02161308980

ARP-Guard: moderne Zugriffskontrolle

Intelligenter Schutz für Ihr internes Netzwerk

Moderne Zugriffskontrolle für Ihr Firmennetz

Network Access Control

Neue Geräte, die ans Netz angeschlossen werden, erkennt und meldet ARP-Guard und wehrt sie auf Wunsch automatisch ab. So können Sie den Anschluss unerwünschter Notebooks, WLAN- und sonstiger Geräte unterbinden.

Layer 2 IPS

ARP-Guard erkennt und lokalisiert interne Angriffe und wehrt sie automatisch ab.

  • Daten können nicht mehr unbemerkt ausspioniert, gelöscht oder manipuliert werden.
  • Geheime Produktentwicklungen und firmeninterne Passworte sind vor unerwünschtem Zugriff gesichert.
  • Die Erkennung von IP-Spoofing verhindert die Erschleichung besonderer Rechte im Netzwerk.

Qualitätssicherung

Der Einsatz von ARP-Guard leistet hier wertvolle Unterstützung: Die Erkennung von IP-Adress-Konflikten und fehlerhaften DHCP-Servern vermeidet eine lange Fehlersuche und ermöglicht die schnelle und gezielte Problembehebung.

Alarmierung und/oder automatische Abwehr

Die Reaktionen im Angriffsfall können benutzerdefiniert eingestellt werden.

Flexible Alarmierung

Die Sicherheitsbeauftragten können wählen, ob sie im Angriffsfall per E-Mail, SNMP Trap, SMS oder benutzerdefiniertem Skript informiert werden möchten.

Zentral administrierbare Port-Security

Port-Security bietet die Möglichkeit, nur ausgewählte Geräte an bestimmten Ports zuzulassen. Viele Switches unterstützen Port-Security, jedoch implementiert jeder Hersteller eigene Ansätze, da Standards fehlen. Hinzu kommt, dass entsprechende Konfigurationen nur für den jeweiligen Switch gelten – kein Wunder also, dass dieses Feature in der Praxis nur selten eingesetzt wird.

Im ARP-Guard ist nun erstmalig ein Ansatz realisiert worden, bei dem zentral administrierbar und hersteller- und produktunabhängig eine erweiterte Port-Security erreicht wird.

ARP-Guard arbeitet switchübergreifend: Alle Einstellungen werden zentral administriert und wirken global. Der Administrationsaufwand wird durch diverse Features wie z.B. Gruppenbildungen bei Geräten und/oder Ports gering gehalten – dadurch werden hohe Folgekosten vermieden.

Dynamische Konfiguration von VLANs

Auch zu 802.1x bietet ARP-Guard eine wirksame und kostengünstige Alternative.  Die Implementierung von ARP-Guard zieht keine Folgekosten nach sich.

Strong Authentication

Besonders sensible Bereiche werden bei der Zugriffsvergabe erst nach starker Authentifizierung freigegeben. Dies ist ein weiterer Grund, warum ARP-Guard höchste Sicherheit bietet.

Network Management

Das integrierte Adress-Management bietet eine umfassende Übersicht über ihr Netzwerk: Alle Veränderungen an den Zuordnungen werden protokolliert und dargestellt. Bestandslisten lassen sich leicht auf dem aktuellen Stand halten.

ARP-Guard lässt sich problemlos in bereits bestehende IT-Sicherheitsumgebungen (Firewalls, Virenscanner, Intrusion Detection Systeme) ohne großen Konfigurationsaufwand einbinden. ARP-Guard arbeitet hersteller- und plattformunabhängig mit allen gängigen programmierbaren Switches und ist beliebig skalierbar. Investitionen in neue Endgeräte oder neue Strukturen sind nicht erforderlich. Ein Vergleich mit anderen Ansätzen zeigt deutlich die Vorteile von ARP-Guard.