IT-Chef, Peter Christensen, A/S Storebælt

Entries in UTM (2)

torsdag
jun102010

World Cup 2010 stjæler den din båndbredde?

Mange virksomheder frygter at det kommende VM i fodbold vil "sluge" båndbredden på virksomhedens Internet forbindelse, med det resultat at man ikke vil kunne anvende de normale web baserede forretnings applikationer som Salesforce.com, SAP og VPN forbindelser med mere.

Der er forskellige metoder til at sikre at dette ikke sker, og flere virksomheder har måske allerede i deres nuværende setup Quality of Service, som netop skal sikre at bestemte applikationer har den båndbredde de skal bruge.

Men mange virksomheder, især mindre og mellemstore har ikke dette setup, fordi det ikke er noget problem i dagligdagen med de internet båndbredder vi har. Men hvis der pludselig er mange ansatte der vil streame TV, ja så kan båndbredden hurtigt blive brugt.

Der er flere forskellige muligheder på at løse dette problem, afhængig af det setup man har:

  1. Anvend en UTM Firewall, som inspicerer trafikken, dermed kan man enten afvise eller sikre at bestemte applikationer har den båndbredde som er nødvendig.  eSec Managed Firewall indeholder mulighed for båndbredde styring af mere end 1.000 applikationer.

  2. Brug en løsning hvor web trafik kører igennem en proxy, som eks. ScanSafe eller Zscaler, hvor man jo netop udover at fjerne malware, virus etc. kan konfigure så bestemte URL adresser eller “streams” ikke kan afvikles.

  3. Brug en DNS leverandør, f.eks. opendns.com som er gratis, hvor man kan vælge de kategorier eller indsætte de domains som man ikke ønsker skal anvendes.

Hvis du vil lukke for nogle bestemte tjenester evt. i din firewall kan denne *liste bruges:
channelsurfing.net
livefooty.doctor-serv.com
livesoccertv.com
wheresthematch.com
www.myp2p.eu/competition.php?competitionid=&part=sports&discipline=worldcup2010
anytimepc.sky.com
realmedia.channel4.com
skyplayer.sky.com
streaming.vod.sky.com
vodclips.sky.com
itv.com/ITVPlayer
bbc.co.uk/iplayer
bbc.co.uk/emp
edgefcs.net (pas på med denne da mange andre sites streamer fra dette domain)
* Kilde ScanSafe, som også tilbyder en mailiste worldcup2010@scansafe.com hvor de vil opdatere med nye servere.
 
onsdag
jun092010

Hvad bør jeg vide ved valg af Firewalls

Siden Internettets start, og dermed firewall's indtog i danske virksomheder, har disse udviklet sig fra at være til brug for basal Internetadgang hen imod styring og håndtering af forretnings kritiske applikationer. Med disse nye krav er der kommet en lang liste af features og fordele, der gør det yderst vanskeligt at vælge og forstå, hvilken firewall du virkelig har brug for, til at beskytte dit netværk.  Jeg har herunder valgt at nedbryde de vigtigste elementer som vi mener du bør tage hensyn til ved valg af firewall..

Antal IP adresser der skal beskyttes

Indtil for nylig have de fleste firewalls en licens der gik på antallet af enheder som firewall'en skulle beskytte, dette betød at servere, klienter og ikke mindst Iphones, printere, IP telefoner med mere talte med i dette, og gjorde det ofte svært på forhånd at vurdere antallet af licenser. Denne begrænsning  har de fleste nu fjernet.

Hastighed 

Prisen på Internet forbindelser er jo faldet, eller måske mere rigtig, hastigheden er steget, og din firewall skal jo kunne holde trit med hastigheden, så når du vælger firewall skal du være opmærksom på følgende hastigheder:

  • Firewall Throughput - hastigheden som firewall'en kan overføre data.
  • UTM Throughput - hastigheden som firewall kan overføre data ved når man har aktiveret ekstra services (f.eks indholdsfilter, virusbeskyttelse, IPS  ...)
  • VPN Throughput - hastigheden som firewall'en kan overføre data på over en VPN tunnel-forbindelse. Hvis du vil bruge VPN tunneller er dette tal vigtigt at undersøge

Sikkerhedsfunktioner

Sikkerhedsfunktioner (kaldet UTM - Unified Threat Management) er yderligere tjenester, som en firewall giver ud over den basale firewall. Disse funktioner omfatter:

  • Virus Protection - Blokerer for vira, inden de kommer ind på dit netværk.
  • Spyware Protection - Blokkerer så brugere ikke får spyware ned på deres computere fra Internettet.
  • Content Filtering - Kontrol over hvilke websites dine brugere kan besøge.
  • Intrusion Prevention - Sikre severe og klienter mod orme, trojanske programmer, buffer overflow og andre kendte angrebs typer.

OBS: Hvis den firewall du kigger på, ikke har disse 4 grundlæggende sikkerhedstjenester, ville jeg ikke købe den. Disse tjenester er et must for at holde dit netværk sikret mod stadigt skiftende trusler på Internettet.

Års abonnement

Et års abonnement er normalt for UTM firewalls. Uden regelmæssige opdateringer på din firewall, vil den miste evnen til at beskytte dig og dit netværk mod de seneste angreb. 

Hvad er det næste jeg skal gøre

eSec Managed Security tilbyder flere forskellige måder hvorved du kan sikre den optimale løsning til dit netværk. 

Løft telefonen og tale direkte med en sikkerhedsekspert. Det er det hurtigste og du får en god og præcis vejledning, ring på 7020 5585

Kontakt eSec på e-mail og beskriv hvad du gerne vil opnå og fortæl om dine behov, så vender vi hurtigt tilbage med et forslag.