Technische Daten

products_trustedVPN

system


Dienste

  • IKE-Server, IPsec-Server, IP-Filter, DHCP-Client/Server, NTP-Client, PPoE-Support
  • VLAN-Support, QoS Prioritätssteuerung nach Netz/Port-Profilen
  • Policy-based Access und Routing nach Netz/Port-Profilen
  • optional: redundante VPN-Gateways und Unterstützung von Backupwegen (z.B. UMTS)

Management

  • Appliances zentral über Management-Server gemäß globaler Trust Relationship Definitionen,gesichert durch TPM-basierte gegenseitige Authentifikation und Attestation
  • Webbasierter Administratorzugriff auf Management-Server über eigenen Ethernet-Port
  • Integrierter Provisioning-Service mit Firmware-Rollout gemäß frei wählbarer Gruppen
  • Umfassendes Monitoring sowie revisionsfestes Reporting

IPsec Protokolle

  • Encapsulating Security Payload (ESP), Authentication Header (AH)
  • Tunnel- oder Transportmodus
  • NAT-Traversal (NAT-T)
  • Dead Peer Detection (DPD)
  • Standorte ohne statische öffentliche IP Adresse einbindbar

 

VPN Modi

  • Site-to-Site VPN zur direkten Verbindung zwischen zwei Standorten
  • VPN Software-Client-Support (Windows 7, Windows Vista, Windows XP (alle 32/64 Bit), Linux und Mac) für mobile Mitarbeiter z.B. am Hotspot
  • Interne IP-Adresse für Road Warrior im Source-NAT-Verfahren zuweisbar
  • Interoperabilitätsmodus zur Anbindung fremder VPN-Systeme

Sicherheitsverfahren

 

Internet key exchange

  • Main und Aggressive Modus
  • Diffie-Hellman (2048 – 8192 Bit)
  • Perfect Forward Secrecy (PFS)

Authentisierungsverfahren

  • TPM-/HSM-basiert, über X.509 Zertifikate (RSA 2048 – 8192 Bit)
  • Externe oder integrierte Zertifizierungsstelle (CA)
  • Optional: SmartCard Tokens für mobile Mitarbeiter

Verschlüsselung

 

Symmetrische Verfahren

  • AES-128, AES-256, Blowfish, CAST, 3DES

Hash-Funktionen

  • SHA-2 256, SHA-2 512, Md5, SHA-1

Sirrix.TrustedVPN S 

 

Performance

  • Durchsatz in MBit/s: 80
  • Empfohlene Anzahl Clients: 100

System

  • CPU: 1,8 Ghz VIA C7Hardware-Accelerated Hash undEncryption mit PadLock™ ACE
  • RAM: 1 GB RAM
  • Festspeicher: 2 GB Solid State Disk
  • Schnittstellen: 1 x 100 Mbit und 1 x Gbit LAN

 

Sirrix.TrustedVPN L

 

Performance

  • Durchsatz in MBit/s: 500

  • Empfohlene Anzahl Clients: 1000

System

  • CPU: 3,0 GHz Intel Core2DuoSoftware-Accelerated CCM Modus(integrierte authentication / encryption)
  • RAM: 2 GB RAM
  • Festspeicher: 2 x 250GB Raid-1 Festplatte
  • Schnittstellen: 4 x 1 GBit LAN