|
¿Que es un Firewall? Es un software o un dispositivo que está diseñado para bloquear el acceso no autorizado, permitiendo al mismo tiempo controlar y administrar las conexiones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas u reglas.
¿Por que implementar un firewall? Implementar un firewall es fundamental para toda empresa, por que permite proteger la red de cualquier accion hostil o intento de acceso desde una red externa no segura, (internet) aplicando mecanismos de control para restringir el acceso desde y hacia ella al nivel definido en la política de seguridad. Generalmente un firewall es utilizado para hacer de intermediario entre una red de una organización e Internet u otra red no confiable. Otras ventajas son:
• Bloquear el trafico no deseado • Redireccionar trafico a sistemas internos • No deja ver sistemas internos vulnerables que pueden comprometer la seguridad de toda la empresa • Permite llevar un registro sobre todo el trafico que viaja por la red
¿Que ofrecemos? Guardian MC-100 es una completa herramienta administrativa de gestion, compuesta por una multitud de modulos que agrupan aplicaciones de monitoreo, gestion, y contingencia que se encargan de todo el trafico de una red LAN o WAN hacia internet.
El guardian tiene como modelo principal para su operación la funcion de router como punto central en donde agrupa todos los modulos de operación para optimizar en conjunto cualquiera conexión que se genere
Este equipo contiene todas las caracteristicas basicas de un equipo de administracion como:
• DHCP • DNS • NTP • SNMTP • PROXY
Adicionalmente posee modulos que permiten:
• Administrar el ancho de banda de cada conexión por ip • Identificar paquetes de mensajeria instantanea y P2P para limitarlos o bloquearlos • Politicas de ancho de banda por horarios • Control de ancho de banda • Reglas de ancho de banda con rehuso • Diferencia en canal de subida y bajada • NAT para red local por IP o RED • Proteccion de intrusiones • Optimizacion de acceso • Denegaciones de servicios
Ademas de esto, el MC-100 brinda la posibilidad de realizar un balanceo de protocolos o servicios entre dos conexiones a internet, esta configuracion se utiliza cuando se desea repartir varias tareas de la red LAN entre dos canales, optimizando al maximo el desempeño del servicio prestado a toda la red
Soluciones Aplicables
• Controlar el ancho de banda por IP • Controlar protocolos P2P (ares, emule, limewire) • Controlar paginas web • Controlar protocolos de mensajeria instantanea (msn) • Implementar reglas por horario • Dar acceso por IP o por redes • Monitoreo de trafico en graficas • NAT de puertos • Control de puerto 25 SMTP • Balanceo de carga |