UNDERGROUND_8 SERVICE MODULE

IT-Sicherheitsverantwortliche müssen tagtäglich auf die unterschiedlichsten Angriffsszenarien vorbereitet sein und zugleich eine optimale Performance im Unternehmensnetzwerk sicherstellen.

Die underground_8 Gateway Familien bieten Sofortschutz für Ihr Netzwerk, den Webzugriff und E-Mail-Datenverkehr. Eine umfangreiche Auswahl leistungsstarker Hardware-Appliances deckt Ihre Anforderungen an Geschwindigkeit und Skalierbarkeit bedarfsgerecht ab.

Für die Gateway Familien bietet underground_8 folgende Services & Module an:


Up2Date


Mit dem Up2Date-Service halten Sie Ihr Produkt auf dem neusten Stand der Entwicklung. Ihre underground_8 Appliance erhält neue und aktualisierte Versionen der System-Software. Neue Security Features und Funktionserweiterungen der Firmware Ihrer underground_8 Appliance tragen durch laufende Firmware Updates zum Schutz Ihres Netzwerkes bei. Neben den Update Funktionen beinhaltet das Up2Date-Service Modul auch den Support via Email und Telefon. Nähere Informationen zu unserem Support finden Sie unter
http://www.underground8.com/de/support/support.html.

Abhängig vom Produkt und der gewählten Konfiguration wird bei underground_8 zwischen den verschiedenen Update-Typen unterschieden:

  • Security Updates: Die Security Updates beinhalten neben Sicherheits-Patches der System-Software auch kleine Funktionalitätsverbesserungen und Bug-Fixes der Firmware. Sie sind somit fortlaufend optimal auch gegen akute Bedrohungen in Form von Spam-, und Phishing Attacken sowie Malware geschützt.
  • Feature Updates: Die Feature Updates beinhalten neben großen Performance- und Usability-Verbesserungen auch neue Funktionalitäten und Add-Ons. Verwendete Softwarekomponenten werden auf dem sichersten Stand gehalten.

Alle Aktualisierungen und Inhalte der Updates für die underground_8 Appliances sind digital signiert. Somit ist sichergestellt, dass über den Update-Vorgang keinerlei Fremdzugriff oder Schädigung erfolgen kann.

Weiters ist es möglich, mit dem Up2Date Service am underground_8 Beta-Test Programm teilzunehmen. Nach individueller Beratung besteht die Möglichkeit, Ihre Appliance bereits vor dem offiziellen Release-Termin mit der neuesten System-Software zu aktualisieren. Im Gegensatz zu anderen Kunden genießen Sie vorab bereits die innovativen Verbesserungen Ihrer underground_8 Hardware.

Je nach underground_8 Produkt ist es außerdem möglich, dass Sie das Handling der Updates nach Ihren Wünschen konfigurieren. Hier unterscheidet underground_8:

  • vollautomatische Installation aller Security und Feature Updates
  • automatische Installation nur für Security Updates, manuelle Installation von Feature Updates
  • ausschließlich manuelle Installation aller Security und Feature Updates

CarePack


Mit dem CarePack von underground_8 erwerben Sie zusätzlich zu Ihrer Appliance ein Service-Paket, dass Ihnen eine sorgenfreie Zukunft mit Ihrem underground_8 Produkt ermöglicht. Selbst nach Ablauf der Herstellergarantie haben Sie mit einem gültigen CarePack weiterhin Anspruch auf Leistungen, die sonst nur zu neuen Geräten angeboten werden.

Das CarePack von underground_8 besteht aus zwei Kernkomponenten:

  • Garantieverlängerung auch über den gesetzlichen Zeitrahmen hinaus
  • Next-Businessday Austausch Service

Mit der Garantieverlängerung wird auch über das erste Jahr nach dem Hardwarekauf hinaus garantiert, dass beim Auftreten eines Hardware-bedingten Störfalles Ihre underground_8 Appliance unverzüglich ausgetauscht wird. Mit dem CarePack wird dieser Vorab-Austausch ohne vorherige technische Analyse durchgeführt und Sie können nach Erhalt der Ersatz-Hardware die defekte einfach an underground_8 retournieren.

Der Next-Businessday Austausch Service garantiert Ihnen zusätzlich, dass Ihre Ersatz-Hardware am nächsten Werktag nach Ihrer Schadensmeldung bei underground_8 bereits bei Ihnen eintrifft. Als Werktag gilt Montag bis Freitag, jeweils 8.00 Uhr bis 17.00 Uhr, ausgenommen Feiertage. Der Austausch Service hängt immer von den beim Kunden vorliegenden lokalen Gegebenheiten und der Zustellbarkeit durch Lieferdienste ab. Die Ersatz-Hardware wird standardmäßig mit der aktuellen System-Version ausgeliefert.


Webfilter

Der underground_8 Web Filter stellt eine integrierte Lösung für Content Filtering, Blocken von Anwendungen und vor allem aber Malwareschutz dar. Diese leistungsfähige, benutzerfreundliche und kostengünstige Lösung eignet sich für Unternehmen jeder Größe. Internetnutzungsrichtlinien lassen sich durchsetzen, indem der Zugang zu Webseiten und Internetanwendungen, die nichts mit den geschäftlichen Aktivitäten zu tun haben, geblockt wird. Spyware und andere Formen von Malware innerhalb Ihrer Organisation werden einfach und vollständig abgewehrt. Damit werden Produktivitätsverluste vermieden, wie sie beim Versuch entstehen, Computer zu reparieren oder wieder nutzbar zu machen. Das Webfilter Modul beinhaltet darüber hinaus auch die Möglichkeit diese Richtlinien und für die Protokolle HTTP und HTTPS (SSL verschlüsselt) anwenden zu können. Der TLS/SSL Scanner (Teil des Basissystems ab Systemversion 2.13) von underground_8 erlaubt die Anwendung von Internet-Nutzungsrichtlinien und Überprüfung auf Malware (Viren, Würmer, Trojaner, Spyware) auch für Daten, die über das verschlüsselte HTTPS-Protokoll übertragen werden und verhindert proaktiv Zertifikatsmissbrauch. Das Webfiltermodul kann als Proxy oder aber volltransparent im Bridge Mode oder auch dem Stealth™ Mode (Teil des Basissystems ab Systemversion 2.13) zum Einsatz kommen.

  • Sperrt den Zugang zu Webseiten basierend auf Domain, URL-Vorlage oder Inhaltskategorie
  • Blockiert Downloads basierend auf Dateityp
  • Blockiert Anwendungen, die auf das Internet zugreifen, einschließlich IM, Musikdienstleistungen und Software-Update-Programme
  • Lässt sich in „Safe Search“-Filter integrieren, die in bekannten Bildsuchmaschinen eingebaut sind
  • Bietet umfassenden Gateway- und Desktop-Malware-Schutz durch DLA™ (Dual Layer Antivirus Engine)
  • Mit dem SSL/TLS Scanner wird die HTTPS-Sicherheitslücke effektiv geschlossen
  • HTTP Security Policies sind auch für HTTPS anwendbar
  • Auch über Webmail empfangene E-Mails können auf Malware gefiltert werden
  • Lässt sich beliebig mit DLA™ (Dual Layer Anti-Virus) Technologie oder Content Protection Management Lösungen kombinieren um auch bei HTTPS zuberlässige Virus- und Malware Filterung zu bieten
  • URL- und Content-Filterung sind nun wie bereits von HTTP bekannt, auch für HTTPS möglich
  • Die zentrale Zertifikatsprüfung für alle HTTPS Verbindungen ermöglicht das Blocken von Verbindungen mit unsicheren oder gefälschten Zertifikaten
  • Eine benötigte Zertifizierungsstelle kann einfach hinzugefügt werden. Für den sicheren Betrieb ist nur die Integration eines einzigen Zertifikats in die Clients nötig
  • Sichere Anwendung: es werden keine entschlüsselten Inhalte über das Netz übertragen, unverschlüsselt gespeichert oder mitlesbar gemacht. Die Daten liegen nur innerhalb des MF Security Gateways™ entschlüsselt vor
  • White- & Blacklisting ermöglichen das Blocken einer Verbindung bereits beim TLS/SSL Verbindungsaufbau. Zusätzlich können Ausnahmen definiert werden, die unentschlüsselt durch das MF Security Gatway™ übertragen werden sollen (z.B. Internet-Banking). Die Ausnahmen können sowohl als IP als auch aus Hostnamen vorliegen, konform mit den strengen europäischen und internationalen Datenschutzvorschriften

Mailfilter

Das underground_8 Mailfilter Modul ist ein Rundumschutz für Ihren Email-Verkehr. Hiermit steht Ihnen eine leistungsfähige, leicht bedienbare und kostengünstige Lösung zum Schutz vor Spam und Viren im Email Verkehr zur Verfügung, bei der folgende Bereiche geschützt werden:

  • Spamschutz für die Protokolle POP3 und SMTP
  • Virenschutz für die Protokolle POP3 und SMTP
  • Spoofing-Schutz für die Protokolle POP3 und SMTP
  • Phishing-Schutz für die Protokolle POP3 und SMTP
  • Spyware-Schutz (EMail-Anhänge)
  • Schutz vor DoS-Angriffen (Denial of Service)

Für das underground_8 Mailfilter Modul wurde eine optimierte Architektur entwickelt, die leistungsfähig genug ist, um in Echtzeit Viren, Spam und Malware erfolgreich aus Ihrem Mail Verkehr zu eliminieren. Im Gegensatz zu Softwarelösungen reduziert der Einsatz des Moduls auf dem Gateway die Belastung des Email-Servers, da die Spam- und Virusfilterung direkt auf der Hardware der underground_8 Firewall erfolgt.

Das underground_8 Mailfilter Modul kann schnell und einfach freigeschaltet werden, da keine Software installiert werden muss und keine Änderungen an den bestehenden Email-Systemen erforderlich sind. Nach dem Freischalten kann der Systemadministrator das System über eine intuitive Weboberfläche überwachen und verwalten. Mithilfe des Cloud basierten Antispam Features erreicht das Modul eine absolut einzigartige Erkennungsrate, die über 99,9 % aller Spam Emails erkennt und keine False Positive Rate aufweist. Auf diese Weise wird der Wartungsaufwand für das System minimiert. Die Aktualisierungen werden von underground_8 zentral bereitgestellt. Unsere Mitarbeiter überwachen kontinuierlich das Internet auf neue Entwicklungen bei Viren- und Spam-Mails. Profitieren auch Sie von diesen Erkenntnissen!

Produkte und Service Module von underground_8 sind nicht nur auf optimale Leistung und Bedienerfreundlichkeit abgestimmt, sondern auch auf niedrige Kosten. Da keine benutzerabhängige Lizenzgebühr anfällt, stellt das underground_8 Mailfilter Modul für die MF Gateway Firewall Serie die kostengünstigste, unternehmenstaugliche Spam- und Virenschutzlösung dar, die gegenwärtig verfügbar ist.


TLS/SSL Scanner
(Teil des MF Basissystems ab Systemversion 2.13.0)

Der TLS/SSL Scanner von underground_8 erlaubt die Anwendung von Internet-Nutzungsrichtlinien und Überprüfung auf Malware (Viren, Würmer, Trojaner, Spyware) auch für Daten, die über das verschlüsselte HTTPS-Protokoll übertragen werden und verhindert proaktiv Zertifikatsmissbrauch.

  • mit dem SSL/TLS Scanner wird die HTTPS-Sicherheitslücke effektiv geschlossen
  • HTTP Security Policies sind nur auch für HTTPS anwendbar
  • auch über Webmail empfangene E-Mails können auch Malware gefiltert werden
  • lässt sich beliebig mit DLA™ (Dual Layer Anti-Virus) Technologie oder Content Protection Management Lösungen kombinieren um auch bei HTTPS zuberlässige Virus- und Malware Filterung zu bieten
  • URL- und Content-Filterung sind nun wie bereits von HTTP bekannt, auch für HTTPS möglich
  • die zentrale Zertifikatsprüfung für alle HTTPS Verbindungen ermöglicht das Blocken von Verbindungen mit unsicheren oder gefälschten Zertifikaten
  • eine benötigte Zertifizierungsstelle kann einfach hinzugefügt werden. Für den sicheren Betrieb ist nur die Integration eines einzigen Zertifikats in die Clients nötig
  • sichere Anwendung: es werden keine entschlüsselten Inhalte über das Netz übertragen, unverschlüsselt gespeichert oder mitlesbar gemacht. Die Daten liegen nur innerhalb des MF Security Gateways™ entschlüsselt vor
  • White- & Blacklisting ermöglichen das Blocken einer Verbindung bereits beim TLS/SSL Verbindungsaufbau. Zusätzlich können Ausnahmen definiert werden, die unentschlüsselt durch das MF Security Gatway™ übertragen werden sollen (z.B. Internet-Banking). Die Ausnahmen können sowohl als IP als auch aus Hostnamen vorliegen
  • konform mit den strengen europäischen und internationalen Datenschutzvorschriften

Stealth
(Teil des MF Basissystems ab Systemversion 2.13.0)

Unsichtbarkeit durch Stealth™-Technologie bedeutet maximalen Schutz vor IP basierten Angriffen und transparente Integration in bestehende Netzwerke. Somit werden für den Angreifer völlig unsichtbar Malware (Viren, Würmer, Trojaner, Spyware, ...) und Spam abgewehrt, ohne Rückschlüsse auf die im Netzwerk eingesetzten Sicherheitsmechanismen zu ermöglichen.

Firewalls sind üblicherweise auf Routern implementiert, die Datenverkehr zwischen getrennten IP-Netzen vermitteln. Die Verwendung einer oder mehrerer Firewalls setzt daher eine Segmentierung und gegebenenfalls eine Umgestaltung des oder der Netze voraus.

Damit werden die typischen Einsatzszenarien abgedeckt, bei denen eine Enterprise-Level-Firewall den Internetzugang eines Unternehmens absichert oder Firewalls zwischen Abteilungen und Netzwerksegmenten einer Firma platziert sind. Die MF Security Gateway™ Serie von underground_8 verfügt über eine besondere Funktion, den Stealth-Mode.

Beim Einsatz eines MF Security Gateway™ ist keine Trennung in verschiedene Subnetze mehr nötig. Statt dessen kann das MF Security Gateway™ mit aktiviertem Stealth-Mode an einer zentralen Stelle im bestehenden Netz (z. B. zwischen Gateway und Backbone) integriert werden und jeden an dieser Stelle auftretenden Traffic filtern.

Die MF Security Gateways™ arbeiten im Stealth-Mode absolut transparent und benötigen nicht einmal eine eigene IP Adresse. Stattdessen nutzen sie dieselben IP- als auch die selben MAC-Adressen (unsichtbar sogar auf Layer 2) wie die zu schützenden Rechner oder Server. Sie sind dadurch für einen Angreifer nicht zu erkennen und somit nicht angreifbar.

Der Aufwand einer Umkonfiguration des Netzwerks entfällt bei den MF Security Gateways™ im Stealth-Mode fast gänzlich. Die Application Layer Firewall kann über ein eigenes Interface aus jeder sicheren Netzwerkzone durch das XC™ (ExpressConfigure™) Web Interface leicht verständlich und sicher konfiguriert werden.

Ist die Application Layer Firewall im Stealth-Mode in das Netzwerk eingebunden, bietet sie einen wirksamen und unsichtbaren Schutz zur Protokollfilterung. In Verbindung mit dem TLS/SSL Scanner kann hier neben unsichtbarer Content-Filterung für HTTP auch via SSL verschlüsselter Inhalt schnell und sicher auf Malware geprüft werden.

Anstatt nun viele verschiedene Systeme zu verwenden, die jeweils nur einen Teil der oben genannten Funktionen erfüllen, hat underground_8 mit dem MF Security Gateway™ ein umfassendes Werkzeug gegen alle Bedrohungen des Internets entwickelt.