Beschreibung
tacTFX basiert auf der Open Source Komponente netfilter/iptables und implementiert eine leistungsstarke Firewall für kleinere bis mittelgrosse Unternehmen. Die Firewall regelt und überwacht sämtlichen Verkehr zwischen Internet und firmeninternen Netzwerken oder auch zwischen internen Netzwerksegmenten. Unerlaubte Verbindungsversuche - die gegen die definierte Security Policy verstossen - werden blockiert und protokolliert. Protokoll optimiertes Stateful Packet Filtering stellt dabei sicher, dass nur konforme Verbindungen / Pakete erlaubt werden und granulare, geschwindigkeitsoptimierte Secuity-Policies ermöglichen eine vollständige Kontrolle über alle eingehenden und ausgehenden Verbindungen.
tacTFX - Firewall für alle Fälle
Kundennutzen
Durch die zahlreichen zusätzlich verfügbaren Module wie tacASG, tacWebProxy, tacIDS/IPS und tacVPN kann die Firewall Infrastruktur individuell erweitert werden. Die zusätzlichen Funktionalitäten wie Anti-Virus, Anti-Spam, URL-basierendes Content-Fitering, IPsec kompatible VPN Netzwerke, Signaturen- und Anomalie-basierende Intrusion Detection und Prevention (IDS/IPS) garantieren einen umfassenden Sicherheitsschutz.
Leistungsumfang
Leistungsmerkmale und Funktionalitäten der Firewall sind:
- Unterstützung von bis zu 18 Ethernetanschlüssen (Netzwerksegmenten) mit 10|100|1000 (optional 10'000) Mbit/s NICs in einer 2U-Appliance
- Durchsatz > 1GB/s
- Dynamische und statische Network Address Translation (NAT) und Port Address Translation (PAT)
- Unlimitierte Benutzerlizenz
- DHCP Client und Server
- Statisches und Policy-basierendes Routing
- QoS (traffic shaping, DiffServ und IntServ) sowie ECN Support
- IPsec und CIPE basierende VPN (Site-to-Site, Client-to-Site) mit VPN Clients für Windows, Linux und Mac OS X.
- MAC cloning
- Security Event Monitoring, Logging und Alarmierung
- Bridging Firewall
- Dynamisches Routing (optional)
- Zeit-basierendes Filtering (optional)
- VLAN und "spanning tree" Unterstützung (optional)
- Application Proxies für http, https, ftp, smtp (optional)