ݺߣ

ݺߣShare a Scribd company logo
Stonesoft Augmented
               VPN
         con tecnologia Multilink
Wikipedia direbbe…
Stonesoft Multilink
From Wikipedia, the free encyclopedia


Il Multilink è una funzionalità brevettata da Stonesoft che permette di
aggregare e bilanciare diverse linee di connettività. Questo garantisce
connettività always-on sia per l’accesso ad Internet che tra le diverse sedi
aziendali.

Augmented VPN
From Wikipedia, the free encyclopedia


Augmented VPN di Stonesoft sfrutta la tecnologia Multilink per eliminare la
dipendenza dal singolo Internet Service Provider, impedisce che questi possa
divenire un single point of failure e permette di ottenere più connettività a minor
prezzo.
La scelta migliore per
chi vuole…
connettività always-on

costi sotto controllo

pieno controllo di connettività e sicurezza

basso costo di gestione
A chi ci rivolgiamo?


 «Cloud»   Multi-site   Internet Centric   Connettività “sicura”
Multilink è...


    Semplice                 Prioritizzato               Sicuro




               Ottimizzato                   Economico
Semplice
1   Configurazione semplice

    Aggiungere/togliere connettività con un
2   «click»

3   Gestione centralizzata


4   Non occorre hardware dedicato
Ottimizzato
1   Basta linee di back-up!


2   Aggregazione e bilanciamento


3   Utilizzo di tutta la banda disponibile


4   Resilienza
Efficiente
1   Traffico “business” garantito


2   Prestazioni ottimizzate


3   Quality of Service

    Traffico “non core” permesso ma
4   opportunamente limitato
Economico
1   Indipendenza dal carrier
                                                                      MPLS



                                                       $
2   Utilizzo di tutta la connettività acquistata

                                                   INITIAL
3   Flessibilità di configurazione                 COSTS
                                                                          aVPN




4   MPLS... Addio!                                           # OF SITES
Sicuro
1   L’ISP non è più single-point-of-failure


2   Connessioni VPN fault-tolerant            ISP 1

                                              ISP 2
3   Clustering active/active
                                              ISP 3
4   Security di classe Enterprise
Cosa c’è sotto
LE 󱫱ܱÀ
Firewall Clustering
ISP Load Balancing
Server Load Balancing
               SERVER POOL


                       MONITORING AGENT




                       MONITORING AGENT
Multi-link VPN
Bandwith Management
Aggregazione
QoS Link Selection
High Availability
à
E se le sedi sono molte?




Installazione   Tuning   Aggiornamenti
Stonesoft Management Center?
Unica console…

  STONESOFT MANAGEMENT CENTER
              VIRTUAL




              PHYSICAL
Unica gestione!
    Management unico per apparati fisici e virtuali
1

2   Capacità di condividere e replicare
    elementi

3   Policy Configuration
    centralizzata, automatizzata e delegabile

    Logging, Monitoring, Reporting, Auditing e
4   Alert Escalation integrati
Stonesoft Management Center!
E se le sedi sono molte?
Meglio!!!
Esempio: setting della connettività tra HQ e 500 siti remoti
                   CONFIGURAZIONE                                CONFIGURAZIONE       UP, RUNNING
    DELIVERY                             CONNESSIONE                                  E IN BUSINESS
                      INIZIALE                                 FINALE DELLE POLICY



  DEPLOYMENT DI SOLUZIONI PUNTUALI

Centralizzato
via HQ
                   Lavoro IT manuale
                   da ambo le parti
                                        Lavoro IT manuale da
                                        ambo le parti
                                                                 Uno ad uno          100
                                                                                     giorni
  SOLUZIONE MASS SECURITY

Diretto, ovunque
                   Automatico,
                   Call to Cloud
                                        Automatico,
                                        Call Home
                                                                All’istante, Push
                                                                Config
                                                                                     84
                                                                                     secondi
Effort on-site
Installazione ”cloud”

                            Cloud di Installazione

    Cloud upload                                     Call Cloud
  Configurazione iniziale                            Configurazione iniziale


  Sito HQ Cliente                                    Sito Remoto Cliente
                                 Primo contatto

                                Security policy
             Management
             server          Connect Home
Basso TCO
                 UTENTI




      SOLUZIONI       STONESOFT
      TRADIZIONALI
Security Engine
Motori dedicati di:
   Firewall/VPN
   IPS
   SSL-VPN

Tecnologia di classe Enterprise
Funzionalità Next Generation
Application e User
identification
Per approfondire
Siti mono-tematici:
http://avpn.stonesoft.com/
http://masssecurity.stonesoft.com/

Ambiente demo scaricabile (con simulazione di traffico):
http://www.stonesoft.com/en/downloads/free_trial/

Brochure, White-paper e Data-sheet:
http://www.stonesoft.com/en/downloads/brochures/
http://www.stonesoft.com/en/downloads/datasheets/
http://www.stonesoft.com/en/downloads/whitepapers/
Grazie
Luca Besana
Stonesoft Corporation
luca.besana@stonesoft.com
+39 349 1574380

More Related Content

Go2Tec - Stonesoft augmented vpn

  • 1. Stonesoft Augmented VPN con tecnologia Multilink
  • 2. Wikipedia direbbe… Stonesoft Multilink From Wikipedia, the free encyclopedia Il Multilink è una funzionalità brevettata da Stonesoft che permette di aggregare e bilanciare diverse linee di connettività. Questo garantisce connettività always-on sia per l’accesso ad Internet che tra le diverse sedi aziendali. Augmented VPN From Wikipedia, the free encyclopedia Augmented VPN di Stonesoft sfrutta la tecnologia Multilink per eliminare la dipendenza dal singolo Internet Service Provider, impedisce che questi possa divenire un single point of failure e permette di ottenere più connettività a minor prezzo.
  • 3. La scelta migliore per chi vuole… connettività always-on costi sotto controllo pieno controllo di connettività e sicurezza basso costo di gestione
  • 4. A chi ci rivolgiamo? «Cloud» Multi-site Internet Centric Connettività “sicura”
  • 5. Multilink è... Semplice Prioritizzato Sicuro Ottimizzato Economico
  • 6. Semplice 1 Configurazione semplice Aggiungere/togliere connettività con un 2 «click» 3 Gestione centralizzata 4 Non occorre hardware dedicato
  • 7. Ottimizzato 1 Basta linee di back-up! 2 Aggregazione e bilanciamento 3 Utilizzo di tutta la banda disponibile 4 Resilienza
  • 8. Efficiente 1 Traffico “business” garantito 2 Prestazioni ottimizzate 3 Quality of Service Traffico “non core” permesso ma 4 opportunamente limitato
  • 9. Economico 1 Indipendenza dal carrier MPLS $ 2 Utilizzo di tutta la connettività acquistata INITIAL 3 Flessibilità di configurazione COSTS aVPN 4 MPLS... Addio! # OF SITES
  • 10. Sicuro 1 L’ISP non è più single-point-of-failure 2 Connessioni VPN fault-tolerant ISP 1 ISP 2 3 Clustering active/active ISP 3 4 Security di classe Enterprise
  • 14. Server Load Balancing SERVER POOL MONITORING AGENT MONITORING AGENT
  • 20. à
  • 21. E se le sedi sono molte? Installazione Tuning Aggiornamenti
  • 23. Unica console… STONESOFT MANAGEMENT CENTER VIRTUAL PHYSICAL
  • 24. Unica gestione! Management unico per apparati fisici e virtuali 1 2 Capacità di condividere e replicare elementi 3 Policy Configuration centralizzata, automatizzata e delegabile Logging, Monitoring, Reporting, Auditing e 4 Alert Escalation integrati
  • 26. E se le sedi sono molte? Meglio!!! Esempio: setting della connettività tra HQ e 500 siti remoti CONFIGURAZIONE CONFIGURAZIONE UP, RUNNING DELIVERY CONNESSIONE E IN BUSINESS INIZIALE FINALE DELLE POLICY DEPLOYMENT DI SOLUZIONI PUNTUALI Centralizzato via HQ Lavoro IT manuale da ambo le parti Lavoro IT manuale da ambo le parti Uno ad uno 100 giorni SOLUZIONE MASS SECURITY Diretto, ovunque Automatico, Call to Cloud Automatico, Call Home All’istante, Push Config 84 secondi
  • 28. Installazione ”cloud” Cloud di Installazione Cloud upload Call Cloud Configurazione iniziale Configurazione iniziale Sito HQ Cliente Sito Remoto Cliente Primo contatto Security policy Management server Connect Home
  • 29. Basso TCO UTENTI SOLUZIONI STONESOFT TRADIZIONALI
  • 30. Security Engine Motori dedicati di: Firewall/VPN IPS SSL-VPN Tecnologia di classe Enterprise Funzionalità Next Generation
  • 32. Per approfondire Siti mono-tematici: http://avpn.stonesoft.com/ http://masssecurity.stonesoft.com/ Ambiente demo scaricabile (con simulazione di traffico): http://www.stonesoft.com/en/downloads/free_trial/ Brochure, White-paper e Data-sheet: http://www.stonesoft.com/en/downloads/brochures/ http://www.stonesoft.com/en/downloads/datasheets/ http://www.stonesoft.com/en/downloads/whitepapers/

Editor's Notes

  1. L’hogiàaccennato ma oravorreidedicarci un paio di minuti:Spesso quando si parla di firewall in HA si pensa a soluzioni del tipo: entrambi disponibili, ma se cade quello su cui ho attestato la VPN, beh, chiaro, devo rinegoziare tutto!Noi crediamo nella Business Continuity: come posso garantire affidabilità di comunicazione se i miei apparati non sono i primi tasselli di questo sistema?Per questo i nostri apparati sono clusterizzabili fino a 16 nodi e un nostro cluster è un nodo logico e su di esso viene attesata la nostra VPN.Cosa ottengo? Semplicemente che, se uno degli apparati dovesse cadere, nessuno (nè utenti nè filiali remote) se ne accorgono
  2. Eliminasemplicementeiltuo ISP come single point of failureAssicuracheiservizisianosempredisponibiliIncrementa la disponibilità di bandaaggregandoassiememolteplicilineeFornisce un migliorservizioagliutentiselezionandosempreil link piùveloceNon ci sonocostiaddizionali o configurazionirichieste per hardware specialistici di solo bilanciamento
  3. Assicura la disponibilitàdeiservizi business-criticalIncrementa la soddisfazione del clienteNon c’ènecessità di soluzioni di server load-balancing di terzepartiRisparmioeconomico: non ènecessarioacquistare load balancer separati
  4. Assicura la disponibilitàdeiservizi business-criticalIncrementa la soddisfazione del clienteNon c’ènecessità di soluzioni di server load-balancing di terzepartiRisparmioeconomico: non ènecessarioacquistare load balancer separati
  5. Traffic classificationQoS policyTraffic classification can be used to select preferred tunnels in Multi-Link VPN
  6. Unified configuration for all Stonesoft security devices (physical & virtual)!
  7. Unified configuration for all Stonesoft security devices (physical & virtual)!
  8. VisualizzazionegraficadellestatisticheDashboard in real-time, personalizzabileReporting flessibile e granulareGeolocalizzazioneControlloApplicazioni e UtentiWeb PortalGestioneterzeparti
  9. Installazione via CloudPossibilità di riutilizzaretuttoillavorofattoAutomazionedei taskAutomazionedegli aggiornamentiAggiornamenti da remotoGestioneeventi di terzepartiSenza downtime…