SlideShare ist ein Scribd-Unternehmen logo
IT Security Lösungen der nächsten Generation
          Flexibel, Einfach und Effizient


Enzo Sabbattini / Pre-Sales Engineer / presales-DACH@astaro.com
Astaro AG – Unternehmensübersicht




     Gründung 2000
     170 Mitarbeiter
     Hauptgeschäftsstellen in
        Karlsruhe
        Boston (USA)

     >2500 Vertriebspartner weltweit
     24/7 Service
     Astaro schützt über 50.000 Kunden in über 60 Ländern



© Astaro 2010                                           netlogix Hausmesse 2010 - Page 2
Internetsicherheitstechnologien


                                      Kosten   Zeitaufwand

                Router
                Firewall
                IPS
                SSL VPN Gateway
                E-Mail/Spam Filter
                GW Antivirus-Filter
                Web-Filter

                WAN Link Balancer
                Load Balancer
                Gesamt:




© Astaro 2010                                   netlogix Hausmesse 2010 - Page 3
Der Astaro All-In-One Ansatz




                                                          Browser-basiertes
          umfassende
                                                      einheitliches Management
    Email-, Web- & Netzwerk-
                                                        für alle Anwendungen
       Sicherheitstools




                               All-In-One Appliance
        Flexible                                         Networking-Features
  Einsatzmöglichkeiten                                   für Ausfallsicherheit
                                                          und Lastverteilung




     Automatische Firmware                               Zentrales Management
       & Pattern Updates                                     und Reporting

© Astaro 2010                                           netlogix Hausmesse 2010 - Page 4
IT Security im Firmennetzwerk
Anforderungen an Security Komponenten

           Einheitliches und intuitives Management
           WAN Loadbalancing: Lastverteilung auf mehrere Internet-Uplinks mit Failover
           Firewall: stateful deep inspection
           IPS: vollständiger Regelsatz und Regeln mit Signatur-Updates in Echtzeit
           Web-Filter: URL-Filter, Viren- & Spywareschutz, Authentifizierung & SSO
           Mail Filter: umfassende Filtermechanismen inkl. Reputationsdatenbankabgleich,
                        Enduser Information & Kontrollmöglichkeit, sowie die Möglichkeit von
                        Email-Verschlüsselung und -Signatur

           Instant Messaging und Peer-2-Peer Kontrolle: inkl. Skype
           VPN : Site-2-Site VPN für Branch Offices und Remote Access für Zugriff
            mit Laptop oder iPhone
           Reporting: Reports (auch anonymisiert) jederzeit einsehbar



© Astaro 2010                                                         netlogix Hausmesse 2010 - Page 5
Astaro Security Gateway
 Umfassender E-Mail, Web- & Netzwerk-Schutz


                             Essential Firewall
                             Stateful Firewall
                             Network Address Translation
                             PPTP/L2TP Remote Access




 Optionale
 Subscriptions:


   Network Security           Mail Security                Web Security
   Intrusion Prevention       Anti Spam & Phishing         URL Filter
   IPSec/SSL VPN              Dual Virus Protection        Antivirus & Antispyware
   IPSec/SSL Remote Access    Email Encryption             IM & P2P Control




© Astaro 2010                                              netlogix Hausmesse 2010 - Page 6
Astaro Mail Archiving Service
Die Cloud als Flat-Rate Archiv
Astaro Mail Archiving Service
 Zentral, gehosted



  Archiviert alle eingehenden,
   ausgehenden und internen E-Mails                                   Archiv




  Macht PST-Dateien überflüssig


  Zentralisiert die Volltextsuche über
   historische und aktuelle E-Mails




© Astaro 2010                             netlogix Hausmesse 2010 - Page 8
Archivieren ohne zusätzliche Hardware
 oder Software
 Archivierung durch:
  MS Exchange Bordmittel
   (Message Journaling)
         -   Exchange 2003/2007/2010
             Support
         -   Archiviert alle eingehenden,
             ausgehenden und internen E-
             Mails
  PST File Upload
  Outlook Sync
 Filter für Emails, die nicht
 archiviert werden sollen




© Astaro 2010                               netlogix Hausmesse 2010 - Page 9
Flexible Aufbewahrungszeit


  Fristen von bis zu 10 Jahren
         -   frei konfigurierbar - abhängig von
             Absender/Empfänger, Datum,
             RegEx…
  Sicheres Löschen archivierter
   Daten bei Ablauf der Fristen




© Astaro 2010                                     netlogix Hausmesse 2010 - Page 10
Finden statt Suchen

  Schnelles Auffinden (<2 Sekunden) über Webinterface oder
   Outlook Plug-In
  Volltextsuche in E-Mails und
   Anhängen
  Auditor – Modus




© Astaro 2010                                  netlogix Hausmesse 2010 - Page 11
Sichere Datenablage

  Verschlüsselte Datenübertragung
  Redundante Speicherung und Datensicherung
  Unendliche Skalierung der Cloud-Lösung




© Astaro 2010                                  netlogix Hausmesse 2010 - Page 12
Preis & Lizenzierung



  Listenpreise:
         -   ca. 35,- Euro pro Mailbox / Jahr
         -   unter 3,- Euro pro Monat pro User


  Lizenz:
         -   eigenständiger Service, buchbar in verschiedenen Laufzeiten und
             Accountgrößen




   Verfügbar noch in Q2 !!



© Astaro 2010                                                  netlogix Hausmesse 2010 - Page 13
Remote Ethernet Device – RED
Virtuelles Ethernet und Security in the Cloud
Ein Security Gateway für Außenstellen, zur Bereitstellung der
        kompletten UTM- Funktionalität über eine zentrale ASG

        RED 10 Hardware Device

 Astaro-eigene Entwicklung (HW und SW)
 kein Lüfter, kaum Strom, kaum Kosten
 1 WAN port, 4-Ports LAN Switch
 keinerlei Konfiguration am RED device !
 Kernfunktionalität: Branch Office LAN mit Zentrale verbinden
 Internet connectivity per DHCP oder statischer IPv4 Adresse.
 ca. 30 MBps VPN Durchsatz


© Astaro 2010                                       netlogix Hausmesse 2010 - Page 15
Vergleich RED vs. Ethernet Kabel


   Normales Ethernet Kabel mit „Billig“-Switch:
      • max 0,1 km Reichweite
      • Stolperfalle
      • IMMER 5 cm zu kurz



  Astaro RED 10:
      • max. 40000 km Länge (auf Erde)
      • nutzt “Internet” statt “Kupfer”
      • immer exakt richtige Länge

                               Internet




© Astaro 2010                                     netlogix Hausmesse 2010 - Page 16
Einfache Installation

                                   Astaro
                                 Provisioning
                                   Service



    3. RED Device konnektieren                     1. RED Device konfigurieren




       Remote Office                                   Central Office

                                     Internet
                                 Tunnel aufbauen



 RED              Internet
                   Router                                     ASG




© Astaro 2010                                      netlogix Hausmesse 2010 - Page 18
Cloudifizierung der Gateway Security




       RED Ansatz „Zentral-LAN“: Branch mit eigenen Firmenzentrale, haben
        Klassischer Ansatz: jeder Lokationen, auch haben RED-Devices,
                     „Cloud“: Alle Standort Offices die Perimeter/Gateway
        Perimeter/Gateway Security Systeme Security-Komponente – ein
        lediglich Systemen. VPN-Tunnel für Zugriff auf zentrale Ressourcen
        Security RED-Devices. Die eigentlicheausschließlich in der Firmenzentrale
        zentrales ASG - steht beim Managed Security Provider (MSP)
© Astaro 2010                                                netlogix Hausmesse 2010 - Page 19
Preis & Lizenzierung
 Konzept



  Listenpreise:
         295,- Euro pro Device


  Lizenz:
         -   Network Security Lizenz auf der Zentral ASG


  Maintenance:
         -   Hardware Maintenance (Austausch) 1 Jahr im Gerätepreis enthalten
         -   Software Maintenance in Subscription enthalten



  Verfügbar in Q2 !

© Astaro 2010                                                netlogix Hausmesse 2010 - Page 20
Astaro Roadmap
Ausblick
Astaro WIRELESS Lösung


     Eine einfache Erweiterung einer ASG um zentral gemanagte
                         WiFi Access Points




                                          Internet



           Internet

                                                     Guests




                              LAN

                                                      Finance




© Astaro 2010                                          netlogix Hausmesse 2010 - Page 22
Astaro Security Gateway
 Roadmap

 AxG V8 (Q2/Q3 2010 - Scope)
  Neuer Kernel                            Printable Configuration
         -   Bessere HW-Kompatibilität
                                           Granular Admin Permissions
         -   64-bit Support
         -   Paravirtualization support    IPv6 Support
         -   Weniger Speicher, mehr           -   IPv4/IPv6 Dual Stack
             Performance                      -   6to4
                                              -   Tunnel Broker
  HTTP Reverse Proxy
                                              -   Teredo
         -   Web Application Firewall
                                              -   DHCP/DNS Support
         -   SSL Offloading
                                              -   IPS
         -   URL Rewriting
                                              -   IPSec
  VPN Activity Report                        -   HTTP Proxy
  Track Config Changes                    30+ weitere Features…

© Astaro 2010                                               netlogix Hausmesse 2010 - Page 23
Vielen Dank
                Astaro Web Site
                www.astaro.com
Astaro Software & Virtual Appliances Free Download
           www.astaro.com/download

Weitere ähnliche Inhalte

Ähnlich wie Astaro IT-Security-Lösungen

W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009 W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009
Guenter Schmidhuber
 
Lotus Foundations Workshop Teil1
Lotus Foundations Workshop Teil1Lotus Foundations Workshop Teil1
Lotus Foundations Workshop Teil1
Andreas Schulte
 
WS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeWS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche Wolke
CloudOps Summit
 
Deutsche Wolke
Deutsche WolkeDeutsche Wolke
Deutsche Wolke
Thomas Uhl
 
Sbs unternehmenspräsentation v14.3.8
Sbs unternehmenspräsentation v14.3.8Sbs unternehmenspräsentation v14.3.8
Sbs unternehmenspräsentation v14.3.8
Joschka Gerrit Bronst
 
E-Mail-Verschlüsselung aus der Cloud
E-Mail-Verschlüsselung aus der CloudE-Mail-Verschlüsselung aus der Cloud
E-Mail-Verschlüsselung aus der Cloudapachelance
 
Sicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die CloudSicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die Cloud
Aberla
 
Industry 4.0 in a box
Industry 4.0 in a boxIndustry 4.0 in a box
Industry 4.0 in a box
Tillmann Eitelberg
 
Grundlagen der IP Kommunikation
Grundlagen der IP KommunikationGrundlagen der IP Kommunikation
Grundlagen der IP KommunikationKay Schönewerk
 
Palo Alto Networks - Just another Firewall
Palo Alto Networks - Just another FirewallPalo Alto Networks - Just another Firewall
Palo Alto Networks - Just another Firewall
pillardata
 
Hosting Provider Summit Mai 2012
Hosting Provider Summit Mai 2012Hosting Provider Summit Mai 2012
Hosting Provider Summit Mai 2012Thomas Uhl
 
Citrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingCitrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx Networking
Digicomp Academy AG
 
EOSD 2012: Deutsche Wolke
EOSD 2012: Deutsche WolkeEOSD 2012: Deutsche Wolke
EOSD 2012: Deutsche Wolke
Thomas Uhl
 
Single Sign-On Technologieüberblick
Single Sign-On TechnologieüberblickSingle Sign-On Technologieüberblick
Single Sign-On TechnologieüberblickBelsoft
 
Erweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud ServicesErweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud Services
AWS Germany
 
Virtual Machine Manager 2012 SP1 & Hyper-V Network Design
Virtual Machine Manager 2012 SP1 & Hyper-V Network DesignVirtual Machine Manager 2012 SP1 & Hyper-V Network Design
Virtual Machine Manager 2012 SP1 & Hyper-V Network Design
Digicomp Academy AG
 
ATIMA GmbH
ATIMA GmbHATIMA GmbH
ATIMA GmbH
Laura Witte
 
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & playWebinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
Trebing & Himstedt Prozeßautomation GmbH & Co. KG
 

Ähnlich wie Astaro IT-Security-Lösungen (20)

W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009 W-LAN @ RFID-Start 2009
W-LAN @ RFID-Start 2009
 
Lotus Foundations Workshop Teil1
Lotus Foundations Workshop Teil1Lotus Foundations Workshop Teil1
Lotus Foundations Workshop Teil1
 
WS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche WolkeWS: Uhl, Lisog - Deutsche Wolke
WS: Uhl, Lisog - Deutsche Wolke
 
Deutsche Wolke
Deutsche WolkeDeutsche Wolke
Deutsche Wolke
 
Sbs unternehmenspräsentation v14.3.8
Sbs unternehmenspräsentation v14.3.8Sbs unternehmenspräsentation v14.3.8
Sbs unternehmenspräsentation v14.3.8
 
E-Mail-Verschlüsselung aus der Cloud
E-Mail-Verschlüsselung aus der CloudE-Mail-Verschlüsselung aus der Cloud
E-Mail-Verschlüsselung aus der Cloud
 
Sicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die CloudSicherheit aus der Cloud und für die Cloud
Sicherheit aus der Cloud und für die Cloud
 
Industry 4.0 in a box
Industry 4.0 in a boxIndustry 4.0 in a box
Industry 4.0 in a box
 
Cloud computing - Ein Betriebsmodell für die Verwaltung?
Cloud computing - Ein Betriebsmodell für die Verwaltung?Cloud computing - Ein Betriebsmodell für die Verwaltung?
Cloud computing - Ein Betriebsmodell für die Verwaltung?
 
Grundlagen der IP Kommunikation
Grundlagen der IP KommunikationGrundlagen der IP Kommunikation
Grundlagen der IP Kommunikation
 
Palo Alto Networks - Just another Firewall
Palo Alto Networks - Just another FirewallPalo Alto Networks - Just another Firewall
Palo Alto Networks - Just another Firewall
 
Hosting Provider Summit Mai 2012
Hosting Provider Summit Mai 2012Hosting Provider Summit Mai 2012
Hosting Provider Summit Mai 2012
 
Citrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx NetworkingCitrix Day 2013: Citirx Networking
Citrix Day 2013: Citirx Networking
 
EOSD 2012: Deutsche Wolke
EOSD 2012: Deutsche WolkeEOSD 2012: Deutsche Wolke
EOSD 2012: Deutsche Wolke
 
Single Sign-On Technologieüberblick
Single Sign-On TechnologieüberblickSingle Sign-On Technologieüberblick
Single Sign-On Technologieüberblick
 
Erweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud ServicesErweitern sie ihr Data Center mit Cloud Services
Erweitern sie ihr Data Center mit Cloud Services
 
Firewalls
FirewallsFirewalls
Firewalls
 
Virtual Machine Manager 2012 SP1 & Hyper-V Network Design
Virtual Machine Manager 2012 SP1 & Hyper-V Network DesignVirtual Machine Manager 2012 SP1 & Hyper-V Network Design
Virtual Machine Manager 2012 SP1 & Hyper-V Network Design
 
ATIMA GmbH
ATIMA GmbHATIMA GmbH
ATIMA GmbH
 
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & playWebinar - Vom Sensor in die Cloud – von individuell bis plug & play
Webinar - Vom Sensor in die Cloud – von individuell bis plug & play
 

Mehr von netlogix

EMA - Enterprise Managed Archive: globales Informationsmanagement clever gel...
EMA  - Enterprise Managed Archive: globales Informationsmanagement clever gel...EMA  - Enterprise Managed Archive: globales Informationsmanagement clever gel...
EMA - Enterprise Managed Archive: globales Informationsmanagement clever gel...
netlogix
 
XenDesktop 5 und das letzte "Puzzleteil"
XenDesktop 5 und das letzte "Puzzleteil"XenDesktop 5 und das letzte "Puzzleteil"
XenDesktop 5 und das letzte "Puzzleteil"
netlogix
 
McAfee MOVE & Endpoint Security
McAfee MOVE & Endpoint SecurityMcAfee MOVE & Endpoint Security
McAfee MOVE & Endpoint Security
netlogix
 
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
netlogix
 
Next Generation Unified Communications mit Microsoft Lync 2010
Next Generation Unified Communications mit Microsoft Lync 2010Next Generation Unified Communications mit Microsoft Lync 2010
Next Generation Unified Communications mit Microsoft Lync 2010
netlogix
 
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Servicenetlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
netlogix
 
Microsoft System Center Day 2011
Microsoft System Center Day 2011Microsoft System Center Day 2011
Microsoft System Center Day 2011
netlogix
 
Microsoft System Center - Lizenzierung
Microsoft System Center - LizenzierungMicrosoft System Center - Lizenzierung
Microsoft System Center - Lizenzierung
netlogix
 
Building a large eCommerce application with Extbase, Fluid and Apache Solr
Building a large eCommerce application with Extbase, Fluid and Apache SolrBuilding a large eCommerce application with Extbase, Fluid and Apache Solr
Building a large eCommerce application with Extbase, Fluid and Apache Solr
netlogix
 
Citrix XenServer 5.6: Die Neuerungen
Citrix XenServer 5.6: Die NeuerungenCitrix XenServer 5.6: Die Neuerungen
Citrix XenServer 5.6: Die Neuerungen
netlogix
 
DataCore Speichervirtualisierung
DataCore SpeichervirtualisierungDataCore Speichervirtualisierung
DataCore Speichervirtualisierung
netlogix
 
VMware View 4
VMware View 4VMware View 4
VMware View 4
netlogix
 
VMware ThinApp 4.5
VMware ThinApp 4.5VMware ThinApp 4.5
VMware ThinApp 4.5
netlogix
 
Trapeze WLAN-Lösung
Trapeze WLAN-LösungTrapeze WLAN-Lösung
Trapeze WLAN-Lösung
netlogix
 
EMA Email Archive Appliance
EMA Email Archive ApplianceEMA Email Archive Appliance
EMA Email Archive Appliance
netlogix
 
Data Domain Backup & Recovery
Data Domain Backup & RecoveryData Domain Backup & Recovery
Data Domain Backup & Recovery
netlogix
 
Citrix XenDesktop 4
Citrix XenDesktop 4Citrix XenDesktop 4
Citrix XenDesktop 4
netlogix
 

Mehr von netlogix (17)

EMA - Enterprise Managed Archive: globales Informationsmanagement clever gel...
EMA  - Enterprise Managed Archive: globales Informationsmanagement clever gel...EMA  - Enterprise Managed Archive: globales Informationsmanagement clever gel...
EMA - Enterprise Managed Archive: globales Informationsmanagement clever gel...
 
XenDesktop 5 und das letzte "Puzzleteil"
XenDesktop 5 und das letzte "Puzzleteil"XenDesktop 5 und das letzte "Puzzleteil"
XenDesktop 5 und das letzte "Puzzleteil"
 
McAfee MOVE & Endpoint Security
McAfee MOVE & Endpoint SecurityMcAfee MOVE & Endpoint Security
McAfee MOVE & Endpoint Security
 
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
Ein Hypervisor alleine macht nicht glücklich: Interessante Add-Ons zu VMware ...
 
Next Generation Unified Communications mit Microsoft Lync 2010
Next Generation Unified Communications mit Microsoft Lync 2010Next Generation Unified Communications mit Microsoft Lync 2010
Next Generation Unified Communications mit Microsoft Lync 2010
 
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Servicenetlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
netlogix Care: Cloudbasierte, proaktive Systemüberwachung als Managed Service
 
Microsoft System Center Day 2011
Microsoft System Center Day 2011Microsoft System Center Day 2011
Microsoft System Center Day 2011
 
Microsoft System Center - Lizenzierung
Microsoft System Center - LizenzierungMicrosoft System Center - Lizenzierung
Microsoft System Center - Lizenzierung
 
Building a large eCommerce application with Extbase, Fluid and Apache Solr
Building a large eCommerce application with Extbase, Fluid and Apache SolrBuilding a large eCommerce application with Extbase, Fluid and Apache Solr
Building a large eCommerce application with Extbase, Fluid and Apache Solr
 
Citrix XenServer 5.6: Die Neuerungen
Citrix XenServer 5.6: Die NeuerungenCitrix XenServer 5.6: Die Neuerungen
Citrix XenServer 5.6: Die Neuerungen
 
DataCore Speichervirtualisierung
DataCore SpeichervirtualisierungDataCore Speichervirtualisierung
DataCore Speichervirtualisierung
 
VMware View 4
VMware View 4VMware View 4
VMware View 4
 
VMware ThinApp 4.5
VMware ThinApp 4.5VMware ThinApp 4.5
VMware ThinApp 4.5
 
Trapeze WLAN-Lösung
Trapeze WLAN-LösungTrapeze WLAN-Lösung
Trapeze WLAN-Lösung
 
EMA Email Archive Appliance
EMA Email Archive ApplianceEMA Email Archive Appliance
EMA Email Archive Appliance
 
Data Domain Backup & Recovery
Data Domain Backup & RecoveryData Domain Backup & Recovery
Data Domain Backup & Recovery
 
Citrix XenDesktop 4
Citrix XenDesktop 4Citrix XenDesktop 4
Citrix XenDesktop 4
 

Astaro IT-Security-Lösungen

  • 1. IT Security Lösungen der nächsten Generation Flexibel, Einfach und Effizient Enzo Sabbattini / Pre-Sales Engineer / presales-DACH@astaro.com
  • 2. Astaro AG – Unternehmensübersicht  Gründung 2000  170 Mitarbeiter  Hauptgeschäftsstellen in  Karlsruhe  Boston (USA)  >2500 Vertriebspartner weltweit  24/7 Service  Astaro schützt über 50.000 Kunden in über 60 Ländern © Astaro 2010 netlogix Hausmesse 2010 - Page 2
  • 3. Internetsicherheitstechnologien Kosten Zeitaufwand Router Firewall IPS SSL VPN Gateway E-Mail/Spam Filter GW Antivirus-Filter Web-Filter WAN Link Balancer Load Balancer Gesamt: © Astaro 2010 netlogix Hausmesse 2010 - Page 3
  • 4. Der Astaro All-In-One Ansatz Browser-basiertes umfassende einheitliches Management Email-, Web- & Netzwerk- für alle Anwendungen Sicherheitstools All-In-One Appliance Flexible Networking-Features Einsatzmöglichkeiten für Ausfallsicherheit und Lastverteilung Automatische Firmware Zentrales Management & Pattern Updates und Reporting © Astaro 2010 netlogix Hausmesse 2010 - Page 4
  • 5. IT Security im Firmennetzwerk Anforderungen an Security Komponenten  Einheitliches und intuitives Management  WAN Loadbalancing: Lastverteilung auf mehrere Internet-Uplinks mit Failover  Firewall: stateful deep inspection  IPS: vollständiger Regelsatz und Regeln mit Signatur-Updates in Echtzeit  Web-Filter: URL-Filter, Viren- & Spywareschutz, Authentifizierung & SSO  Mail Filter: umfassende Filtermechanismen inkl. Reputationsdatenbankabgleich, Enduser Information & Kontrollmöglichkeit, sowie die Möglichkeit von Email-Verschlüsselung und -Signatur  Instant Messaging und Peer-2-Peer Kontrolle: inkl. Skype  VPN : Site-2-Site VPN für Branch Offices und Remote Access für Zugriff mit Laptop oder iPhone  Reporting: Reports (auch anonymisiert) jederzeit einsehbar © Astaro 2010 netlogix Hausmesse 2010 - Page 5
  • 6. Astaro Security Gateway Umfassender E-Mail, Web- & Netzwerk-Schutz Essential Firewall Stateful Firewall Network Address Translation PPTP/L2TP Remote Access Optionale Subscriptions: Network Security Mail Security Web Security Intrusion Prevention Anti Spam & Phishing URL Filter IPSec/SSL VPN Dual Virus Protection Antivirus & Antispyware IPSec/SSL Remote Access Email Encryption IM & P2P Control © Astaro 2010 netlogix Hausmesse 2010 - Page 6
  • 7. Astaro Mail Archiving Service Die Cloud als Flat-Rate Archiv
  • 8. Astaro Mail Archiving Service Zentral, gehosted  Archiviert alle eingehenden, ausgehenden und internen E-Mails Archiv  Macht PST-Dateien überflüssig  Zentralisiert die Volltextsuche über historische und aktuelle E-Mails © Astaro 2010 netlogix Hausmesse 2010 - Page 8
  • 9. Archivieren ohne zusätzliche Hardware oder Software Archivierung durch:  MS Exchange Bordmittel (Message Journaling) - Exchange 2003/2007/2010 Support - Archiviert alle eingehenden, ausgehenden und internen E- Mails  PST File Upload  Outlook Sync Filter für Emails, die nicht archiviert werden sollen © Astaro 2010 netlogix Hausmesse 2010 - Page 9
  • 10. Flexible Aufbewahrungszeit  Fristen von bis zu 10 Jahren - frei konfigurierbar - abhängig von Absender/Empfänger, Datum, RegEx…  Sicheres Löschen archivierter Daten bei Ablauf der Fristen © Astaro 2010 netlogix Hausmesse 2010 - Page 10
  • 11. Finden statt Suchen  Schnelles Auffinden (<2 Sekunden) über Webinterface oder Outlook Plug-In  Volltextsuche in E-Mails und Anhängen  Auditor – Modus © Astaro 2010 netlogix Hausmesse 2010 - Page 11
  • 12. Sichere Datenablage  Verschlüsselte Datenübertragung  Redundante Speicherung und Datensicherung  Unendliche Skalierung der Cloud-Lösung © Astaro 2010 netlogix Hausmesse 2010 - Page 12
  • 13. Preis & Lizenzierung  Listenpreise: - ca. 35,- Euro pro Mailbox / Jahr - unter 3,- Euro pro Monat pro User  Lizenz: - eigenständiger Service, buchbar in verschiedenen Laufzeiten und Accountgrößen  Verfügbar noch in Q2 !! © Astaro 2010 netlogix Hausmesse 2010 - Page 13
  • 14. Remote Ethernet Device – RED Virtuelles Ethernet und Security in the Cloud
  • 15. Ein Security Gateway für Außenstellen, zur Bereitstellung der kompletten UTM- Funktionalität über eine zentrale ASG RED 10 Hardware Device  Astaro-eigene Entwicklung (HW und SW)  kein Lüfter, kaum Strom, kaum Kosten  1 WAN port, 4-Ports LAN Switch  keinerlei Konfiguration am RED device !  Kernfunktionalität: Branch Office LAN mit Zentrale verbinden  Internet connectivity per DHCP oder statischer IPv4 Adresse.  ca. 30 MBps VPN Durchsatz © Astaro 2010 netlogix Hausmesse 2010 - Page 15
  • 16. Vergleich RED vs. Ethernet Kabel Normales Ethernet Kabel mit „Billig“-Switch: • max 0,1 km Reichweite • Stolperfalle • IMMER 5 cm zu kurz Astaro RED 10: • max. 40000 km Länge (auf Erde) • nutzt “Internet” statt “Kupfer” • immer exakt richtige Länge Internet © Astaro 2010 netlogix Hausmesse 2010 - Page 16
  • 17. Einfache Installation Astaro Provisioning Service 3. RED Device konnektieren 1. RED Device konfigurieren Remote Office Central Office Internet Tunnel aufbauen RED Internet Router ASG © Astaro 2010 netlogix Hausmesse 2010 - Page 18
  • 18. Cloudifizierung der Gateway Security  RED Ansatz „Zentral-LAN“: Branch mit eigenen Firmenzentrale, haben Klassischer Ansatz: jeder Lokationen, auch haben RED-Devices, „Cloud“: Alle Standort Offices die Perimeter/Gateway Perimeter/Gateway Security Systeme Security-Komponente – ein lediglich Systemen. VPN-Tunnel für Zugriff auf zentrale Ressourcen Security RED-Devices. Die eigentlicheausschließlich in der Firmenzentrale zentrales ASG - steht beim Managed Security Provider (MSP) © Astaro 2010 netlogix Hausmesse 2010 - Page 19
  • 19. Preis & Lizenzierung Konzept  Listenpreise: 295,- Euro pro Device  Lizenz: - Network Security Lizenz auf der Zentral ASG  Maintenance: - Hardware Maintenance (Austausch) 1 Jahr im Gerätepreis enthalten - Software Maintenance in Subscription enthalten  Verfügbar in Q2 ! © Astaro 2010 netlogix Hausmesse 2010 - Page 20
  • 21. Astaro WIRELESS Lösung Eine einfache Erweiterung einer ASG um zentral gemanagte WiFi Access Points Internet Internet Guests LAN Finance © Astaro 2010 netlogix Hausmesse 2010 - Page 22
  • 22. Astaro Security Gateway Roadmap AxG V8 (Q2/Q3 2010 - Scope)  Neuer Kernel  Printable Configuration - Bessere HW-Kompatibilität  Granular Admin Permissions - 64-bit Support - Paravirtualization support  IPv6 Support - Weniger Speicher, mehr - IPv4/IPv6 Dual Stack Performance - 6to4 - Tunnel Broker  HTTP Reverse Proxy - Teredo - Web Application Firewall - DHCP/DNS Support - SSL Offloading - IPS - URL Rewriting - IPSec  VPN Activity Report - HTTP Proxy  Track Config Changes  30+ weitere Features… © Astaro 2010 netlogix Hausmesse 2010 - Page 23
  • 23. Vielen Dank Astaro Web Site www.astaro.com Astaro Software & Virtual Appliances Free Download www.astaro.com/download