Appliance de sécurité multifonctions
Les équipements ARKOON intègrent l’ensemble des composants de sécurité
nécessaire à la protection d’un réseau :
- Firewall Statefull
- Firewall Applicatif Niveau 7
- Détection et prévention d'intrusion (IDPS)
- VPN IPSEC
- Relais HTTP, SMTP et POP3
- Gateway Antivirus
- Gestion de bande passante
- Haute disponibilité
Eradication virale à la volée Pour pallier le problème
de performance rencontré sur les produits du marché, ARKOON s'appuie
sur une technologie beaucoup moins gourmande en terme de ressources
systèmes. La librairie antivirus de l'éditeur SOPHOS est directement
intégrée dans la solution sans faire appel à des exécutables
externes ni utiliser des protocoles de communication lourds.
Voir
le site de Sophos >>
Support des VLAN Les solutions Arkoon sont compatibles VLAN
802.1q et s'intégrent facilement dans les architectures utilisant cette
norme. Le support de lien "Trunk" permet de filtrer les communications
entre différents VLANs en utilisant un seul port réseau, sur lequel
passe le trafic de tous les VLANs. De plus, l'utilisation de VLAN 802.1q
est compatible à la fois avec les modes routage et transparent.
Carte d'accélération
VPN Les équipements ARKOON offrent des fonctions
d'accélération cryptographique s'appuyant sur l'utilisation de
processeurs spécialisés (ASIC VPN) et permettant ainsi d'offrir des
performances VPN très élevées jusqu'à 500 Mbits/s en AES.
Voir
le site www.arkoon.net >>
Document "Gamme produit Arkoon" |
Facilité de déploiement et
d'administration Pré-intégration des composants de sécurité
pour une mise en œuvre simplifiée et sans faille. Interface
graphique sécurisé et centralisé pour une administration intuitive
et une réduction des coûts d'exploitation.

Haute
disponibilité Disponible en option, le module Haute
disponibilité répond aux attentes des entreprises pour lesquelles
les connexions internet, intranet et extranet sont vitales, et
nécessitent une continuité de service irréprochable. Deux boîtiers
ARKOON identiques sont alors installés, assurant une redondance
matérielle totale. Le fonctionnement est de type actif / passif (Failover),
avec un boîtier passif en « hot stand by ». Lors d’une défaillance
du boîtier actif, une bascule s’effectue en conservant les
connexions actives par duplication de la table de connexions.
Relais SMTP avec filtrage de contenu et Antispam
Le relais SMTP de l'arkoon permet le filtrage des messages par
expéditeur, destinataire, hôtes réseau, mots-clefs, ou extensions de
fichiers joints. De plus, les spams (courriers non sollicités
envoyés par des expéditeurs aléatoires) peuvent être bloqués à
l'aide de règles DNSBL (DNS-based Blackhole List). Cette politique
assure une actualisation des règles d’antispam puisque les serveurs
DNSBL mettent en permanence à jour leurs références. |