Güvenlik Kırma Algılama Sistemi (IDS)
Bu fonksiyon; ağın daha sorunsuz şekilde çalışmasını sağlamak için, ağ işletimine zarar
verebilecek ağ üzerindeki paketleri denetler ve paketleri algılar. IDS; belirli bir tipteki
saldırı tipinin anormal trafik algılama tipinde algılandığı muhtelif tiplere ayrılmıştır.
Anormal trafik algılama tipi, güvenlik tipi kalıbı ve tiplerini tanımlayan Snort Rule
(www.snort.org) üzerine dayanmaktadır. Algılanan paketler sınıflandırılır; ve güvenlik
kırma kalıbı ve seviyesine dayalı olarak Kapalı bağlantı/ giriş ya da servis etkinliğini
kaldırma/ Alarm/ kayıt işlemlerine tabi tutulur. Sistem, sistem yöneticisini hemen
durumdan haberdar edecektir.
Sanal Özel Ağ (VPN)
• VPN fonksyonu
Sistem; açık bir ağ olan İnternet’i kullanarak özel ağ fonksiyonunu temin eder.
OfficeServ 7400; tahsis edilmiş ağ yerine internet gibi ortak ağları kullanarak
azaltılmış maaliyetli ve güçlendirilmiş güvenlikli şirket ağı oluşturmak için faydalı
olan IP Güvenlik (IPSec) üzerine kurulmuş olan, VPN ağ geçidi fonksiyonunu temin
eder.
• VPN Tünel Modu
Bu mod; VPN ağ geçidi ve OfficeServ 7400’ün tüm veri sunucusu içerisindeki ağ
geçitleri arasında bir tünel yapılandırarak VPN fonksiyonunu işleme tabi tutar. Bir
VPN için, maksimum 100 VPN kanalı mevcuttur.
• PPTP
PPTP, IP tabanlı ağın kullanılması için tunel kurma protokolüdür. PPP; PPP üst
başlığı ile verileri sarmak suretiyle, verileri kapsar. PPTP; Genel Yönlendirme
Kapsülasyonu (GRE) üst başlığı ile IP üst başlığını paketlere eklemek suretiyle,
bu paketleri yeniden yapılandırır; böylece paketler IP dahili ağ üzerinden
iletilebilir.
• L2TP
L2TP; PPTP ve PPTP ile L2F’ in güçlü noktalarını toplayan Katman 2 Yönlendirme
(L2F)’ i birleştirir. Başka bir değişle, bir Katman 2 çerçevesi olan kullanıcı PPP
çerçevesini; L2TP olarak adlandırılan bir ek mesaj içerisinde kısaca açıklar ve bu
çerçeveyi IP, X.25, çerçeve rölesi ya da Asenkron İletim Modu (ATM) gibi bir ortak
ağa bağlanmış olan aygıta iletir.
4.2.4 Veri Sunucusu Uygulama Fonksiyonları
DHCP
OfficeServ 7400, DHCP’ yi çalıştırarak IP adresi atayabilir. Başka bir alt ağ içerisinde
DHCP sunucusunu çalıştırırken, OfficeServ 7400 DHCP röle fonksiyonunu destekler.
OfficeServ 7100’ a bağlı IP ekipmanın, IP adresi kolaylıkla yönetilebilir.
SIP Aware ALG (SIP Uygulama Ağ Geçidi)
Bu fonksiyon; veri sunucusu içerisindeki NAT/ PT tablolarına uygun olarak, SIP sinyali
© SAMSUNG Electronics Co., Ltd. 8