19.09.2001, среда
| |
СИСТЕМА OPEN SECURITY EXTENSION
Что такое модуль управления маршрутизаторами?
Маршрутизаторы являются неотъемлемой частью сети предприятия и обычно используются для сегментации сети. При сегментации сети часто требуется, чтобы маршрутизатор находился на границе сети. В этом случае маршрутизаторы могут быть использованы в качестве "предварительных фильтров" для того, чтобы преградить путь нежелательному трафику, Фактически, они являются первым рубежом firewall, выполняя элементарную фильтрацию пакетов.
Возможности маршрутизаторов расширяются, но их интерфейсы управления не развиваются, все еще основываясь на Telnet - алфавитно-цифровом терминальном интерфейсе. Создание фильтров маршрутизаторов, таким образом, затрудняется, увеличиваются трудозатраты и вероятность ошибок. Поскольку команды маршрутизатора обычно состоят из комбинации ключевых слов и IP-адресов, требуется высокий уровень подготовки специалиста, создающего конфигурацию и фильтры. Кроме того, каждый маршрутизатор должен управляться отдельно, то есть не обеспечивается целостное представление о возможностях сети по фильтрации и затрудняется внесение изменений в конфигурации.
Check Point FireWall-1 предлагает лучшее решение для управления безопасностью на маршрутизаторах. Используя пользовательский графический интерфейс FireWall-1, администраторы могут создать фильтры на маршрутизаторах 3Com, Nortel Networks и Cisco, а также на серверах удаленного доступа, разработанных компанией Microsoft. FireWall-1 использует объектно-ориентированный подход для управления устройствами, позволяя администратору определять маршрутизаторы как сетевые объекты, и использовать их в правилах политики безопасности. Однажды определенные, объекты маршрутизации могут многократно использоваться при определении и управлении списками доступа (ACL) на маршрутизаторах. Нет необходимости помнить каждый IP адрес сетевых интерфейсов. FireWall-1 позволяет администраторам управлять безопасностью маршрутизатора, используя логическое имя или ассоциацию. Поскольку все производимые операции - это перемещение и нажатие кнопки мыши, процесс конфигурирования безопасности маршрутизатора прост и не требует знания специализированных команд. Изменять настройки также очень легко, поскольку все изменения производятся на объектах. Если конфигурация касается многочисленных объектов, система сделает изменения во всех затронутых маршрутизаторах, так что нет необходимости делать это вручную. Однажды определенные объекты могут быть модифицированы. Путем простого нажатия кнопки "load policy" на центральной консоли управления маршрутизаторы будут быстро и легко перестроены.
Централизованное управление
Центр управления безопасностью маршрутизаторов фирмы Check Point (модуль Open Security Extension) может быть приобретен как отдельный продукт исключительно для управления списками доступа (ACL) маршрутизаторов или вместе с полным решением проблемы безопасности предприятия FireWall-1. В каждом случае, удобство конфигурирования имеет различную степень оправданности. Более важно использовать возможность Check Point FireWall-1 настраивать и управлять ACL многочисленных маршрутизаторов с одной центральной консоли. Если требуются изменения конфигурации, то они производятся один раз на центральной консоли управления, и затем новые ACL автоматически генерируются системой и автоматически распределяются по нужным маршрутизаторам, расположенным в сети предприятия.
Внедряя управление безопасностью маршрутизаторов в линию своих продуктов, Check Point FireWall-1 обеспечивает организации возможность определять единственную политику безопасности предприятия, которая управляет всеми аспектами сетевой безопасности. FireWall-1 позволяет организации централизованно управлять модулями FireWall-1 так же, как модулями маршрутизаторов 3Com, Nortel Networks, Cisco и Microsoft, используя единственную базу правил политики безопасности с общим пользовательским интерфейсом управления.
Поддерживаемые платформы
Open Security Extensions может функционировать на любых платформах, поддерживаемых Firewall-1 & VPN-1, и поддерживает следующие маршрутизаторы и сервера удаленного доступа:
- 3Com NetBuilder (версия 9.x)
- Nortel (Bay) Networks (версии 7.x – 12.x)
- межсетевые экраны Cisco PIX (версии 3.0, 4.0 и 4.1x)
- Cisco (версии IOS 9, 10, 11 и 12.x)
- Microsoft Routing and Remote Access Service (RRAS) для Windows NT Server 4.0
Вернуться на главную страницу обзора
|