FUNZIONALITA'
CONTROLLO DELL'UTILIZZO
Modalità firewall/IPS/IDS, Regole di filtro per l’utente, Rilevazione e gestione delle applicazioni, IPS/IDS su protocolli industriali, Controllo dei contenuti nei protocolli industriali, Rilevazione e controllo dell'uso di dispositivi mobili, Inventario delle applicazioni (opzionale), Rilevamento delle vulnerabilità (opzionale), Geolocalizzazione del traffico, Dynamic Host Reputation, Autenticazione trasparente (agente SSO su Active Directory, SSL, SPNEGO), Autenticazione multiutente in modalità cookie (CitrixTSE), Autenticazione in modalità ospite e sponsor.
PROTEZIONE DALLE MINACCE
Prevenzione e rilevamento delle intrusioni, Analisi dei protocolli e verifica della conformità, Ispezione delle applicazioni, Protezione contro gli attacchi DoS, Protezione da SQL injection, Protezione contro XSS (Cross Site Scripting), Protezione da malware basati su codice javascript (clean and pass), Rilevamento di trojan, Rilevamento di connessioni verso destinazioni malevole (Botnet, Command&Control), Gestione avanzata della frammentazione IP, Risposta automatica agli attacchi (notifica, quarantena, blocco, QoS, dump), Decrittazione e SSL inspection, Protezione VoIP (SIP), Sicurezza collaborativa: IP Reputation.
PRIVACY
VPN IPSec site-to-site o nomade, Accesso remoto SSL VPN in modalità tunnel multi-OS (Windows, Android, iOS ecc.), Agente VPN SSL configurabile in modo centralizzato (Windows), Supporto per VPN IPSec Android/iPhone.
RETE -INTEGRAZIONE
IPv6, NAT, PAT, Modalità trasparente (bridge)/routed/ ibrida, Routing dinamico (RIP, OSPF, BGP), Gestione di collegamenti multipli (bilanciamento, failover), Gestione PKI interna o esterna multilivello, Directory multidominio (incluso LDAP interno), Routing basato su policy (PBR), Gestione della qualità del servizio, DHCP client/relay/server, Client NTP, LACP, Spanning Tree Protocols (RSTP e MSTP).
GESTIONE
Interfaccia di gestione HTML con anonimizzazione dei dati per default (conforme a GDPR), Policy di sicurezza basate su oggetti, Policy di sicurezza basate sul contesto, Assistente alla configurazione in tempo reale, Contatori di utilizzo delle regole, Policy di sicurezza multilivello (locale/globale), Strumenti di analisi dei log integrati, Report interattivi e personalizzabili, Supporto a syslog UDP/TCP/ TLS, Agente SNMP v1, v2, v3, IPFIX/NetFlow, Backup automatico delle configurazioni, API aperte, Registrazione dei comandi per una facile generazione di script.