Skip to content
Routery klasy UTM

Stormshield

Stormshield Network Security to jedyne rozwiązanie zapory sieciowej UTM, które spełnia wymagania Unii Europejskiej dotyczące danych niejawnych.

stormshield logo
Zapora ogniowa, zaprojektowana na dekady

Zapory sieciowe Stormshield UTM mogą pochwalić się długą żywotnością (MTBF) od 9 do 13 lat

Zapory ogniowe Stormshield służą od dziesięcioleci w atomowych okrętach podwodnych, czołgach i myśliwcach, a także w wielu państwach członkowskich UE, w służbach bezpieczeństwa i siłach zbrojnych. Bezkompromisowe bezpieczeństwo Airbusa jest dostępne dla każdego.

Zapora ogniowa Stormshield

Zapory ogniowe Stormshield z ogólnoeuropejskim doświadczeniem i własnością dostawcy posiadają unikalne certyfikaty na rynku UTM i są niezależne od rządowych partnerstw i backdoorów zagrażających reputacji wielu dostawców.

Stormshield, spółka zależna Airbus Group zajmująca się cyberbezpieczeństwem, opracowuje zaufane i certyfikowane rozwiązania w zakresie bezpieczeństwa sieci dla klientów korporacyjnych i rządowych.

stormshield panel administracyjny

Zapory sieciowe Stormshield UTM mogą pochwalić się długą żywotnością (MTBF) od 9 do 13 lat, chroniąc Twoją inwestycję i zapewniającą bezpieczeństwo sieci przez ponad dekadę. Nasze największe zapory ogniowe zapewniają modułową, odporną na błędy architekturę, podwójne zasilacze, a nawet nadmiarowe, samonaprawiające się dyski SSD. Stormshield produkuje nawet przemysłowe zapory ogniowe ze specjalną obudową, zdolną do wytrzymania różnych temperatur i warunków wibracji.

Ochrona sieci

Zintegrowany system ochrony sieci nowej generacji o klasie firewall i UTM (Unified Threat Managment)

Lata doświadczeń

Stormshield, należy do koncernu Airbus Group, jest europejskim producentem rozwiązań UTM i zapór ogniowych nowej generacji. Dzięki zastosowaniu unikalnej architektury, produkty firmy od wielu lat znane są z wysokiej wydajności i skutecznej ochrony.

Blokuj niebezpieczny ruch

Dzięki nowatorskiemu podejściu do systemu IPS, rozwiązania Stormshield nie tylko blokują niebezpieczny ruch, ale także usuwają szkodliwe treści z kodu HTML i zapewniają pracownikom bezpieczny dostęp do stron internetowych.

VPN

Dzięki technologii UTM, zapewnienie bezpiecznej komunikacji przez tunele VPN pomiędzy oddziałami firmy a pracownikami mobilnymi jest niezwykle proste i bezpieczne oraz odpowiada poziomowi bezpieczeństwa w obrębie sieci fizycznej. Umożliwia to zdalną pracę z zasobami sieci korporacyjnej bez narażania sieci. Gwarantuje to jednocześnie większą mobilność i produktywność pracowników.

System ochrony przed włamywaczami

Oparty na jądrze system zapobiegania włamaniom (IPS) jest rdzeniem zapory sieciowej Stormshield Network Security. Zastosowanie IPS to opatentowana, wysokowydajna technologia równoległego filtrowania pakietów w czasie rzeczywistym. To wyjątkowe podejście zapewnia klientom Stormshield niezawodną wydajność sieci, która nie zwalnia wraz ze wzrostem złożoności filtrowania i zawsze pozostanie na tym samym poziomie wydajności w przyszłości.

Proaktywna, pełna kontrola protokołu

Wtyczki do analizy protokołów są integralną częścią technologii Application IPS. Te wtyczki automatycznie wykrywają każdy ruch w oparciu o rzeczywistą zawartość połączeń i dołączają odpowiedniego inspektora protokołów. Zapory ogniowe Stormshield wykonują również inteligentną desynchronizację TCP, dzięki czemu wszystkie połączenia są odbierane przez zaporę przez czas i ilość wymaganą do filtrowania w oparciu o zawartość, zapewniając filtrowanie i bezpieczeństwo całego ruchu przechodzącego przez zaporę. Ponad 60 inspektorów protokołów jest stale aktualizowanych i rozbudowywanych. Ponad 80 procent ataków sieciowych jest zatrzymywanych proaktywnie za pomocą sygnatur, wyłącznie na podstawie wymuszania bezpiecznych protokołów sieciowych.

Wbudowany monitoring podatności

Unikalna technologia Stormshield Vulnerability Manager zapisuje odciski palców całego ruchu przechodzącego przez zaporę i identyfikuje ważne szczegóły punktów końcowych sieci: systemy operacyjne, aplikacje, przeglądarki, oprogramowanie serwera i wszystkie ich znane luki w zabezpieczeniach.

Raport o podatności pomaga zminimalizować powierzchnię ataku i znacznie utrudnia skuteczne wykorzystanie exploitów.

Oparty na chmurze, zawsze aktualny filtr sieciowy

Rozszerzony system filtrowania adresów URL firmy Stormshield zapewnia opartą na chmurze, aktualną bazę danych i kategoryzację w czasie rzeczywistym ponad 100 milionów witryn internetowych.

Dzięki 65 kategoriom dostęp do sieci można dostosować tak, aby usuwał niechciane treści, takie jak produkcja broni, pornografia, nielegalne strony pobierania lub anonimizatory.

Filtrowanie uniwersalnych połączeń szyfrowanych (SSL/TLS) dla dowolnego protokołu

Dzięki odszyfrowaniu zaszyfrowanych połączeń cały ruch jest sprawdzany pod kątem bezpieczeństwa przez zaporę sieciową Stormshield. Filtruj odwiedzane witryny i aplikacje za pomocą protokołu HTTPS, usuwaj zagrożenia bezpieczeństwa na połączeniach SMTPS i złośliwe oprogramowanie w pobieranych plikach POP3S;

Uniwersalna funkcja dekodowania SSL w zaporze zapewnia, że każdy protokół oparty na SSL / TLS może zostać zdekodowany, dzięki czemu wszystkie warstwy zabezpieczeń mogą analizować odszyfrowany protokół i egzekwować politykę bezpieczeństwa.

Filtrowanie według geolokalizacji i reputacji IP

Ograniczanie ataku w sieci poprzez filtrowanie niepożądanych krajów i zakresów adresów IP o złej reputacji.

Ta funkcja może blokować ruch z krajów i kontynentów, z którymi sieć nie ma nic wspólnego i blokować złe zakresy adresów IP, które są na przykład znane z rozprzestrzeniania złośliwego oprogramowania, spamu lub działania jako botnet lub punkty końcowe sieci TOR.

Sandboxing BreachFighter do zaawansowanego wykrywania złośliwego oprogramowania

Korzystając z technologii piaskownicy Stormshield, podejrzane załączniki i pliki, w tym PDF, formaty biurowe i pliki wykonywalne, mogą być przesyłane do chmury Stormshield w celu przeprowadzenia wysokowydajnej analizy piaskownicy. Korzystając z potężnych technik emulacji i analizy, ogromna wydajność obliczeniowa chmury jest dostępna dla każdego firewalla Stormshield.

Ochrona sieci przemysłowych

Stormshield Network Security jest umożliwia analizowanie, izolowanie, a nawet szczegółowe sterowanie protokołami SCADA (na przykład: modbus, S7, OPC UA, Ethernet / IP). Firewall jest w stanie chronić sieci przemysłowe, infrastrukturę krytyczną i zapobiegać niechcianym poleceniom, atakom przemysłowym, sabotażowi i terroryzmowi.

Sieć VPN z akceleracją sprzętową, certyfikatem UE i NATO

Stormshield tworzy bezpieczną sieć VPN na całym świecie, z której mogą korzystać najbardziej krytyczni klienci i operatorzy infrastruktury krytycznej. Podczas gdy dostępne są również przyspieszone sprzętowo, wysokowydajne IPSec VPN, nieograniczone SSL VPN i starsze PPTP VPN, Stormshield zapewnia maksymalne bezpieczeństwo i poufność dzięki unikalnemu rozwiązaniu VPN typu end-to-end z certyfikatem EAL 4+, NATO i Unii Europejskiej, od bramy do oprogramowanie klienckie. Ważnym aspektem projektowym jest to, że ruch VPN jest w równym stopniu kontrolowany przez IPS, DPI i wszystkie inne moduły ochrony. W ten sposób ataki z ruchu VPN będą również blokowane, czego nie oferuje wielu producentów UTM.

Reguły oparte na użytkownikach z usługą Active Directory i integracją katalogów

Korzystając z integracji z bazą danych użytkowników, użytkownicy i grupy mogą tworzyć szczegółowe reguły i zasady zapory. Oprócz Active Directory, Stormshield współpracuje z każdym katalogiem obsługującym LDAP. Dla małych firm, jeśli nie ma katalogu firmowego, Stormshield oferuje wbudowany serwer LDAP. Funkcje uwierzytelniania użytkowników obejmują przejrzyste logowanie jednokrotne, portale dostępu internetowego, serwer Radius i obsługę certyfikatów. Korzystając z zewnętrznego serwera Radius, Stormshield może współpracować z silnymi rozwiązaniami uwierzytelniającymi, takimi jak OTP, SMS, identyfikatory biometryczne lub karty inteligentne.

Wysoka dostępność z przełączaniem poniżej sekundy

Zapory ogniowe Stormshield można również wdrażać w klastrach o wysokiej dostępności (HA), dzięki czemu dwie zapory działają równolegle, a ich pamięć jest stale synchronizowana. W przypadku awarii sieci lub urządzenia druga zapora przejmuje całą kontrolę uszkodzonej zapory w mniej niż sekundę. Dzięki temu stanowemu podejściu do klastrów wszystkie połączenia, rozmowy telefoniczne, VPN i zaszyfrowana komunikacja są zachowane, więc przejście na użytkowników jest całkowicie niezauważone.

Nieograniczone licencje bez ograniczeń

Zapory sprzętowe Stormshield są licencjonowane bez żadnych sztucznych ograniczeń. Wybierz zaporę ogniową Stormshield, która najlepiej odpowiada Twoim potrzebom w przypadku określonej aplikacji, wydajności lub rozmiaru sieci, bez konieczności stosowania droższego modelu dla niektórych funkcji.

Wróć do góry