La centralización de la protección de todas las unidades en una red o en las partes de una red reduce el esfuerzo del administrador y ofrece protección contra el código malintencionado de la red, independientemente de si es residente o si lo ha introducido una fuente externa.

Norman Network Protection (NNP) pretende proporcionar una solución que proteja en la red tanto a los servidores como a los clientes. Esta solución proporciona una gran ventaja sobre las soluciones proxy convencionales.

¿Qué es Norman Network Protection?

Norman Network Protection (NNP) es una puerta de enlace de seguridad de alto rendimiento y de nueva generación diseñada para proteger en tiempo real las infraestructuras de las empresas contra ataques de malware.

La implementación de la tecnología NNP es muy sencilla. Conecte el equipo NNP a la LAN e inicie el ejecutable de NNP y toda la LAN quedará protegida.

NNP depende de la topología de la red y de otras unidades de red. También es eficazmente transparente para el resto de las entidades de la red, lo que les permite operar de manera ininterrumpida mediante NNP. De este modo ofrece una gran ventaja con respecto a las soluciones proxy convencionales, para las puede que sea necesario configurar las entidades de red a fin de activar el proxy.

Instalación: Múltiples segmentos

NNP se puede configurar entre Internet y la red local. Todos los equipos situados en el lado de la red de NNP están protegidos y el malware que se descarga se bloquea antes de que llegue a su destino.

NNP deployment - multi-segments

Supuesto para una red de mayor tamaño con cuadros de Norman Network Protection distribuidos. Se analiza en tiempo real todo el tráfico de datos entre todos los segmentos de la red en búsqueda de malware.

Haga clic  aquí para ver la imagen ampliada

Instalación: Entornos de fabricación

NNP se puede configurar entre distintos segmentos de red. Resulta especialmente útil para las empresas de la industria manufacturera con máquinas de producción ejecutadas por ordenador.

Los segmentos de red responsables de la ejecución de las máquinas de producción se ejecutan a menudo sin una protección antivirus para garantizar que las máquinas delicadas funcionen sin problemas.

NNP deployment - manufacturing environments

Es necesario actualizar los robots de los entornos de fabricación con SAP u otros sistemas para que las entregas se realicen “justo a tiempo”. Para introducir en el sistema información sobre pedidos y envíos, sobre el proveedor y el subproveedor y demás tipos de información de manera rápida y eficiente, deberá abrir estos entornos a Internet. NNP es una solución perfecta para proteger estos entornos, especialmente cuando, en muchos casos, no hay una opción para que los robots dispongan de un software de seguridad intensiva CPU.

Haga clic  aquí para ver la imagen ampliada

Instalación: Redes en oficinas pequeñas

El método más común para conectar una red a Internet es a través de un servidor de "puerta de enlace". A continuación, se observa que todas las solicitudes que realicen los clientes de la red a Internet se producen desde este servidor de puerta de enlace. También se observa que el tráfico desde Internet hasta el cliente se produce desde este servidor. Si el equipo NNP se coloca entre la puerta de enlace y la LAN, éste protege a la LAN del código malintencionado que entra a través de Internet.

NNP deployment - small office network

Protección de una oficina pequeña mediante NNP

Haga clic aquí para ver la imagen ampliada

Instalación: Conexión inalámbrica

Las empresas y otras organizaciones utilizan cada vez más las redes inalámbricas, ya sean como parte de sus redes de operaciones para empleados y/o como redes abiertas. 

NNP permite controlar el tráfico que entra y sale de la red. NNP también se puede configurar para que sólo deje pasar a través de la unidad un tráfico específico (por ejemplo, si se selecciona el tráfico Web (http), el resto de los protocolos se bloquearán).

NNP deployment - wireless environment

NNP implantado en un entorno de red inalámbrica

Haga clic aquí para ver la imagen ampliada

Instalación: DMZ

DMZ (zona desmilitarizada) es un host de ordenador o una pequeña red que se inserta como "zona neutral" entre la red privada de una organización y la red pública externa. Impide que los usuarios externos obtengan acceso directo a un servidor que contenga datos de la empresa. Los clientes suelen configurar servidores Web, FTP y de correo electrónico en estos segmentos. 

Los equipos que se encuentran fuera de estas zonas grises pueden verse infectadas fácilmente por virus u otros malware porque están menos protegidos que otros segmentos.

NNP es un elemento adicional de seguridad para estos segmentos que inspeccionará el tráfico que entra y sale de DMZ.

NNP deployment - DMZ

Cuando los equipos se encuentran fuera de estas "zonas grises", pueden verse infectados fácilmente por virus u otros malware, ya que están menos protegidos que otros segmentos. NNP es un elemento adicional de seguridad para estos segmentos que inspeccionará el tráfico que entra y sale de DMZ.

Haga clic  aquí para ver la imagen ampliada

Instalación: Servidor y otros segmentos de alta velocidad

NNP se ha diseñado para que su latencia sea limitada y se puede configurar para proteger los segmentos críticos de las redes. NNP evita este problema porque sólo retiene los datos necesarios. Toma algunos paquetes de la secuencia y los reúne localmente como un archivo. Cuando el analizador recibe la cantidad de datos solicitados, los paquetes se duplican en NNP mientras que los originales pasan. La secuencia se analiza conforme pasa a través del sistema y, en cuanto se detecta algún elemento malintencionado, se bloquea.

NNP es transparente para la operación de red, no necesita adaptación de red y precisa de pocas tareas de mantenimiento para seguir funcionando. Gracias a que NNP funciona en el nivel de paquete, el sistema tiene el control total del flujo de la red.

NNP deployment - server park

Supuesto de configuración para el caso en que NNP proteja una parte servidora. Nota: Si el tráfico es intenso, puede que se necesiten dos o más NNP, que se dividan en tráfico de entrada y de salida o en distintos protocolos. 

Haga clic aquí para ver la imagen ampliada


NNP menu - Overview
NNP menu - Why secure your network
NNP menu - Deployment
NNP menu - How it works
NNP menu - Management
NNP menu - Analysis
NNP menu - Reference
NNP menu - Support
NNP menu - Try it!