NETCONN Shield (N3S)
La soluzione definitiva per la sicurezza della LAN
Netconn Shield e' una configurazione Linux per la gestione di reti aziendali.
Oltre a fornire i principali servizi di rete di cui una LAN necessita, N3S implementa un'efficace gestione degli accessi a internet.
A differenza dei classici sistemi di autenticazione/controllo degli accessi legati alla specifica postazione, N3S agisce al livello dell'account utente.
Ogni utente accede alla rete tramite le proprie credenziali, indipendentemente dal dispositivo in uso (Desktop, Notebook, Smartphone, Tablet, etc.), sollevando l'amministratore da criticità e problematiche connesse ai possibili usi impropri del web.
- L'utente che accede ad Internet, autenticandosi, e' consapevole delle regole applicate sulla navigazione in quel sistema informativo perché avvisato tramite la necessaria accettazione di un disclaimer. L'utente nel contempo e' tutelato perché sa che ad ogni navigatore viene attribuita la propria responsabilità personale;
- L'autenticazione può essere utilizzata per associare all'utente le politiche di navigazione (filtri sui contenuti, blocco di siti proibiti etc.). Questa associazione potrà essere realizzata sia relativamente al singolo utente sia attraverso la definizione di gruppi di utenti e livelli di privilegi associati.
- La responsabilità della navigazione potrà essere attribuita effettivamente al soggetto che naviga;
L'autenticazione alla navigazione in internet avviene attraverso uno strumento, denominato Captive Portal, che forza l'utente alla visione di una pagina web di autenticazione o di accettazione delle condizioni d'uso nel momento in cui l'utente stesso richiede di accedere ai servizi web ed alla navigazione in Internet.
L'accesso a Internet gestito da N3S non impone modifiche alle impostazioni del browser dell'utente (non è quindi necessario intervenire sulle postazioni clients).
- Blocco selettivo del traffico
- Controllo e monitoraggio delle connessioni e del traffico legato all'account utente
- Connessioni UMTS/HSDPA mediante modem 3G
- Gestione QoS (Quality of Service) e traffic shaping per il controllo del traffico su reti congestionate.
- HTTP Proxy con antivirus open source ClamAV in grado di bloccare in maniera centralizzata le pagine web contenenti Virus.
- Firewall Packet Filter e Stateful Packet Inspection (SPI) con filtri applicabili sia in routing sia in bridging su tutti i tipi di interfaccia di rete comprese le VPN e le VLAN;
- NAT per utilizzare sulla LAN indirizzi di classi private mascherandoli sulla WAN con indirizzi pubblici;
- Server DNS multizona e con gestione automatica della Reverse Resolution in-addr.arpa;
- Server DHCP multi subnet con possibilità di assegnare l'indirizzo IP in base al MAC Address del richiedente