Endian UTM Virtual Appliance - Endian UTM Virtual Appliance Immagini per ESX e ESXi

Pagina creata da Giulia Perrone
 
CONTINUA A LEGGERE
Endian UTM Virtual Appliance - Endian UTM Virtual Appliance Immagini per ESX e ESXi
Secure everyThing
                                                                                                        www.endian.com

                Endian UTM Virtual Appliance

                     Endian UTM Virtual Appliance

Immagini per ESX e ESXi   Supporto per Xen e XenServer   Immagini per Microsoft Hyper-V   Supporto per hypervisor KVM
Endian UTM Virtual Appliance - Endian UTM Virtual Appliance Immagini per ESX e ESXi
Endian UTM Virtual Appliance:
proteggi la tua infrastruttura virtualizzata
Se vuoi rendere sicuro l’ambiente virtualizzato della tua azienda o proteggere un servizio di hosting in cloud, le virtual
appliance Endian sono la soluzione giusta per mantenere il tuo business al riparo da qualsiasi minaccia.

Semplice ed efficiente
Le soluzioni di sicurezza per ambienti virtualizzati offrono il meglio della tecnologia Endian
    • Rendi sicuro il tuo ambiente virtuale
    • Integrazione perfetta con l’infrastruttura virtualizzata esistente e i suoi tool di gestione
    • Risparmia tempo e costi di gestione con la piattaforma centralizzata Endian
    • Connetti alla sede centrale tramite VPN tutte le filiali e gli ambienti di hosting
    • Monitora e blocca gli accessi indesiderati al tuo ambiente virtualizzato
    • Salvaguarda la connettività di rete interna, esterna e tra le macchine virtuali

Benefici Endian
Le appliance virtuali Endian includono
    • Supporto per le quattro piattaforme di virtualizzazione maggiormente diffuse (VMware, Xen, Hyper-V e KVM)
    • Interfaccia unificata e intuitiva comune a tutte le piattaforme - hardware, software e virtual
    • Impiego delle risorse di calcolo efficiente e scalabile
    • Supporto nativo incluso per i tool delle infrastrutture virtuali

Non solo, a queste feature si aggiungono tutte le funzionalità della famiglia UTM Endian, inclusa la gestione centra-
lizzata e il monitoraggio delle appliance tramite Endian Network, tutti gli aggiornamenti delle nuove release e il supporto
del team tecnico Endian.

Sicurezza flessibile
Endian offre un range estremamente nutrito di prodotti di sicurezza, concepito per venire incontro a qualsiasi necessità, che
comprende soluzioni hardware, software e virtual. Puoi sempre fare affidamento sulla tecnologia Unified Threat Management
di Endian.

      Hotspot                Firewall          Network Security       Web Security        Email Security      VPN (SSL & IPsec)

        IPS           Centralized Management   High Availability   Updates and Backup    Logging/Reporting    Disaster Recovery
Endian UTM Virtual Appliance - Endian UTM Virtual Appliance Immagini per ESX e ESXi
Secure everyThing
                                                                                                   www.endian.com

Endian UTM Virtual Appliance - Scenari d’uso
Proteggi il tuo network virtuale
I principi di sicurezza applicati alle reti fisiche sono gli stessi che
possiamo prendere in considerazione per quelle virtuali. Che la
piattaforma virtualizzata sia in un data center o in sedi distac-
cate, concetti come la separazione delle reti sono estremamente
critici per la salvaguardia delle risorse virtuali, la protezione e la
separazione dei dati virtuali e delle reti di gestione, la preven-
zione della diffusione dei malware e per assicurarsi uno scudo
efficace contro hacker e altre minacce.

Collegamento esterno sicuro
Tutte le reti virtuali necessitano di una qualche forma di connettività
per essere collegate - in maniera sicura- all’ambiente esterno. Con
Endian puoi farlo tramite VPN SSL (OpenVPN) o IPSec con opzio-
ni multiple di connettività come il network-to-network e l’accesso
remoto individuale (roadwarrior) Che tu stia usando la piattafor-
ma virtuale per collegare sedi remote, data center o solo per il
disaster recovery, Endian è la soluzione giusta per te.

Servizi cloud
Se gestisci una attività di hosting oppure distribuisci servizi cloud
sai già quanto sia importante assicurare protezione assoluta al tuo
ambiente, per il tuo bene e per quello dei tuoi clienti. La soluzione
virtuale Endian è in grado di potenziare qualsiasi servizio hosted,
dalle semplici funzionalità di email a gestioni più complesse come
quelle di VoIP e configurazioni VPN. L’appliance virtuale per la si-
curezza Endian rende sicuro qualsiasi ambiente con una soluzione
semplice, scalabile e conveniente.

Virtual Appliance Highlights
     • Ottimizzato per Piattaforme Virtuali            • Gestione Centralizzata inclusa
     • VMware appliance pronta all‘uso                 • Firewall solido e flessibile
     • XEN appliance pronta all‘uso*                   • IPS con Deep Packet Inspection
     • KVM appliance pronta all‘uso                    • IPSec and SSL VPN (OpenVPN)
     • Hyper-V appliance pronta all‘uso

*Citrix XenServer e XEN inclusi nel software
Endian UTM Virtual Appliance - Endian UTM Virtual Appliance Immagini per ESX e ESXi
Secure everyThing
                                                                                                                                                                     www.endian.com

Endian UTM Features
Network Security                               Virtual Private Networking                     BYOD / Hotspot*                                Bridging
• Stateful packet firewall                     IPsec                                          • Configurable captive portal                  •   Firewall stealth mode
• Application control (including               • Encryption: Null, 3DES, CAST-128,            • Use your website as portal (SurfNow          •   OSI layer 2 firewall functionality
  Facebook, Twitter, Skype, WhatsApp             AES 128/192/256-bit,                           Button)                                      •   Spanning tree
  and more)                                         • Blowfish 128/192/256-bit,               • Free access to allowed sites                 •   Unlimited interfaces per bridge
• Demilitarized zone (DMZ)                            Twofish 128/192/256-bit,                  (walled garden)
• Intrusion detection and prevention                • Serpent 128/192/256-bit,                • Wired / wireless support
                                                                                                                                             High Availability
• Multiple public IP addresses                        Camellia 128/192/256-bit                • Integrated RADIUS service                    • Hot standby (active/passive)
• Multiple WAN                                 • Hash algorithms: MD5, SHA1, SHA2             • Connection logging                           • Node data/configuration synchroni-
• Quality of service and bandwidth               256/384/512-bit, AESXCBC                     • Bandwidth limiting based on user,              zation (not for BYOD/Hotspot)
  management                                   • Diffie Hellman modes: 1, 2, 5, 14, 15,         ticket or global settings                    Event Management
• SNMP support                                   16, 17, 18, 22, 23, 24                       • Social login (Facebook, Google)
                                                                                                                                             • More Than 30 Individually Configur-
• VoIP/SIP support                             • Authentication: pre-shared key (PSK),        • Social Enabler (sharing on social
                                                                                                                                               able Events
• SYN/ICMP flood protection                      RSA keys                                       networks)
                                                                                                                                             • Email Notifications
• VLAN support (IEEE 802.1Q trunking)          • X.509 certificates                           • MAC-address based user accounts
                                                                                                                                             • SMS Notifications
• DNS proxy/routing                            • IKEv1, IKEv2                                 • Configurable multiple logins per user
                                                                                                                                             • Powerful Python Scripting Engine
• Anti-spyware                                 • Dead Peer Detection (DPD)                    • User accounts import/export via CSV
• Phishing protection                          • NAT traversal                                • User password recovery                       Logging and Reporting
                                               • Compression                                  • Automatic client network                     • Reporting dashboard
Web Security                                   • Perfect Forward Secrecy (PFS)                  configuration (support for DHCP              • Detailed system, web, email, attack
•   HTTP & FTP proxies                         • VPN Site-to-Site                               and static IP)                                 and virus reports
•   HTTPS filtering                            • VPN Client-to-Site (roadwarrior)             • Fully integrated accounting                  • Live network traffic monitoring
•   Transparent proxy support                  • L2TP user authentication                     • Generic JSON API for external                  (powered by ntopng)
•   URL blacklist                              • XAUTH user authentication                      accounting and third party                   • Live log viewer
•   Authentication: Local, RADIUS, LDAP,       OpenVPN                                          integration                                  • Detailed user-based web access re-
    Active Directory                           • Encryption: DES, 3DES, AES                   • Instant WLAN ticket shop (Smart-               port (not in Mini 10 and Mini 10 WiFi)
•   NTLM single sign-on                          128/192/256-bit, CAST5, Blowfish               Connect)                                     • Network/system/performance
•   Group-based and user-based web             • Authentication: pre-shared key, X.509        • Single-click ticket generation                 statistics
    content filter                               certificates                                   (Quick ticket)                               • Rule-based logging settings (firewall
•   Time based access control with             • Support for VPN over HTTP Proxy              • SMS/e-mail user validation and                 rules)
    multiple time intervals                    • PPTP passthrough                               ticketing                                    • Syslog: local or remote
•   Panda cloud-based anti-virus               • VPN client-to-site (roadwarrior)             • Pre-/postpaid and free tickets               • OpenTSA trusted timestamping
•   Cyren URL filter                           • VPN client for Microsoft Windows             • Time-/traffic-based tickets
•   SafeSearch enforcement                       and Apple OS X                               • Configurable ticket validity                 Extra Services
                                               • Possibility of multiple logins per user      • Terms of Service confirmation                •   NTP (Network Time Protocol)
Mail Security
                                               • VPN failover                                 • MAC address tracking for free                •   DHCP server
• SMTP & POP3 proxies
                                               • Multiple server support                        hotspots                                     •   SNMP server
• Anti-spam with bayes, pattern
                                               • Support for mobile devices                   • Cyclic/recurring tickets (daily, weekly,     •   Dynamic DNS
  and SPF
                                                 (Android, iOS)                                 monthly, yearly)
• Heuristics, black- and whitelists                                                                                                          Management / GUI
                                               VPN Portal for Clientless Connections*         • Remember user after first
  support                                                                                                                                    • Centralized management through
                                               • Web-based access to internal                   authentication (SmartLogin)
• Anti-virus                                                                                                                                   Endian Network (SSL)
                                                 resources                                    • Multi-location setup through
• Transparent proxy support                                                                                                                  • Easy Web-Based Administration
                                               • Configurable portal page                       master/satellite configuration**
• Email quarantine management                                                                                                                  (SSL)
                                               • Support for multiple destinations            • External authentication server (Local,
• Spam auto-learning                                                                                                                         • Multi-language web-interface
                                               • Destination-based authentication               LDAP, Active Directory, RADIUS)
• Transparent mail forwarding (BCC)                                                                                                            (English, Italian, German, Japanese,
                                               • SSL offloading
• Greylisting
                                               User Management & Authentication
                                                                                              Network Address Translation                      Spanish, Portuguese, Chinese, Rus-
• Cyren anti-spam                                                                             •   Destination NAT                              sian, Turkish)
                                               • Unified user management for Open-
• Panda cloud-based anti-virus                                                                •   Incoming routed traffic                    • Secure remote SSH/SCP access
                                                 VPN, L2TP, XAUTH, VPN Portal
                                                                                              •   One-to-one NAT                             • Serial console
WAN Failover                                   • Group management
                                                                                              •   Source NAT (SNAT)
• Automatic WAN uplink failover                • Integrated certificate authority                                                            Updates and Backups
                                               • External certificate authority support       •   IPsec NAT traversal
• Monitoring of WAN uplinks                                                                                                                  • Centralized updates through Endian
• Uplink types: Ethernet (static/DHCP),        • User password and certificate                Routing                                          Network
  PPPoE, PPTP                                    management                                                                                  • Scheduled automatic backups
                                                                                              •   Static routes
• Support for UMTS/GPRS/3G USB                 • Multiple authentication servers (local,                                                     • Encrypted backups via email
                                                                                              •   Source-based routing
  dongles                                        LDAP, Active Directory, RADIUS)                                                             • Instant recovery / Backup to USB
                                                                                              •   Destination-based routing
                                               • Fully integrated one-time password                                                            stick (Endian Recovery Key)
User Authentication                                                                           •   Policy-based routing (based on inter-
                                                 (OTP) support
                                                                                                  face, MAC address, protocol or port)
•   Active Directory / NTLM                    • Let’s Encrypt Support
•   LDAP
•   RADIUS
•   Local

* Not in UTM Software 10, UTM Virtual 10, UTM Mini 10, UTM Mini 10 WiFi ** Master functionality not in UTM Mini 25, UTM Mini 25 WiFi and UTM Mercury 50
© 2019 Endian SRL. Soggetto a modifica senza preavviso. Endian e Endian UTM sono marchi di Endian SRL. Tutti gli altri marchi e marchi registrati sono di pro-
prietà dei loro rispettivi proprietari.

                                                                              Endian International                      Endian US
                                                                              Tel: +39 0471 631 763                     Tel: +1 832 775 8795
                                                                              E-mail: sales@endian.com                  E-mail: us@endian.com

                                                                              Endian Italia                             Endian Japan
                                                                              Tel: +39 0471 631 763                     Tel: +81 3 680 651 86
                                                                              E-mail: italy@endian.com                  E-mail: japan@endian.com

                                                                              Endian Deutschland                        Endian Turkey - EndPoint-Labs
                                                                              Tel: +49 (0) 8106 30750 - 13              Tel: +90 216 222 2933
                                                                              E-mail: germany@endian.com                E-mail: turkey@endian.com
Puoi anche leggere