|
Prodotti
Firewall e VPN
Soho
- Firebox III -
Listino - Demo -
Documentazione - Aggiornamenti
La sicurezza è un
elemento fondamentale per un'azienda. Le attività e strategie,
rappresentati dai dati elaborati dai propri sistemi informativi,
devono essere accessibili solo da chi è veramente autorizzato a
farlo.
I firewall rappresentano la protezione dall'esterno e la VPN (virtual
private network) una tecnologia che permetta la veicolazione
delle informazioni in modalità autenticata, validata e crittata.
La sicurezza
assoluta non esiste. E' possibile avere un livello di
protezione, a più livelli, relativo al possibile bersaglio.
I fattori determinanti ai fini della sicurezza sono tre:
l'infrastruttura (i dispositivi e quindi gli
ostacoli a protezione del bersaglio), il tempo
(variabile dipendente che inficia il risultato di un attacco), il
know-how (dell'aggressore e dell'aggredito).
Considerando
questi tre fattori si può fare la seguente valutazione: il
tempo è una variabile che dipende esclusivamente
dall'aggressore (è un calcolo dei costi che l'aggressore deve
sostenere per ottenere dei benefici); l'infrastruttura
ed il know-how dipendono da chi è responsabile
del potenziale bersaglio.
DADO
service può fornirvi ambedue: il know-how
testimoniato da anni di esperienza e
l'infrastruttura rappresentata dai prodotti WatchGuard che
integrano un sistema firewall e VPN (IPsec). Inoltre
DADO
service è in possesso della certificazione
WCSP (WatchGuard Certified System Professional).
I prodotti
WatchGuard hanno ricevuto numerosi riconoscimenti per la loro
qualità (awards)
e sono certificati
secondo gli standard ICSA. Tale certificazione è
ottenuta superando test di affidabilità rigorosissimi che
prodotti della concorrenza non hanno superato (Cisco Pix,
CheckPoint Firewall 1, ecc.).
Certification
Compliant
The WatchGuard Firebox System is certified to the ICSA
firewall and IPSec VPN standards, as well as the Common
Criteria EAL-2 standard, making our products easy to
integrate into existing security solutions. |
|
DADO
service può fornirvi tutti i prodotti
anche chiavi in mano, ovvero con inclusa l'installazione e la
configurazione presso la vostra sede.
Per avere informazioni dettagliate o una dimostrazione, contattateci
cliccando qui
Contratti
di assistenza possono essere stipulati opzionalmente,
per il ripristino dei sistemi con tempi di risposta
adeguati alle esigenze del Cliente. Queste servizi sono
dedicati in particolar modo agli Internet Provider, agli
istituti bancari ed assicurativi, agli enti di stato oltre che
alle aziende che hanno numerose sedi fra loro collegate con
applicazioni misson-critical (aziende della logistica, gruppi
commerciali, ISP, ASP, ecc.).
Firebox Soho
|
Firewall in a
box
Due interfacce
ethernet 10 Mbps
Hub 4 porte
integrato
Installazione
veloce tramite browser
Packet filtering
NAT e Port
Forwarding
Supporto VPN
IPSEC
|
Firebox Soho (brochure
in formato PDF) e' il firewall per l'utente domestico o la
piccola azienda per proteggere totalmente dall'accesso
indesiderato via Internet. Non necessita nessun software
da caricare nei posti di lavoro e si configura molto
semplicemente tramite un browser Internet.
Protegge la tua LAN
Dispone di una porta WAN su ethernet 10Mbps alla quale
collegare un router o un modem connesso ad internet
tramite ISDN, linea dedicata o ADSL e una LAN basata su un
hub a 4 porte dove connettere i PC della rete o altri hub.
Svolge funzioni di NAT, PAT e firewall con filtering dei
pacchetti in ingresso e possibilità di pubblicare host
della rete privata sulla rete pubblica per far accedere a
servizi come HTTP e FTP ad utenti di internet esterni.
Supporto VPN
FireBox Soho, supporta un tunnel VPN tramite il protocollo
IPSEC o il protocollo proprietario WatchGuard
WebBlocker
FireBox Soho con il software opzionale WebBlocker permette
di disciplinare il traffico della rete in uscita su
internet consentendo la navigazione degli utenti solo in
siti con argomenti ed in orari decisi dall'amministratore
della rete.
LiveSecurity
Per un anno dalla data dell'acquisto, rinnovabile alla
scadenza, si ha diritto a 'LiveSecurity' dove via software
ed internet si riceveranno in tempo reale informazioni,
documentazione, allarmi su nuovi virus.
Con LiveSecurity avrete immediatamente tutti gli
aggiornamenti firware per il Firebox Soho e l'hot line
diretta con gli esperti di sicurezza della WatchGuard che
saranno al vostro servizio per darvi consulenza nella
soluzione delle vostre problematiche di sicurezza.
Caratteristica |
Descrizione |
Numero
utenti |
Da
10 upgradabili a 50 |
Compatibilita' |
Modem
e router ADSL, ISDN e via linea dedicata |
Interfaccia
WAN |
Ethernet
10Mbps |
Interfaccia
LAN |
Hub
4 porte ethernet 10Mbps |
Prestazione |
Packet
Filtering 5 Mbps, 3DES 1 Mbps |
Tunnel
VPN |
Autenticazione
IPSEC MD5/SHA-1, IPsec encryption DES-56/3DES,
gestione chiave ISAKMP/Oakley, autenticazione PPTP
se no IPSec, Encryption RC4-40/RC4-128 se non IPSec |
Funzionalita'
firewall |
Stateful
inspection, Packet filtering, NAT e Port Translation |
Contenuto
confezione |
firewall,
manuale, cavo telefonico, cavi di rete, abbonamento
annuale a LiveSecurity, licenza VPN |
Firebox III
|
Firewall
in a box
Tre
interfacce ethernet a 10/100 Mbps
Installazione
veloce tramite software Windows
Packet
filtering dinamico
Application
proxy
NAT
statico e dinamico, Port Forwarding
Scan
Detection
Spoof
Detection
Site e
Port Blocking
Integra
gateway VPN IPsec e proprietario
Apertura
di molteplici e contemporanei tunnel VPN
in IPsec e PPTP
Autenticazione
utenti NT, Radius e Cryptocard
- Installabile
in rack (dim. 2 U)
|
Firebox e' il firewall dalla piccola alla
grande organizzazione. Basato su sistema
operativo Linux e dal software WatchGuard.
Firebox è dedicato e specializzato alla
sicurezza dell'accesso da e per Internet.
L'architettura e' totalmente allo stato solido
con due flash disk ridondanti in mirroring,
nessun disco meccanico o parti in movimento.
Tempo medio di vita e sicurezza di
funzionamento praticamente infinita. Supporta
fino a 5000 utenti contemporanei (Firebox III 2500-4500).
Tre reti indipendenti
Dispone di tre interfacce di rete a 10/100
Mbps con le quali creare tre zone indipendenti
protette: rete esterna (Internet), rete
interna trusted (posti di lavoro) e rete
opzionale DMZ - Demilitarizzata (server
pubblici come Web, Email e FTP). Su queste
interfacce possono essere applicate le regole
sia per i pacchetti in uscita che per quelli
in ingresso.
Ogni interfaccia è indipendente e monitorata
tramite i led frontali del FireBox e tramite
il monitor sofware. Visivamente puo' essere
verificato il livello di traffico, di carico
della lan fin a 100Mbps, direzione dei
pacchetti ed eventuali pacchetti scartati e lo
stato stesso di funzionamento del Firebox.
Firewall,
Autenticazione
Firebox III implementa il filtraggio dinamico
dei pacchetti, proxy di applicazione, NAT
dinamico e statico e PAT, autenticazione degli
utenti basata su NT Server, Radius e
CryptoCard.
Gateway VPN
Firewall III integra il gateway VPN sia su
IPSEC che PPTP con il supporto di fino a 660
tunnel contemporanei. Supporta
contemporaneamente sia tunnel 'branch office'
LAN-to-LAN che 'remote user' verso singoli
utenti connessi ad internet sia in IPsec che
PPTP.
Configurazione e
monitor
Il software di gestione e' totalmente grafico
e basato su finestre. Permette non solo il
completo monitor del Firebox III ma anche la
sua configurazione. Tramite il software di
management si puo' monitorare il traffico e la
condizione della rete, uso della banda, flussi
di traffico e destinazioni dei pacchetti IP e
molte altre informazioni che permettono un
totale controllo sia del traffico in ingresso
che del traffico in uscita anche a livello di
singolo utente.
Tutto cio' che avviene viene salvato in un log
facilmente consultabile ed archiviabile. Il
log puo' essere configurato in modo di essere
il piu' esaustivo possibile. Ad esempio:
5518 05/30/00 10:31:04 n deny in eth0 73 udp
20 128 212.13.28.2 212.13.28.99 53 61413 (default)
5548 05/30/00 10:31:06 n deny in eth0 73 udp
20 128 212.13.28.2 212.13.28.99 53 61413 (default)
5988 05/30/00 10:31:56 n deny in eth0 213 udp
20 128 212.13.28.2 212.13.28.255 138 138 (default)
6428 05/30/00 10:33:12 n deny in eth0 334 udp
20 128 192.168.0.1 255.255.255.255 67 68 (spoofed
source address)
6448 05/30/00 10:33:12 n deny in eth0 334 udp
20 128 192.168.0.1 255.255.255.255 67 68 (spoofed
source address)
Policies
La configurazione delle regole (policies)
viene fatta sempre tramite il software di
gestione. In modo grafico ed intuitivo possono
essere poste regole su qualunque tipo di
traffico IP, sia globalmente, che per gruppi
che per il singolo utente. Firebox III viene
gia' fornito con moltissime policies pronte
per regolamentare il traffico HTTP, SMTP, FTP,
H.323, RealAudio e Video, VDO e cosi' via. Si
possono implementare poi regole specifiche a
nostro piacimento
Con il filtro WebBlocker, ad esempio, possono
essere selettivamente bloccati gli accessi a
siti sia tramite IP sia tramite la scelta dei
contenuti non concessi tramite l'accesso in
tempo reale al database del servizio
CyberSetter dove sono catalogati tutti i siti
con gli argomenti trattati.
LiveSecurity
Per un anno dalla data dell'acquisto,
rinnovabile alla scadenza, si ha diritto a 'LiveSecurity'
dove via software ed internet si riceveranno
in tempo reale informazioni, documentazione,
allarmi su nuovi virus.
Con LiveSecurity avrete immediatamente tutti
gli aggiornamenti firware per il FireBox III e
l'hot line diretta con gli esperti di
sicurezza della WatchGuard che saranno al
vostro servizio per darvi consulenza nella
soluzione delle vostre problematiche di
sicurezza.
|
Caratteristica |
Descrizione |
Kernel |
Linux 2.0 security-hardened |
Software |
WatchGuard |
Firebox III 700 |
233MHz AMD K6-2E Processor, 8 Mb Flash
Disk, 64Mb SDRAM, 2 slot PCMCIA, 3 Lan
10/100 MBps, Seriale Db9 |
Firebox III 1000 |
300 MHz AMD K6-2E Processor, 64 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN opzionale |
Firebox III 2500 |
500 MHz AMD K6-III processor, 128 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN |
Firebox III 4500 |
500 MHz AMD K6-III processor, 256 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN |
Prestazione Packet Filtering |
131 Mbps (Firebox 700) , 185 Mbps (Firebox
1000), 197 Mbps (Firebox 2500 e 4500) |
Prestazione HTTP Proxy |
43 Mbps (Firebox 700) , 43 Mbps (Firebox
1000), 52 Mbps (Firebox 2500), 60 Mbps
(Firebox 4500) |
Prestazione 3DES Encryption |
5 Mbps (Firebox 700), 6,1/55* Mbps (Firebox
1000, *con scheda acceleratrice VPN
opzionale), 55 Mbps (Firebox 2500),
100 Mbps (Firebox 4500) |
Connessioni contemporanee
massime consigliate |
250 (Firebox 700), 1000 (Firebox
1000), 5000 (Firebox 2500 e 4500) |
Connessioni Branch Office VPN |
150 (Firebox 700), 330 (Firebox 1000,
2500 e Firebox 4500) |
Connessioni Remote User VPN |
150 (Firebox 700), 330 (Firebox 1000,
2500 e Firebox 4500) |
Management e Configurazione |
Aggiornamento automatico firmware,
aggiornamento automatico via internet,
spam filtering. Software gestione e
configurazione grafico a finestre |
Funzionalita' firewall |
Application proxy, packet filtering
dinamico |
Application Proxy |
dce-rpc, ftp, H.323, http, Real
Networks, Streamworks, VDO Live |
Servizi TCP supportati |
AOL, Citrix, DHCP Server, DHCP Client,
DNC-tcp, finger, ftp, gopher, http,
https, H.323, ident, imap, irc1, irc2,
idap, lotus notes, nntp, ntc-tcp,
pop-2, pop-3, pptp, smb, smtp,
sqlnet1, ssh, sysbase sql, tacacs+,
telnet, timbuktu, time-tcp, wais, |
Servizi UDP supportati |
archie, CuSeeme, DNS-udp, radius, rip,
snmp, snmp-read, snmp-trap, syslog,
tacacs, tftp, time-udp, traceroute,
who |
Servizi RPC supportati |
DCE-RPC |
Servizi ICMP supportati |
Ping request, ping reply |
IP address management |
Condivisione IP, NAT Address
Traslation, NAT Address Hiding, DHCP
Client, DHCP Server, Routing statico |
Allarmi |
Via Email, Pager, pop-up su stazione,
via esecuzione programma |
Reporting |
Report predefiniti, eccezioni,
informazioni mascherate, informazioni
su URL, Utilizzi per host - stazione -
sessione - utente, conteggi byte per
host - utente |
Logging |
Esportazione log a server syslog, log
mantiene le informazioni anche a reset
firewall |
Autenticazione utenti |
Utenti interni firewall, Utenti NT,
Utenti Radius, Utenti Cryptocard |
VPN Autenticazione |
IPSEC MD5/SHA-1, IPsec encryption
DES-56/3DES, gestione chiave ISAKMP/Oakley,
autenticazione PPTP se no IPSec,
Encryption RC4-40/RC4-128 se non IPSec |
Stripping e Filtering |
Java Applet, Active X, Cookie, Form,
Active X Applet, Java Applet, Spam
E-Mail, blocchi siti con eccezioni,
Blocchi siti con keyword, blocchi siti
con contenuto, logging di accesso
anche se non bloccati |
Contenuto confezione |
firewall, manuale, cavo telefonico,
cavi di rete e seriale, software di
gestione, abbonamento annuale a
LiveSecurity |
|
|
|
Listino
(aggiornato al
07.02.2002)
Hardware
Codice |
Descrizione |
Prezzo
in Euro |
WAWG2500 |
Firebox Soho 10-Utenti (upgradabile a 50 utenti) con VPN opzionale,
Stateful packet filtering 9 Mbps, NAT, filtering dei
contenuti con l'opzione WebBlocker, supporto PPPoE, Una
interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato |
chiamare |
WAWG2590 |
Firebox Soho VPN Option |
|
WAWG2510 |
Firebox Soho-TC 10-Utenti (upgradabile a 50 utenti) con VPN,
Stateful packet filtering 9 Mbps, NAT, filtering dei
contenuti con l'opzione WebBlocker, supporto PPPoE, Una
interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato |
chiamare |
WAWG2525 |
Firebox Soho Upgrade a 25 Utenti |
chiamare |
WAWG2550 |
Firebox Soho Upgrade a 50 Utenti |
chiamare |
WAWG2570 |
WatchGuard Soho
WebBlocker, blocco
navigazione siti internet per argomento |
chiamare |
WAWG30700 |
WatchGuard
Firebox III 700 consigliato fino a 250 utenti. Dynamic
Stateful Packet Filtering 131 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 150 tunnel contemporanei, 3DES 5
Mbps |
chiamare |
WAWG3100 |
WatchGuard
Firebox III 1000 consigliato fino a 1000 utenti. Dynamic
Stateful Packet Filtering 185 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 6,1
Mbps |
chiamare |
WAWG32500 |
WatchGuard
Firebox III 2500 consigliato fino a 5000 utenti. Dynamic
Stateful Packet Filtering 197 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 55
Mbps |
chiamare |
WAWG34500 |
WatchGuard
Firebox III 4500 consigliato fino a 5000 utenti. Dynamic
Stateful Packet Filtering 197 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 100
Mbps |
chiamare |
Software
Codice |
Descrizione |
Prezzo
in Euro |
WAWG3700
|
Watchguard
SpamScreen, software di blocco mail non sollecitate
|
chiamare |
WAWG3900
|
Watchguard High
Availability, sistema software fault-tollerant e mirroring
di due firewall in parallelo
|
chiamare |
WAWG4805
|
WatchGuard
ServerLock Manage fino a 5 NT Servers
|
chiamare |
WAWG4806
|
WatchGuard
ServerLock Manage fino a 50 NT Servers
|
chiamare |
WAWG4807
|
WatchGuard
ServerLock Manage fino a 100 NT Servers
|
chiamare |
WAWG4810
|
WatchGuard
ServerLock per Windows NT |
chiamare |
WAWG4811
|
WatchGuard
ServerLock per Windows NT - 10 Pack |
chiamare |
WAWG4812
|
WatchGuard
ServerLock per Solaris
|
chiamare |
WAWG4813
|
WatchGuard
ServerLock per Solaris - 10 Pack
|
chiamare |
WAWG4816
|
WatchGuard
ServerLock Upgrade a 50 NT Servers |
chiamare |
WAWG4816
|
WatchGuard
ServerLock Upgrade a 50 NT Servers |
chiamare |
WAWG4817
|
WatchGuard
ServerLock Upgrade a 100 NT Servers |
chiamare |
WAWG4830
|
AppLock/Web
- ServerLock per IIS |
chiamare |
WAWG7573
|
WatchGuard/McAfee
Licenze VirusScan 10 posti
|
chiamare |
WAWG7574
|
WatchGuard/McAfee
Licenze VirusScan 50 posti
|
chiamare |
WAWG7575
|
WatchGuard/McAfee
Licenze VirusScan 100 posti
|
chiamare |
VPN
Codice |
Descrizione |
Prezzo
in Euro |
WAWG2590
|
Firebox Soho VPN
Option
|
chiamare |
WAWG2595
|
WatchGuard
Utenti mobili Soho - SohoTC VPN 5 Utenti
|
chiamare |
WAWG3605
|
WatchGuard Utenti
mobili MSS VPN 5 Utenti
|
chiamare |
WAWG3606
|
WatchGuard Utenti
mobili Firebox III VPN 5 Utenti
|
chiamare |
WAWG3608
|
WatchGuard Utenti
mobili Firebox III VPN 20 Utenti
|
chiamare |
WAWG3610
|
WatchGuard Utenti
mobili VPN 50 Utenti
|
chiamare |
WAWG3611
|
WatchGuard Utenti
mobili Firebox III VPN 50 Utenti
|
chiamare |
WAWG3615
|
WatchGuard Utenti
mobili VPN 100 Utenti
|
chiamare |
WAWG3616
|
WatchGuard Utenti
mobili Firebox III VPN 100 Utenti
|
chiamare |
WAWG3620
|
WatchGuard Utenti
mobili VPN 250 Utenti
|
chiamare |
WAWG3620
|
WatchGuard Utenti
mobili VPN 250 Utenti
|
chiamare |
WAWG4000
|
VPN Manager fino a
4 Fireboxes
|
chiamare |
WAWG4010
|
VPN Manager da 5 a
10 Fireboxes
|
chiamare |
WAWG4020
|
VPN Manager da 11 a
20 Fireboxes
|
chiamare |
WAWG4025
|
VPN Manager
illimitato
|
chiamare |
WAWG4110
|
VPN Manager Upgrade
da 4 a 10
|
chiamare |
WAWG4120
|
VPN Manager Upgrade
da 10 a 20
|
chiamare |
WAWG4125
|
VPN Manager Upgrade
da 20 a illimitato
|
chiamare |
Servizi
Codice
|
Descrizione
|
Prezzo
in Euro |
WAWG7221
|
Voucher per esame
Firewalling basic
|
chiamare |
WAWG7500
|
WatchGuard Live
Security System rinnovo un anno per Firebox II
|
chiamare |
WAWG7502
|
WatchGuard Live
Security System rinnovo due anni per Firebox II
|
chiamare |
WAWG7505
|
WatchGuard Live
Security System rinnovo un anno per Firebox II Plus
|
chiamare |
WAWG7506
|
WatchGuard Live
Security System rinnovo due anni per Firebox II Plus
|
chiamare |
WAWG7520
|
WatchGuard Live
Security System rinnovo un anno per Firebox Soho
|
chiamare |
WAWG7522
|
WatchGuard Live
Security System rinnovo due anni per Firebox Soho
|
chiamare |
WAWG7540
|
WatchGuard Live
Security System rinnovo un anno per ServerLock for NT
|
chiamare |
WAWG7541
|
WatchGuard Live
Security System rinnovo due anni per ServerLock for NT
|
chiamare |
WAWG7551
|
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
NT
|
chiamare |
WAWG7551
|
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
NT
|
chiamare |
WAWG7552
|
WatchGuard Live
Security System rinnovo un anno per Firebox 1000
|
chiamare |
WAWG7553
|
WatchGuard Live
Security System rinnovo due anni per Firebox 1000
|
chiamare |
WAWG7554
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 1000
|
chiamare |
WAWG7555
|
WatchGuard Live
Security System rinnovo un anno per Firebox 2500
|
chiamare |
WAWG7556
|
WatchGuard Live
Security System rinnovo due anni per Firebox 2500
|
chiamare |
WAWG7557
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 2500
|
chiamare |
WAWG7558
|
WatchGuard Live
Security System rinnovo un anno per Firebox 4500
|
chiamare |
WAWG7559
|
WatchGuard Live
Security System rinnovo due anni per Firebox 4500
|
chiamare |
WAWG7560
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 4500
|
chiamare |
WAWG7560
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 4500
|
chiamare |
WAWG7562
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox II
|
chiamare |
WAWG7563
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox II
Plus
|
chiamare |
WAWG7564
|
WatchGuard Live
Security System rinnovo un anno per Applock/Web
|
chiamare |
WAWG7565
|
WatchGuard Live
Security System rinnovo due anni per Applock/Web
|
chiamare |
WAWG7567
|
WatchGuard Live
Security System rinnovo un anno per ServerLock for Solaris
|
chiamare |
WAWG7568
|
WatchGuard Live
Security System rinnovo due anni per ServerLock for
Solaris
|
chiamare |
WAWG7569
|
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
Solaris
|
chiamare |
WAWG7570
|
WatchGuard Live
Security System rinnovo un anno per Firebox 700
|
chiamare |
WAWG7571
|
WatchGuard Live
Security System rinnovo due anni per Firebox 700
|
chiamare |
WAWG7571
|
WatchGuard Live
Security System rinnovo due anni per Firebox 700
|
chiamare |
WAWG7572
|
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 700
|
chiamare |
Demo
Se sei interessato
ad una versione dimostrativa del software di gestione e
controllo del Firebox III (Control Center) puoi scaricarla cliccando
qui
(ver. 4.61).
Documentazione
Seleziona un
prodotto per visualizzare la lista della documentazione
corrente. Scegli un documento per visualizzarlo in formato PDF
Firebox System
VPN
AppLock/Web
ServerLock
Soho
Managed Security System
Hardware
Other Resources
Aggiornamenti
& Patch
Puoi scaricare gli
aggiornamenti e le patch elencati di seguito, collegandoti
alla pagina di LiveSecurity cliccando qui
(ovviamente devi esserti registrato ed avere un
abbonamento ad LSS attivo e valido).
Istruzioni più dettagliate sono incluse con le note della
release di ogni versione.
N.B.: Alcuni aggiornamenti più vecchi sono elencati
esclusivamente per riferimento storico.
|
Version 5.0
|
|
Hotfix 011126
Release Date: November 29, 2001
This hotfix was designed
to fix some issues with the base WFS 5.0 version The
issues addressed in this release are:
Hostwatch now shows the correct host TCP/IP address for
outgoing connections through the HTTP proxy.
Passive FTP sessions from the affected client applications
now work properly. WatchGuard received reports of problems
connecting using Bulletproof and Caesar FTP clients.
WebBlocker Denied connections now correctly include the
client TCP/IP address when logged, this previously caused
them to be logged incorrectly in Historical Reports.
Please make sure v5.0
is installed before attempting to use this hotfix.
|
Version 4.61 SP2
|
|
Initial Release
Release Date: July 30, 2001
This release incorporates
important VPN accelleration features for the Firebox III
series.
4.61 SP2 includes
all previous hotfixes -- incremental upgrades are not
necessary.
|
Version 4.61 SP1
|
|
Hotfix 010720
Release Date: July 30, 2001
This patch Fixes an error
that occurred when processing mail containing attachments
with some specific international characters within MIME
encoding fields. Also resolves an issue where the absence
of a specific character in the EHLO sequence with America
Online caused outbound negotiations to fail.
|
Version 4.5
|
|
Hotfix 112000
Release Date: November 22, 2000
On November 16, Bugtraq
received a report and exploit code of a Denial of Service
(DoS) attack against the WatchGuard LiveSecurity System (version
4.5 and previous). WatchGuard investigated the author's
claim, and determined that his exploit could work. We
alerted all customers on November 17. Hotfix 112000LSS45
is now available, this Hotfix eliminates the vulnerability.
The attack exploited a
weakness in the method that the Firebox II family of
products used to handle proxies. If the attacker flooded
the Firebox with a large number of FTP and / or SMTP
requests simultaneously, the Firebox would struggle to
handle them all until its available processor and memory
capacity were exhausted. Proxy handling would then cease
for FTP and / or SMTP traffic (packet filtering was not
affected). This DoS does not impose a breach of security
because the proxy handling fails into a "deny all
traffic" mode. The DoS would, however, prevent
proxies and the Firebox management channel from being
usable until the box was rebooted.
WatchGuard has created a
Hotfix that solves the problem by shortening the amount of
time a proxy will wait before timing out and by preventing
the Firebox from starting too many proxies at once. These
new settings will work fine for the majority of users. If
the new settings prove too restrictive for a particular
network, the settings can be adjusted.
If you have any questions
regarding this Hotfix, please contact WatchGuard Technical
Support.
|
Version 4.1
|
|
Hotfix 112000
Release Date: November 22, 2000
On November 16, Bugtraq
received a report and exploit code of a Denial of Service
(DoS) attack against the WatchGuard LiveSecurity System (version
4.5 and previous). WatchGuard investigated the author's
claim, and determined that his exploit could work. We
alerted all customers on November 17. Hotfix 112000LSS41
is now available, this Hotfix eliminates the vulnerability.
The attack exploited a
weakness in the method that the Firebox II family of
products used to handle proxies. If the attacker flooded
the Firebox with a large number of FTP and / or SMTP
requests simultaneously, the Firebox would struggle to
handle them all until its available processor and memory
capacity were exhausted. Proxy handling would then cease
for FTP and / or SMTP traffic (packet filtering was not
affected). This DoS does not impose a breach of security
because the proxy handling fails into a "deny all
traffic" mode. The DoS would, however, prevent
proxies and the Firebox management channel from being
usable until the box was rebooted.
WatchGuard has created a
Hotfix that solves the problem by shortening the amount of
time a proxy will wait before timing out and by preventing
the Firebox from starting too many proxies at once. These
new settings will work fine for the majority of users. If
the new settings prove too restrictive for a particular
network, the settings can be adjusted.
If you have any questions
regarding this Hotfix, please contact WatchGuard Technical
Support.
|
Versions 4.0 and prior
|
|
Authentication Update
Release Date: May 9, 2000
During a recent internal
code review of the WatchGuard LiveSecurity System's
authentication applet, we discovered that under certain
controlled circumstances it may be possible to obtain
information on a Firebox's operating configuration. As
this was found during in-house testing, we are unaware of
any such exploitation ever occurring in the field. However,
in keeping with our commitment to quality and security, we
encourage all Firebox users to install the following
Software Update. This update eliminates the remote
possibility of someone obtaining information on your
Firebox's configuration. It is for all supported versions
of the WatchGuard LiveSecurity System. If you have any
questions regarding this update, please contact WatchGuard
Technical Support.
|
Version 3.0 Rev B
|
|
Version 3.0 Rev B
Security Pak 1
Release Date: July 6, 1999
This Security Pak
contains corrections to the WatchGuard Security System
Version 3.0 Rev B. It is recommended that anyone who has
downloaded and installed Version 3.0 Rev B install this
Security Pak.
Note: This
Security Pak is to be installed only with the
international Version 3.0 Rev B. If you have the domestic
version installed, do NOT install this Security Pak.
Please contact WatchGuard Technical Support at
877.232.3531 for download instructions.
Linux Kernel TCP
Exploit patch for Version 3.0 Rev B
Release Date: March 19, 1999
This exploit allows an
attacker to send a TCP packet that will close an existing
TCP session and pass the data portion of that packet to
the listening application without being checked for
authenticity. Prolonged attacks against the Firebox may
cause a degradation of performance or unauthorized access
to a Linux server behind the Firebox that is running a
Kernel version prior to 2.0.36. All WatchGuard users
should install this patch.
FTP Buffer Overflow
Security Exploit Patch
Release Date: March 11, 1999
This patch is only to be
used for a Firebox 10 or a Firebox 100 that NOT been
upgraded using a Firebox 10/100 Upgrade Kit running
version 3.0 Rev B of the WatchGuard Security System. This
Security Exploit Patch responds to the condition where a
command buffer can be overwritten by passing an extremely
long filename to the vulnerable FTP server. The patch
limits the number of characters in the FTP proxy pathname
to be less than 256, thereby eliminating the possibility
of large pathnames. Some of the common names for this
exploit are PROFTP exploit and Netect FTP Exploit. This
patch serves as a supplement to your FTP server vendor
patch.
|
N.B.: prezzi e
caratteristiche possono variare in qualsiasi momento senza
preavviso.
Per avere altre
informazioni,
materiale pubblicitario e dimostrativo,
o un preventivo,
contattateci
cliccando qui
Data ultimo
aggiornamento: 05/12/2013
|