genugate-datendiode, Technische Broschüre (PDF) - GeNUA
genugate-datendiode, Technische Broschüre (PDF) - GeNUA
genugate-datendiode, Technische Broschüre (PDF) - GeNUA
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
4.3.5 Änderung der Diodenfunktion ist nicht möglich<br />
Das System sieht keine Änderungsmöglichkeiten für die Diodenfunktion vor, d. h. die PFL-<br />
Software folgt bestimmten Regeln, die nicht manipuliert werden können: Der PFL normalisiert<br />
alle TCP-Pakete, die vom roten ALG gesendet werden. Die normalisierten Pakete<br />
enthalten keine IP- oder TCP-Optionen und keine Nutzdaten, sondern ausschließlich<br />
Standard-Statusindikatoren. Lediglich die für den Kommunikationsprozess benötigten<br />
TCP-Pakete mit den Statusindikatoren SYN/ACK, ACK, FIN/ACK, RST oder ACK/RST<br />
werden in das schwarze Netz übertragen.<br />
4.3.6 Härtung der ALGs und des PFLs<br />
Das auf den ALGs und dem PFL eingesetzte Betriebssystem OpenBSD ist gegen Angriffe<br />
gehärtet und damit für den Einsatz in einer Datendiode optimiert.<br />
4.4 Performance<br />
Die <strong>genugate</strong>-<strong>datendiode</strong> bietet als Einzelsystem einen Datendurchsatz von bis zu<br />
600 MBit/s, der durch Load Sharing mittels Cluster-Bildung beliebig erweiterbar ist. Dabei<br />
unterstützt das System praktisch unbegrenzte Dateigrößen und Transferzeiten.<br />
4.4.1 Hardware-Varianten<br />
Die <strong>genugate</strong>-Modellreihe bietet vier Hardware-Varianten – <strong>genugate</strong> 200/400/600/800 –<br />
unter denen Sie entsprechend der benötigten Daten-Durchsatzraten und der gewünschten<br />
Hardware-Redundanz auswählen können.<br />
Alle Systeme sind auch als äußerst robuste („ruggedized“) Industrie-PC-Hardware im<br />
19" Format mit redundanten Basiskomponenten erhältlich.<br />
Da genua die Ausstattung der Hardware-Varianten (z. B. den CPU-Typ) laufend der<br />
technischen Entwicklung anpasst, unterliegen diese Daten steten Veränderungen. Die<br />
aktuelle technische Ausstattung können Sie unserem Hardware-Datenblatt entnehmen.<br />
4.4.2 Hochverfügbarkeit durch Cluster<br />
Für viele Organisationen ist die ständige Verfügbarkeit der Sicherheitssysteme absolut notwendig.<br />
Dafür stellt genua Cluster-Lösungen bereit, die aus mehreren <strong>genugate</strong>-<strong>datendiode</strong>n<br />
bestehen.<br />
Diese Lösung hat folgende Vorteile:<br />
• Alle für die Hochverfügbarkeit eingesetzten Systeme teilen sich im Normalbetrieb<br />
die Aufgaben.<br />
• Ein manuelles Eingreifen beim Ausfall eines Systems ist nicht notwendig.<br />
• Der Cluster kann beliebig erweitert werden, um hinsichtlich der Bandbreite höhere<br />
Anforderungen zu erfüllen (Skalierbarkeit).<br />
Seite 9