Artykuł Bezpieczne usługi od partnerów SonicWall pochodzi z serwisu CRN.
]]>Dla partnerów zainteresowanych takim modelem współpracy powstał program SonicWall MSSP, w ramach którego mogą wzbogacić swoją ofertę usług bezpieczeństwa o dostęp do zestawu profesjonalnych rozwiązań zapewniających inteligentne wykrywanie zagrożeń, z licencjami rozliczanymi w modelu abonamentowym. W ten sposób dostępne są usługi centralnego zarządzania bezpieczeństwem urządzeń końcowych, sieci i poczty elektronicznej, które zapewnia obniżenie kosztów operacyjnych.
Uczestniczący w programie SonicWall MSSP partnerzy mają możliwość brandingu swoich usług oraz (w imieniu swoich klientów) uzyskują dostęp do wsparcia świadczonego przez producenta. Na portalu partnerskim znajdują się także specjalistyczne szkolenia MSSP w ramach projektu SonicWall University. Więcej informacji dostępnych jest na stronie sonicwall.force.com/partner.
Siostrzanym wobec SonicWall MSSP programem partnerskim jest SonicWall Security-as-a-Service (SECaaS). Korzystający z niego integratorzy mogą wdrażać rozwiązania ochronne SonicWall w siedzibie swoich klientów, ale rozliczenie za nie następuje w ramach miesięcznej subskrypcji, bez ponoszonych przez klienta jednorazowych inwestycji. Gwarantuje to partnerom comiesięczny strumień przychodów. Urządzenia te objęte są kompleksowym zarządzaniem i raportowaniem oraz całodobową pomocą techniczną. Kupujący usługę klient podpisuje jednoroczną umowę zobowiązującą go do uiszczania comiesięcznego abonamentu. Po jej upływie klient może zrezygnować z umowy z zachowaniem miesięcznego okresu wypowiedzenia, zaś partner może decydować czy zaproponować klientowi wymianę sprzętu na nowszy lub inny model.
W ramach pakietu SECaaS oferowane są kompleksowe usługi ochrony sieci, które łączą w sobie rozwiązania antywirusowe, antyszpiegowskie, zapobieganie włamaniom, inteligentną kontrolę aplikacji, filtrowanie treści, aktualizacje oprogramowania sprzętowego oraz wielosilnikowe środowisko sandbox Capture Advanced Threat Protection (ATP). W ten sposób powstaje dodatkowa warstwa ochrony, umożliwiająca wykrywanie i powstrzymywanie nieznanych ataków typu zero-day, w tym ransomware. Opcjonalnie dostępne jest także wydajne i intuicyjne rozwiązanie Capture Security Center (CSC) do szybkiego wdrażania firewalli SonicWall u klientów oraz centralnego zarządzania usługami i użytkownikami, co przekłada się na zmniejszenie bieżących kosztów administracyjnych.
Zaangażowani w program SonicWall Security-as-a-Service partnerzy, oprócz klasycznych usług zarządzania bezpieczeństwem, rozliczanych w modelu subskrypcyjnym, mogą zapewniać swoim klientom szczegółowe miesięczne lub kwartalne raporty zawierające informacje dotyczące zablokowanych ataków, a także dane analityczne i wskazówki dotyczące konfiguracji infrastruktury sieciowej. Jeśli zajdzie taka potrzeba, mają także dostęp do specjalistów ds. bezpieczeństwa firmy SonicWall, jak również wsparcia w przypadku najbardziej zaawansowanych i rozległych ataków.
Dodatkowe informacje: Eryk Doliński, Security Business Development Manager, Ingram Micro, eryk.dolinski@ingrammicro.com
Artykuł Bezpieczne usługi od partnerów SonicWall pochodzi z serwisu CRN.
]]>Artykuł SonicWall – zdalny dostęp dla małych i dużych pochodzi z serwisu CRN.
]]>Natomiast rodzina SMA 1000 (modele SMA 6210, 7210 i 8200v) została zaprojektowana jako zaawansowana bezpieczna brama dostępowa dla średnich firm, międzynarodowych korporacji i dostawców zarządzanych usług bezpieczeństwa (MSSP). Urządzenia mają wbudowane wielowarstwowe mechanizmy chroniące zasoby korporacyjne i umożliwiające użytkownikom bezpieczną pracę z dowolnego miejsca i przy użyciu dowolnych urządzeń.
Łatwy dostęp do danych i zasobów potrzebnych pracownikom można zapewnić za pomocą współpracującej z urządzeniami SMA i firewallami nowej generacji aplikacji SonicWall Mobile Connect (SMC). Działa ona na systemach iOS, macOS, Android, Chrome OS, Kindle Fire i Windows (dostępna jest w sklepach z aplikacjami zintegrowanych z tymi systemami).
Użytkownik Mobile Connect otrzymuje dostęp do sieci korporacyjnej dopiero po zalogowaniu się, a także ustaleniu lokalizacji urządzenia i wskaźników wynikających z przyjętych kryteriów zaufania. Aplikacja weryfikuje czy na urządzeniu mobilnym zainstalowana jest najnowsza wersja systemu operacyjnego oraz czy nie nastąpiła ingerencja w jego strukturę (jailbrake/root).
Mobile Connect w połączeniu z SMA umożliwia administratorom egzekwowanie zasad określających, które oprogramowanie na urządzeniu mobilnym może uzyskać dostęp VPN do firmowej sieci. To gwarancja, że tylko autoryzowane mobilne aplikacje biznesowe wykorzystują szyfrowane połączenie. Mobile Connect jest jedynym rozwiązaniem, które nie wymaga modyfikacji aplikacji mobilnych w celu uzyskania przez nie dostępu VPN. Ponadto rozwiązanie to łatwo integruje się z większością systemów uwierzytelniania, w tym z najpopularniejszymi dostawcami tożsamości i mechanizmów logowania wieloskładnikowego.
SonicWall Central Management Server (CMS) jest wydajnym i intuicyjnym rozwiązaniem do szybkiego wdrażania wielu urządzeń SMA 1000 oraz centralnego zarządzania nimi za pomocą jednego interfejsu administratora (współpracuje z systemem SMA OS v12.1 lub nowszym). Jest w stanie obsługiwać do 100 urządzeń SMA 1000 i miliona jednocześnie zalogowanych użytkowników. Usprawnia zarządzanie regułami polityki bezpieczeństwa i może być łączone w klastry w celu zwiększenia redundancji i skalowalności. Dostawcom usług CMS upraszcza zarządzanie bezpieczeństwem i stwarza dodatkowe możliwości uzyskania przychodów.
Central Management Server jest dostępny w modelu subskrypcyjnym i może być wdrożony w chmurze prywatnej jako urządzenie wirtualne lub w chmurze publicznej AWS i Microsoft Azure z zastosowaniem licencji Bring Your Own License (BYOL). Administrator może używać centralnej konsoli systemu CMS do zarządzania wszystkimi urządzeniami SMA, niezależnie od ich lokalizacji (komunikacja między nimi zabezpieczona jest protokołem TLS).
Artykuł SonicWall – zdalny dostęp dla małych i dużych pochodzi z serwisu CRN.
]]>Artykuł Komputery i poczta pod ochroną pochodzi z serwisu CRN.
]]>Zarządzanie regułami polityk w oprogramowaniu SonicWall Capture Client odbywa się w jednej konsoli chmurowej. Instalacja możliwa jest na dowolnym kliencie (Windows, Linux, macOS) przy użyciu zasad grup Microsoft Active Directory albo za pomocą dowolnego innego rozwiązania do instalowania oprogramowania. Co więcej, gdy Capture Client jest zintegrowany z zaporami SonicWall, dostępna staje się funkcja wymuszania instalacji rozwiązania na niechronionych klientach.
W chmurowej konsoli zarządzania SonicWall administratorzy widzą stan ochrony środowiska IT przedsiębiorstwa, który oceniany jest na podstawie liczby infekcji, występujących luk, wersji zainstalowanego oprogramowania Capture Client oraz użytkowników i treści najczęściej blokowanych przez opcjonalny mechanizm Content Filtering. Dzięki funkcji Account Policy administratorzy mogą stosować te same bazowe reguły polityki bezpieczeństwa we wszystkich chronionych firmach, co ułatwia działalność podmiotom świadczącym komercyjnie takie usługi (MSSP).
Konsola zarządzania działa również jako platforma do czynności śledczych, gdyż ułatwia identyfikację pierwotnej przyczyny wykrytych zagrożeń, dostarcza przydatne informacje o sposobach zapobiegania powtórkom tego rodzaju incydentów oraz umożliwia poszukiwanie oznak włamania do środowiska IT.
Oprogramowanie Capture Client dostępne jest w dwóch wersjach – Advanced i Premier. Użytkownicy wersji Premier zyskują dodatkowo dostęp do konsoli SentinelOne. W obu przypadkach minimalna liczba kupionych licencji wynosi 5 sztuk.
Wielowarstwową ochronę poczty elektronicznej przed zewnętrznymi i wewnętrznymi atakami oraz naruszeniami zgodności z przepisami zapewniają specjalizowane urządzenia i oprogramowanie z rodziny SonicWall Email Security. Rozwiązanie to do skanowania całej zawartości przychodzących i wychodzących wiadomości, adresów URL i załączników pod kątem obecności poufnych lub szkodliwych danych wykorzystuje wiele opatentowanych technik wykrywania zagrożeń oraz globalną sieć identyfikującą i monitorującą cyberataki. W ten sposób zapewnia ochronę w czasie rzeczywistym przed takimi zagrożeniami, jak: ransomware, ukierunkowane ataki phishingowe, spoofing, wirusy, złośliwe adresy URL, zombie, DHA (Directory Harvest Attack), DoS (Denial of Service) i inne.
Usługa SonicWall Capture Advanced Threat Protection udostępnia wielosilnikowy moduł sandboxingu, wsparty opatentowanym mechanizmem głębokiej inspekcji pamięci prowadzonej w czasie rzeczywistym (Real-Time Deep Memory Inspection, RTDMI). Moduł ten zapewnia izolowanie nieznanych dotąd zagrożeń identyfikowanych w podejrzanych plikach załączników oraz adresach URL, dzięki czemu skutecznie chroni pocztę e-mail oraz zabezpiecza przed ransomware i atakami typu zero-day.
Rozwiązanie obejmuje także techniki DKIM (Domain Keys Identified Mail), SPF (Sender Policy Framework) oraz Domainbased Message Authentication Reporting and Conformance (DMARC). Dzięki nim potrafi wykrywać sfałszowaną pocztę, ograniczać spam i chronić przed takimi ukierunkowanymi atakami phishingowymi, jak spear-phishing, whaling, CEO fraud oraz BEC (Business Email Compromise).
Dodatkowe informacje: Eryk Doliński, Security Business Development Manager, Ingram Micro, eryk.dolinski@ingrammicro.com
Artykuł Komputery i poczta pod ochroną pochodzi z serwisu CRN.
]]>Artykuł SonicWall: bezpieczeństwo, na które można liczyć pochodzi z serwisu CRN.
]]>Przez użytkowników szczególnie doceniana jest architektura systemu SonicOS, który stanowi rdzeń urządzeń firewall nowej generacji. Najnowsza, siódma wersja wyposażona została w nowoczesny i przejrzysty interfejs użytkownika, zaawansowane zabezpieczenia, rozbudowane funkcje sieciowe i wiele opcji zarządzania. SonicOS zapewnia użytkownikom możliwość bezpłatnego tworzenia sieci SD-WAN, deszyfracji protokołu TLS 1.3, wizualizacji stanu sieci w czasie rzeczywistym, gwarantuje też wysoką wydajność szyfrowania VPN oraz dostęp do innych zaawansowanych funkcji ochronnych.
Wykryte nieznane dotychczas zagrożenia są wysyłane do bazującej na chmurze usługi SonicWall Capture Advanced Threat Protection (ATP), wykorzystującej do ich analizy wielosilnikowy sandboxing. Tam poddawane są analizie przez opatentowany mechanizm Real-Time Deep Memory Inspection (RTDMI), który – prowadząc inspekcję bezpośrednio w pamięci operacyjnej – w błyskawiczny sposób wykrywa i blokuje złośliwe oprogramowanie oraz nieznane dotychczas zagrożenia typu zero-day. Dodatkowo wykorzystywane są także inne mechanizmy zabezpieczające, jak: Reassembly-Free Deep Packet Inspection (RFDPI), ochrona antywirusowa i antyspyware, IPS, kontrola aplikacji, filtrowanie treści itd.
SonicWall znany jest z wieloaspektowego wsparcia użytkowników. Mogą oni liczyć na dostępną w standardzie pomoc producenta w trybie 24/7, jak też możliwość serwisowej wymiany urządzenia w trybie Next Business Day. Jednym z głównych wyróżników amerykańskiego producenta jest uczciwość wobec klientów przy prezentacji parametrów wydajnościowych swoich rozwiązań. SonicWall publikuje m.in. parametr określający przepustowość urządzenia z włączoną deszyfracją ruchu (DPI SSL), który powinien być brany pod uwagę jako podstawowy przy wyborze firewalla nowej generacji. Natomiast wydajność mechanizmu ochrony przed zagrożeniami (Threat Prevention) weryfikowana jest z włączonymi modułami antywirusa na bramie, antyspyware, IPS i kontroli aplikacji.
Menedżer bezpieczeństwa sieciowego
Niezależnie od tego, czy ochrony wymaga mała firma czy rozproszone przedsiębiorstwo (albo w ogóle wiele podmiotów), ochronę sieci z reguły utrudnia chaos operacyjny, nieuwzględnianie czynników ryzyka oraz wymogi regulacyjne. Sytuacja ta powoduje, że rekomendowane jest korzystanie z narzędzi, które umożliwiają centralne zarządzanie pracą firewalli.
Tego typu oprogramowaniem jest SonicWall Network Security Manager (NSM). Działa w trybie multi-tenant, można więc wykorzystać je do zarządzania wieloma urządzeniami, także znajdującymi się u różnych klientów lub w różnych lokalizacjach. NSM jest dostępne w wersji do wdrażania w siedzibie firmy lub w modelu chmurowym. Użyteczną funkcją jest również możliwość integracji z systemami innych firm za pomocą interfejsu RESTful API.
Artykuł SonicWall: bezpieczeństwo, na które można liczyć pochodzi z serwisu CRN.
]]>