Dynamischer Schutz vor externen Bedrohungen.
Als Teil von Versa SASE enthält Versa Next Generation Firewall Entschlüsselungsfunktionen, die eine Makro- und Mikrosegmentierung durchführen und zusätzlich eine vollständige Mandantenfähigkeit bieten und somit einen vollständigen Schutz innerhalb, außerhalb und an den Grenzen des Unternehmens bereitstellen.
Die Zunahme von Cloud-basierten Anwendungen, Remote-Arbeit und mobilen Geräten führen zu einer gefährlichen Ausdehnung der Unternehmensgrenzen, da die größer werdende Angriffsfläche für eine Vielzahl von externen Bedrohungen genutzt werden kann.
Die Sicherung des Rechenzentrums und der Niederlassungen ist kompliziert, und der Rücktransport des gesamten Datenverkehrs der Niederlassungen durch eine zentral bereitgestellte Firewall im Rechenzentrum ist ineffizient, führt zu Latenzzeiten und wirkt sich negativ auf die Anwendungsleistung aus.
Versa ermöglicht die Identifizierung von Benutzern, Datenströmen, Paketen und Anwendungen, während gleichzeitig Sicherheits- und Netzwerkrichtlinien auf der Grundlage von Bedrohungen, Schwachstellen und Änderungen in der Netzwerkumgebung eingerichtet, überwacht und automatisch angepasst werden.
Versa NGFW bietet umfassende Sicherheit mit:
Stateful-Firewall – Zonenbasierte Firewall, Unterstützung von Adressobjekten, Adressgruppen, Diensten, geografischer Lage, Tageszeit, Richtlinien, Zonenschutz, DDoS (TCP/UDP/ICMP Flood), Syn-Cookies, Port-Scans, ALG-Unterstützung, SIP, FTP, PPTP, TFTP, ICMP, QAT-Unterstützung.
Anwendungstransparenz – Identifiziert mehr als 3000 Anwendungen und Protokolle, unterstützt Anwendungsgruppen, Anwendungsfilter, Anwendungstransparenz und Protokoll.
Next Generation Firewall – Auslöser für Richtlinienabgleich: Anwendungen, App-Filter, App-Gruppen, URL-Kategorien, geografische Lage, auf Anwendungsidentität (AppID) basierende Richtlinienregeln, Anwendungsgruppen und -filter, Paketerfassung auf AppID, IP-Blacklisting, Whitelisting, benutzerdefinierte App-ID-Signaturen, auf SSL-Zertifikaten basierender Schutz, abgelaufene Zertifikate, nicht vertrauenswürdige Cas, nicht unterstützte Cyphers und Schlüssellängen, nicht unterstützte Versionen, empfohlene Einstufung durch NSSLabs.
IP-Filterung – Filterung des Datenverkehrs auf der Grundlage von der geografischen Lage, dem DNS-Namen, der Reputation der Quell-/Ziel-IP-Adressen – unterstützt sowohl IPv4 als auch IPv6. Automatische Aktualisierung der IP-Reputationsdatenbank.
URL-Kategorisierung und -Filterung – URL-Kategorien und -Reputation, einschließlich kundendefinierte, Cloud-basierte Suchvorgänge, Richtlinienauslöser basierend auf URL-Kategorie, URL-Profil (Blacklist, Whitelist, Kategorie-Reputation), Captive-Portal-Antwort, einschließlich kundendefinierte, Aktionen wie Blockieren, Informieren, Fragen, Rechtfertigen und Aufheben.
Anti-Virus – Netzwerk-/Flow-basierter Schutz mit automatischen Signatur-Updates, HTTP-, FTP-, MTP-, POP3-, IMAP- und MAPI-Unterstützung, Unterstützung von über 35 Dateitypen (exe-, dll-, Office-, pdf- und Flash-Dateitypen), Dekomprimierungsunterstützung, Speicherprofilunterstützung, automatische Signatur-Updates.
IDS/IPS – Standard- und kundendefinierte Signaturen und Profile, Versa- und Snort-Regelformate, L7 DDoS, Layer7 Anomaly Detection, Unterstützung für JavaScript-Angriffe, Sicherheitspaket mit inkrementellen Updates, vollständige inkrementelle (täglich) und Echtzeit-Bedrohungen (stündlich), seitliche Bewegungserkennung.
Intelligente Sicherheit mit Verständnis für die Geschäftsanforderungen von Unternehmen.
Versa NGFW ist dynamisch und bietet kontextbezogene Intelligenz und Bewusstsein für Benutzer, Geräte, Standorte, Schaltkreise und Clouds und ermöglicht zuverlässige und dynamische Richtlinien, um eine mehrstufigen Sicherheitszustand zu erreichen. IT-Teams können kontextbezogene Netzwerk- und Sicherheitsrichtlinien für bestimmte Benutzer und bestimmte Geräte einrichten, wie z. B. Virenschutz und URL-Filterung, wenn bestimmte Standort-zu-Standort- oder Internetverbindungen genutzt werden.
Darüber hinaus basiert die gesamte Konnektivität auf dem Industriestandard IPsec-Tunnelkapselung und sämtlicher Datenverkehr ist verschlüsselt und sicher. IT-Sicherheitsteams können eindeutige Sicherheitsrichtlinien, differenzierte Dienste oder Sicherheitsdienstketten für den Gastzugang, den Unternehmenszugang und Partnerzugangsnetzwerke in der Niederlassung festlegen. So kann das Unternehmen die Anforderungen an die Unternehmenssicherheit und die Einhaltung von Richtlinien erfüllen, und das alles über eine einzige, einheitliche Softwareplattform.