NethSecurity NG

58
NethSecurity NG Il firewall UTM Davide Marini

Transcript of NethSecurity NG

Page 1: NethSecurity NG

NethSecurityNGIl firewall UTM

Davide Marini

Page 2: NethSecurity NG
Page 3: NethSecurity NG

  NG: Born in the 2014

Page 4: NethSecurity NG

NethSecurity NG

Page 5: NethSecurity NG

Caratteristiche

Page 6: NethSecurity NG

LAN

eth0

eth1DMZ 1

eth2OSPITI 1

eth3INTERNET 1

eth4

eth5

eth7

(br

idge

) e t

h6

LAN 2 (vlan3)

OSPITI 2 (vlan5)

DMZ 2 (vlan12)

eth8 LAN 3

eth9

bond

LAN 3

OSPITI 3OSPITI 1

OSPITI 3

eth4INTERNET 2

Gestione Reti

Page 7: NethSecurity NG

L'immagine è da sostituire con una più completa

Gestione Reti

Page 8: NethSecurity NG

Firewall

Page 9: NethSecurity NG

HACKER TRAFFIC

NORMAL TRAFFIC

Intrusion Prevention System

Page 10: NethSecurity NG

AntiVirus

Page 11: NethSecurity NG

● Nethesis Sviluppa e fornisce How­To per integrare soluzioni AntiVirus commerciali

● Segnalateci altri antivirus commerciali

KLMS

AV: Moduli Commerciali

Page 12: NethSecurity NG

AntiSpam

Page 13: NethSecurity NG

Powered by

3 test combinati per la massima efficacia:● Euristico● RBL ● Bayesiani

AntiSpam

Page 14: NethSecurity NG

Filtro Contenuti su traffico Web

Page 15: NethSecurity NG

● Siti indesiderati organizzati in categorie

● Profili differenti per utenti e/o gruppi

● Profili a tempo

Filtro Contenuti

Page 16: NethSecurity NG

Filtri Web Cloud

Page 17: NethSecurity NG

La soluzione completa per la sicurezza internet

FlashStart e Nethesis

Page 18: NethSecurity NG

FlashStart: leader nella protezione web

• filtro della navigazione internet

• facile da gestire e semplice da utilizzare

• presente sul mercato da oltre 10 anni

• marchio totalmente Italiano

 

Page 19: NethSecurity NG

FlashStart Cloud è integrato nativamente in NethSecurity!

• NethSecurity dialoga costantemente con FlashStart

• FlashStart gestisce la reportistica di navigazione

• NethSecurity utilizza le API di FlashStartper riunire, nella propria interfaccia,

le funzionalità di filtro web

• NethSecurity è aggiornato in tempo realesulle nuove minacce provenienti dal web

Page 20: NethSecurity NG

Il pannello di NethSecurity

Page 21: NethSecurity NG

Alcune Blacklist

AdultiAggiornamenti software

Animali Annunci 

Audio e video Aziende 

Blog Chat 

Cracks e warezE­commerce 

Fotografia Giochi

Giochi in lineaGioco d’azzardo

Incontri on­lineMessaggistica istantanea

Moda e abbigliamentoMusica

PornografiaSiti infetti

Social networkSW, HW e telefonia

Tempo liberoViaggi

Webmail

Page 22: NethSecurity NG

Il pannello web di gestione

Page 23: NethSecurity NG

Il mantenimento delle blacklist

• rilevazione proattiva delle nuove minacce

• utilizzo dei principali carrier di liste internazionali

• aggiornamento quotidiano

• team dedicato di revisori

Page 24: NethSecurity NG

Con quali vantaggi

• perfetta centratura nel mercato italiano

• blacklist migliorate rispetto ai concorrenti

• maggiore attendibilità delle liste

• maggiori controlli sui falsi positivi

Page 25: NethSecurity NG

       La community di FlashStart!

• ogni FlashStart memorizza i siti visitati dagli utentinon presenti nelle blacklist

• questi siti vengono inviati alla community

• vengono ordinati per frequenza, dal più vistoal meno visto

• il team di sviluppo analizza e cataloga i siti

Page 26: NethSecurity NG

Una community degli utenti attivissima

• gli utenti segnalano i siti da catalogare via web

• le segnalazioni vengono analizzate

• il team di sviluppo valuta immediatamente i suggerimenti

• in brevissimo tempo l’aggiornamento viene distribuito

Page 27: NethSecurity NG

Reportistica e analisi del traffico

• report grafico immediato e di facile lettura

• report a norma di legge

• possibilità di migliorare la protezione

Page 28: NethSecurity NG

Reportistica e analisi del traffico

Page 29: NethSecurity NG

I vantaggi di un servizio dedicato per le blacklist

• aggiornamenti costanti e affidabili

• particolare attenzione alla navigazione italiana

• oltre 10 anni di esperienza

Page 30: NethSecurity NG
Page 31: NethSecurity NG

INTERNET

● OpenVPN● L2TP● IPSec

Sicurezza e Servizi: VPN

Page 32: NethSecurity NG

INTERNET

OpenVPN/IPSec

Sicurezza e Servizi: VPN

Page 33: NethSecurity NG

INTERNET

3rd party Firewall

INT

ER

NE

T

IPS

ec

Sicurezza e Servizi: VPN

OpenVPN/IPSec

Page 34: NethSecurity NG

LAN

eth0

eth1DMZ 1

eth2OSPITI 1

eth3 INTERNET 1

OSPITI 1

GENERAL TRAFFICINTERNET 1 GENERAL TRAFFIC

eth3 INTERNET 1 GENERAL TRAFFIC

eth3 INTERNET 1 GENERAL TRAFFICINTERNET 1 GENERAL TRAFFIC

eth4 INTERNET 2 GENERAL TRAFFIC

eth3 INTERNET 1 GENERAL TRAFFIC

eth3

eth3

eth3

eth6 INTERNET 4 GENERAL TRAFFIC

eth5 INTERNET 3 GENERAL TRAFFIC

MultiWAN

Page 35: NethSecurity NG

LAN

eth0

eth1DMZ 1

eth2OSPITI 1

eth3 INTERNET 1

OSPITI 1

GENERAL TRAFFICINTERNET 1 GENERAL TRAFFIC

eth3 INTERNET 1 GENERAL TRAFFIC

eth3 INTERNET 1 GENERAL TRAFFICINTERNET 1 GENERAL TRAFFIC

eth4 INTERNET 2 BACKUP LINE

eth3 INTERNET 1 GENERAL TRAFFIC

eth3

eth3

eth3

eth6 INTERNET 4 VoIP ONLY

eth5 INTERNET 3 VPN ONLY

Razionalizzazione Traffico

Page 36: NethSecurity NG

Reportistica

Page 37: NethSecurity NG

Monitoraggio Banda

Page 38: NethSecurity NG

Dettaglio Traffico per Host

Page 39: NethSecurity NG

Report per Applicazione

Page 40: NethSecurity NG

3rd party Firewall

To Internet

Analisi e Report Traffico

Transparent Mode

Page 41: NethSecurity NG

● Quadro Riassuntivo Attività Settimanali

● Informazioni più significative

● Semplice Consultazione

Report Settimanale

Page 42: NethSecurity NG

● Modulare e Personalizzabile

● Piattaforma Unificata

Report Settimanale

Page 43: NethSecurity NG

Report Settimanale

Host con maggior traffico Web

Page 44: NethSecurity NG

Report Settimanale

Siti più Visitati

Page 45: NethSecurity NG

NethBox

Page 46: NethSecurity NG

Appliance : Linea 2015

Page 47: NethSecurity NG

● S50: da 2 a 4 GB RAM● Upgrade Hardware per S150

Appliance : Novità a breve

Page 48: NethSecurity NG

NG  Aggiornamenti continui e nuove funzionalità

1.5.0 

Supportata a lungo, fix di sicurezza

1.4.12 

End of Life 31/12/2015

Versioni e Supporto

Page 49: NethSecurity NG

Novità

Page 50: NethSecurity NG

Migrazione da NethSecurity 1.5.0 a NG

Page 51: NethSecurity NG

● Interfaccia Web per Configurazione e Gestione IPSec (VPN Site to Site con FW di terze parti)

● Semplificazione Interfaccia OpenVPN 

Semplificazione VPN Net2Net

Page 52: NethSecurity NG

NSec1

NSec2

NSec3

Nsec..n

● Seleziona FW

Pannello Web OpenVPN

Creazione VPN Net to Net

Page 53: NethSecurity NG

NSec1

NSec2

NSec3

Nsec..n

LAN

OSPITI 1

INTERNET 2

INTERNET 1● Seleziona FW

● Configura Opzioni

Quale WAN, routing aggiuntivi ...

Pannello Web OpenVPN

Creazione VPN Net to Net

Page 54: NethSecurity NG

Filtraggio L7

Traffico host

Page 55: NethSecurity NG

Analysis

Filtraggio L7

Traffico host

Page 56: NethSecurity NG

L7 Filter

Analysis Policer

Filtraggio L7

Traffico host

Page 57: NethSecurity NG

3rd party Firewall

To Internet

Analisi e POLICY su  Traffico

Filtraggio L7 : Transparent

Page 58: NethSecurity NG

Grazie per l'attenzione!

Davide Marini