SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael...

27
SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat Systems GmbH

Transcript of SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael...

Page 1: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

SSL-Proxy und SSL-VPN von Blue Coat Systems

Technology Day bei eXecure AG,31. Januar 2007

Michael HartmannTerritory Sales Director DACH & EEBlue Coat Systems GmbH

Page 2: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Centralized PolicyAnd Reporting

Verschiedene “Rollen” des Proxies

Network

Data CenterProxy/Mach5

AccessProxy/RA

Exchange

File

Web

TCP

Streaming

InternetKunden

Mitarbeiter

ReverseProxy

PartnerWeb

P2PIM

WebStreaming

ForwardProxy

Page 3: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Bob Kent

*******

Page 4: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Internet Explorer Browser startenSucht und zeigt Informationen und Websites im Internet an.

10:45

Page 5: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

10:46

Microsoft Corporation – Microsoft Internet Explorer

http://my.yahoo.de

Page 6: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Internet-Nutzung – Mitarbeiter-Vereinbarung

Sie sind eingeloggt als: Bob Kent

Bitte beachten Sie unsere Internet-Nutzungsrichtlinie.

Edge Corp. ist berechtigt, jeglichen Internet-Verkehr aus Sicherheitsgründen zu überwachen und zu loggen. Dies betrifft auch den SSL-verschlüsselten Verkehr.

Zum Akzeptieren hier klicken

Wenn Sie nicht einverstanden sind, hier klicken

Edge Corp new AUP - Microsoft Internet Explorer

Edge Corp new AUP

Page 7: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

https://gmail.goole.com/inbox/28677$5552739/show.do

Gmail – Secure email from Google - Microsoft Internet Explorer

Gmail – Secure email …

Page 8: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

https://gmail.goole.com/inbox/28677$5552739/attch-dload.do

Gmail – Secure email from Google - Microsoft Internet Explorer

Gmail – Secure email …

Bob Kent,

hier ist Ihre IT. Bei der Überprüfung Ihres Downloads wurde ein Virus gefunden, die Datei wurde daher gelöscht.

Page 9: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.
Page 10: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Paypa1 - Login - Microsoft Internet Explorer

Paypa1 - Login

https://www.paypa1.com/PayPal%20-%20Welcome.htm

[email protected]

*******Bob Kent,

Sie haben versucht, Daten an www.paypa1.com zu übermitteln. DieseSeite ist sehr wahrscheinlich eine Phishing-Seite, die Übertragung wurde daher gestoppt.

Page 11: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

10:45

*******

Page 12: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Vielleicht sollte ich mal was arbeiten…

15:06

Page 13: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Centralized PolicyAnd Reporting

Verschiedene “Rollen” des Proxies

Network

Data CenterProxy/Mach5

AccessProxy/RA

Exchange

File

Web

TCP

Streaming

InternetKunden

Mitarbeiter

ReverseProxy

PartnerWeb

P2PIM

WebStreaming

ForwardProxy

Page 14: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

NEU: SGOS 5.x

File Services (CIFS), Web (HTTP), Exchange (MAPI), Video/Streaming (RTSP, MMS), Secure Web (SSL)

Multiprotocol Accelerated Caching Hierarchy

BandwidthManagement

ProtocolOptimization

ObjectCaching

Byte Caching

Compression

Page 15: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Legacy WAN Optimization

What about the rest of your traffic?

• Fix Basic Protocols

• Compress with Byte Caching

• Some Add Wide Area File Services

Page 16: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Accelerate SSL Applications

• SSL use is growing– If it’s important,

it’s encrypted!

• Internal apps are hard to accelerate

• External apps are even harder

• Handle with care

Open, Inspect, Accelerate SSL Applications

Page 17: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Are You Video Ready?

Remove unwanted video. Accelerate the rest

• What’s already on the WAN

– Earnings announcement

– Compliance mandated E-learning

– YouTube.com

• Is it at least controlled?

• Split streams for live broadcast

• Distributed video on demand

Page 18: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Stop Accelerating the Junk!

• Why accelerate?

– Frivolous surfing

– Bulk downloads

– Peer-to-peer

• Get rid of it!

– Or it will grow

– Crowd out good apps

Flexible, User Based Bandwidth Control

Page 19: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Start Accelerating the Rest

• Web traffic is huge

• Fastest growing traffic

• HTTP, and then some

– Web services

– Web widgets

– Java clients

• Get the Internet off your WAN

Deliver Web-Based Applications Without Extra Bandwidth

Page 20: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

What About The Office of One?

• Poor performance

• Inconsistent performance

• No control over user experience

Desktop Client for Acceleration and Control

Aren’t We All Mobile Users?

Page 21: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Proxy Architektur

Forward & Reverse

Proxy

SSL Proxy

IM,Skype & P2P

Control

HTTP(S), File, Exchange, Streaming,

‘Byte’

BandwidthControl, DiffServ

Services

TechnologyPartner

Blue Coat AV

Proxy

Custom OS

Policy

Authentication, Authorization, Logging

SGOS™ Object-based OS with Caching

Policy Processing Engine

Architectural Foundation for Application DeliveryArchitectural Foundation for Application Delivery

End PointRemote Access &

Web Protect

Page 22: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Centralized PolicyAnd Reporting

Verschiedene “Rollen” des Proxies

Network

Data CenterProxy/MACH5

AccessProxy/RA

Exchange

File

Web

TCP

Streaming

InternetKunden

Mitarbeiter

ReverseProxy

PartnerWeb

P2PIM

WebStreaming

ForwardProxy

Page 23: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Blue Coat RA (SSL VPN)

Operating SystemOperating System

ApplikationenApplikationen

S y s t e m C a l l sS y s t e m C a l l s

Blue Coat RA ConnectorBlue Coat RA Connector

Bro

wse

r S

ecu

rity

Bro

wse

r S

ecu

rity

Mal

war

e P

rote

ctio

nM

alw

are

Pro

tect

ion

Ho

st

Inte

gri

tyH

ost

In

teg

rity

TB

AT

BA

Info

rmat

ion

C

on

tro

lsIn

form

atio

n

Co

ntr

olsRA Services

SS

L

Co

nn

ecti

vit

yS

SL

C

on

nec

tiv

ity

• “On Demand” Connectivity

• Web- und Non-Web-Applikationen

• Keine Admin-Rechte/Reboots

• Leak-Detector

• Live-Demo!

Page 24: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Für den Anwender…

System Secure. You may log in.

Jane.Doe

*******

Nutzer startet loggt sich im Portal ein

Connector lädt Security Services herunter

- Scan & Unterdrückung von Malware

- Host Integrity Checks

Nutzer wird authentifiziert

Connector vervollständigt den Download

Nutzer startet Desktop Applikationen

Nutzer loggt aus, Session endet

Session-”Spuren” werden automatisch gelöscht

Page 25: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

Appliance Überblick

SG510 Series

SG810 Series

SG8100 Series

Performance

Remote Offices

Up to 250 usersUp to 250 users 800 – 4000 users800 – 4000 users 3000 – 50,000+ users3000 – 50,000+ users

WAN Throughput

ConnectedUsers

Up to 20Mbps Up to 20Mbps 100Mbps – 140Mbps100Mbps – 140Mbps 200Mbps – 400+ Mbps 200Mbps – 400+ Mbps

Corporate Headquarters

SG200 Series

RA/AV810 Series

RA/AV510 Series

30 – 50 Mbps 30 – 50 Mbps

150 – 1000 users150 – 1000 users

Page 26: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.

URL-Filtering für zu Hause

www.getk9.com

Page 27: SSL-Proxy und SSL-VPN von Blue Coat Systems Technology Day bei eXecure AG, 31. Januar 2007 Michael Hartmann Territory Sales Director DACH & EE Blue Coat.