IntraPROTECTOR bietet umfassende interne Sicherheit mit neuer Version 2010
Der erste Schritt beinhaltet eine detaillierte Inventarisierung der gesamten Netzwerk-Infrastruktur, anschließend erfolgt die Implementierung von Network Access Control sowie eine Aktivierung weiterer Security-Module zum Schutz vor internen Netzwerkangriffen. Durch die Integration vorhandener Security Lösungen lässt sich das Produkt zu einer sehr umfassenden Security-Management Lösung ausbauen.
IntraPROTECTOR agiert hierbei nicht wie andere Systeme auf der Basis der Paketanalyse, sondern nutzt die vorhandene Netzwerk-Infrastruktur, um Informationen über Sicherheitsverstöße oder Security-Meldungen zu sammeln und Abwehrmaßnahmen direkt auszuführen. Die Kommunikation mit der Infrastruktur erfolgt im Interesse eines herstellerübergreifenden Einsatzes über standardisierte Schnittstellen (SNMP, Syslog). Zu den wesentlichen Funktionsmerkmalen und Neuerungen der Lösung gehören:
• Inventarisierung und Lokalisierung: Das Inventory-Modul liefert detaillierte Informationen über IP-Adresse, MAC-Adresse und Switchport des Anschlussgerätes. Zudem werden Systemparameter, VLANs, Systemdetails und Netzparameter über freie und vergebene IP-Adressen übersichtlich dargestellt.
• Network Access Control und Port-Security: IntraPROTECTOR überwacht die komplette Netzwerk-Infrastruktur und akzeptiert nur zugelassene bekannte Netzwerkteilnehmer. Ist ein Gerät in der Adress-Datenbank des IntraPROTECTOR nicht bekannt, sendet das System einen Alarm und kann das unbekannte Gerät mittels Portabschaltung vom Netzwerk trennen oder in ein Quarantäne-Netz umleiten.
• Schutz vor internen Angriffen: Die Lösung bewahrt die Infrastruktur vor Manipulationen, mit denen sich Man-in-the-Middle und Denial-of-Service Angriffe ausführen lassen. Umfangreiche Schutzmechanismen erkennen ARP-Spoofing, IP-Spoofing, ARP-Poisoning und weitere interne Angriffe, die über vordefinierte Gegenmaßnahmen unterbunden werden.
• Alarm Center und Security Management: Das Alarm Center des IntraPROTECTOR stellt dem Benutzer eine flexible Übersicht der gesamten Alarme zur Verfügung und konsolidiert Sicherheitsmeldungen vorhandener Security Lösungen. Mit diesem Security Management Ansatz können IT-Risiken im gesamten Netzwerk schneller erkannt und Gegenmaßnahmen umgehend ausgelöst werden.
• Compliance Unterstützung: Das Reporting-Modul erstellt aussagekräftige Berichte und Analysen zur Dokumentation oder Erfüllung einer Nachweispflicht bei gesetzlichen Vorgaben (Compliance). Das System bietet zudem eine revisionssichere Shadow-Datenbank sowie ein mehrstufiges Berechtigungskonzept. Personenbezogene Daten werden dabei nicht analysiert (Datenschutz- und Betriebsratskonform).
• Syslog-Analyzer: Er stellt vordefinierte Alarme von externen Security-Systemen zur Verfügung und definiert die einzelnen Alarme in einer zentralen Alarmdatenbank. Sie kann durch den Anwender mit neuen Alarmmeldungen und Alarmgruppen erweitert werden.
• Threshold-Analyzer: Mit dessen Unterstützung lassen sich beliebige SNMP-Parameter jeglicher verwaltbarer Komponenten sowie von Servern oder PCs abfragen. Die Alarmierung kann bei Änderung eines Fixwertes oder bei Überschreitung von maximalen Differenzwerten erfolgen (Thresholding). Dadurch werden z.B. Änderungen und Manipulationen der Protokolle STP, RSTP, HSRP, VRRP etc. erkannt.
• Schwachstellenanalyse: IntraPROTECTOR verfügt über einen integrierten Portscanner für eine dedizierte Überprüfung von Endsystemen im Verdachtsfall.
• Mandantenfähigkeit: Die Architektur des Systems unterstützt den Einsatz bei Service-Providern, die IntraPROTECTOR als Service für ihre Kunden anbieten und gezielt nach IP-Instanzen abrechnen kann. Hierfür stellt die Security-Lösung von COMCO eine mandantenbezogene Benutzerverwaltung zur Verfügung.
• Flexible Integration: Neben der Möglichkeit, die Software auf VMware-Basis zu betreiben, kann das System auch als Appliance mit vorinstallierter Software erworben werden. Die Konfigurationssicherung wird über Memory-Stick ermöglicht und bietet damit eine sehr schnelle Wiederherstellung im Falle eines Austauschs oder Neukonfiguration.
Quelle: Pressemeldung COMCO AG
Dieser Beitrag wurde bisher 421 mal gelesen.
(Rang 2406 auf Doppelklicker.de)
Weitere News
Einfach vernetzt mit der neuen Hardware von Vodafone
02.09.2010 | Unterwegs und zu Hause. Der Auftritt von Vodafone auf der IFA zeigt wie vernetzt, schnell und mobil das Leben...
weiter in Einfach vernetzt mit der neuen ...Dell kündigt neue Security-Lösungen für kleine und mittelständische Unternehmen an
01.09.2010 | Speziell für kleine und mittelständische Unternehmen präsentiert Dell mehrere neue Security-Lösungen. Dazu...
weiter in Dell kündigt neue Security-Lösungen ...Dell spart 8.000 Tonnen Verpackungsmaterial ein
25.08.2010 | Ein zentrales Unternehmensziel von Dell ist die Reduzierung von Umweltbelastungen auf ein Minimum. Das...
weiter in Dell spart 8.000 Tonnen ...Brocade eröffnet hochmodernes Datacenter und Forschungs- und Entwicklungszentrum
25.08.2010 | Energieverbrauch um 37% reduziert, 30% weniger Platzbedarf und 4.450 Tonnen CO2-Emissionen weniger pro Jahr
weiter in Brocade eröffnet hochmodernes ...Cloud Computing verstehen - DataCentre Expo in Düsseldorf bringt Licht ins Dunkel
23.08.2010 | Seit ein paar Jahren ist das Thema Cloud Computing in aller Munde. Unternehmen müssen sich früher oder später...
weiter in Cloud Computing verstehen - ...Wirtschaft Region Mainz
Gewerbeentwicklung im August 2010
Im August 2010 waren insgesamt 21.950 Betriebe bei der...
weiter ...Der Bundesregierung fehlt ein Szenario, das am Atomausstieg festhält
"Mit diesem Gutachten kann die Bundesregierung die Debatte...
weiter ...IT-Technology
Einfach vernetzt mit der neuen Hardware von Vodafone
Unterwegs und zu Hause. Der Auftritt von Vodafone auf der...
weiter ...Dell kündigt neue Security- Lösungen für kleine und mittelständische Unternehmen an
Speziell für kleine und mittelständische Unternehmen...
weiter ...IT-Services & Solutions
NetApp bietet maximale Desktop- Effizienz für VMware View 4.5
NetApp hat seine Unified Storage-Technologien mit VMware...
weiter ...REDDOXX und agorum Software : Dokumentenmanagement und E- Mail- Archivierung in einer Hand
E-Mail-Management-Experte REDDOXX (reddoxx.com) und die...
weiter ...Recht
Infotag für junge Unternehmen, Freiberufler und Gründer
Am 25. September 2010 findet der Informationstag...
weiter ...OLG Düsseldorf: Internet- Speicher- Anbieter haften nicht aus Urheberrecht
Mit Urteil vom 27.4.2010 (Az. I-20 U 166/09) entschied das...
weiter ...Medien
Jerusalem am Rhein - das Rheinland als Zentrum jüdischer Gelehrsamkeit
Die rheinischen Metropolen Mainz, Worms und Speyer gelten...
weiter ...Kulturfabrik Airfield- Konzert im M8- Club (Haus der Jugend)
Am Samstag, 04. September 2010, 20.00 Uhr, startet die...
weiter ...Marketing
Tag/Nachtzielfernrohre der Alpha Phontonics Industries AG mit Photonis Technologie und Auto- Gating
Ein gutes Nachtsichtgerät Zielfernrohr etwa für die...
weiter ...Telefonabzocke: Verschärftes Vorgehen gegen Werbeanrufe längst überfällig
Zur Ankündigung des nordrhein-westfälischen...
weiter ...Organisation
Kampf gegen Kinderpornografie nicht auf Löschquoten reduzieren!
Löschen vor Sperren?, Löschen und Sperren?, Löschen statt...
weiter ...Rosetta Stone: Sprachenlernen für die ganze Familie
Sprachen lernen unter dem Christbaum: "Buon Natale, Merry...
weiter ...


