GeNUScreen

Firewall mit Überblick – auch unter IPv6

GeNUScreen denkt mit. Als Stateful Packet Filter merkt sich das System den Kommunikationsverlauf: Wenn beispielsweise Ihr lokaler Rechner A Daten bei Rechner B in einem externen Netz anfragt, lässt GeNUScreen die Antwort von B zu A passieren. Ein unaufgeforderter Verbindungsaufbau vom externen Rechner B in Ihr lokales Netz zu A wird dagegen abgewiesen. Die Firewall prüft stets den Gesamtkontext, bevor sie eine Entscheidung über eine Verbindung trifft, und ermöglicht so komfortable Kommunikation auf hohem Sicherheitsniveau. Dies gilt natürlich auch für Ihre Datenkommunikation unter IPv6, unsere Lösung kann mit diesem Standard sicher umgehen.

/dateien/genuscreen100c-rev4-front.jpg
GeNUScreen auf kompakter Industrial Hardware

Paraderolle als Bridging Firewall

Eine starke Rolle spielt GeNUScreen als Bridging Firewall. Dabei wird die Lösung einfach in die bestehende IT-Landschaft eingefügt und schützt als Stealth-System z. B. besonders sensible Systeme innerhalb Ihres Netzes wie die Server der Entwicklungs- oder Personalabteilung. Diese "unsichtbaren" Firewalls werden ohne Änderung einer einzigen IP-Adresse implementiert und sind für Angreifer mit Sicherheit ein unerwartetes Hindernis.

GeNUScreen versteht VoIP

Möchten Sie über IP telefonieren? GeNUScreen versteht Voice over IP (VoIP) und kann das verbreitete Protokoll SIP absichern. Da es bei VoIP auf zuverlässige Performance ankommt, profitieren Sie zudem vom Bandbreiten-Management unserer Lösung: Wichtige Protokolle werden auf Wunsch beim Datentransfer bevorzugt – für VoIP können Sie hier die erforderliche Bandbreite reservieren.

Hochsicheres VPN: Zugelassen für VS-NfD-Daten

Den sicheren Datenaustausch über öffentliche Netze ermöglicht GeNUScreen durch den Aufbau von Virtual Private Networks (VPN). Dabei werden Ihre Daten über verschlüsselte Verbindungen – VPN-Tunnel – durch das Internet geschleust. Über diesen Weg können auch sensible Daten zwischen verteilten Standorten ausgetauscht werden, da starke Verschlüsselungsverfahren die Vertraulichkeit garantieren. Für das VPN mit dem IPsec-Verfahren hat GeNUScreen eine Zulassung für die Geheimstufe VS-NfD vom Bundesamt für Sicherheit in der Informationstechnik (BSI) erhalten. Das heißt: Behörden, Bundeswehr-Einheiten und auch Firmen, die als Lieferanten Zugang zu eingestuften Informationen haben, können mit GeNUScreen VS-NfD-Daten komfortabel via Internet austauschen – für die Sicherheit garantiert das BSI. Aber auch Unternehmen ohne Umgang mit VS-NfD-Daten haben durch die Zulassung von unabhängiger Seite die Gewähr, mit GeNUScreen eine hochsichere VPN-Appliance einzusetzen.

Komfortables VPN für unterschiedliche Anforderungen

Für Ihr VPN bietet Ihnen GeNUScreen weitere praktische Vorteile: Durch geschickt eingesetzte IPsec-Funktionen können große Netze mit vielen Teilnehmern auf Basis weniger Tunnels betrieben werden. So erreichen Sie ein vollvermaschtes und leistungsstarkes VPN mit geringem Aufwand bei Konfiguration, Pflege und Rechner-Kapazitäten. GeNUScreen spricht auch SSH-VPN, und mit diesem Verfahren lassen sich unterschiedliche Netze sehr einfach verbinden. Denn um zwischen zwei Netzen sicher über SSH zu kommunizieren, müssen die IP-Adressen nicht aufeinander abgestimmt werden wie bei anderen Verfahren. GeNUScreen nimmt die Daten vom Sender entgegen und transferiert sie per SSH-VPN zur Gegenstelle im anderen Netz. Hier werden die Daten von der zweiten GeNUScreen dem Empfänger zielsicher zugestellt – auch wenn in diesem Netz die gleichen IP-Adressen verwendet werden wie beim Sender. So können Sie Ihre Kunden und Partner, auf deren IP-Adressen Sie keinen Einfluss haben, oder auch neue Firmenstandorte problemlos in das verschlüsselte Kommunikationsnetz einbinden.

/dateien/genuscreen-zerti-logo.jpg  

Qualitätssiegel: Zertifizierung beim BSI

GeNUScreen ist vom Bundesamt für Sicherheit in der Informationstechnik (BSI) nach dem internationalen Standard Common Criteria (CC) in der anspruchsvollen Stufe EAL 4+ zertifiziert. Dieser Level erfordert die Vorlage einer umfassenden Dokumentation, des Quellcodes und ausführliche Tests und belegt, dass alle Sicherheitsfunktionen korrekt implementiert sind. EAL 4+ ist die höchste Stufe, die komplett auf ein komplexes System wie eine Firewall anwendbar ist. Durch die Zertifizierung haben unsere Kunden die Gewähr, mit GeNUScreen eine hochwertige Sicherheitslösung einzusetzen, die auch von geschickten Angreifern nicht auszuhebeln ist.

Teamarbeit in Clustern und zentrale Administration

Wir bieten GeNUScreen in zahlreichen Hardware-Varianten an, um unterschiedliche Leistungsanforderungen abzudecken. Darüber hinaus gehende Ansprüche bei Bandbreiten und Verfügbarkeit erfüllen wir mit Clustern: Alle Varianten können zu leistungsstarken Clustern gebündelt werden. Administriert wird GeNUScreen über ein eigenes Web-GUI. Falls Sie mehrere dieser Firewall & VPN-Appliances oder auch andere Lösungen von GeNUA einsetzen, können Sie alle Systeme über die Central Management Station GeNUCenter verwalten. Damit haben Sie den Status aller Systeme jederzeit im Blick, können Änderungen und Updates vornehmen und komfortabel auf ganze Bereiche übertragen. So erreichen Sie mit geringem Aufwand im gesamten Netzwerk ein sehr hohes Sicherheitsniveau.

Informationsmaterial zum Download

Gedrucktes Informationsmaterial bestellen

Weitere Informationen

Folgen Sie uns