Kullanım Kılavuzları
Güvenlik Kırma Algılama Sistemi (IDS) Bu fonksiyon; ağın daha sorunsuz şekilde çalışmasını sağlamak için, ağ işletimine zarar verebilecek ağ üzerindeki paketleri denetler ve paketleri algılar. IDS; belirli bir tipteki saldırı tipinin anormal trafik algılama tipinde algılandığı muhtelif tiplere ayrılmıştır. Anormal trafik algılama tipi, güvenlik tipi kalıbı ve tiplerini tanımlayan Snort Rule (www.snort.org) üzerine dayanmaktadır. Algılanan paketler sınıflandırılır; ve güvenlik kırma kalıbı ve seviyesine dayalı olarak Kapalı bağlantı/ giriş ya da servis etkinliğini kaldırma/ Alarm/ kayıt işlemlerine tabi tutulur. Sistem, sistem yöneticisini hemen durumdan haberdar edecektir. Sanal Özel Ağ (VPN) • VPN fonksyonu Sistem; açık bir ağ olan İnternet’i kullanarak özel ağ fonksiyonunu temin eder. OfficeServ 7400; tahsis edilmiş ağ yerine internet gibi ortak ağları kullanarak azaltılmış maaliyetli ve güçlendirilmiş güvenlikli şirket ağı oluşturmak için faydalı olan IP Güvenlik (IPSec) üzerine kurulmuş olan, VPN ağ geçidi fonksiyonunu temin eder. • VPN Tünel Modu Bu mod; VPN ağ geçidi ve OfficeServ 7400’ün tüm veri sunucusu içerisindeki ağ geçitleri arasında bir tünel yapılandırarak VPN fonksiyonunu işleme tabi tutar. Bir VPN için, maksimum 100 VPN kanalı mevcuttur. • PPTP PPTP, IP tabanlı ağın kullanılması için tunel kurma protokolüdür. PPP; PPP üst başlığı ile verileri sarmak suretiyle, verileri kapsar. PPTP; Genel Yönlendirme Kapsülasyonu (GRE) üst başlığı ile IP üst başlığını paketlere eklemek suretiyle, bu paketleri yeniden yapılandırır; böylece paketler IP dahili ağ üzerinden iletilebilir. • L2TP L2TP; PPTP ve PPTP ile L2F’ in güçlü noktalarını toplayan Katman 2 Yönlendirme (L2F)’ i birleştirir. Başka bir değişle, bir Katman 2 çerçevesi olan kullanıcı PPP çerçevesini; L2TP olarak adlandırılan bir ek mesaj içerisinde kısaca açıklar ve bu çerçeveyi IP, X.25, çerçeve rölesi ya da Asenkron İletim Modu (ATM) gibi bir ortak ağa bağlanmış olan aygıta iletir. 4.2.4 Veri Sunucusu Uygulama Fonksiyonları DHCP OfficeServ 7400, DHCP’ yi çalıştırarak IP adresi atayabilir. Başka bir alt ağ içerisinde DHCP sunucusunu çalıştırırken, OfficeServ 7400 DHCP röle fonksiyonunu destekler. OfficeServ 7100’ a bağlı IP ekipmanın, IP adresi kolaylıkla yönetilebilir. SIP Aware ALG (SIP Uygulama Ağ Geçidi) Bu fonksiyon; veri sunucusu içerisindeki NAT/ PT tablolarına uygun olarak, SIP sinyali © SAMSUNG Electronics Co., Ltd. 8