Автор: Ника Парамонова
Опубликовано 14 июня 2012 года
разрабатывает решения по обеспечению информационной безопасности бизнеса с середины девяностых годов прошлого века и считается одним из технологических лидеров в этой области. Ее продукты работают в сотнях тысяч компаний по всему миру. В модельной линейке производителя есть различные проводные и беспроводные устройства для фильтрации сетевого трафика, контента и электронной почты, а также решения для удаленного доступа и виртуальных частных сетей, обеспечивающие полную защиту инфраструктуры, приложений и информации. Все продукты WatchGuard Technologies получают поддержку через фирменный онлайн-сервис WatchGuard Live Security.
Продукция WatchGuard Technologies известна и в России. На территории нашей страны ее реализует один из ведущих дистрибьюторов решений в области информационной безопасности - - через сеть сертифицированных партнеров. Компания работает с примерно 140 реселлерами и системными интеграторами во всех регионах РФ и странах СНГ.
Введение в проблему
Локальная сеть практически любой современной компании должна иметь выход в интернет. Здесь сразу возникает проблема так называемых киберугроз. Вирусы, спам, социальная инженерия и множество других методов электронных атак и вторжений создают серьезные коммерческие риски для бизнеса. Проблему выбора релевантного решения можно относительно просто решить в небольшой организации, но защита серьезной ИТ-инфраструктуры требует немалых вложений. Приходится закупать дорогостоящее оборудование и программное обеспечение - сетевые экраны, системы защиты от вторжений (IDS/IPS), корпоративные антивирусные комплексы (включающие аппаратные и программные средства), другие инструменты контентной фильтрации и т. д. Крупным компаниям такие продукты по карману, но что делать, если инфраструктура слишком сложна для простых решений, а бюджет не предполагает масштабных проектов по обеспечению информационной безопасности? Аналитики IDC ввели в обиход термин Unified Threat Management (UTM) - объединенный контроль угроз. Под UTM понимают класс многофункциональных сетевых устройств, решающих три базовые задачи: они фильтруют сетевой трафик, защищают от вирусов (и занимаются контентной фильтрацией), а также обнаруживают и предотвращают атаки. По сути дела, это целые обороняющие корпоративный периметр комплексы в одном корпусе - очень интересные и непростые машины. Достаточно сказать, что работать им приходится на всех уровнях модели OSI вплоть до прикладного (UTM способны анализировать протоколы уровня приложений), что требует достаточно серьезных вычислительных ресурсов и сложного встраиваемого ПО. Стоимость такого "комбайна" существенно ниже стоимости составленного из отдельных компонентов решения и UTM востребованы малыми и средними компаниями. Пригодны они и для обособленных подразделений крупных корпораций. Сегодня мы рассмотрим WatchGuard XTM 505 – младшую модель в линейке устройств XTM 5 Series, предназначенную для комплексной защиты сетей малого и среднего бизнеса. Функционал устройства включает межсетевой экран, антивирус, контроль приложений, веб-фильтрацию, а также систему предотвращения вторжений, защиту от спама и систему комплексной защиты от угроз, основанную на репутации ресурсов. WatchGuard XTM 505 предназначен для предприятий с ЛВС до 300 активно работающих одновременно пользователей (старшие модели линейки пригодны для ЦОД и крупных компаний с численностью персонала до 1500 человек) и обеспечивает пропускную способность сетевого экрана до 1,5 Гбит/с, а VPN - до 210 Мбит/с. Решение WatchGuard XTM 505 пять звезд (награду SC Magazine, - прим. ред.) и стало лучшим во всех категориях обзора: по функционалу, производительности, документации, поддержке, соотношению цена/качество и общему рейтингу. Также эксперты SC Magazine назвали устройство WatchGuard XTM 505 "Лучшей покупкой".
"Награда, полученная решением WatchGuard XTM 505, подтверждает тот факт, что компания WatchGuard Technologies является признанным мировым лидером в сфере решений по обеспечению информационной безопасности, - говорит Эрик Аррестад (Eric Aarrestad), вице-президент по маркетингу компании WatchGuard Technologies. - Получение престижной награды от SC Magazine позволяет с уверенностью говорить о том, что устройство WatchGuard XTM 505 является идеальным решением для компаний среднего бизнеса, которые хотят обеспечить всестороннюю защиту сети от сетевых атак, вирусов, вредоносного программного обеспечения и других угроз".
Технические характеристики
WatchGuard XTM 505 (а также другие устройства пятой серии) выполнен в пригодном для монтажа в стойку корпусе высотой 1U. Устройства отличаются узнаваемым фирменным дизайном и характерным для продуктов компании ярко-красным (почти оранжевым) цветовым решением. Габариты XTM 5 Series составляют 28,6 x 43,2 x 4,4 см (в упаковке - 53,3 x 45,7 x 13,3 см), а их масса - 7,3 кг. Все интерфейсы (один порт Ethernet 10/100 Мбит/сек, шесть портов Ethernet 10/100/1000 Мбит/сек, два порта USB и один последовательный порт) расположены на передней панели устройства. Там же помещается небольшой ЖК-экран и кнопки управления. На заднюю панель разработчики вынесли разъем питания (один БП без возможности горячей замены), решетки трех вентиляторов охлаждения (без возможности горячей замены) и тумблер включения-выключения. Типичная для этого класса устройств конфигурация, одинаковая для всех моделей линейки. Требования к электропитанию и потребляемая мощность также стандартные: 100 В - 240 В и 50 Вт - 171 Bт (минимум и максимум). Важное отличие - любую модель заказчик может обновить программным ключом до более старшей внутри линейки, что обеспечивает возможности масштабирования решения без дорогостоящей замены оборудования.
Подключение и настройка
Развернуть XTM 505 относительно нетрудно. Для его первичной настройки используется специальный мастер установки с простым и понятным веб-интерфейсом (доступно также приложение для удаленного администрирования). С ним едва ли справится обычный пользователь, но у системного администратора процесс настройки UTM не вызовет особых затруднений. Графический интерфейс программы администрирования (а также интерфейс веб-приложения) прост и интуитивно понятен. Кроме того, благодаря предустановленной политике окончательная "полировка" конфигурации требует лишь незначительных изменений. Весь процесс эксплуатации XTM 505 хорошо документирован, в комплект поставки входит краткое руководство, инструкция и подробные справочные материалы в электронном виде. Последние включают пошаговые инструкции, типовые примеры и сопровождаются многочисленными скриншотами. В общем, устройство явно рассчитано на средний бизнес и не потребует наличия в компании прошедшего многочисленные специализированные курсы персонала - достаточно грамотного сисадмина средней руки.
Возможности устройства и встроенное ПО
Устройства WatchGuard серии XTM 5 обеспечивают пропускную способность сетевого экрана до 2,6 Гбит/с (в рассматриваемой нами модели 1,5 Гбит/с) при пропускной способности VPN до 750 Мбит/с (в XTM 505 - 210 Мбит/с), а также возможности анализа трафика HTTPS, SIP и H.323. Контентный анализ на уровне приложений позволяет распознать и блокировать угрозы, которые не могут быть обнаружены межсетевым экраном с запоминанием состояния пакетов. Широкодиапазонная защита сети обеспечивается наличием прокси-фильтров для протоколов HTTP, HTTPS, FTP, SMTP, POP3, DNS, TCP/UDP. Стоит также отметить наличие интегрированного клиента SSL VPN. Для администрирования устройства есть интерфейс командной строки (с поддержкой скриптов), веб-интерфейс и специальное приложение для персональных компьютеров. Устройства WatchGuard серии XTM 5 поставляются с операционной системой Fireware XTM, которую можно обновить до версии Fireware XTM Professional при помощи лицензионного ключа. Расширенная версия ОС отличается поддержкой большого числа одновременных клиент-серверныхтуннелей SSL (в стандартной версии доступен только один туннель), возможностью балансировки нагрузки на сервера и между несколькими каналами WAN. Также она позволяет объединить устройства в отказоустойчивый кластер типа "Active/Active" или "Active/ Passive". Кроме того, Fireware XTM Professional поддерживает больше протоколов маршрутизации - к стандартному набору (статическая маршрутизация и RIP) добавляется динамический роутинг (BGP4, OSPF, RIP v1/2), а также возможности маршрутизации на основе отдельных политик (Policy Base Routing). Обо всех возможностях XTM 505 сложно рассказать в небольшом обзоре. За кадром остался интерактивный мониторинг и построение отчетов в режиме реального времени, функция контроля доступа на основе ролей (RBAC), установка соединений VPN типа "офис-офис" методом "drag-and-drop", обеспечение безопасности звонков VoIP, а также различные виды VPN для гибкости при удаленном доступе, режим прозрачного моста, широковещание на канале VPN и многое другое.
Детальные технические характеристики XTM 505:
• Пропускная способность сетевого экрана до 1,5 Гбит/с;
• Пропускная способность VPN до 210 Мбит/с;
• Совокупная пропускная способность XTM - до 330 Мбит/с;
• Один интерфейс Ethernet 10/100 Мбит/с;
• 6 интерфейсов Ethernet 10/100/1000 Мбит/с;
• I/O интерфейсы - 1 serial и 2 USB;
• Число поддерживаемых узлов (LAN IP) не ограничено;
• 40 000 одновременных двусторонних сессий (bi-directional);
• 75 VLAN (bridging, tagging, routed mode);
• До 500 аутентифицированных локальных учетных записей в базе пользователей;
• До 65 туннелей Branch Office VPN;
• 5/75 туннелей Mobile VPN IPSec (в базовой поставке/максимально);
• 1/65 туннелей Mobile VPN SSL;
• Сетевой экран: Stateful packet inspection, deep packet inspection, proxy firewall;
• Прокси уровня приложений: HTTP, HTTPS, SMTP, FTP, DNS, TCP/UDP, POP3;
• Защита от угроз: блокировка spyware, атак DoS/DDoS, fragmented packets, malformed packets, blended threats, и многое другое;
• VoIP: H.323, SIP прокси-фильтры;
• Подписки безопасности: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service, RED, Application Control;
• Шифрование: DES (в аппаратных реализациях этот алгоритм оказывается достаточно быстрым, правда, его скорость недостаточна при программной реализации. Поэтому этот алгоритм может быть применен в троекратном исполнении (3DES) для повышения уровня безопасности в сети), 3DES, AES 128-, 192-, 256-bit;
• IPSec: SHA-1, MD5, IKE pre-shared key, 3rd party cert;
• VPN failover;
• SSL: Thin client, Web exchange;
• PPTP: Server and Passthrough;
• Single sign-on: Transparent Active Directory Authentication;
• Внешняя аутентификация: Radius, LDAP, Windows Active Directory;
• Другие виды аутентификации: VASCO, RSA SecurID, web-based, local;
• Платформа управления: WatchGuard System Manager (WSM);
• 4 включенных лицензии WSM;
• Уведомления: SNMP v2/v3, Email, Management System Alert;
• Server support: Logging and Reporting with Server Health status, Quarantine, WebBlocker, Management;
• Веб-интерфейс: поддержка Windows, Mac, Linux, and Solaris OS;
• Командная строка: поддержка прямого доступа и скриптов;
• Назначение IP-адресов: Static, DynDNS, PPPoE, DHCP (server, client, relay);
• Сертификация по безопасности: ICSA, FIPS 140-2 и EAL4+;
• Охрана труда: NRTL/C, CB;
• Содержание опасных веществ: WEEE, RoHS, REACH.
Все машины серии поставляются по схеме "on-demand" - обновление устройства до более старшей модели линейки производится с помощью лицензионного ключа (подробные характеристики каждой модели на сайте производителя). Это позволяет значительно увеличить производительность UTM и пропускную способность канала без дорогостоящей замены оборудования. Основанные на продуктах WatchGuard решения хорошо масштабируются - например, XTM 5 могут взаимодействовать с устройствами серии XCS для повышения уровня безопасности контента и электронной корреспонденции.
Подписки и поддержка
Покупая устройство серии WatchGuard XTM заказчик получает доступ к программе Live Security и техническую поддержку в режиме 24/7 по телефону и электронной почте. Кроме того, производитель обеспечивает круглосуточный доступ к сетевой базе знаний, обновлению программного обеспечения и т. д. За дополнительную плату доступны и другие уровни поддержки.
Для увеличения надежности системы в наиболее критичных областях заказчик может использовать комплекты подписок на различные сервисы: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service (IPS), R.E.D. и Application Control. Сервис WebBlocker позволяет блокировать доступ пользователей к сайтам различных тематик, защищая сеть от нежелательного контента. Пропускная способность остается на высоком уровне, доступ к нелегальным ресурсам закрыт, а продуктивность сотрудников увеличивается. Одновременно работает система защиты против атак со стороны опасных сайтов.
Сервис spamBlocker обеспечивает обнаружение и блокирование нежелательной почты в режиме реального времени для всеобъемлющей защиты от спам-рассылок.
Сервис Gateway Antivirus работает совместно с системой контроля контента на прикладном уровне, реализованной в WatchGuard XTM, для обеспечения защиты в реальном времени против известных вирусов, троянских программ, червей, шпионских программ и ложных антивирусов. Основан он на механизме сканирования компании AVG Technologies, а база вирусных сигнатур обновляется каждый час.
Intrusion Prevention Service (IPS) работает с системой проверки содержимого на уровне приложений, реализованной в решениях WatchGuard XTM и обеспечивает защиту в реальном времени от сетевых угроз, включая инъекции SQL, межсайтовый скриптинг и атака переполнение буфера. Сервис Reputation Enabled Defense - это полностью интегрированная подписка безопасности для всех устройств WatchGuard серии XTM, которая защищает пользователей от установки соединения с внешними вредоносными ресурсами, на основе механизма «облачной» оценки репутации. Она существенно сокращает нагрузку на устройство при обработке веб-контента.
Благодаря сервису безопасности Application Control можно контролировать доступ пользователей в бизнес-приложениях и приложениях Web 2.0, таких как Facebook, Twitter, LinkedIn и множестве других.
Сервис защищает корпоративную сеть от вредоносных программ и позволяет отслеживать, какими программами и сервисами пользуется каждый сотрудник.
Впечатления
WatchGuard XTM 505 - отличная машина для малых и средних компаний, выпущенная одним из лидеров отрасли. К ее главным плюсам можно отнести качество исполнения, богатый функционал и возможности масштабирования. Последнее особенно важно для развивающихся компаний - при увеличении потребностей они смогут расширить возможности устройства без серьезных вложений в замену оборудования. Другой важный момент - простота развертывания и администрирования всех моделей серии XTM 5. Это очень важно для средних компаний, которые не всегда могут позволить себе нанимать увешанный сертификатами персонал. По тем же причинам устройство можно рекомендовать к применению в обособленных подразделениях крупных корпораций.