Firewall e VPN
- Firebox III -
Listino - Demo -
Documentazione - Aggiornamenti
La sicurezza è un
elemento fondamentale per un'azienda. Le attività e strategie,
rappresentati dai dati elaborati dai propri sistemi informativi,
devono essere accessibili solo da chi è veramente autorizzato a
I firewall rappresentano la protezione dall'esterno e la VPN (virtual
private network) una tecnologia che permetta la veicolazione
delle informazioni in modalità autenticata, validata e crittata.
La sicurezza
assoluta non esiste. E' possibile avere un livello di
protezione, a più livelli, relativo al possibile bersaglio.
I fattori determinanti ai fini della sicurezza sono tre:
l'infrastruttura (i dispositivi e quindi gli
ostacoli a protezione del bersaglio), il tempo
(variabile dipendente che inficia il risultato di un attacco), il
know-how (dell'aggressore e dell'aggredito).
questi tre fattori si può fare la seguente valutazione: il
tempo è una variabile che dipende esclusivamente
dall'aggressore (è un calcolo dei costi che l'aggressore deve
sostenere per ottenere dei benefici); l'infrastruttura
ed il know-how dipendono da chi è responsabile
del potenziale bersaglio.
service può fornirvi ambedue: il know-how
testimoniato da anni di esperienza e
l'infrastruttura rappresentata dai prodotti WatchGuard che
integrano un sistema firewall e VPN (IPsec). Inoltre
service è in possesso della certificazione
WCSP (WatchGuard Certified System Professional).
I prodotti
WatchGuard hanno ricevuto numerosi riconoscimenti per la loro
qualità (awards)
e sono certificati
secondo gli standard ICSA. Tale certificazione è
ottenuta superando test di affidabilità rigorosissimi che
prodotti della concorrenza non hanno superato (Cisco Pix,
CheckPoint Firewall 1, ecc.).
The WatchGuard Firebox System is certified to the ICSA
firewall and IPSec VPN standards, as well as the Common
Criteria EAL-2 standard, making our products easy to
integrate into existing security solutions. |
service può fornirvi tutti i prodotti
anche chiavi in mano, ovvero con inclusa l'installazione e la
configurazione presso la vostra sede.
Per avere informazioni dettagliate o una dimostrazione, contattateci
cliccando qui
di assistenza possono essere stipulati opzionalmente,
per il ripristino dei sistemi con tempi di risposta
adeguati alle esigenze del Cliente. Queste servizi sono
dedicati in particolar modo agli Internet Provider, agli
istituti bancari ed assicurativi, agli enti di stato oltre che
alle aziende che hanno numerose sedi fra loro collegate con
applicazioni misson-critical (aziende della logistica, gruppi
commerciali, ISP, ASP, ecc.).
Firebox Soho
Firewall in a
Due interfacce
ethernet 10 Mbps
Hub 4 porte
veloce tramite browser
Packet filtering
NAT e Port
Supporto VPN
Firebox Soho (brochure
in formato PDF) e' il firewall per l'utente domestico o la
piccola azienda per proteggere totalmente dall'accesso
indesiderato via Internet. Non necessita nessun software
da caricare nei posti di lavoro e si configura molto
semplicemente tramite un browser Internet.
Protegge la tua LAN
Dispone di una porta WAN su ethernet 10Mbps alla quale
collegare un router o un modem connesso ad internet
tramite ISDN, linea dedicata o ADSL e una LAN basata su un
hub a 4 porte dove connettere i PC della rete o altri hub.
Svolge funzioni di NAT, PAT e firewall con filtering dei
pacchetti in ingresso e possibilità di pubblicare host
della rete privata sulla rete pubblica per far accedere a
servizi come HTTP e FTP ad utenti di internet esterni.
Supporto VPN
FireBox Soho, supporta un tunnel VPN tramite il protocollo
IPSEC o il protocollo proprietario WatchGuard
FireBox Soho con il software opzionale WebBlocker permette
di disciplinare il traffico della rete in uscita su
internet consentendo la navigazione degli utenti solo in
siti con argomenti ed in orari decisi dall'amministratore
della rete.
Per un anno dalla data dell'acquisto, rinnovabile alla
scadenza, si ha diritto a 'LiveSecurity' dove via software
ed internet si riceveranno in tempo reale informazioni,
documentazione, allarmi su nuovi virus.
Con LiveSecurity avrete immediatamente tutti gli
aggiornamenti firware per il Firebox Soho e l'hot line
diretta con gli esperti di sicurezza della WatchGuard che
saranno al vostro servizio per darvi consulenza nella
soluzione delle vostre problematiche di sicurezza.
Caratteristica |
Descrizione |
utenti |
10 upgradabili a 50 |
Compatibilita' |
e router ADSL, ISDN e via linea dedicata |
10Mbps |
4 porte ethernet 10Mbps |
Prestazione |
Filtering 5 Mbps, 3DES 1 Mbps |
IPSEC MD5/SHA-1, IPsec encryption DES-56/3DES,
gestione chiave ISAKMP/Oakley, autenticazione PPTP
se no IPSec, Encryption RC4-40/RC4-128 se non IPSec |
firewall |
inspection, Packet filtering, NAT e Port Translation |
confezione |
manuale, cavo telefonico, cavi di rete, abbonamento
annuale a LiveSecurity, licenza VPN |
Firebox III
in a box
interfacce ethernet a 10/100 Mbps
veloce tramite software Windows
filtering dinamico
statico e dinamico, Port Forwarding
Site e
Port Blocking
gateway VPN IPsec e proprietario
di molteplici e contemporanei tunnel VPN
in IPsec e PPTP
utenti NT, Radius e Cryptocard
- Installabile
in rack (dim. 2 U)
Firebox e' il firewall dalla piccola alla
grande organizzazione. Basato su sistema
operativo Linux e dal software WatchGuard.
Firebox è dedicato e specializzato alla
sicurezza dell'accesso da e per Internet.
L'architettura e' totalmente allo stato solido
con due flash disk ridondanti in mirroring,
nessun disco meccanico o parti in movimento.
Tempo medio di vita e sicurezza di
funzionamento praticamente infinita. Supporta
fino a 5000 utenti contemporanei (Firebox III 2500-4500).
Tre reti indipendenti
Dispone di tre interfacce di rete a 10/100
Mbps con le quali creare tre zone indipendenti
protette: rete esterna (Internet), rete
interna trusted (posti di lavoro) e rete
opzionale DMZ - Demilitarizzata (server
pubblici come Web, Email e FTP). Su queste
interfacce possono essere applicate le regole
sia per i pacchetti in uscita che per quelli
in ingresso.
Ogni interfaccia è indipendente e monitorata
tramite i led frontali del FireBox e tramite
il monitor sofware. Visivamente puo' essere
verificato il livello di traffico, di carico
della lan fin a 100Mbps, direzione dei
pacchetti ed eventuali pacchetti scartati e lo
stato stesso di funzionamento del Firebox.
Firebox III implementa il filtraggio dinamico
dei pacchetti, proxy di applicazione, NAT
dinamico e statico e PAT, autenticazione degli
utenti basata su NT Server, Radius e
Gateway VPN
Firewall III integra il gateway VPN sia su
IPSEC che PPTP con il supporto di fino a 660
tunnel contemporanei. Supporta
contemporaneamente sia tunnel 'branch office'
LAN-to-LAN che 'remote user' verso singoli
utenti connessi ad internet sia in IPsec che
Configurazione e
Il software di gestione e' totalmente grafico
e basato su finestre. Permette non solo il
completo monitor del Firebox III ma anche la
sua configurazione. Tramite il software di
management si puo' monitorare il traffico e la
condizione della rete, uso della banda, flussi
di traffico e destinazioni dei pacchetti IP e
molte altre informazioni che permettono un
totale controllo sia del traffico in ingresso
che del traffico in uscita anche a livello di
singolo utente.
Tutto cio' che avviene viene salvato in un log
facilmente consultabile ed archiviabile. Il
log puo' essere configurato in modo di essere
il piu' esaustivo possibile. Ad esempio:
5518 05/30/00 10:31:04 n deny in eth0 73 udp
20 128 53 61413 (default)
5548 05/30/00 10:31:06 n deny in eth0 73 udp
20 128 53 61413 (default)
5988 05/30/00 10:31:56 n deny in eth0 213 udp
20 128 138 138 (default)
6428 05/30/00 10:33:12 n deny in eth0 334 udp
20 128 67 68 (spoofed
source address)
6448 05/30/00 10:33:12 n deny in eth0 334 udp
20 128 67 68 (spoofed
source address)
La configurazione delle regole (policies)
viene fatta sempre tramite il software di
gestione. In modo grafico ed intuitivo possono
essere poste regole su qualunque tipo di
traffico IP, sia globalmente, che per gruppi
che per il singolo utente. Firebox III viene
gia' fornito con moltissime policies pronte
per regolamentare il traffico HTTP, SMTP, FTP,
H.323, RealAudio e Video, VDO e cosi' via. Si
possono implementare poi regole specifiche a
nostro piacimento
Con il filtro WebBlocker, ad esempio, possono
essere selettivamente bloccati gli accessi a
siti sia tramite IP sia tramite la scelta dei
contenuti non concessi tramite l'accesso in
tempo reale al database del servizio
CyberSetter dove sono catalogati tutti i siti
con gli argomenti trattati.
Per un anno dalla data dell'acquisto,
rinnovabile alla scadenza, si ha diritto a 'LiveSecurity'
dove via software ed internet si riceveranno
in tempo reale informazioni, documentazione,
allarmi su nuovi virus.
Con LiveSecurity avrete immediatamente tutti
gli aggiornamenti firware per il FireBox III e
l'hot line diretta con gli esperti di
sicurezza della WatchGuard che saranno al
vostro servizio per darvi consulenza nella
soluzione delle vostre problematiche di
Caratteristica |
Descrizione |
Kernel |
Linux 2.0 security-hardened |
Software |
WatchGuard |
Firebox III 700 |
233MHz AMD K6-2E Processor, 8 Mb Flash
Disk, 64Mb SDRAM, 2 slot PCMCIA, 3 Lan
10/100 MBps, Seriale Db9 |
Firebox III 1000 |
300 MHz AMD K6-2E Processor, 64 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN opzionale |
Firebox III 2500 |
500 MHz AMD K6-III processor, 128 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN |
Firebox III 4500 |
500 MHz AMD K6-III processor, 256 MB
SDRAM, 8 Mb Flash Disk, 2 slot PCMCIA,
3 Lan 10/100 MBps, Seriale Db9, scheda
acceleratrice VPN |
Prestazione Packet Filtering |
131 Mbps (Firebox 700) , 185 Mbps (Firebox
1000), 197 Mbps (Firebox 2500 e 4500) |
Prestazione HTTP Proxy |
43 Mbps (Firebox 700) , 43 Mbps (Firebox
1000), 52 Mbps (Firebox 2500), 60 Mbps
(Firebox 4500) |
Prestazione 3DES Encryption |
5 Mbps (Firebox 700), 6,1/55* Mbps (Firebox
1000, *con scheda acceleratrice VPN
opzionale), 55 Mbps (Firebox 2500),
100 Mbps (Firebox 4500) |
Connessioni contemporanee
massime consigliate |
250 (Firebox 700), 1000 (Firebox
1000), 5000 (Firebox 2500 e 4500) |
Connessioni Branch Office VPN |
150 (Firebox 700), 330 (Firebox 1000,
2500 e Firebox 4500) |
Connessioni Remote User VPN |
150 (Firebox 700), 330 (Firebox 1000,
2500 e Firebox 4500) |
Management e Configurazione |
Aggiornamento automatico firmware,
aggiornamento automatico via internet,
spam filtering. Software gestione e
configurazione grafico a finestre |
Funzionalita' firewall |
Application proxy, packet filtering
dinamico |
Application Proxy |
dce-rpc, ftp, H.323, http, Real
Networks, Streamworks, VDO Live |
Servizi TCP supportati |
AOL, Citrix, DHCP Server, DHCP Client,
DNC-tcp, finger, ftp, gopher, http,
https, H.323, ident, imap, irc1, irc2,
idap, lotus notes, nntp, ntc-tcp,
pop-2, pop-3, pptp, smb, smtp,
sqlnet1, ssh, sysbase sql, tacacs+,
telnet, timbuktu, time-tcp, wais, |
Servizi UDP supportati |
archie, CuSeeme, DNS-udp, radius, rip,
snmp, snmp-read, snmp-trap, syslog,
tacacs, tftp, time-udp, traceroute,
who |
Servizi RPC supportati |
Servizi ICMP supportati |
Ping request, ping reply |
IP address management |
Condivisione IP, NAT Address
Traslation, NAT Address Hiding, DHCP
Client, DHCP Server, Routing statico |
Allarmi |
Via Email, Pager, pop-up su stazione,
via esecuzione programma |
Reporting |
Report predefiniti, eccezioni,
informazioni mascherate, informazioni
su URL, Utilizzi per host - stazione -
sessione - utente, conteggi byte per
host - utente |
Logging |
Esportazione log a server syslog, log
mantiene le informazioni anche a reset
firewall |
Autenticazione utenti |
Utenti interni firewall, Utenti NT,
Utenti Radius, Utenti Cryptocard |
VPN Autenticazione |
IPSEC MD5/SHA-1, IPsec encryption
DES-56/3DES, gestione chiave ISAKMP/Oakley,
autenticazione PPTP se no IPSec,
Encryption RC4-40/RC4-128 se non IPSec |
Stripping e Filtering |
Java Applet, Active X, Cookie, Form,
Active X Applet, Java Applet, Spam
E-Mail, blocchi siti con eccezioni,
Blocchi siti con keyword, blocchi siti
con contenuto, logging di accesso
anche se non bloccati |
Contenuto confezione |
firewall, manuale, cavo telefonico,
cavi di rete e seriale, software di
gestione, abbonamento annuale a
LiveSecurity |
(aggiornato al
Codice |
Descrizione |
in Euro |
WAWG2500 |
Firebox Soho 10-Utenti (upgradabile a 50 utenti) con VPN opzionale,
Stateful packet filtering 9 Mbps, NAT, filtering dei
contenuti con l'opzione WebBlocker, supporto PPPoE, Una
interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato |
chiamare |
WAWG2590 |
Firebox Soho VPN Option |
WAWG2510 |
Firebox Soho-TC 10-Utenti (upgradabile a 50 utenti) con VPN,
Stateful packet filtering 9 Mbps, NAT, filtering dei
contenuti con l'opzione WebBlocker, supporto PPPoE, Una
interfaccia WAN 10 Mbps, LAN Hub 4 porte 10 Mbps integrato |
chiamare |
WAWG2525 |
Firebox Soho Upgrade a 25 Utenti |
chiamare |
WAWG2550 |
Firebox Soho Upgrade a 50 Utenti |
chiamare |
WAWG2570 |
WatchGuard Soho
WebBlocker, blocco
navigazione siti internet per argomento |
chiamare |
WAWG30700 |
Firebox III 700 consigliato fino a 250 utenti. Dynamic
Stateful Packet Filtering 131 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 150 tunnel contemporanei, 3DES 5
Mbps |
chiamare |
WAWG3100 |
Firebox III 1000 consigliato fino a 1000 utenti. Dynamic
Stateful Packet Filtering 185 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 6,1
Mbps |
chiamare |
WAWG32500 |
Firebox III 2500 consigliato fino a 5000 utenti. Dynamic
Stateful Packet Filtering 197 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 55
Mbps |
chiamare |
WAWG34500 |
Firebox III 4500 consigliato fino a 5000 utenti. Dynamic
Stateful Packet Filtering 197 Mbps, Application Proxy
Services, Dynamic e Static NAT, Authentication. Include
VPN IPSEC e PPTP fino a 330 tunnel contemporanei, 3DES 100
Mbps |
chiamare |
Codice |
Descrizione |
in Euro |
SpamScreen, software di blocco mail non sollecitate
chiamare |
Watchguard High
Availability, sistema software fault-tollerant e mirroring
di due firewall in parallelo
chiamare |
ServerLock Manage fino a 5 NT Servers
chiamare |
ServerLock Manage fino a 50 NT Servers
chiamare |
ServerLock Manage fino a 100 NT Servers
chiamare |
ServerLock per Windows NT |
chiamare |
ServerLock per Windows NT - 10 Pack |
chiamare |
ServerLock per Solaris
chiamare |
ServerLock per Solaris - 10 Pack
chiamare |
ServerLock Upgrade a 50 NT Servers |
chiamare |
ServerLock Upgrade a 50 NT Servers |
chiamare |
ServerLock Upgrade a 100 NT Servers |
chiamare |
- ServerLock per IIS |
chiamare |
Licenze VirusScan 10 posti
chiamare |
Licenze VirusScan 50 posti
chiamare |
Licenze VirusScan 100 posti
chiamare |
Codice |
Descrizione |
in Euro |
Firebox Soho VPN
chiamare |
Utenti mobili Soho - SohoTC VPN 5 Utenti
chiamare |
WatchGuard Utenti
mobili MSS VPN 5 Utenti
chiamare |
WatchGuard Utenti
mobili Firebox III VPN 5 Utenti
chiamare |
WatchGuard Utenti
mobili Firebox III VPN 20 Utenti
chiamare |
WatchGuard Utenti
mobili VPN 50 Utenti
chiamare |
WatchGuard Utenti
mobili Firebox III VPN 50 Utenti
chiamare |
WatchGuard Utenti
mobili VPN 100 Utenti
chiamare |
WatchGuard Utenti
mobili Firebox III VPN 100 Utenti
chiamare |
WatchGuard Utenti
mobili VPN 250 Utenti
chiamare |
WatchGuard Utenti
mobili VPN 250 Utenti
chiamare |
VPN Manager fino a
4 Fireboxes
chiamare |
VPN Manager da 5 a
10 Fireboxes
chiamare |
VPN Manager da 11 a
20 Fireboxes
chiamare |
VPN Manager
chiamare |
VPN Manager Upgrade
da 4 a 10
chiamare |
VPN Manager Upgrade
da 10 a 20
chiamare |
VPN Manager Upgrade
da 20 a illimitato
chiamare |
in Euro |
Voucher per esame
Firewalling basic
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox II
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox II
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox II Plus
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox II Plus
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox Soho
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox Soho
chiamare |
WatchGuard Live
Security System rinnovo un anno per ServerLock for NT
chiamare |
WatchGuard Live
Security System rinnovo due anni per ServerLock for NT
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox 1000
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox 1000
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 1000
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox 2500
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox 2500
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 2500
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox 4500
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox 4500
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 4500
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 4500
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox II
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox II
chiamare |
WatchGuard Live
Security System rinnovo un anno per Applock/Web
chiamare |
WatchGuard Live
Security System rinnovo due anni per Applock/Web
chiamare |
WatchGuard Live
Security System rinnovo un anno per ServerLock for Solaris
chiamare |
WatchGuard Live
Security System rinnovo due anni per ServerLock for
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per ServerLock for
chiamare |
WatchGuard Live
Security System rinnovo un anno per Firebox 700
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox 700
chiamare |
WatchGuard Live
Security System rinnovo due anni per Firebox 700
chiamare |
WatchGuard Live
Security System upgrade al livello GOLD per Firebox 700
chiamare |
Se sei interessato
ad una versione dimostrativa del software di gestione e
controllo del Firebox III (Control Center) puoi scaricarla cliccando
(ver. 4.61).
Seleziona un
prodotto per visualizzare la lista della documentazione
corrente. Scegli un documento per visualizzarlo in formato PDF
Firebox System
Managed Security System
Other Resources
& Patch
Puoi scaricare gli
aggiornamenti e le patch elencati di seguito, collegandoti
alla pagina di LiveSecurity cliccando qui
(ovviamente devi esserti registrato ed avere un
abbonamento ad LSS attivo e valido).
Istruzioni più dettagliate sono incluse con le note della
release di ogni versione.
N.B.: Alcuni aggiornamenti più vecchi sono elencati
esclusivamente per riferimento storico.
Version 5.0
Hotfix 011126
Release Date: November 29, 2001
This hotfix was designed
to fix some issues with the base WFS 5.0 version The
issues addressed in this release are:
Hostwatch now shows the correct host TCP/IP address for
outgoing connections through the HTTP proxy.
Passive FTP sessions from the affected client applications
now work properly. WatchGuard received reports of problems
connecting using Bulletproof and Caesar FTP clients.
WebBlocker Denied connections now correctly include the
client TCP/IP address when logged, this previously caused
them to be logged incorrectly in Historical Reports.
Please make sure v5.0
is installed before attempting to use this hotfix.
Version 4.61 SP2
Initial Release
Release Date: July 30, 2001
This release incorporates
important VPN accelleration features for the Firebox III
4.61 SP2 includes
all previous hotfixes -- incremental upgrades are not
Version 4.61 SP1
Hotfix 010720
Release Date: July 30, 2001
This patch Fixes an error
that occurred when processing mail containing attachments
with some specific international characters within MIME
encoding fields. Also resolves an issue where the absence
of a specific character in the EHLO sequence with America
Online caused outbound negotiations to fail.
Version 4.5
Hotfix 112000
Release Date: November 22, 2000
On November 16, Bugtraq
received a report and exploit code of a Denial of Service
(DoS) attack against the WatchGuard LiveSecurity System (version
4.5 and previous). WatchGuard investigated the author's
claim, and determined that his exploit could work. We
alerted all customers on November 17. Hotfix 112000LSS45
is now available, this Hotfix eliminates the vulnerability.
The attack exploited a
weakness in the method that the Firebox II family of
products used to handle proxies. If the attacker flooded
the Firebox with a large number of FTP and / or SMTP
requests simultaneously, the Firebox would struggle to
handle them all until its available processor and memory
capacity were exhausted. Proxy handling would then cease
for FTP and / or SMTP traffic (packet filtering was not
affected). This DoS does not impose a breach of security
because the proxy handling fails into a "deny all
traffic" mode. The DoS would, however, prevent
proxies and the Firebox management channel from being
usable until the box was rebooted.
WatchGuard has created a
Hotfix that solves the problem by shortening the amount of
time a proxy will wait before timing out and by preventing
the Firebox from starting too many proxies at once. These
new settings will work fine for the majority of users. If
the new settings prove too restrictive for a particular
network, the settings can be adjusted.
If you have any questions
regarding this Hotfix, please contact WatchGuard Technical
Version 4.1
Hotfix 112000
Release Date: November 22, 2000
On November 16, Bugtraq
received a report and exploit code of a Denial of Service
(DoS) attack against the WatchGuard LiveSecurity System (version
4.5 and previous). WatchGuard investigated the author's
claim, and determined that his exploit could work. We
alerted all customers on November 17. Hotfix 112000LSS41
is now available, this Hotfix eliminates the vulnerability.
The attack exploited a
weakness in the method that the Firebox II family of
products used to handle proxies. If the attacker flooded
the Firebox with a large number of FTP and / or SMTP
requests simultaneously, the Firebox would struggle to
handle them all until its available processor and memory
capacity were exhausted. Proxy handling would then cease
for FTP and / or SMTP traffic (packet filtering was not
affected). This DoS does not impose a breach of security
because the proxy handling fails into a "deny all
traffic" mode. The DoS would, however, prevent
proxies and the Firebox management channel from being
usable until the box was rebooted.
WatchGuard has created a
Hotfix that solves the problem by shortening the amount of
time a proxy will wait before timing out and by preventing
the Firebox from starting too many proxies at once. These
new settings will work fine for the majority of users. If
the new settings prove too restrictive for a particular
network, the settings can be adjusted.
If you have any questions
regarding this Hotfix, please contact WatchGuard Technical
Versions 4.0 and prior
Authentication Update
Release Date: May 9, 2000
During a recent internal
code review of the WatchGuard LiveSecurity System's
authentication applet, we discovered that under certain
controlled circumstances it may be possible to obtain
information on a Firebox's operating configuration. As
this was found during in-house testing, we are unaware of
any such exploitation ever occurring in the field. However,
in keeping with our commitment to quality and security, we
encourage all Firebox users to install the following
Software Update. This update eliminates the remote
possibility of someone obtaining information on your
Firebox's configuration. It is for all supported versions
of the WatchGuard LiveSecurity System. If you have any
questions regarding this update, please contact WatchGuard
Technical Support.
Version 3.0 Rev B
Version 3.0 Rev B
Security Pak 1
Release Date: July 6, 1999
This Security Pak
contains corrections to the WatchGuard Security System
Version 3.0 Rev B. It is recommended that anyone who has
downloaded and installed Version 3.0 Rev B install this
Security Pak.
Note: This
Security Pak is to be installed only with the
international Version 3.0 Rev B. If you have the domestic
version installed, do NOT install this Security Pak.
Please contact WatchGuard Technical Support at
877.232.3531 for download instructions.
Linux Kernel TCP
Exploit patch for Version 3.0 Rev B
Release Date: March 19, 1999
This exploit allows an
attacker to send a TCP packet that will close an existing
TCP session and pass the data portion of that packet to
the listening application without being checked for
authenticity. Prolonged attacks against the Firebox may
cause a degradation of performance or unauthorized access
to a Linux server behind the Firebox that is running a
Kernel version prior to 2.0.36. All WatchGuard users
should install this patch.
FTP Buffer Overflow
Security Exploit Patch
Release Date: March 11, 1999
This patch is only to be
used for a Firebox 10 or a Firebox 100 that NOT been
upgraded using a Firebox 10/100 Upgrade Kit running
version 3.0 Rev B of the WatchGuard Security System. This
Security Exploit Patch responds to the condition where a
command buffer can be overwritten by passing an extremely
long filename to the vulnerable FTP server. The patch
limits the number of characters in the FTP proxy pathname
to be less than 256, thereby eliminating the possibility
of large pathnames. Some of the common names for this
exploit are PROFTP exploit and Netect FTP Exploit. This
patch serves as a supplement to your FTP server vendor
N.B.: prezzi e
caratteristiche possono variare in qualsiasi momento senza
Per avere altre
materiale pubblicitario e dimostrativo,
o un preventivo,
cliccando qui
Data ultimo
aggiornamento: 05/12/2013