22.04.2013 Aufrufe

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

genugate-datendiode, Technische Broschüre (PDF) - GeNUA

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

4.3.5 Änderung der Diodenfunktion ist nicht möglich<br />

Das System sieht keine Änderungsmöglichkeiten für die Diodenfunktion vor, d. h. die PFL-<br />

Software folgt bestimmten Regeln, die nicht manipuliert werden können: Der PFL normalisiert<br />

alle TCP-Pakete, die vom roten ALG gesendet werden. Die normalisierten Pakete<br />

enthalten keine IP- oder TCP-Optionen und keine Nutzdaten, sondern ausschließlich<br />

Standard-Statusindikatoren. Lediglich die für den Kommunikationsprozess benötigten<br />

TCP-Pakete mit den Statusindikatoren SYN/ACK, ACK, FIN/ACK, RST oder ACK/RST<br />

werden in das schwarze Netz übertragen.<br />

4.3.6 Härtung der ALGs und des PFLs<br />

Das auf den ALGs und dem PFL eingesetzte Betriebssystem OpenBSD ist gegen Angriffe<br />

gehärtet und damit für den Einsatz in einer Datendiode optimiert.<br />

4.4 Performance<br />

Die <strong>genugate</strong>-<strong>datendiode</strong> bietet als Einzelsystem einen Datendurchsatz von bis zu<br />

600 MBit/s, der durch Load Sharing mittels Cluster-Bildung beliebig erweiterbar ist. Dabei<br />

unterstützt das System praktisch unbegrenzte Dateigrößen und Transferzeiten.<br />

4.4.1 Hardware-Varianten<br />

Die <strong>genugate</strong>-Modellreihe bietet vier Hardware-Varianten – <strong>genugate</strong> 200/400/600/800 –<br />

unter denen Sie entsprechend der benötigten Daten-Durchsatzraten und der gewünschten<br />

Hardware-Redundanz auswählen können.<br />

Alle Systeme sind auch als äußerst robuste („ruggedized“) Industrie-PC-Hardware im<br />

19" Format mit redundanten Basiskomponenten erhältlich.<br />

Da genua die Ausstattung der Hardware-Varianten (z. B. den CPU-Typ) laufend der<br />

technischen Entwicklung anpasst, unterliegen diese Daten steten Veränderungen. Die<br />

aktuelle technische Ausstattung können Sie unserem Hardware-Datenblatt entnehmen.<br />

4.4.2 Hochverfügbarkeit durch Cluster<br />

Für viele Organisationen ist die ständige Verfügbarkeit der Sicherheitssysteme absolut notwendig.<br />

Dafür stellt genua Cluster-Lösungen bereit, die aus mehreren <strong>genugate</strong>-<strong>datendiode</strong>n<br />

bestehen.<br />

Diese Lösung hat folgende Vorteile:<br />

• Alle für die Hochverfügbarkeit eingesetzten Systeme teilen sich im Normalbetrieb<br />

die Aufgaben.<br />

• Ein manuelles Eingreifen beim Ausfall eines Systems ist nicht notwendig.<br />

• Der Cluster kann beliebig erweitert werden, um hinsichtlich der Bandbreite höhere<br />

Anforderungen zu erfüllen (Skalierbarkeit).<br />

Seite 9

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!