Narzędzia osobiste
Jesteś w: Start Produkty Bezpieczeństwo obwodowe (Perimeter) ClusterXL

ClusterXL

W czasach, kiedy organizacje coraz bardziej polegają na możliwościach Internetu i wirtualnych sieci prywatnych (VPN) oraz wykorzystują je do wspierania krytycznych z punktu widzenia działalności procesów, koszty związane z utratą łączności dramatycznie wzrastają. Nawet chwilowe awarie korporacyjnych sieci VPN czy systemów zaporowych instalowanych na gatewayach mogą przerwać transakcje o wysokiej wartości odbijające się na dochodach, powodować rozczarowanie klientów czy też obniżać produktywność. Dzisiejszy e-bussiness musi gwarantować wysoką dostępność i nieprzerwany dostęp do zasobów sieciowych w reżimie 24 x 7.

Rozwiązanie

Schemat pracy HA Module

Check Point Software Technologies dostarcza w pełni odpornego na awarie systemu zaporowego oraz sieci VPN rozwiązania w postaci modułu wysokiej dostępności (High Availability Module). Moduł ten zapewnia niewidoczne dla użytkowników zabezpieczenie dla newralgicznych systemów VPN-1(R) i Firewall-1(R) poprzez możliwość tworzenia klastrów zapasowych elementów. Kiedy pierwszoplanowy węzeł ulega awarii – kolejny zapasowy przejmuje jego funkcje wraz z otwartymi połączeniami.

Niewidoczne przełączanie VPN

High Availability Module w wypadku awarii przejmuje wszystkie otwarte połączenia VPN. Jeśli podstawowy system VPN-1(R) przestaje pracować poprawnie obsługę wszystkich połączeń przejmuje zapasowy system bez potrzeby ze strony użytkowników ponownego nawiązywania połączenia czy też powtórnej autentykacji. Użytkownicy nawet nie dostrzegają przełączenia obsługi do innego węzła. Co więcej wszystkie transakcje oraz transfery danych mogą odbywać się nieprzerwanie bez konieczności ich wznawiania.

Zintegrowane zarządzanie

Wszystkie parametry związane z modułem są konfigurowane bezpośrednio przy pomocy klienta zarządzającego z systemu VPN-1(R) / Firewall-1(R) i przechowywane w stacji zarządzającej. Jeśli zdarzy się awaria, zdarzenie jest rejestrowane w logach systemu zaporowego. Istnieje również możliwość powiadomienia administratora via e-mail, SNMP, itp. Ponadto status gatewaya może być raportowany w czasie rzeczywistym. Finalne rozwiązanie jest potężnym narzędziem, który w sposób przystępny i z minimalnym nakładem na zarządzanie pozwala na budowę systemów o wysokiej dostępności.

Automatyczne przełączanie

Węzły klastra mogą być wypinane i dodawane bez potrzeby rekonfigurowania lub restartowania całości systemu. Ta funkcja pozwala na dokonywanie prac konserwacyjnych czy też serwisowych również w trakcie godzin pracy, kiedy żadna przerwa w działaniu nie może być zaakceptowana.

Kontrola stanu

High Availability Module zawiera programowalny monitor ciągłej kontroli stanu systemu w celu identyfikacji potencjalnych problemów. Dodatkowo można również kontrolować stan komunikując się z aplikacjami firm trzecich – np. agent dysków może informować o dostępności przestrzeni dyskowej kiedy zbliża się ona do predefiniowanego minimum. Wówczas system może odpowiedzieć przełączeniem w celu dokonania kopii systemu, uporządkowania logów systemowych aby zwolnić miejsca na dysku, a następnie dokonać niewidocznego dla użytkownika powtórnego wpięcia węzła do klastra.

Wymagania

System operacyjny (Stacja zarządzająca, moduły inspekcyjne):

  • MS Windows NT 4.0,
  • Solaris 2.6,
  • Solaris 7 (tryb 32-bitowy),
  • Red Hat Linux 6.1.
  • zweryfikuj tutaj

System operacyjny (Klient GUI):

  • Windows 95, 98,
  • Windows NT 4.0;
  • Solaris 2.6;
  • Solaris 7.

Wsparcie dla protokołów VPN:

  • IPSec,
  • FWZ

Interfejsy sieciowe:

  • Ethernet,
  • Fast Ethernet

Obsługiwane wersje systemów VPN-1(R) / Firewall-1(R):

  • 4.1, SP1 lub wyższe.

Media:

  • CD-ROM

Zobacz więcej:

  • ©1991- 2012 , CLICO. Wszystkie prawa zastrzeżone.