IronPort
ALEF NULA s.r.o. sa stal distribútorom spoločnosti IronPort Systems, ktorá je samostatnou divíziou spoločnosti Cisco Systems. Spoločnosť IronPort je lídrom v oblasti poskytovania filtrovania a zabezpečenia emailových a webových služieb.
Riešenia spoločnosti IronPort Systems predstavujú špičku technológií v oblasti antispam, antivírus riešení pre mailové a webové podnikové brány, ktoré získali množstvo odborných ocenení a sú nasadené v tisíckach spoločností po celom svete. Potenciál produktov spoločnosti IronPort je možné s výhodou využiť a integrovať do existujúceho rámca Cisco Self-Defending Networks a poskytnúť tak novú úroveň ochrany.
Spoločnosť IronPort v spolupráci so svojimi distribútormi, kde patrí odteraz aj ALEF NULA s.r.o. ponúka možnosť oficiálneho partnerstva a získanie zaujímavých výhod pre IronPort riešenia (viac informácií o partnerskom programe nájdete na v dolnej časti tejto stránky).
IronPort riešenia
Elektronická pošta je dominantným typom obchodnej komunikácie s podobným významom ako prenos hlasu. Veľké rozšírenie prinieslo niektoré negatívne dopady, ako sú nevyžiadané správy, podvodné správy, vírusy a ďalšie hrozby. Tieto hrozby trvalo rastú, ale v poslednej dobe sú dômyselnejšie. Problémy niektorých organizácií dosiahli taký stupeň, že väčšina prichádzajúcich správ obsahuje nevyžiadané správy. To kladie nároky na správu a dimenzovanie poštových systémov.
V súčasnosti prechádza cez brány IronPort vyše 25% všetkých svetových elektronických správ, používa ich 8 z 10 najväčších ISP a viac než 20% najväčších svetových spoločností. Spoločnosť Gartner označila IronPort ako hlavné riešenie pre bezpečnosť elektronickej pošty (Magický kvadrant emailovej bezpečnosti pre rok 2006) a prieskum trhu vykonaný spoločnosťou IDC zaradil IronPort na prvé miesto v emailových bezpečnostných zariadeniach (IDC Security Appliance Tracker z júla 2007). Navyše spoločnosť Gartner ocenila riešenie šifrovania správ IronPort ako jednoznačne najlepšie na trhu (Magický kvadrant šifrovania správ z augusta 2007). Poštové brány IronPort efektívne obmedzia prestoje spôsobené spamom, vírusmi a ďalšími hrozbami aj vo vašej organizácii.
Zabezpečenie elektronickej pošty IronPort Email Security Appliance je v súčasnosti najdokonalejšia poštová brána. Mnohé inovačné technológie IronPort, ako je SenderBase, Virus Outbreak Filter alebo PostX, sa stali pojmom a predstavujú zlomové okamihy vo vývoji ochrany elektronickej pošty. Užívatelia poštových brán IronPort nemusia svoje systémy „doladiť“, vykonáva sa automatická aktualizácia pravidiel.
Vlastnosti poštovej brány IronPort 
AsyncOS
Veľkou výhodou poštovej brány je operačný systém, optimalizovaný na spracovanie elektronickej pošty. To umožňujú jednak unikátne výkonové parametre, ako aj vyspelé logické funkcie. Brány IronPort dosahujú násobky priechodnosti tradičných poštových serverov a môžu spracovávať desaťtisíce súčasných spojení. Pre doručovanie do každej domény používa samostatný front. Vďaka tomu nedôjde k zahlteniu brány správami, ktoré čakajú na doručenie do momentálne nedostupnej domény.
Možno tiež vytvárať virtuálne poštové brány, takže v prípade potreby môže jeden IronPort prijímať i odosielať poštu na rôznych IP adresách. To umožňuje oddeliť rôzne skupiny užívateľov z pohľadu reputácie odosielajúcej adresy. Virtualizácia sa používa na oddelenie rôznych skupín užívateľov z pohľadu odosielajúcej adresy a používa sa napríklad na zdieľanie brány rôznymi spoločnosťami, alebo na oddelenie odosielajúcej adresy marketingových kampaní od ostatnej elektronickej pošty.
SenderBase a IronPort ReputationFilters
Databáza SenderBase je nepochybne konkurenčnou výhodou riešenia IronPort. Táto globálna databáza je vytvorená modelovaním emailovej a webovej prevádzky od niekoľko desiatok tisíc spolupracujúcich organizácií (brány IronPort kontrolujú vyše 20% celkovej emailovej prevádzky), informácií od ISP (Internet Servis Provider), preverených blokovacích zoznamov, zoznamov sťažností a ďalších údajov. Výsledkom je číselná hodnota „povesti“, tzv. reputácia, pre každú známu IP adresu odosielajúcich poštových serverov alebo webserverov. Hodnota reputácie sa využíva na začiatku spracovania prichádzajúceho spojenia a prijímacia brána IronPort môže spojenie na základe zlej reputácie odmietnuť, obmedziť počet správ za jednotku času, obmedziť počet príjemcov v doméne, správy umiestniť do karantény alebo ich presmerovať na iný server. Týmto spôsobom dokáže brána IronPort odstrániť až 80% nevyžiadaných správ bez ďalšieho skúmania, pretože sú odosielané z adresy známeho spamhouse. Do karantény umiestni aj správy, ktoré obsahujú odkaz na webserver so zlou reputáciou. Databáza SenderBase spracováva vyše 5 miliárd správ denne. Správy, ktoré sa nedajú definovať na základe reputácie, sú ďalej kontrolované tradičnými metódami vzhľadom na existenciu adresy príjemcu, formátu a obsahu.
Skontrolujte si povesť svojej domény na http://www.senderbase.org/.
Filtre AntiSpam
Prijaté emailové spojenia, ktoré prejdú kontrolou reputácie a kontrolou existencie adresy príjemcu (je možné pri spolupráci s AD alebo LDAP), sú podrobené detekčnej technológii spracovávajúcej kontext správy, formát správy a reťazce charakteristické pre spam. Vďaka tomu dokáže brána IronPort zachytiť známe aj celkom nové hrozby.
Virus Outbreak Filter
Zásadnou inováciou, ktorá vylepšuje odolnosť zákazníka proti novovytvoreným vírusom, je služba Virus Outbreak Filter (VOF). V okamihu šírenia nového vírusu distribuuje IronPort Threat Operations Center do brán IronPort dynamické pravidlá, ktoré zachytia podozrivé správy do dočasnej karantény. A to všetko celé hodiny predtým, než existujú signatúry tradičných antivírusových systémov. IronPort postupne spresňuje dynamické pravidlá VOF a korektné správy sú z karantény automaticky uvoľnené. Vďaka VOF chráni brána IronPort proti novým vírusom v priemere o 4-6 hodín skôr, než najrýchlejšie reagujúce antivírusové produkty.
Štatistiku porovnania technológie VOF s najrýchlejšie reagujúcimi antivírusovými produktmi nájdete na http://www.ironport.com/toc
Antivirová technologia
Okrem VOF, ktorý chráni pred vírusmi v čase nedostupnosti antivírusovej signatúry, môže zákazník zvoliť tradičné skenovanie vírusov ako druhú vrstvu antivírusovej ochrany.
Kontrola obsahu
Poštová brána IronPort umožňuje vynútiť legislatívne alebo interné predpisy komunikácie kontrolou obsahu správ alebo príloh. Zamedzuje tým úniku citlivých informácií alebo podporuje zavedenie štandardov typu HIPAA, SOX, ISO. Kľúčové slová možno vyhľadávať v hlavičke správy, tele správy i v priložených súboroch (je podporovaných asi 30 typov súborov, vrátane kompresie). Kľúčové slová podporujú regulárne výrazy, takže možno vyhľadávať modifikácie kľúčových reťazcov. Po identifikácii hľadaného reťazca možno nastaviť rôzne typy reakcie, ako je upozornenie, uloženie do špeciálnej karantény, oddelenie prílohy od správy, zmena príjemcu či zašifrovanie.
Detekcia a eliminácia falošných návratných správ
Poštové brány IronPort podpisujú spiatočnú adresu odchádzajúcich správ, takže dokážu odfiltrovať veľmi početné falošné návratné správy (funkcia sa volá IronPort Bounce Verification)
Doménové kľúče
Veľkým problémom elektronickej komunikácie sú sfalšované správy, využívané napríklad na phishing. Jedna z ciest, ako kontrolovať pôvodcu správy, sú technológie SenderID alebo DomainKeys. Parameter SenderID je zohľadnený v databáze SenderBase pri tvorbe reputácie. V technológii DomainKeys generuje brána pre každú odchádzajúcu správu podpis, ktorý je doručený v hlavičke správy príjemcovi. Verejný kľúč na kontrolu integrity je uložený v DNS záznamoch.
Možnosť šifrovania správ
IronPort poskytuje šifrovanie správ, ktoré nevyžaduje na stanici odosielateľa ani príjemcu inštaláciu špeciálneho softvéru! Príjemca dešifruje správu potom, ako si po overení stiahne kľúč na dešifrovanie. Šifrovanie možno spojiť s kontrolou obsahu a šifrovať vynútene pri výskyte kľúčových slov (napr. reťazec „Dôverné“, „Confidential“, „Cenník“ v správe alebo v prílohe). Ďalšou možnosťou je plugin do MS Outlook, ktorý umožní zvoliť šifrovanie správ pri odosielaní.
Samoobslužná karanténa
Užívatelia majú k dispozícii komfortné webové rozhranie pre správu spamu zachyteného v karanténe. IronPort môže užívateľom pravidelne rozosielať konfigurovateľný HTML email s prehľadom spamov. Správca brány môže naplánovať súhrnný email, ktorý informuje užívateľa o zadržaných správach v karanténe, kde si môže užívateľ správy prehliadať priamo v zozname, alebo správu z karantény odstrániť.
Grafické GUI
Konfiguráciu väčšiny funkcií možno vykonávať v jednoduchom, intuitívnom grafickom rozhraní, vrátane konfigurácie niekoľkých brán z jedného miesta. GUI umožňuje jednoduchú konfiguráciu brány, generovanie reálnych aj historických reportov, aj konfiguráciu karantény. K dispozícii je tiež príkazový riadok, ktorý umožňuje skriptovanie (poskytuje unix príkazy tail a grep na prehľadávanie logov).
Silný monitorovací nástroj (MailFlow Monitor)
Poštové brány IronPort poskytujú silné monitorovacie nástroje pre správu, monitorovanie a tvorbu reportov. MailFlow Monitor monitoruje v reálnom čase prichádzajúce a odchádzajúce správy a upozorňuje administrátora na podozrivé správy.
Silný reportovací nástroj (Mail Flow Central)
Centralizovaný reportovací nástroj na zistenie stavu ľubovoľnej správy, ktorá prešla infraštruktúrou. Nájde rýchlu odpoveď na otázky typu: „Čo sa stalo s mojím emailom, ktorý som poslal...“.
Zaujímavé odkazy:
IDC report: http://www.idc.com/getdoc.jsp?containerId=prUS20788107
SenderBase: http://www.senderbase.org
Virus Outbreak Filter: http://www.ironport.com/toc
Email Security Appliances 
Web Security Appliances 
Partnerský program IronPort
Spoločnosť IronPort v spolupráci so svojimi distribútormi, kde patrí odteraz aj ALEF NULA s.r.o. ponúka možnosť oficiálneho partnerstva podľa stupňa technickej spôsobilosti partnera, ktoré okrem technickej, servisnej, marketingovej, či obchodnej podpory ponúka aj získanie vyšších úrovní zliav pre obchodné prípady na báze riešení IronPortu.
Základným stupňom je Bronze partnerstvo, kde takýto bronze partner má možnosť predať riešenie IronPortu a získať partnerskú zľavu z koncovej ceny IronPort produktov, pričom fázu inštalácie a konfigurácie zariadení realizuje distribútor prostredníctvom svojich vyškolených a certifikovaných technikov. Na partnerských stupňoch Silver a Gold je už požadovaná technická certifikácia špecialistov - zamestnancov resellera, očakáva sa naplnenie definovaných obchodných kvót a existuje tu možnosť realizovať aj inštalácie a konfigurácie vo svojej réžii, pričom hlavým benefitom pre takýchto špecializovaných partnerov je získanie vyšších úrovní zliav.
ALEF NULA s.r.o. Vám ponúka spoluprácu na zákazníckych dodávkach riešení IronPort pre svojich partnerov. Partnerstvo IronPort vzniká podpisom zmluvy medzi distribútorom ALEF NULA s.r.o. a zákazníkom.
Viac informácií o partnerskom programe IronPort Vám radi poskytneme na SK-Sales (at) alefnula.com alebo zavolajte priamo na 02/4920 3888.
Prečo IronPort od firmy ALEF NULA?
- ALEF NULA je distribútorom IronPort
- IronPort certifikácia konzultantov
- skúsenosti a nadštandardná podpora, na aké ste od nás zvyknutí
Ďalšie zaujímavé odkazy o IronPort:
- IronPort Protecting the gateway

- Malware Trends Report IronPort 2008
