RealSecure for Nokia - программно-аппаратное решение, разработанное компаниями Internet Security Systems и Nokia, объединяет в себе все функциональные возможности сетевого сенсора RealSecure Network Sensor и Nokia IP Network Security Solutions.
Система RealSecure for Nokia функционирует под управлением защищенной операционной системы IPSO, базирующейся на ОС FreeBSD.
Возможности RealSecure for Nokia
Помимо возможностей, заложенных в сетевой сенсор RealSecure Network Sensor, RealSecure for Nokia обеспечивает следующие возможности:
Простота внедрения
RealSecure for Nokia поставляется с уже предустановленной и настроенной операционной системой и программным обеспечением RealSecure Network Sensor. Необходимо только подключить его к сети, что выполняется в течение нескольких минут.
RealSecure for Nokia может управляться с любой рабочей станции Windows NT при помощи двух средств управления. Компонент RealSecure WorkGroup Manager отвечает за настройку и сбор информации от RealSecure for Nokia. Управление операционной системой, протоколами маршрутизации и т.д. осуществляется при помощи системы Web-ориентированной системы управления Nokia Network Voyager.
Взаимодействие консоли управления Voyager с устройством осуществляется либо по стандартным протоколам, например, Telnet или SNMP, либо при помощи специализированных или защищенных протоколов, например, SSH или протокол защищенного взаимодействия компании ISS.
Производительность и защищенность
За счет того, что из операционной системы исключаются все "ненужные" сервисы и подсистемы, устройство работает более эффективно с точки зрения надежности, скорости и защищенности.
Решение только задач обеспечения сетевой безопасности в устройстве RealSecure for Nokia не приводит к трате ресурсов на выполнение других функций.
Рис.1 Nokia IP330
Сохраняя производительность и гибкость устройств серии Nokia IP Network Security, модель IP330 является недорогой, простой в установке и обслуживании платформой для обеспечения сетевой безопасности. Компактный корпус высотой 1U делает эту модель идеальным решением в случае нехватки пространства в коммуникационных шкафах. Миниатюрность платформы сочетается с высокой производительностью и широким выбором вариантов подключения к сетям.
Nokia IP330 поддерживает широкий набор функций и протоколов IP-маршрутизации, включая RIPv1/RIPv2, IGRP, OSPF, RIPng и BGP4 для unicast-трафика, а также PIM-DM, PIM-SM и DVMRP для групповой (multicast) адресации. Встроенный маршрутизатор позволяет избежать расходов на приобретение дополнительного оборудования.
IP330 поддерживает функции удаленного управления с помощью Nokia Voyager, а также работает с Nokia Horizon Manager, обеспечивая эффективное решение для организации безопасного подключения к сети небольших предприятий или филиалов. В удаленном режиме возможно также устанавливать приложения, обновлять программный код и настраивать конфигурационные параметры устройства.
Функциональные возможности, достигавшиеся прежде только приобретением целого набора устройств разных производителей, сейчас реализованы на базе одной недорогой и надежной платформы Nokia. Все, что может потребоваться для организации доступа в Internet и защиты сети, уже интегрировано в корпусе одного устройства. Развертывание платформы в сети является очень простой операцией и не требует специальных знаний или навыков.
Поддерживаемые протоколы Internet
Протоколы
IP RFC791
ICMP RFC792
ARP RFC826
ICMP Router Discovery (сервер) RFC1256
CIDR RFC1519
Статические маршруты
RIP RFC1058
RIP Version 2 (с аутентификацией) RFC1723
OSPF RFC2328
DVMRP (групповая адресация) RFC1075
IGMP (групповая адресация) RFC2236
PIM-DM (групповая адресация)
PIM-SM
Multicast-туннели
IGRP (опция) Cisco
BGP4 (опция) RFC1771
Основные RFC для IPv6
Требования к маршрутизаторам IPv4 RFC1812
Дифференцированные службы (EF) RFC2598
Bootp/DHCP Relay RFC2131
Агрегирование маршрутов
Рассылка (Redistribution) маршрутов
Безадресные интерфейсы