


Acquisto:

- Il prodotto viene semplicemente venduto, il cliente si occupa autonomamente di installazione, aggiornamento e manutenzione.
- Al cliente viene fornita la password di root, inoltre è presente un'interfaccia grafica per semplificare la configurazione del Firewall.

Noleggio (24 mesi):


- Il prodotto viene fornito, installato e aggiornato da ComUnico. Il cliente paga un Upfront di installazione ed un canone di assistenza annuale da versarsi anticipatamente di anno in anno.
- Al cliente non viene fornita la password di root.
- In caso di recesso anticipato al cliente viene addebitata una penale pari ad una annualità di canone. L'hardware rimane di proprietà ComUnico.