Technische Daten

TrustedVPN_technicaldata

System

 Dienste

  • IKE-Server, IPsec-Server, IP-Filter, DHCP-
    Client/Server, NTP-Client, PPoE-Support
  • VLAN-Support, QoS Prioritätssteuerung nach
    Netz/Port-Profilen
  • Policy-based Access und Routing nach
    Netz/Port-Profilen
  • optional: redundante VPN-Gateways
    und Unterstützung
    von Backupwegen (z.B. UMTS)

Management

  • Appliances zentral über Management-Server gemäß globaler Trust Relationship Definitionen, gesichert durch TPM-basierte gegenseitige Authentifikation und Attestation
  • Webbasierter Administratorzugriff auf Management-Server über eigenen Ethernet-Port
  • Integrierter Provisioning-Service mit Firmware-Rollout
    gemäß frei wählbarer Gruppen
  • Umfassendes Monitoring sowie revisionsfestes
    Reporting

Verschlüsselung

  • Symmetrische Verfahren: AES-128, AES-256, Blowfish, CAST, 3DES
  • Hash-Funktionen: SHA-2 256, SHA-2 512, Md5, SHA-1

IPsec Protokolle

  • Encapsulating Security Payload (ESP), Authentication
    Header (AH)
  • Tunnel- oder Transportmodus
  • NAT-Traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • Standorte ohne statische öffentliche IP Adresse
    einbindbar

VPN Modi

  • Site-to-Site VPN zur direkten Verbindung zwischen
    zwei Standorten
  • VPN Software-Client-Support (Windows 7, Windows
    Vista, Windows XP (alle 32/64 Bit),Linux und Mac) für
    mobile Mitarbeiter z.B. am Hotspot
  • Interne IP-Adresse für Road Warrior im Source-NAT- Verfahren zuweisbar
  • Interoperabilitätsmodus zur Anbindung fremder
    VPN-Systeme

Sirrix.TrustedVPN S

Performance

  • Durchsatz in MBit/s : 95 MBit
  • Empfohlene Anzahl Clients: 100

System

  • CPU: 1,8 Ghz VIA C7, Hardware-Accelerated Hash und Encryption mit PadLock™ ACE
  • RAM: 1 GB RAM
  • Festspeicher: 2 GB Solid State Disk
  • Schnittstellen: 1 x 100 Mbit und 1 x Gbit LAN
  • 300 x 215 x 73mm

Sicherheitsverfahren

Internet Key Exchange

  • Main und Aggressive Modus
  • Diffie-Hellman (2048 – 8192 Bit)
  • Perfect Forward Secrecy (PFS)

Authentisierungsverfahren 

  • TPM-/HSM-basiert, über X.509 Zertifikate
    (RSA 2048 – 8192 Bit)
  • Externe oder integrierte Zertifizierungsstelle (CA)
  • Optional: SmartCard Tokens für mobile Mitarbeiter

Sirrix.TrustedVPN L

Performance

  • Durchsatz in MBit/s : 1 GBit
  • Empfohlene Anzahl Clients: 1000

System

  • CPU: 3,0 GHz Intel Core2Duo, Hardwaree-Accelerated CCM Modus (integrierte authentication / encryption)
  • RAM: 2 GB RAM
  • Festspeicher: 2 x 250GB Raid-1 Festplatte
  • Schnittstellen: 4 x 1 GBit LAN
  • 19” 2HE Rack Server