Обзор средства защиты сетей WatchGuard XTM 505

WatchGuard XTM 505 – младшая модель в линейке устройств XTM 5 Series, предназначенных для комплексной защиты сетей малого и среднего бизнеса.

WatchGuard Technologies Inc. разрабатывает решения по обеспечению информационной безопасности бизнеса с середины девяностых годов прошлого века и считается одним из технологических лидеров в этой области. Её продукты работают в сотнях тысяч компаний по всему миру. В модельной линейке производителя есть различные проводные и беспроводные устройства для фильтрации сетевого трафика, контента и электронной почты, а также решения для удалённого доступа и виртуальных частных сетей, обеспечивающие полную защиту инфраструктуры, приложений и информации. Все продукты WatchGuard Technologies получают поддержку через фирменный онлайн-сервис WatchGuard Live Security.

Продукция WatchGuard Technologies известна и в России. На территории нашей страны её реализует один из ведущих дистрибьюторов решений в области информационной безопасности - Rainbow Security - через сеть сертифицированных партнёров. Компания работает примерно со 140 реселлерами и системными интеграторами во всех регионах РФ и странах СНГ.

Введение в проблему

Локальная сеть практически любой современной компании должна иметь выход в интернет. Здесь сразу возникает проблема так называемых киберугроз. Вирусы, спам, социальная инженерия и множество других методов электронных атак и вторжений создают серьёзные коммерческие риски для бизнеса. Проблему выбора релевантного решения можно относительно просто решить в небольшой организации, но защита серьёзной ИТ-инфраструктуры требует немалых вложений. Приходится закупать дорогостоящее оборудование и программное обеспечение - сетевые экраны, системы защиты от вторжений (IDS/IPS), корпоративные антивирусные комплексы (включающие аппаратные и программные средства), другие инструменты контентной фильтрации и т.д. Крупным компаниям такие продукты по карману, но что делать, если инфраструктура слишком сложна для простых решений, а бюджет не предполагает масштабных проектов по обеспечению информационной безопасности?

Аналитики IDC ввели в обиход термин Unified Threat Management (UTM) - объединённый контроль угроз. Под UTM понимают класс многофункциональных сетевых устройств, решающих три базовые задачи: они фильтруют сетевой трафик, защищают от вирусов (и занимаются контентной фильтрацией), а также обнаруживают и предотвращают атаки. По сути дела, это целые обороняющие корпоративный периметр комплексы в одном корпусе - очень интересные и непростые машины. Достаточно сказать, что работать им приходится на всех уровнях модели OSI вплоть до прикладного (UTM способны анализировать протоколы уровня приложений), что требует достаточно серьёзных вычислительных ресурсов и сложного встраиваемого ПО. Стоимость такого "комбайна" существенно ниже стоимости составленного из отдельных компонентов решения, и UTM востребованы малыми и средними компаниями. Пригодны они и для обособленных подразделений крупных корпораций.

Сегодня мы рассмотрим WatchGuard XTM 505 – младшую модель в линейке устройств XTM 5 Series, предназначенную для комплексной защиты сетей малого и среднего бизнеса. Функционал устройства включает межсетевой экран, антивирус, контроль приложений, веб-фильтрацию, а также систему предотвращения вторжений, защиту от спама и систему комплексной защиты от угроз, основанную на репутации ресурсов. WatchGuard XTM 505 предназначен для предприятий с ЛВС до 300 активно работающих одновременно пользователей (старшие модели линейки пригодны для ЦОД и крупных компаний с численностью персонала до 1500 человек) и обеспечивает пропускную способность сетевого экрана до 1,5 Гбит/с, а VPN - до 210 Мбит/с.

Решение WatchGuard XTM 505 получило пять звёзд (награду SC Magazine. - Прим. ред.) и стало лучшим во всех категориях обзора: по функционалу, производительности, документации, поддержке, соотношению цена/качество и общему рейтингу. Также эксперты SC Magazine назвали устройство WatchGuard XTM 505 "Лучшей покупкой".

"Награда, полученная решением WatchGuard XTM 505, подтверждает тот факт, что компания WatchGuard Technologies является признанным мировым лидером в сфере решений по обеспечению информационной безопасности, - говорит Эрик Аррестад (Eric Aarrestad), вице-президент по маркетингу компании WatchGuard Technologies. - Получение престижной награды от SC Magazine позволяет с уверенностью говорить о том, что устройство WatchGuard XTM 505 является идеальным решением для компаний среднего бизнеса, которые хотят обеспечить всестороннюю защиту сети от сетевых атак, вирусов, вредоносного программного обеспечения и других угроз".

Технические характеристики

WatchGuard XTM 505 (а также другие устройства пятой серии) выполнен в пригодном для монтажа в стойку корпусе высотой 1U. Устройства отличаются узнаваемым фирменным дизайном и характерным для продуктов компании ярко-красным (почти оранжевым) цветовым решением. Габариты XTM 5 Series составляют 28,6x43,2x4,4 см (в упаковке - 53,3x45,7x13,3 см), а их масса - 7,3 кг. Все интерфейсы (один порт Ethernet 10/100 Мбит/сек, шесть портов Ethernet 10/100/1000 Мбит/сек, два порта USB и один последовательный порт) расположены на передней панели устройства. Там же помещаются небольшой ЖК-экран и кнопки управления. На заднюю панель разработчики вынесли разъём питания (один БП без возможности горячей замены), решётки трёх вентиляторов охлаждения (без возможности горячей замены) и тумблер включения-выключения.

Типичная для этого класса устройств конфигурация, одинаковая для всех моделей линейки. Требования к электропитанию и потребляемая мощность также стандартные: 100 В - 240 В и 50 Вт - 171 Bт (минимум и максимум). Важное отличие: любую модель заказчик может обновить программным ключом до более старшей внутри линейки, что обеспечивает возможности масштабирования решения без дорогостоящей замены оборудования.

Подключение и настройка

Развернуть XTM 505 относительно нетрудно. Для его первичной настройки используется специальный мастер установки с простым и понятным веб-интерфейсом (доступно также приложение для удалённого администрирования). С ним едва ли справится обычный пользователь, но у системного администратора процесс настройки UTM не вызовет особых затруднений. Графический интерфейс программы администрирования (а также интерфейс веб-приложения) прост и интуитивно понятен. Кроме того, благодаря предустановленной политике окончательная "полировка" конфигурации требует лишь незначительных изменений.

Весь процесс эксплуатации XTM 505 хорошо документирован: в комплект поставки входят краткое руководство, инструкция и подробные справочные материалы в электронном виде. Последние включают пошаговые инструкции, типовые примеры и сопровождаются многочисленными скриншотами. В общем, устройство явно рассчитано на средний бизнес и не потребует наличия в компании прошедшего многочисленные специализированные курсы персонала - достаточно будет грамотного сисадмина средней руки.

Возможности устройства и встроенное ПО

Устройства WatchGuard серии XTM 5 обеспечивают пропускную способность сетевого экрана до 2,6 Гбит/с (в рассматриваемой нами модели 1,5 Гбит/с) при пропускной способности VPN до 750 Мбит/с (в XTM 505 - 210 Мбит/с), а также возможности анализа трафика HTTPS, SIP и H.323. Контентный анализ на уровне приложений позволяет распознать и блокировать угрозы, которые не могут быть обнаружены межсетевым экраном с запоминанием состояния пакетов. Широкодиапазонная защита сети обеспечивается наличием прокси-фильтров для протоколов HTTP, HTTPS, FTP, SMTP, POP3, DNS, TCP/UDP.

Стоит также отметить наличие интегрированного клиента SSL VPN. Для администрирования устройства есть интерфейс командной строки (с поддержкой скриптов), веб-интерфейс и специальное приложение для персональных компьютеров.

Устройства WatchGuard серии XTM 5 поставляются с операционной системой Fireware XTM, которую можно обновить до версии Fireware XTM Professional при помощи лицензионного ключа. Расширенная версия ОС отличается поддержкой большого числа одновременных клиент-серверных туннелей SSL (в стандартной версии доступен только один туннель), возможностью балансировки нагрузки на сервера и между несколькими каналами WAN. Также она позволяет объединить устройства в отказоустойчивый кластер типа "Active/Active" или "Active/Passive". Кроме того, Fireware XTM Professional поддерживает больше протоколов маршрутизации - к стандартному набору (статическая маршрутизация и RIP) добавляется динамический роутинг (BGP4, OSPF, RIP v1/2), а также возможности маршрутизации на основе отдельных политик (Policy Base Routing).

Обо всех возможностях XTM 505 сложно рассказать в небольшом обзоре. За кадром остались интерактивный мониторинг и построение отчётов в режиме реального времени, функция контроля доступа на основе ролей (RBAC), установка соединений VPN типа "офис-офис" методом "drag-and-drop", обеспечение безопасности звонков VoIP, а также различные виды VPN для гибкости при удалённом доступе, режим прозрачного моста, широковещание на канале VPN и многое другое.

Детальные технические характеристики XTM 505:

  • Пропускная способность сетевого экрана - до 1,5 Гбит/с;
  • Пропускная способность VPN - до 210 Мбит/с;
  • Совокупная пропускная способность XTM - до 330 Мбит/с;
  • Один интерфейс Ethernet - 10/100 Мбит/с;
  • 6 интерфейсов Ethernet - 10/100/1000 Мбит/с;
  • I/O интерфейсы - 1 serial и 2 USB;
  • Число поддерживаемых узлов (LAN IP) - не ограничено;
  • 40 000 одновременных двусторонних сессий (bi-directional);
  • 75 VLAN (bridging, tagging, routed mode);
  • До 500 аутентифицированных локальных учётных записей в базе пользователей;
  • До 65 туннелей Branch Office VPN;
  • 5/75 туннелей Mobile VPN IPSec (в базовой поставке/максимально);
  • 1/65 туннелей Mobile VPN SSL;
  • Сетевой экран: Stateful packet inspection, deep packet inspection, proxy firewall;
  • Прокси уровня приложений: HTTP, HTTPS, SMTP, FTP, DNS, TCP/UDP, POP3;
  • Защита от угроз: блокировка spyware, атак DoS/DDoS, fragmented packets, malformed packets, blended threats и многое другое;
  • VoIP: H.323, SIP прокси-фильтры;
  • Подписки безопасности: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service, RED, Application Control;
  • Шифрование: DES (в аппаратных реализациях этот алгоритм оказывается достаточно быстрым, правда, его скорость недостаточна при программной реализации. Поэтому этот алгоритм может быть применён в троекратном исполнении (3DES) для повышения уровня безопасности в сети), 3DES, AES 128-, 192-, 256-bit;
  • IPSec: SHA-1, MD5, IKE pre-shared key, 3rd party cert;
  • VPN failover;
  • SSL: Thin client, Web exchange;
  • PPTP: Server and Passthrough;
  • Single sign-on: Transparent Active Directory Authentication;
  • Внешняя аутентификация: Radius, LDAP, Windows Active Directory;
  • Другие виды аутентификации: VASCO, RSA SecurID, web-based, local;
  • Платформа управления: WatchGuard System Manager (WSM);
  • 4 включённых лицензии WSM;
  • Уведомления: SNMP v2/v3, Email, Management System Alert;
  • Server support: Logging and Reporting with Server Health status, Quarantine, WebBlocker, Management;
  • Веб-интерфейс: поддержка Windows, Mac, Linux and Solaris OS;
  • Командная строка: поддержка прямого доступа и скриптов;
  • Назначение IP-адресов: Static, DynDNS, PPPoE, DHCP (server, client, relay);
  • Сертификация по безопасности: ICSA, FIPS 140-2 и EAL4+;
  • Охрана труда: NRTL/C, CB;
  • Содержание опасных веществ: WEEE, RoHS, REACH.

Все машины серии поставляются по схеме "on-demand" - обновление устройства до более старшей модели линейки производится с помощью лицензионного ключа (подробные характеристики каждой модели доступны на сайте производителя). Это позволяет значительно увеличить производительность UTM и пропускную способность канала без дорогостоящей замены оборудования. Основанные на продуктах WatchGuard решения хорошо масштабируются - например, XTM 5 могут взаимодействовать с устройствами серии XCS для повышения уровня безопасности контента и электронной корреспонденции.

Подписки и поддержка

Покупая устройство серии WatchGuard XTM, заказчик получает доступ к программе Live Security и техническую поддержку в режиме 24/7 по телефону и электронной почте. Кроме того, производитель обеспечивает круглосуточный доступ к сетевой базе знаний, обновлению программного обеспечения и т.д. За дополнительную плату доступны и другие уровни поддержки.

Для увеличения надежности системы в наиболее критичных областях заказчик может использовать комплекты подписок на различные сервисы: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service (IPS), R.E.D. и Application Control. Сервис WebBlocker позволяет блокировать доступ пользователей к сайтам различных тематик, защищая сеть от нежелательного контента. Пропускная способность остаётся на высоком уровне, доступ к нелегальным ресурсам закрыт, а продуктивность сотрудников увеличивается. Одновременно работает система защиты против атак со стороны опасных сайтов.

Сервис spamBlocker обеспечивает обнаружение и блокирование нежелательной почты в режиме реального времени для всеобъемлющей защиты от спам-рассылок.

Сервис Gateway Antivirus работает совместно с системой контроля контента на прикладном уровне, реализованной в WatchGuard XTM, для обеспечения защиты в реальном времени против известных вирусов, троянских программ, червей, шпионских программ и ложных антивирусов. Основан он на механизме сканирования компании AVG Technologies, а база вирусных сигнатур обновляется каждый час.

Intrusion Prevention Service (IPS) работает с системой проверки содержимого на уровне приложений, реализованной в решениях WatchGuard XTM и обеспечивает защиту в реальном времени от сетевых угроз, включая инъекции SQL, межсайтовый скриптинг и атаку переполнение буфера. Сервис Reputation Enabled Defense - это полностью интегрированная подписка безопасности для всех устройств WatchGuard серии XTM, которая защищает пользователей от установки соединения с внешними вредоносными ресурсами, на основе механизма "облачной" оценки репутации. Она существенно сокращает нагрузку на устройство при обработке веб-контента.

Благодаря сервису безопасности Application Control можно контролировать доступ пользователей в бизнес-приложениях и приложениях Web 2.0, таких, как Facebook, Twitter, LinkedIn, и множестве других.

Сервис защищает корпоративную сеть от вредоносных программ и позволяет отслеживать, какими программами и сервисами пользуется каждый сотрудник.

Впечатления

WatchGuard XTM 505 - отличная машина для малых и средних компаний, выпущенная одним из лидеров отрасли. К её главным плюсам можно отнести качество исполнения, богатый функционал и возможности масштабирования. Последнее особенно важно для развивающихся компаний - при увеличении потребностей они смогут расширить возможности устройства без серьёзных вложений в замену оборудования. Другой важный момент - простота развёртывания и администрирования всех моделей серии XTM 5. Это очень важно для средних компаний, которые не всегда могут позволить себе нанимать увешанный сертификатами персонал. По тем же причинам устройство можно рекомендовать к применению в обособленных подразделениях крупных корпораций.

ТЕСТЫ ПРОДУКЦИИ

Arbor Pravail APS и DDOS

Arbor Pravail APS и DDOS Хостинг*, Блог компании Ti

more
Обзор средства защиты сетей WatchGuard XTM 505

Обзор средства защиты сетей WatchGuard XTM 505 W

more
Тестирование Juniper SRX240: SYN Flood

Тестирование Juniper SRX240: SYN Flood У компании

more
Знакомство с новой моделью FortiGate-90D от Fortinet

Знакомство с новой моделью FortiGate-90D от Fort

more