SlideShare una empresa de Scribd logo
1 de 11
Firewall nové generace (NGF) ve firemním
síťovém provozu (praktická ukázka)
Pavel Mikulka
senior system engineer
pmikulka@oldanygroup.cz

31.10.2013
Agenda
1.Úvod
2.Dell SonicWall - základní charakteristika zařízení
(HW, SW)
3.Typy dostupných zařízení a základní rozdíly
4.Možnosti správy (vestavěné web rozhraní, další
nástroje pro správu)
5.Popis a ukázka vestavěného webové rozhraní
6.Základní nastavení a fungování filtrovacích
pravidel
7.Vyhodnocování provozu - možnosti monitoringu
Představení společnosti
¨
•česká společnost založená v roce 2005
•moderní a inovativní technologie v oblasti ICT
•vize dosažení maximální efektivity při využívání ICT prostředků
•profesionalita, odbornost a snaha naleznout individuální řešení
Vybrané reference
Sonicwall – proběhlé webináře
Ochrana firemního perimetru za pomoci firewallů nové generace

http://goo.gl/PcsD8U
Sonicwall – přednosti
- na trhu od 1991
- vlastní HW čip → vysoký výkon
- malá latence
- stejný OS u malých boxů i u SuperMassive
boxů s průtokem 10+ Gigabit
- obrovská databáze signatur
Period: 09/15/13 - 10/15/13
Signatures Added: 2159 Signatures Updated: 2537
Sonicwall – Next Generation Firewall
Běžný FW:

Next Generation FW:

Omezuje na základě IP, portů
Sleduje stav spojení (statefull
FW)
Složité/manuální omezování
např. P2P

Integruje běžné funkce FW
+ DPI (deep packet inpection)
+ filtrování obsahu (aplikační
vrstva)
+ anti-virus
+ anti-spam
+anti-spyware
+ ips
+ řízení toku, QoS
+ VPN (SSLVPN)
+ LoadBalancing/Failover
+ a další funkce
Sonicwall – produkty
- SuperMassive – vysoký výkon 10+Gbs
- E-Class NSA – velké firmy
- NSA – střední firmy
- TZ – malé firmy, pobočky
- Sonicwall Clean Wireless
- WXA – Wan Aceleration Appliance
- E-Class SRA – SSL VPN

Software
- Analyzer, Global Management System
- Scrutinizer – NetFlow, sFlow
Vzdělávejte se formou našich webinářů a
vyhrajte tablet Samsung Galaxy Tablet 2

https://oldanygroup.webex.com

http://goo.gl/zNQe5n
Aktuální promo akce a zvýhodnění

Detailní informace a další promo akce

http://oldanygroup.cz/go/promo
Děkuji za pozornost!

Pavel Mikulka
senior system engineer
pmikulka@oldanygroup.cz

Más contenido relacionado

Más de Jaroslav Prodelal

Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationWebinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationJaroslav Prodelal
 
Webinář: Ovládněte umění správy dokumentů ve vaší organizaci
Webinář: Ovládněte umění správy dokumentů ve vaší organizaciWebinář: Ovládněte umění správy dokumentů ve vaší organizaci
Webinář: Ovládněte umění správy dokumentů ve vaší organizaciJaroslav Prodelal
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Jaroslav Prodelal
 
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datSemináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datJaroslav Prodelal
 
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Jaroslav Prodelal
 
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013Jaroslav Prodelal
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...Jaroslav Prodelal
 
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...Jaroslav Prodelal
 
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013Jaroslav Prodelal
 
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...Jaroslav Prodelal
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...Jaroslav Prodelal
 
Moderní inteligentní řízené WiFi sítě / Aruba Networks
Moderní inteligentní řízené WiFi sítě / Aruba NetworksModerní inteligentní řízené WiFi sítě / Aruba Networks
Moderní inteligentní řízené WiFi sítě / Aruba NetworksJaroslav Prodelal
 
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Jaroslav Prodelal
 
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Jaroslav Prodelal
 
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."Jaroslav Prodelal
 
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....Jaroslav Prodelal
 
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...Jaroslav Prodelal
 
IBM Storwize V7000 — unikátní virtualizační diskové pole
IBM Storwize V7000 — unikátní virtualizační diskové poleIBM Storwize V7000 — unikátní virtualizační diskové pole
IBM Storwize V7000 — unikátní virtualizační diskové poleJaroslav Prodelal
 
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...Jaroslav Prodelal
 

Más de Jaroslav Prodelal (20)

Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationWebinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
 
Webinář: Ovládněte umění správy dokumentů ve vaší organizaci
Webinář: Ovládněte umění správy dokumentů ve vaší organizaciWebinář: Ovládněte umění správy dokumentů ve vaší organizaci
Webinář: Ovládněte umění správy dokumentů ve vaší organizaci
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
 
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních datSemináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních dat
 
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
 
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013
Webinář: Dell VRTX - datacentrum vše-v-jednom za skvělou cenu / 7.10.2013
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
 
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...
Webinář: Ochrana firemního perimetru za pomoci firewallů nové generace / 30.9...
 
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013
Webinář: Provozujte datacentrum v kanceláři (Dell VRTX) / 5.9.2013
 
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...
Webinář: Unikátní funkce a novinky ve Veeam Backup & Replication verze 7 / 27...
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
 
Moderní inteligentní řízené WiFi sítě / Aruba Networks
Moderní inteligentní řízené WiFi sítě / Aruba NetworksModerní inteligentní řízené WiFi sítě / Aruba Networks
Moderní inteligentní řízené WiFi sítě / Aruba Networks
 
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
 
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
Webinář: Nekupujte počítače a zjednodušte si život využíváním virtuálních des...
 
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."
Vyhodnocení dotazníků z roadshow "Jen (z)virtualizovat nestačí..."
 
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....
Využití opensource při stavbě infrastrukturního cloudu / Martin Kopta / 5.11....
 
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...
Ochrana dat, monitoring a reporting pro prostředí VMware vSphere a Microsoft ...
 
LAN v podání Brocade
LAN v podání BrocadeLAN v podání Brocade
LAN v podání Brocade
 
IBM Storwize V7000 — unikátní virtualizační diskové pole
IBM Storwize V7000 — unikátní virtualizační diskové poleIBM Storwize V7000 — unikátní virtualizační diskové pole
IBM Storwize V7000 — unikátní virtualizační diskové pole
 
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...
IBM: Servery a datová úložiště vhodná pro virtualizaci a budování privátních ...
 

Webinář: Firewall nové generace (NGF) ve firemním síťovém provozu (praktická ukázka) / 31.10.2013

  • 1. Firewall nové generace (NGF) ve firemním síťovém provozu (praktická ukázka) Pavel Mikulka senior system engineer pmikulka@oldanygroup.cz 31.10.2013
  • 2. Agenda 1.Úvod 2.Dell SonicWall - základní charakteristika zařízení (HW, SW) 3.Typy dostupných zařízení a základní rozdíly 4.Možnosti správy (vestavěné web rozhraní, další nástroje pro správu) 5.Popis a ukázka vestavěného webové rozhraní 6.Základní nastavení a fungování filtrovacích pravidel 7.Vyhodnocování provozu - možnosti monitoringu
  • 3. Představení společnosti ¨ •česká společnost založená v roce 2005 •moderní a inovativní technologie v oblasti ICT •vize dosažení maximální efektivity při využívání ICT prostředků •profesionalita, odbornost a snaha naleznout individuální řešení
  • 5. Sonicwall – proběhlé webináře Ochrana firemního perimetru za pomoci firewallů nové generace http://goo.gl/PcsD8U
  • 6. Sonicwall – přednosti - na trhu od 1991 - vlastní HW čip → vysoký výkon - malá latence - stejný OS u malých boxů i u SuperMassive boxů s průtokem 10+ Gigabit - obrovská databáze signatur Period: 09/15/13 - 10/15/13 Signatures Added: 2159 Signatures Updated: 2537
  • 7. Sonicwall – Next Generation Firewall Běžný FW: Next Generation FW: Omezuje na základě IP, portů Sleduje stav spojení (statefull FW) Složité/manuální omezování např. P2P Integruje běžné funkce FW + DPI (deep packet inpection) + filtrování obsahu (aplikační vrstva) + anti-virus + anti-spam +anti-spyware + ips + řízení toku, QoS + VPN (SSLVPN) + LoadBalancing/Failover + a další funkce
  • 8. Sonicwall – produkty - SuperMassive – vysoký výkon 10+Gbs - E-Class NSA – velké firmy - NSA – střední firmy - TZ – malé firmy, pobočky - Sonicwall Clean Wireless - WXA – Wan Aceleration Appliance - E-Class SRA – SSL VPN Software - Analyzer, Global Management System - Scrutinizer – NetFlow, sFlow
  • 9. Vzdělávejte se formou našich webinářů a vyhrajte tablet Samsung Galaxy Tablet 2 https://oldanygroup.webex.com http://goo.gl/zNQe5n
  • 10. Aktuální promo akce a zvýhodnění Detailní informace a další promo akce http://oldanygroup.cz/go/promo
  • 11. Děkuji za pozornost! Pavel Mikulka senior system engineer pmikulka@oldanygroup.cz