Torna alla Home Page di DADO service
Networking & Security

   


 

 

 

 

 

 

 

 

 

 

 

 

 

Prodotti
Firewall e VPN

 

Soho - Firebox III - Listino - Demo - Documentazione - Aggiornamenti

 

La sicurezza è un elemento fondamentale per un'azienda. Le attività e strategie, rappresentati dai dati elaborati dai propri sistemi informativi, devono essere accessibili solo da chi è veramente autorizzato a farlo.
I firewall rappresentano la protezione dall'esterno e la VPN (virtual private network) una tecnologia che permetta la veicolazione delle informazioni in modalità autenticata, validata e crittata.

La sicurezza assoluta non esiste. E' possibile avere un livello di protezione, a più livelli, relativo al possibile bersaglio.
I fattori determinanti ai fini della sicurezza sono tre: l'infrastruttura (i dispositivi e quindi gli ostacoli a protezione del bersaglio), il tempo (variabile dipendente che inficia il risultato di un attacco), il know-how (dell'aggressore e dell'aggredito).

Considerando questi tre fattori si può fare la seguente valutazione: il tempo è una variabile che dipende esclusivamente dall'aggressore (è un calcolo dei costi che l'aggressore deve sostenere per ottenere dei benefici); l'infrastruttura ed il know-how dipendono da chi è responsabile del potenziale bersaglio.

DADO service può fornirvi ambedue: il know-how testimoniato da anni di esperienza e l'infrastruttura rappresentata dai prodotti WatchGuard che integrano un sistema firewall e VPN (IPsec). Inoltre DADO service è in possesso della certificazione WCSP (WatchGuard Certified System Professional).

I prodotti WatchGuard hanno ricevuto numerosi riconoscimenti per la loro qualità (awards) e sono certificati secondo gli standard ICSA. Tale certificazione è ottenuta superando test di affidabilità rigorosissimi che prodotti della concorrenza non hanno superato (Cisco Pix, CheckPoint Firewall 1, ecc.).

Certification Compliant
The WatchGuard Firebox System is certified to the ICSA firewall and IPSec VPN standards, as well as the Common Criteria EAL-2 standard, making our products easy to integrate into existing security solutions.
ICSA Certified

DADO service può fornirvi tutti i prodotti anche chiavi in mano, ovvero con inclusa l'installazione e la configurazione presso la vostra sede.
Per avere informazioni dettagliate o una dimostrazione, contattateci cliccando qui

Contratti di assistenza possono essere stipulati opzionalmente, per il ripristino dei sistemi con tempi di risposta adeguati alle esigenze del Cliente. Queste servizi sono dedicati in particolar modo agli Internet Provider, agli istituti bancari ed assicurativi, agli enti di stato oltre che alle aziende che hanno numerose sedi fra loro collegate con applicazioni misson-critical (aziende della logistica, gruppi commerciali, ISP, ASP, ecc.).

 

Firebox Soho
  • Firewall in a box
  • Due interfacce ethernet 10 Mbps
  • Hub 4 porte integrato
  • Installazione veloce tramite browser
  • Packet filtering
  • NAT e Port Forwarding
  • Supporto VPN IPSEC
  • Firebox Soho (brochure in formato PDF) e' il firewall per l'utente domestico o la piccola azienda per proteggere totalmente dall'accesso indesiderato via Internet. Non necessita nessun software da caricare nei posti di lavoro e si configura molto semplicemente tramite un browser Internet.

    Protegge la tua LAN
    Dispone di una porta WAN su ethernet 10Mbps alla quale collegare un router o un modem connesso ad internet tramite ISDN, linea dedicata o ADSL e una LAN basata su un hub a 4 porte dove connettere i PC della rete o altri hub.

    Svolge funzioni di NAT, PAT e firewall con filtering dei pacchetti in ingresso e possibilità di pubblicare host della rete privata sulla rete pubblica per far accedere a servizi come HTTP e FTP ad utenti di internet esterni.

    Supporto VPN
    FireBox Soho, supporta un tunnel VPN tramite il protocollo IPSEC o il protocollo proprietario WatchGuard

    WebBlocker
    FireBox Soho con il software opzionale WebBlocker permette di disciplinare il traffico della rete in uscita su internet consentendo la navigazione degli utenti solo in siti con argomenti ed in orari decisi dall'amministratore della rete.

    LiveSecurity
    Per un anno dalla data dell'acquisto, rinnovabile alla scadenza, si ha diritto a 'LiveSecurity' dove via software ed internet si riceveranno in tempo reale informazioni, documentazione, allarmi su nuovi virus.
    Con LiveSecurity avrete immediatamente tutti gli aggiornamenti firware per il Firebox Soho e l'hot line diretta con gli esperti di sicurezza della WatchGuard che saranno al vostro servizio per darvi consulenza nella soluzione delle vostre problematiche di sicurezza.

    Caratteristica Descrizione
    Numero utenti Da 10 upgradabili a 50
    Compatibilita' Modem e router ADSL, ISDN e via linea dedicata
    Interfaccia WAN Ethernet 10Mbps
    Interfaccia LAN Hub 4 porte ethernet 10Mbps
    Prestazione Packet Filtering 5 Mbps, 3DES 1 Mbps
    Tunnel VPN Autenticazione IPSEC MD5/SHA-1, IPsec encryption DES-56/3DES, gestione chiave ISAKMP/Oakley, autenticazione PPTP se no IPSec, Encryption RC4-40/RC4-128 se non IPSec
    Funzionalita' firewall Stateful inspection, Packet filtering, NAT e Port Translation
    Contenuto confezione firewall, manuale, cavo telefonico, cavi di rete, abbonamento annuale a LiveSecurity, licenza VPN

     

    Firebox III
  • Firewall in a box
  • Tre interfacce ethernet a 10/100 Mbps
  • Installazione veloce tramite software Windows
  • Packet filtering dinamico
  • Application proxy
  • NAT statico e dinamico, Port Forwarding
  • Scan Detection
  • Spoof Detection
  • Site e Port Blocking
  • Integra gateway VPN IPsec e proprietario
  • Apertura di molteplici e contemporanei tunnel VPN in IPsec e PPTP
  • Autenticazione utenti NT, Radius e Cryptocard
    • Installabile in rack (dim. 2 U)

    Firebox e' il firewall dalla piccola alla grande organizzazione. Basato su sistema operativo Linux e dal software WatchGuard. Firebox è dedicato e specializzato alla sicurezza dell'accesso da e per Internet. L'architettura e' totalmente allo stato solido con due flash disk ridondanti in mirroring, nessun disco meccanico o parti in movimento. Tempo medio di vita e sicurezza di funzionamento praticamente infinita. Supporta fino a 5000 utenti contemporanei (Firebox III 2500-4500).
    Tre reti indipendenti

    Dispone di tre interfacce di rete a 10/100 Mbps con le quali creare tre zone indipendenti protette: rete esterna (Internet), rete interna trusted (posti di lavoro) e rete opzionale DMZ - Demilitarizzata (server pubblici come Web, Email e FTP). Su queste interfacce possono essere applicate le regole sia per i pacchetti in uscita che per quelli in ingresso.

    Ogni interfaccia è indipendente e monitorata tramite i led frontali del FireBox e tramite il monitor sofware. Visivamente puo' essere verificato il livello di traffico, di carico della lan fin a 100Mbps, direzione dei pacchetti ed eventuali pacchetti scartati e lo stato stesso di funzionamento del Firebox.


    Firewall, Autenticazione

    Firebox III implementa il filtraggio dinamico dei pacchetti, proxy di applicazione, NAT dinamico e statico e PAT, autenticazione degli utenti basata su NT Server, Radius e CryptoCard.

    Gateway VPN
    Firewall III integra il gateway VPN sia su IPSEC che PPTP con il supporto di fino a 660 tunnel contemporanei. Supporta contemporaneamente sia tunnel 'branch office' LAN-to-LAN che 'remote user' verso singoli utenti connessi ad internet sia in IPsec che PPTP.

    Configurazione e monitor

    Il software di gestione e' totalmente grafico e basato su finestre. Permette non solo il completo monitor del Firebox III ma anche la sua configurazione. Tramite il software di management si puo' monitorare il traffico e la condizione della rete, uso della banda, flussi di traffico e destinazioni dei pacchetti IP e molte altre informazioni che permettono un totale controllo sia del traffico in ingresso che del traffico in uscita anche a livello di singolo utente.

    Tutto cio' che avviene viene salvato in un log facilmente consultabile ed archiviabile. Il log puo' essere configurato in modo di essere il piu' esaustivo possibile. Ad esempio:

    5518 05/30/00 10:31:04 n deny in eth0 73 udp 20 128 212.13.28.2 212.13.28.99 53 61413 (default)
    5548 05/30/00 10:31:06 n deny in eth0 73 udp 20 128 212.13.28.2 212.13.28.99 53 61413 (default)
    5988 05/30/00 10:31:56 n deny in eth0 213 udp 20 128 212.13.28.2 212.13.28.255 138 138 (default)
    6428 05/30/00 10:33:12 n deny in eth0 334 udp 20 128 192.168.0.1 255.255.255.255 67 68 (spoofed source address)
    6448 05/30/00 10:33:12 n deny in eth0 334 udp 20 128 192.168.0.1 255.255.255.255 67 68 (spoofed source address)



    Policies

    La configurazione delle regole (policies) viene fatta sempre tramite il software di gestione. In modo grafico ed intuitivo possono essere poste regole su qualunque tipo di traffico IP, sia globalmente, che per gruppi che per il singolo utente. Firebox III viene gia' fornito con moltissime policies pronte per regolamentare il traffico HTTP, SMTP, FTP, H.323, RealAudio e Video, VDO e cosi' via. Si possono implementare poi regole specifiche a nostro piacimento

    Con il filtro WebBlocker, ad esempio, possono essere selettivamente bloccati gli accessi a siti sia tramite IP sia tramite la scelta dei contenuti non concessi tramite l'accesso in tempo reale al database del servizio CyberSetter dove sono catalogati tutti i siti con gli argomenti trattati.



    LiveSecurity

    Per un anno dalla data dell'acquisto, rinnovabile alla scadenza, si ha diritto a 'LiveSecurity' dove via software ed internet si riceveranno in tempo reale informazioni, documentazione, allarmi su nuovi virus.

    Con LiveSecurity avrete immediatamente tutti gli aggiornamenti firware per il FireBox III e l'hot line diretta con gli esperti di sicurezza della WatchGuard che saranno al vostro servizio per darvi consulenza nella soluzione delle vostre problematiche di sicurezza.


    Caratteristica Descrizione
    Kernel Linux 2.0 security-hardened
    Software WatchGuard
    Firebox III 700 233MHz AMD K6-2E Processor, 8 Mb Flash Disk, 64Mb SDRAM, 2 slot PCMCIA, 3 Lan 10/100 MBps, Seriale Db9
    Firebox III 1000 300 MHz AMD K6-2E Processor, 64 MB SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA, 3 Lan 10/100 MBps, Seriale Db9, scheda acceleratrice VPN opzionale
    Firebox III 2500 500 MHz AMD K6-III processor, 128 MB SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA, 3 Lan 10/100 MBps, Seriale Db9, scheda acceleratrice VPN
    Firebox III 4500 500 MHz AMD K6-III processor, 256 MB SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA, 3 Lan 10/100 MBps, Seriale Db9, scheda acceleratrice VPN
    Prestazione Packet Filtering 131 Mbps (Firebox 700) , 185 Mbps (Firebox 1000), 197 Mbps (Firebox 2500 e 4500)
    Prestazione HTTP Proxy 43 Mbps (Firebox 700) , 43 Mbps (Firebox 1000), 52 Mbps (Firebox 2500), 60 Mbps (Firebox 4500)
    Prestazione 3DES Encryption 5 Mbps (Firebox 700), 6,1/55* Mbps (Firebox 1000, *con scheda acceleratrice VPN opzionale), 55 Mbps (Firebox 2500), 100 Mbps (Firebox 4500)
    Connessioni contemporanee massime consigliate 250 (Firebox 700), 1000 (Firebox 1000), 5000 (Firebox 2500 e 4500)
    Connessioni Branch Office VPN 150 (Firebox 700), 330 (Firebox 1000, 2500 e Firebox 4500)
    Connessioni Remote User VPN 150 (Firebox 700), 330 (Firebox 1000, 2500 e Firebox 4500)
    Management e Configurazione Aggiornamento automatico firmware, aggiornamento automatico via internet, spam filtering. Software gestione e configurazione grafico a finestre
    Funzionalita' firewall Application proxy, packet filtering dinamico
    Application Proxy dce-rpc, ftp, H.323, http, Real Networks, Streamworks, VDO Live
    Servizi TCP supportati AOL, Citrix, DHCP Server, DHCP Client, DNC-tcp, finger, ftp, gopher, http, https, H.323, ident, imap, irc1, irc2, idap, lotus notes, nntp, ntc-tcp, pop-2, pop-3, pptp, smb, smtp, sqlnet1, ssh, sysbase sql, tacacs+, telnet, timbuktu, time-tcp, wais,
    Servizi UDP supportati archie, CuSeeme, DNS-udp, radius, rip, snmp, snmp-read, snmp-trap, syslog, tacacs, tftp, time-udp, traceroute, who
    Servizi RPC supportati DCE-RPC
    Servizi ICMP supportati Ping request, ping reply
    IP address management Condivisione IP, NAT Address Traslation, NAT Address Hiding, DHCP Client, DHCP Server, Routing statico
    Allarmi Via Email, Pager, pop-up su stazione, via esecuzione programma
    Reporting Report predefiniti, eccezioni, informazioni mascherate, informazioni su URL, Utilizzi per host - stazione - sessione - utente, conteggi byte per host - utente
    Logging Esportazione log a server syslog, log mantiene le informazioni anche a reset firewall
    Autenticazione utenti Utenti interni firewall, Utenti NT, Utenti Radius, Utenti Cryptocard
    VPN Autenticazione IPSEC MD5/SHA-1, IPsec encryption DES-56/3DES, gestione chiave ISAKMP/Oakley, autenticazione PPTP se no IPSec, Encryption RC4-40/RC4-128 se non IPSec
    Stripping e Filtering Java Applet, Active X, Cookie, Form, Active X Applet, Java Applet, Spam E-Mail, blocchi siti con eccezioni, Blocchi siti con keyword, blocchi siti con contenuto, logging di accesso anche se non bloccati
    Contenuto confezione firewall, manuale, cavo telefonico, cavi di rete e seriale, software di gestione, abbonamento annuale a LiveSecurity

     

     

    Listino
    (aggiornato al 07.02.2002)

     

    Hardware

    Codice Descrizione Prezzo in Euro
    WAWG2500 Firebox Soho 10-Utenti (upgradabile a 50 utenti) con VPN opzionale, Stateful packet filtering 9 Mbps, NAT, filtering dei contenuti con l'opzione WebBlocker, supporto PPPoE, Una interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato chiamare
    WAWG2590 Firebox Soho VPN Option
    WAWG2510 Firebox Soho-TC 10-Utenti (upgradabile a 50 utenti) con VPN, Stateful packet filtering 9 Mbps, NAT, filtering dei contenuti con l'opzione WebBlocker, supporto PPPoE, Una interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato chiamare
    WAWG2525 Firebox Soho Upgrade a 25 Utenti chiamare
    WAWG2550 Firebox Soho Upgrade a 50 Utenti chiamare
    WAWG2570 WatchGuard Soho WebBlocker, blocco navigazione siti internet per argomento chiamare
    WAWG30700 WatchGuard Firebox III 700 consigliato fino a 250 utenti. Dynamic Stateful Packet Filtering 131 Mbps, Application Proxy Services, Dynamic e Static NAT, Authentication. Include VPN IPSEC e PPTP fino a 150 tunnel contemporanei, 3DES 5 Mbps chiamare
    WAWG3100 WatchGuard Firebox III 1000 consigliato fino a 1000 utenti. Dynamic Stateful Packet Filtering 185 Mbps, Application Proxy Services, Dynamic e Static NAT, Authentication. Include VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 6,1 Mbps chiamare
    WAWG32500 WatchGuard Firebox III 2500 consigliato fino a 5000 utenti. Dynamic Stateful Packet Filtering 197 Mbps, Application Proxy Services, Dynamic e Static NAT, Authentication. Include VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 55 Mbps chiamare
    WAWG34500 WatchGuard Firebox III 4500 consigliato fino a 5000 utenti. Dynamic Stateful Packet Filtering 197 Mbps, Application Proxy Services, Dynamic e Static NAT, Authentication. Include VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 100 Mbps chiamare

    Software

    Codice Descrizione Prezzo in Euro

    WAWG3700

    Watchguard SpamScreen, software di blocco mail non sollecitate

    chiamare

    WAWG3900

    Watchguard High Availability, sistema software fault-tollerant e mirroring di due firewall in parallelo

    chiamare

    WAWG4805

    WatchGuard ServerLock Manage fino a 5 NT Servers

    chiamare

    WAWG4806

    WatchGuard ServerLock Manage fino a 50 NT Servers

    chiamare

    WAWG4807

    WatchGuard ServerLock Manage fino a 100 NT Servers

    chiamare

    WAWG4810

    WatchGuard ServerLock per Windows NT chiamare

    WAWG4811

    WatchGuard ServerLock per Windows NT - 10 Pack chiamare

    WAWG4812

    WatchGuard ServerLock per Solaris

    chiamare

    WAWG4813

    WatchGuard ServerLock per Solaris - 10 Pack

    chiamare

    WAWG4816

    WatchGuard ServerLock Upgrade a 50 NT Servers chiamare

    WAWG4816

    WatchGuard ServerLock Upgrade a 50 NT Servers chiamare

    WAWG4817

    WatchGuard ServerLock Upgrade a 100 NT Servers chiamare

    WAWG4830

    AppLock/Web - ServerLock per IIS chiamare

    WAWG7573

    WatchGuard/McAfee Licenze VirusScan 10 posti

    chiamare

    WAWG7574

    WatchGuard/McAfee Licenze VirusScan 50 posti

    chiamare

    WAWG7575

    WatchGuard/McAfee Licenze VirusScan 100 posti

    chiamare

    VPN

    Codice Descrizione Prezzo in Euro

    WAWG2590

    Firebox Soho VPN Option

    chiamare

    WAWG2595

    WatchGuard Utenti mobili Soho - SohoTC VPN 5 Utenti

    chiamare

    WAWG3605

    WatchGuard Utenti mobili MSS VPN 5 Utenti

    chiamare

    WAWG3606

    WatchGuard Utenti mobili Firebox III VPN 5 Utenti

    chiamare

    WAWG3608

    WatchGuard Utenti mobili Firebox III VPN 20 Utenti

    chiamare

    WAWG3610

    WatchGuard Utenti mobili VPN 50 Utenti

    chiamare

    WAWG3611

    WatchGuard Utenti mobili Firebox III VPN 50 Utenti

    chiamare

    WAWG3615

    WatchGuard Utenti mobili VPN 100 Utenti

    chiamare

    WAWG3616

    WatchGuard Utenti mobili Firebox III VPN 100 Utenti

    chiamare

    WAWG3620

    WatchGuard Utenti mobili VPN 250 Utenti

    chiamare

    WAWG3620

    WatchGuard Utenti mobili VPN 250 Utenti

    chiamare

    WAWG4000

    VPN Manager fino a 4 Fireboxes

    chiamare

    WAWG4010

    VPN Manager da 5 a 10 Fireboxes

    chiamare

    WAWG4020

    VPN Manager da 11 a 20 Fireboxes

    chiamare

    WAWG4025

    VPN Manager illimitato

    chiamare

    WAWG4110

    VPN Manager Upgrade da 4 a 10

    chiamare

    WAWG4120

    VPN Manager Upgrade da 10 a 20

    chiamare

    WAWG4125

    VPN Manager Upgrade da 20 a illimitato

    chiamare

    Servizi

    Codice Descrizione Prezzo in Euro

    WAWG7221

    Voucher per esame Firewalling basic

    chiamare

    WAWG7500

    WatchGuard Live Security System rinnovo un anno per Firebox II

    chiamare

    WAWG7502

    WatchGuard Live Security System rinnovo due anni per Firebox II

    chiamare

    WAWG7505

    WatchGuard Live Security System rinnovo un anno per Firebox II Plus

    chiamare

    WAWG7506

    WatchGuard Live Security System rinnovo due anni per Firebox II Plus

    chiamare

    WAWG7520

    WatchGuard Live Security System rinnovo un anno per Firebox Soho

    chiamare

    WAWG7522

    WatchGuard Live Security System rinnovo due anni per Firebox Soho

    chiamare

    WAWG7540

    WatchGuard Live Security System rinnovo un anno per ServerLock for NT

    chiamare

    WAWG7541

    WatchGuard Live Security System rinnovo due anni per ServerLock for NT

    chiamare

    WAWG7551

    WatchGuard Live Security System upgrade al livello GOLD per ServerLock for NT

    chiamare

    WAWG7551

    WatchGuard Live Security System upgrade al livello GOLD per ServerLock for NT

    chiamare

    WAWG7552

    WatchGuard Live Security System rinnovo un anno per Firebox 1000

    chiamare

    WAWG7553

    WatchGuard Live Security System rinnovo due anni per Firebox 1000

    chiamare

    WAWG7554

    WatchGuard Live Security System upgrade al livello GOLD per Firebox 1000

    chiamare

    WAWG7555

    WatchGuard Live Security System rinnovo un anno per Firebox 2500

    chiamare

    WAWG7556

    WatchGuard Live Security System rinnovo due anni per Firebox 2500

    chiamare

    WAWG7557

    WatchGuard Live Security System upgrade al livello GOLD per Firebox 2500

    chiamare

    WAWG7558

    WatchGuard Live Security System rinnovo un anno per Firebox 4500

    chiamare

    WAWG7559

    WatchGuard Live Security System rinnovo due anni per Firebox 4500

    chiamare

    WAWG7560

    WatchGuard Live Security System upgrade al livello GOLD per Firebox 4500

    chiamare

    WAWG7560

    WatchGuard Live Security System upgrade al livello GOLD per Firebox 4500

    chiamare

    WAWG7562

    WatchGuard Live Security System upgrade al livello GOLD per Firebox II

    chiamare

    WAWG7563

    WatchGuard Live Security System upgrade al livello GOLD per Firebox II Plus

    chiamare

    WAWG7564

    WatchGuard Live Security System rinnovo un anno per Applock/Web

    chiamare

    WAWG7565

    WatchGuard Live Security System rinnovo due anni per Applock/Web

    chiamare

    WAWG7567

    WatchGuard Live Security System rinnovo un anno per ServerLock for Solaris

    chiamare

    WAWG7568

    WatchGuard Live Security System rinnovo due anni per ServerLock for Solaris

    chiamare

    WAWG7569

    WatchGuard Live Security System upgrade al livello GOLD per ServerLock for Solaris

    chiamare

    WAWG7570

    WatchGuard Live Security System rinnovo un anno per Firebox 700

    chiamare

    WAWG7571

    WatchGuard Live Security System rinnovo due anni per Firebox 700

    chiamare

    WAWG7571

    WatchGuard Live Security System rinnovo due anni per Firebox 700

    chiamare

    WAWG7572

    WatchGuard Live Security System upgrade al livello GOLD per Firebox 700

    chiamare

     

    Demo

    Se sei interessato ad una versione dimostrativa del software di gestione e controllo del Firebox III (Control Center) puoi scaricarla cliccando qui (ver. 4.61).

     

    Documentazione

    Seleziona un prodotto per visualizzare la lista della documentazione corrente. Scegli un documento per visualizzarlo in formato PDF

    Get Acrobat Reader

     

    Firebox System

     

    VPN

     

    AppLock/Web

     

    ServerLock

     

    Soho

     

    Managed Security System

     

    Hardware

     

    Other Resources

     

    Aggiornamenti & Patch

    Puoi scaricare gli aggiornamenti e le patch elencati di seguito, collegandoti alla pagina di LiveSecurity cliccando qui (ovviamente devi esserti registrato ed avere un abbonamento ad LSS attivo e valido). Istruzioni più dettagliate sono incluse con le note della release di ogni versione.
    N.B.: Alcuni aggiornamenti più vecchi sono elencati esclusivamente per riferimento storico.


    Version 5.0

     

    Hotfix 011126
    Release Date: November 29, 2001

    This hotfix was designed to fix some issues with the base WFS 5.0 version The issues addressed in this release are:
    Hostwatch now shows the correct host TCP/IP address for outgoing connections through the HTTP proxy.
    Passive FTP sessions from the affected client applications now work properly. WatchGuard received reports of problems connecting using Bulletproof and Caesar FTP clients.
    WebBlocker Denied connections now correctly include the client TCP/IP address when logged, this previously caused them to be logged incorrectly in Historical Reports.

    Please make sure v5.0 is installed before attempting to use this hotfix.


    Version 4.61 SP2

     

    Initial Release
    Release Date: July 30, 2001

    This release incorporates important VPN accelleration features for the Firebox III series.

    4.61 SP2 includes all previous hotfixes -- incremental upgrades are not necessary.


    Version 4.61 SP1

     

    Hotfix 010720
    Release Date: July 30, 2001

    This patch Fixes an error that occurred when processing mail containing attachments with some specific international characters within MIME encoding fields. Also resolves an issue where the absence of a specific character in the EHLO sequence with America Online caused outbound negotiations to fail.


    Version 4.5

     

    Hotfix 112000
    Release Date: November 22, 2000

    On November 16, Bugtraq received a report and exploit code of a Denial of Service (DoS) attack against the WatchGuard LiveSecurity System (version 4.5 and previous). WatchGuard investigated the author's claim, and determined that his exploit could work. We alerted all customers on November 17. Hotfix 112000LSS45 is now available, this Hotfix eliminates the vulnerability.

    The attack exploited a weakness in the method that the Firebox II family of products used to handle proxies. If the attacker flooded the Firebox with a large number of FTP and / or SMTP requests simultaneously, the Firebox would struggle to handle them all until its available processor and memory capacity were exhausted. Proxy handling would then cease for FTP and / or SMTP traffic (packet filtering was not affected). This DoS does not impose a breach of security because the proxy handling fails into a "deny all traffic" mode. The DoS would, however, prevent proxies and the Firebox management channel from being usable until the box was rebooted.

    WatchGuard has created a Hotfix that solves the problem by shortening the amount of time a proxy will wait before timing out and by preventing the Firebox from starting too many proxies at once. These new settings will work fine for the majority of users. If the new settings prove too restrictive for a particular network, the settings can be adjusted.

    If you have any questions regarding this Hotfix, please contact WatchGuard Technical Support.


    Version 4.1

     

    Hotfix 112000
    Release Date: November 22, 2000

    On November 16, Bugtraq received a report and exploit code of a Denial of Service (DoS) attack against the WatchGuard LiveSecurity System (version 4.5 and previous). WatchGuard investigated the author's claim, and determined that his exploit could work. We alerted all customers on November 17. Hotfix 112000LSS41 is now available, this Hotfix eliminates the vulnerability.

    The attack exploited a weakness in the method that the Firebox II family of products used to handle proxies. If the attacker flooded the Firebox with a large number of FTP and / or SMTP requests simultaneously, the Firebox would struggle to handle them all until its available processor and memory capacity were exhausted. Proxy handling would then cease for FTP and / or SMTP traffic (packet filtering was not affected). This DoS does not impose a breach of security because the proxy handling fails into a "deny all traffic" mode. The DoS would, however, prevent proxies and the Firebox management channel from being usable until the box was rebooted.

    WatchGuard has created a Hotfix that solves the problem by shortening the amount of time a proxy will wait before timing out and by preventing the Firebox from starting too many proxies at once. These new settings will work fine for the majority of users. If the new settings prove too restrictive for a particular network, the settings can be adjusted.

    If you have any questions regarding this Hotfix, please contact WatchGuard Technical Support.


    Versions 4.0 and prior

     

    Authentication Update
    Release Date: May 9, 2000

    During a recent internal code review of the WatchGuard LiveSecurity System's authentication applet, we discovered that under certain controlled circumstances it may be possible to obtain information on a Firebox's operating configuration. As this was found during in-house testing, we are unaware of any such exploitation ever occurring in the field. However, in keeping with our commitment to quality and security, we encourage all Firebox users to install the following Software Update. This update eliminates the remote possibility of someone obtaining information on your Firebox's configuration. It is for all supported versions of the WatchGuard LiveSecurity System. If you have any questions regarding this update, please contact WatchGuard Technical Support.


    Version 3.0 Rev B

     

    Version 3.0 Rev B Security Pak 1
    Release Date: July 6, 1999

    This Security Pak contains corrections to the WatchGuard Security System Version 3.0 Rev B. It is recommended that anyone who has downloaded and installed Version 3.0 Rev B install this Security Pak.

    Note: This Security Pak is to be installed only with the international Version 3.0 Rev B. If you have the domestic version installed, do NOT install this Security Pak. Please contact WatchGuard Technical Support at 877.232.3531 for download instructions.


    Linux Kernel TCP Exploit patch for Version 3.0 Rev B
    Release Date: March 19, 1999

    This exploit allows an attacker to send a TCP packet that will close an existing TCP session and pass the data portion of that packet to the listening application without being checked for authenticity. Prolonged attacks against the Firebox may cause a degradation of performance or unauthorized access to a Linux server behind the Firebox that is running a Kernel version prior to 2.0.36. All WatchGuard users should install this patch.


    FTP Buffer Overflow Security Exploit Patch
    Release Date: March 11, 1999

    This patch is only to be used for a Firebox 10 or a Firebox 100 that NOT been upgraded using a Firebox 10/100 Upgrade Kit running version 3.0 Rev B of the WatchGuard Security System. This Security Exploit Patch responds to the condition where a command buffer can be overwritten by passing an extremely long filename to the vulnerable FTP server. The patch limits the number of characters in the FTP proxy pathname to be less than 256, thereby eliminating the possibility of large pathnames. Some of the common names for this exploit are PROFTP exploit and Netect FTP Exploit. This patch serves as a supplement to your FTP server vendor patch.

     


     

    N.B.: prezzi e caratteristiche possono variare in qualsiasi momento senza preavviso.

     

    Per avere altre informazioni, 
    materiale pubblicitario e dimostrativo,
    o un preventivo,
    contattateci cliccando qui

     

     

     

     

     

     

     

     

     

     

    Data ultimo aggiornamento: 05/12/2013