Günümüzde firmalar maliyet ve hız gibi avantajlar nedeniyle alt yapılarını internet ortamına taşımaktadırlar. Bu nedenle ağ güvenliği ve yönetimi önemli bir ihtiyaç haline gelmektedir. Firewall Suite®, Btsis Yazılım® ekibi tarafından geliştirilmiş ve kolaylaştırılmış Türkçe arayüzü ile yerel ağınızı saldırılardan koruyarak hızlı ve etkili biçimde yönetebilmenizi sağlar.
FirewallSuite® Özellikleri
Kolaylaştırılmış yönetim/Lisans yapısı:
Türkçe arayüz ile yönetimi kolaydır.
Erişim kısıtlama:
Ağınızdaki kullanıcıları gruplayabilir, her bir gruba farklı erişim kısıtlamaları ile İnternet'e erişim yaptırabilir.
Ağ kullanıcıları için farklı değerlerde dosya indirme kotaları belirlenerek, İnternet erişiminiz daha etkin ve verimli bir hale getirilebilir.
Kullanıcıları; mesai saati, kara liste, sadece izinli siteler, uygunsuz kelimeler, belirli dosya türleri, uygulama tipleri, ağ genişlikleri olarak kısıtlanabilir ve her bir gruba farklı türlerdeki kısıtlamaları atayabilir.
30'dan fazla kategoride yasaklanmış alan adı (DOMAIN) filtresi ile kolayca ve etkin yasaklama sağlayabilir ayrıca bu listelere sistem yöneticisi tanımlı başka listeler eklenebilir.
Ağınızdaki internet çıkışlarında her bir internet sayfasının tüm içeriğini tarayabilir ve sayfa içinde geçebilecek zararlı türdeki içeriğe karşı kısıtlama getirilebilir.
Sistem yöneticisi tüm yasaklamalara karşın bu yasaklardan etkilenmeyen beyaz listeler tanımlayabilir.
Kullanıcılar için Port/Protokol kısıtlamaları:
Ön tanımlı olarak tüm girişler kapalıdır.
Tüm İnternet çıkışları sistem yöneticisi (ADMIN) tarafından belirlenir ve kullanıcılar bu kurallara uyarak İnternet üzerindeki kaynaklara erişebilirler.
DHCP sunucusu:
Gelişmiş DHCP sunucu özelliklerini içerir. Sadece MAC adresine göre IP dağıtmanızı sağlarken, aynı zamanda hem MAC adreslerine göre hem de IP aralığına göre dağıtım yapabilir.
DHCP sihirbazı ile pratik bir şekilde DHCP Sunucusu kurulumu yapılmasına olanak sağlar.
Bir den fazla farklı ağ destekler ve her bir desteklediği ağa bir den fazla farklı DHCP havuzu tanımlanabilir.
Gelişmiş DHCP sihirbazı ile bir ağ için farklı SUBNET'ler tanımlayabilir, bir SUBNET içerisinde birden fazla havuz tanımlayabilir ve bir SUBNET havuzunu belirli MAC adreslerine tahsis edebilir.
DHCP sunucusu 254 adet HOST ve üzerini destekler.
MAC adresi desteği:
Ağ kullanıcıları MAC adreslerine göre ayrılabilir, IP den bağımsız olarak MAC adresleri ile kullanıcı grupları oluşturulabilir
Yerel DNS Sunucu:
İstemcilerin DNS isteklerini güvenlik duvarı üzerindeki DNS servisine yönlendirmeye zorlama seçeneği içerir. Bu seçenek ile istemciler kendilerine DNS olarak ne yazarsa yazsınlar DNS isteği yerel DNS sunucusu tarafından düzenlenerek yanıtlanır.
Paket filtreleme (Güvenlik Duvarı) :
İleri seviye özellikleri ile yüksek güvenlik sağlar.
Güvenlik Duvarı aktif sintaks kontrol sistemi içerir. Bu sistem ile hatalı bir kural yazıldığında kullanıcıya uyarı mesajı verir.
Güvenlik duvarı durum korumalı (keep/modulate/synproxy/stateful) olarak çalışır. Sadece el sıkışmalı paketlere izin verilir. Paketler bir isteğin devamı değilse otomatik olarak düşürülür.
Paket normalleştirme ile parçalanmış paketleri birleştirir veya engelleyebilir.
Ataklara karşı bağlantı limitleme seçenekleri içerir. Limiti aşan bağlantıların otomatik olarak düşürülmesi sağlanabilir.
Birden fazla İnternet bağlantısı sağlandığında, belirli iç ağ kullanıcılarını, sunucuları veya portları istenilen İnternet hattı üzerinden geçirebilir.
Gelişmiş port yönlendirme seçeneklerini kullanabilir.
Port yönlendirme işlemlerinde kaynak oturum bilgilerini tutarak sunucular arası yük dağıtma özelliği (master/slave/senkron gibi) desteklenir.
Port yönlendirme işlemlerinde hedefe gelen herhangi bir portu sunucunun başka bir portuna dönüştürebilir (Port Redirection).
NAT işlemlerinde yerel ağ tarafındaki herhangi bir kaynak IP adresine (sunucular gibi) WAN arayüzüne bağlı istenilen internet IP adresini NAT yapabilir.
Sistem yedekleme:
Yapılmış olan tüm ayarlar yedeklenebilir.
LOG Analizleri/Raporlama:
Dahili log analiz sistemi içerir.
Gerçek zamanlı raporlama sayesinde raporlar anlık olarak izlenerek, çeşitli güvenlik politikalarının belirlenmesine olanak sağlar. Ayrıca bu özellik gelişmiş süzdürme seçenekleri ile etkin izlemeye olanak sağlar.
LOG kayıt seçenekleri arasında 5651 IP Log İmzalayıcı programı uyumluluğuna ek olarak TUBİTAK'tan alınmış Zaman Damgası ile LOG imzalama seçenekleri, ayrıca alternatif olarak standartlara uygun kendinden zaman damgalama ve dışarı LOG alma gibi seçeneklerini içerir.
WEB raporları alınırken tarih aralığı, MAC adresi, IP adresi, kullanıcı adı, durum, domain, mime ve url filtresine göre süzdürme özelliği içerir. Bu süzdürme seçenekleri ile belirli bir tarih aralığında, belirli bir domain adresine hangi yerel IP adreslerinin gittiği rahatlıkla süzdürülebilir.
Grafik raporlar desteği ile günlere, saatlere, istemcilere göre yapılan istekler hakkında ve ayrıca trafik istatistikleri ile de TOP 100 domain ve trafik raporları alınabilir.
Geliştirilmiş grafikli raporlar ile etkin değerlendirmeler yapılabilir.