La nostra soluzione firewall, frutto di esperienza quinquennale, si articola nei seguenti servizi:
La rete interna viene protetta tramite politiche restrittive di accesso basate su iptables e iproute2. Ciò consente di discriminare le regole di transito dei pacchetti e di utilizzo dei servizi.
Le politiche di accesso ai servizi pubblici sono limitate ai servizi posti a dimora nella DMZ e sono limitabili a loro volta tramite regole ad-hoc sul filtraggio dei pacchetti in transito.
Per i servizi di tunneling che permettono l'accesso protetto alla rete dai PC windows vengono utilizzate chiavi asimmetriche per le installazioni con maggiore necessità di sicurezza oppure semplicemente login:password. In caso di collegamenti attraverso internet di più sedi della stessa ditta utilizziamo il protocollo SSL con chiavi simmetriche che assicurano alte caratteristiche di performance anche con dispositivi hardware di basso costo.
Onde evitare l'accesso dall'esterno alla rete interna, per il trasporto dei servizi di posta viene utilizzata una configurazione minimale di Qmail che si occupa del trasporto verso il destinatario (in-out) di eventuali messaggi di posta elettronica bloccando eventuali tentativi di relay attraverso il nostro server e filtrando la posta in transito con meccanismi antispam, blacklist, graylist, RBL.
Vengono inoltre forniti i seguenti servizi:
Posit Società Cooperativa - P.Iva C.F. R.I.TN: 02029350226
c/o Polo Tecnologico (B.I.C.) - Via Solteri, 38 - 38121 Trento
Tel: 0461 1865840 - Fax: 0461 1860208
web: http://www.posit.it - email: info[at]posit[.]it