Nordic Connect WAN samler all intern og ekstern kommunikasjon i et lukket nett. I dette nettverket er det innebygget mekanismer som styrker sikkerheten. Det er ogsÄ mulig Ä bestille ekstra tilleggstjenester som Þker sikkerheten ytterligere.

Sikkerhetstjenester for Nordic Connect - beskytt

Innebygde sikkerhetsmekanismer for deg med Nordic Connect:

I Nordic Connect er det innebygget mekanismer som  styrker sikkerheten i kundens lĂžsninger.

i

Nordic Connect Brannmur og Internett-tjenester

I Nordic Connect er sikkerhetstjenestene innebygget i nettet slik at alle i virksomheten kan sikres gjennom effektive og oversiktlige lĂžsninger:

  • Nordic Connect Internet Firewall (IFW):
    Gir nettsentrisk Internett-aksess til et Nordic Connect IP VPN gjennom en redundant brannmur driftet av Telenor. 

  • Nordic Connect NetCentric Internet Access (NIA):
    Gir nettsentrisk Internett-aksess til et Nordic Connect IP VPN. Denne lÞsningen inkluderer ikke en brannmur, men gir kunden muligheten til Ä administrere brannmurlÞsning pÄ annen mÄte.

  • Nordic Connect NetCentric Firewall (NFW):
    Gir nettsentrisk forbindelse mellom to Nordic Connect IP VPN-er gjennom en brannmur driftet av Telenor. Denne lĂžsningen er ideell for sammenkopling med partnere, eller mellom forskjellige soner i eget nett.

i

Nettsentrisk brannmur

En brannmur er bedriftens sikkerhetspunkt nummer én for eksponering mot Internett. Den er ved standardtrafikk forholdsvis enkel Ä konfigurere, men jo flere tjenester som benyttes, for eksempel aksess fra ansatte pÄ reise, desto mer sÄrbar blir den, og desto mer kompetanse kreves for Ä ivareta bedriftens sikkerhet.

Ved Ä benytte brannmurtjenester fra oss fÄr man lÞsninger driftet av noen av landets mest kompetente eksperter pÄ brannmurer, som arbeider for at din bedrifts sikkerhet ivaretas.

VÄrt driftspersonell sÞrger for at brannmuren konfigureres slik det er Þnskelig for din virksomhet, basert pÄ dialog med dine fagpersoner. LÞsningen er redundant pÄ to geografisk adskilte lokasjoner med automatisk omkobling hvis primÊrforbindelsen svikter.

En annen fordel med en sentralisert brannmur fra oss er at virksomheten slipper Ă„ investere i utstyr og programvare.

?

Virus Scan Web

Virus Scan Web er basert pÄ programvare fra Trend Micro, som er blant de ledende leverandÞrene i verden pÄ omrÄdet. Blant funksjonene i Virus Scan Web er automatisk viruskontroll av Internett webtrafikk (HTTP og FTP). Dette reduserer risikoen for angrep fra virus som spres via Internett-surfing. Virus Scan Web inkluderer og forutsetter proxytjeneste fra Telenor. Det leveres ikke rapportering utover det som er inkludert i grunntjenesten Nordic Connect Internet Firewall. Mer informasjon om teknologien fra Trend er tilgjengelig pÄ http://www. trendmicro.com.

?

Web Filter

Med Web Filter kan kunden spesifisere forskjellige typer internettlokasjoner som det ikke tillates trafikk mot. Dette gjÞres ved Ä velge blant en rekke forhÄndsdefinerte informasjonskategorier. Web Filter inkluderer og forutsetter proxytjeneste fra Telenor. Det leveres ikke rapportering utover det som er inkludert i grunntjenesten Nordic Connect Internet Firewall. Produktet er basert pÄ programvare fra Trend Micro, som er blant de ledende leverandÞrene i verden pÄ omrÄdet. Mer informasjon om teknologien er tilgjengelig pÄ http://www.trendmicro.com.

?

Nordic Connect OutOffice - sikker tilgang til bedriftens nett for ansatte pÄ reise

Med Telenor OutOffice fÄr bedriftens ansatte en sikker tilgang til det lokale nettverket fra hjemmekontorer eller pÄ reise. LÞsningen er integrert i Telenors nettverk. Programvare installeres via Internett og krever ingen teknisk ekspertise.

Nordic Connect OutOffice leveres i to versjoner:

1.     OutOffice Internet gir trygg og effektiv tilgang til arbeidsgivers lokale nettverk fra hjemmekontor eller pĂ„ reise. Med OutOffice er det mulig Ă„ lese e-post, bruke intranett, hente dokumenter samt bruke programmer som om man befinner seg pĂ„ kontoret.

2.     OutOffice Signature tilsvarer OutOffice Internet, men inneholder forsterket autentisering i form av en tofaktor-lĂžsning. Denne gir brukeren engangspassord via mobiltelefon, som skjerper sikkerheten ytterligere.

Kommunikasjon ved hjelp av OutOffice er enkelt og trygt. OutOffice leveres med innebygde sikkerhetsmekanismer for autentisering og kryptering. PÄ denne mÄten sikres sensitiv informasjon mot innsyn fra uvedkommende. LÞsningen er meget fleksibel og egner seg like godt for bedrifter med fÄ ansatte som for bedrifter med flere tusen ansatte. Dersom bedriftens behov endres vil lÞsningen kunne tilpasses umiddelbart.

LĂžsningen krever ingen investeringer i nytt utstyr eller teknisk administrasjon. OutOffice inkluderer maskin- og programvare, samt vedlikehold og oppgradering.

NĂ„r forbindelsen fĂžrst er satt opp, arbeider man som om man befant seg pĂ„ bedriftens lokalnett. Brukeren kan benytte alle tilknytningsformer til Internet (fast og mobilt bredbĂ„nd, wifi, etc). Å bytte mellom de ulike aksessformene krever ingen ekstra administrasjon for verken bruker eller IT-ansvarlig.

Brukeradministrasjon

LĂžsningen leveres med et enkelt webgrensesnitt for administrasjon av egne brukere. Resten av lĂžsningen driftes sentralt av oss.

OutOffice fÞlger en enkel og oversiktlig prismodell basert pÄ mÄnedlig pris for de brukerne kunden til enhver tid velger Ä la vÊre operative.

Tillegstjenester for deg med Nordic Connect:

Du fÄr ogsÄ gode sikkerhetslÞsninger som tilleggstjenester for Ä sikre bedriften ytterligere.

i

Nordic Connect Firewall tilleggstjenester

Telenors brannmurplattform i Nordic Connect er en ‘nestegenerasjons’ -brannmurtjeneste rettet mot bedrifter som benytter Nordic Connect og som Ăžnsker Ă„ sikre sin tilgang til Internett. Med tilleggstjenestene nedenfor kan internettoppkoblingen sikres ytterligere

  • Virus Scan Web:
    Tilbyr virusskanning av webtrafikk (http- og ftp-protokoller)

  • Web Filter:
    GjÞr det mulig for kunden Ä definere hva slags lokasjoner pÄ Internett brukerne kan surfe pÄ

  • IPsec-Termination:
    Tilleggstjeneste til Nordic Connect Internet Firewall som gjĂžr det mulig for kundelokasjoner utenfor Norden Ă„ koble seg til et Nordic Connect IP VPN

  • Application Control:
    Sikkerhetsinspeksjon og styring av applikasjoner

  • IPS - Intrusion Prevention System:
    Automatisert blokkering av trusler

  • Firewall Syslog:
    Ruting av loggdata fra brannmur til kunde

i

IPsec-Termination

IPsec-Termination er en tilleggstjeneste til Nordic Connect Internet Firewall som gjÞr det mulig for kundelokasjoner utenfor Norden Ä koble seg til et Nordic Connect IP VPN. Basert pÄ IPsec tuneller fra en kunderuter et sted pÄ Internett til en Nordic Connect Internet Firewall (IFW).

Denne tjenesten inkluderer kun den ene enden av IPsec-tunnelen. Det er kundens ansvar Ă„ drifte den fjerntliggende enden av tunnelen, samt generere og distribuere felles sikkerhets- og driftsinformasjon, som for eksempel krypteringsnĂžklene.

I henhold til driftsprosedyrene som avtales med kunden, vil Telenor kun ta ansvar for IFW-enden av tunnelen. Det kan ogsĂ„ forekomme restriksjoner angĂ„ende hva slags utstyr Telenor kan godta i den fjerntliggende enden av IPsec-tunnelen. Dette vil bli avklart i et teknisk mĂžte fĂžr tjenesten bestilles. Tjenesten er basert pĂ„ krypteringsformen ”preshared secret”.

i

Application Control

Denne tilleggstjenesten utfÞrer dyp inspeksjon pÄ applikasjonslaget i trafikken som passerer brannmuren. Dersom trafikken som passerer brannmuren er kryptert med f.eks. TLS/SSL, vil tjenesten basere kontrollen pÄ signaturer og heuristisk analyse. Tjenesten er basert pÄ AppSecure fra Telenors leverandÞr og partner Juniper, og inkluderer fÞlgende mekanismer:

  • AppTrack/AppID, identifiserer applikasjonene som kommuniserer gjennom nettverket, for vurdering av sikkerhetsrisiko og eventuell risiko knyttet til hvordan de benyttes.

  • AppFW, policy-basert styring og blokkering av risikoapplikasjoner, Ă„pner for kunde-definert (gjennom regelsett) hĂ„ndtering og kontroll av applikasjoner som benyttes.

  • AppQoS, mulighet for Ă„ prioritere applikasjoner som er viktige, implementere bĂ„ndbredde-begrensninger pĂ„ ikke prioriterte applikasjoner, basert pĂ„ bedriftens policy.

i

IPS - Intrusion Prevention System, inkludert Advanced Threat Prevention (ATP)

Denne tilleggstjenesten er basert pÄ Intrusion Prevention System (IPS) og Advanced Threat Prevention (ATP fra Telenors leverandÞr og partner Juniper. IPS og ATP fungerer i et avansert samspill for Ä beskytte mot bÄde kjente og ukjente nettverksbaserte trusler. Egenskapene ved denne tilleggstjenesten er Ä beskytte og sperre umiddelbart for angrep mot kundens klienter og servere, ved deteksjon av ondsinnet kode i datastrÞmmen.

Dersom trafikken som passerer brannmuren er kryptert med f.eks. TLS/SSL, vil tjenesten basere kontrollen pÄ signaturer og heuristisk analyse. Kontinuerlig monitorering etter nye angrepsmetoder sÞrger for Ä holde beskyttelsen oppdatert.

i

Firewall Syslog

Denne tilleggstjenesten er basert pÄ at det etableres en tunnel mellom kundens brannmurfunksjoner i Telenors nett og ut til kundens fysiske lokasjon. Tunnelen sikres med TLS (Transport Layer Security), og syslog-informasjon som genereres lÞpende fra brannmuren blir rutet gjennom tunellen og fram til servere pÄ kundens egen lokasjon, slik at kunden har mulighet til Ä fÞlge opp og analysere hendelser som er registrert i loggen.

Etter avtale kan det Äpnes for Ä definere flere parallelle tunneler til forskjellige mottakslokasjoner. Kunden har ogsÄ mulighet til Ä godkjenne en tredjepart som mottaker av logg-informasjonen, forutsatt at kunden har ivaretatt alle personvernkrav og -formaliteter i orden.