Novell vállalati megoldások Open Enterprise Server platformon Kéménczy Kálmán vezető tanácsadó, Novell
Termékek Open Enterprise Serveren Novell Security Manager
Novell csoportmunka megoldások
Novell ZENworks 7
2
© 2005. május 5. Novell Kft.
Novell Security Manager
Powered by Astaro
Novell Security Manager Powered by Astaro
Kritikus hálózatbiztonsági alkalmazások
Spamszűrés VPN
Integrált felügyelet
●
Tűzfal
●
VPN
●
Vírusvédelem
●
Behatolásvédelem
●
Spam-szűrés
●
URL szűrés
Tűzfal Behatolásvédelem Vírusvédelem Linux Kernel
URL szűrés
Integrált felügyelet
4
© 2005. május 5. Novell Kft.
Linux Kernel alapokon ●
Novell SUSE LINUX alapú
Spamszűrés VPN
●
Automatikus telepítés és frissítés
Kihasználja a nyílt forráskód minden erejét
Integrált felügyelet
Tűzfal Behatolásvédelem Vírusvédelem
●
Linux Kernel
Bármilyen hálózat vagy rendszer védelme ●
5
© 2005. május 5. Novell Kft.
URL szűrés
Tűzfal Külső
Állapotfüggő csomagvizsgálat
hálózat
•
Csomagszűrés – megvizsgálja a csomagok fejlécét és a forrásra, célállomásra és szolgáltatásra érvényesíti a szabályokat.
•
Állapotfüggő csomagszűrés – a kommunikáció ideje alatt megvizsgálja a csomagokat, így észleli a gyanús eseményeket.
Internet
WAP
Alkalmazás szintű csomagszűrés •
Csomagforgalom figyelése a protokoll specifikus szabályok érvényesítésére
Biztonsági proxy-k a hálózatfelügyelet egyszerűsítésére •
DMZ
adatbázis
HTTP, DNS, Socks, POP3, Ident, SMTP
NAT (Network Address Translation) és maszkolás DoS (Denial of Service Attack) védelem 6
Tűzfal
© 2005. május 5. Novell Kft.
Email
Web
Belső hálózat
Virtual Private Network (VPN) Titkosított csatorna kialakítása közegben Távoli
Több típusú architektúra támogatása •
Net-to-Net, Host-to-Net, Host-to-Host
Továbbfejlesztett titkosítás •
fiókok VPN átjáró
Úton
Minden szabványos titkosítási eljárás támogatása
Otthon
IPSec, L2TP, és PPTP VPNs támogatás •
Windows, IPSec, and MacOS x kliens támogatás
Sokrétű authentikációs módszerek támogatása
Internet VPN átjáró
Beépített CA •
7
Teljes PKI megoldás
© 2005. május 5. Novell Kft.
Iroda
Behatolásvédelem Külső felhasználó
Felismeri és blokkolja az alkalmazás- és protokollszintű támadásokat és a rendszer ellenséges megfigyelését
Internet
Adatbázis, több mint 2000 mintával és szabállyal
•
Port scan, host sweeps Alkalmazásszintű támadások A protokollok sebezhetőségének kihasználása
•
Üzenetváltás, csevegés és p2p
• •
Behatolásvédelem
Behatolásvédelem és megelőzés •
Rendszergazdák értesítése vagy a hálózati forgalom azonnali blokkolása
Szabályok Adatbázis
Hatékony kezelési felület •
A szabályok könnyű kezelhetősége
Email
Web
Belső felhasználók és erőforrások
Egyszerűen létrehozható és állítható szabályok 8
© 2005. május 5. Novell Kft.
Vírusvédelem Védelem
Email
•
Vírus, féreg és trójai programok blokkolása
•
Hagyományos (SMTP és POP3 forgalom) és Webmailek, valamint letöltések (HTTP forgalom) vizsgálata
Sokrétű vírusérzékelési metódusok •
Vírusminták, heurisztikus- és hasonlóságvizsgálat
•
Vírusadatbázis több 100.000-es mintával
Vírusvédelem a levelezéshez
Internet
Vírusvédelem az Internethez
Rugalmas felügyelet •
Beállítható különböző fájlformátumok és szövegrészletek blokkolása
•
Levelek és mellékletek kézbesítése és elutasítása, a feladó értesítése a karaténba helyezett levelekről
Átjáró megfigyelés munkaállomás oldali vírus ellenőrzéssel kiegészítve
9
© 2005. május 5. Novell Kft.
Email Szerver
Web Szerver
Kéretlen reklámlevél (spam) védelem Email
Azonosítja és elrendezi a kéretlen emaileket Sokrétű spam azonosítási módszer A feladó címének ellenőrzése, Realtime Blackhole Lists, fejléc és szöveg analizálás, whitelists, blacklists
Spam védelem
Heurisztikus ellenőrzés pontozással
Spam
Rugalmas felügyelet Levelek és mellékletek kézbesítése és elutasítása, a feladó értesítése a karanténba helyezett levelekről Fejlécváltoztatás
Email Szerver
Lehetőség van az email üzenetek fejlécéhez információt fűzni, ezáltal további szabályok alakíthatók ki Naplózás Kimutatás a spam üzenetek darabszámáról és méretéről
10
© 2005. május 5. Novell Kft.
Internal Users
URL szűrés (Surf protection) Web Sites
A rendszergazdák 58 weboldal kategóriára építve tudnak szabályokat létrehozni •
korhatáros, szerencsejáték, bűnügyi akciók, vásárlás, drogok, munka keresés, sport, szórakozás, stb. Klasszikus URL listák adatbázisa
A legnagyobb URL adatbázis listához való hozzáférés gyorsítótár
•
20 millió kategorizált web cím
•
Kifinomult osztályozási technikák – szöveg osztályozás, logok és szimbólumok felismerése
Fehér- és feketelisták a felhasználói csoportok igényeinek testleszabására Nyomon követi és naplózza az eseményeket valamint blokkolja a nem engedélyezett URL-eket.
11
© 2005. május 5. Novell Kft.
Internal Users
Kémszoftverek (spyware) elleni védelem Átjáró kémszoftver védelem kiegészítve munkaállomáson alkalmazott antispyware eszközökkel Megakadályozza a kémszoftverek letöltését A megfertőzött rendszerek információ küldés blokkolása a spyware szerver felé
Spyware Szerver
Web Sites
Kémszoftverek blokkolása Klasszikus URL listák adatbázisa
Elfogott üzenetek a megfertőzött PC-ktől
Internal Users
12
© 2005. május 5. Novell Kft.
Novell csoportmunka-megoldások
A választás lehetősége...
GroupWise
NetMail
Hula Project
Evolution
GroupWise:
Teljes csoportmunka-megoldás
NetMail:
Nyílt szabványokon alapuló levelezőrendszer
Hula Project: Nyílt forrású levelezőrendszer és naptárkezelő Evolution:
14
Nyílt forrású levelezőprogram
Novell GroupWise
Teljes csoportmunka-megoldás
GroupWise NetMail Teljes csoportmunka-megoldás Teljes értékű kliensprogram Integrált üzenetküldő-rendszer
GroupWise Azok a felhasználók, akik nagy teljesítményű, integrált csoportmunka-megoldást keresnek, azoknak a GroupWise a tökéletes választás.
15
Novell NetMail
Nyílt szabványokon alapuló csoportmunka megoldás GroupWise NetMail Egyszerűsített csoportmunka Levelezés és naptárkezelés Böngésző-alapú kliens
NetMail Nyílt szabványokon megvalósított egyszerűsített csoportmunka megoldás, azoknak a felhasználóknak, akik a csoportmunka alapfunkcionalitások bevezetését gyorsan és hatékonyan kívánják megoldani.
16
Hula Project
Nyílt forráskódú megoldás GroupWise NetMail Nyílt forráskódú Levelezés/naptár Böngésző alapú
Hula Project Nyílt forráskódú, nyílt szabványokon alapuló, levelező- és naptárkezelő-megoldás
17
GroupWise Sequoia Tervezett megjelenés 2005 közepe Funkciók: • • • • •
18
Felhasználói felületek továbbfejlesztése Outlook támogatás Integrált PDA támogatás Vállalati szintű azonnali üzenettovábbítás API kiterjesztés
© 2005. május 5. Novell Kft.
Evolution 2.2
GroupWise Sequoia Új GroupWise funkciók: • • •
• •
19
GroupWise elérés Naptárkezelés Osztott mappák – elérés – jogosultság Offline elérés Üzenetek kezelése
© 2005. május 5. Novell Kft.
Sequoia
Multiplatform környezet Új funkciók: • • • •
Helyesírás ellenőrzés Szabályok kezelése Levélszemét kezelés Fájlösszerendelés
Fejlesztés alatt: •
20
Kibővített naptárkezelési funkciók
© 2005. május 5. Novell Kft.
Sequoia
Integrált PDA támogatás PDA szinkron •
levelek, naptár, feladatok, címjegyzék
Felhasználói felület •
Natív kliens
•
Pocket PC – Pocket Outlook
Eszköztámogatás
21
•
Palm OS IV & V
•
PocketPC 2000, 2002, 2003
© 2005. május 5. Novell Kft.
Sequoia
Mobil Partnerek Blackberry Enterprise Server for GroupWise 6.5 Novell és RIM együttműködésének eredménye a Blackberry és GroupWise architektúra teljeskörű integráltsága A Blackberry több mint 50 szolgáltatónál 30 országban elérhető
22
© 2005. május 5. Novell Kft.
Sequoia
Vállalati üzenetváltás Azonnali értesítések Személyes naplózás Szerverek közötti együttműködés Jellenlétvizsgálat Külön csevegőszobákszobák
23
© 2005. május 5. Novell Kft.
Sequoia - Új Win32 kliens
24
Sequoia - Kibővített naptárkezelés
25
Sequoia - Továbbfejlesztett WebAccess
26
ZENworks 7 Suite
Novell ZENworks 7 Suite Teljes informatikai erőforrás-felügyelet a vállalati hatékonyság jegyében Desktop Management
Handheld Management
Linux Management
Novell ZENworks Server Management
Data Management 28
Patch Management
Software Packaging
Az erőforrás-felügyelet életciklusa Resource Management Lifecycle
29
© 2005. május 5. Novell Kft.
ZENworks
Microsoft Windows környezet felügyelete Microsoft Windows 2000/2003 támogatás Nem szükséges Novell kliensprogram használata Az Nsure Identity Manager is megtalálható a termékben Active Directory integráció Dedikált ZENworks címtár lehetősége Ügynökterjesztő Varázsló (Agent deployment Wizard) a tartományt használó környezetek számára Hardverleltár és lekérdezési lehetőség 30
© 2005. május 5. Novell Kft.
ZENworks
Hatékony működés vegyes összetételű vállalati környezetben is ZENworks 7 támogatást biztosít a következő szerverkörnyezetek esetén: •
•
Novell Open Enterprise Server –
NetWare kernel
–
Linux Kernel
SUSE LINUX Enterprise Server 9
Emellett megmarad a korábbi Windows 2000, 2003 és NetWare környezetek támogatása is ZENworks=ténylegesen platformfüggetlen vállalati felügyelet! 31
© 2005. május 5. Novell Kft.
ZENworks
Linux környezet felügyelete ZENworks 7 Linux Management új értelmet ad a „vállalati Linux felügyelet” fogalmának: •
Teljeskörű Linux életciklus-felügyelet
•
Irányelvalapú Linux operációs rendszerterítés és rendszerkép-készítés
•
Alkalmazásfelügyelet és -terjesztés
•
Biztonságos távoli felügyelet
•
Leltárszolgáltatás, leltárjelentések
•
Egyedülálló irányelvalapú Linux konfiguráció és korlátozások
Minden webalapú felügyelet az új generációs ZENworks Architektúrára épül 32
© 2005. május 5. Novell Kft.