 |
Tunneling Protocol
Tunneling Protocol mit voller IKE Unterstützung . Unsere IKE Implementierung basiert auf OpenBSD 3.1
(ISAKMPD), und bietet beste Kompatibilität mit allen IPSec Router und Gateways. Volle IPSec Unterstützung:
- Main Mode und Aggressive Mode
- MD5 und SHA Hash Algorhythmen
|
 |
IP Encapsulating Security
IP Encapsulating Security: Tunnel & Transport Modus . Multi-Tunneling zu unterschiedlichen VPN Gateways. Erlaubt 'IPSec only' Traffic Fiterung, kann alle Verbindungen außer VPN blockieren. Akzeptiert eingehende IPSec Tunnel.. |
 |
Starke Benutzerauthentisierung
Starke Benutzerauthentisierung durch:
- PreShared Keying
- X-Auth
- USB Token und SmartCards
- X509 Zertifikate. Flexible Formate (PEM, PKCS12, ...) auf verschiedenen Medien (USB, SmatrCards, Tokens )
- Hybrid Modus ist eine spezielle Authentisierungsmethode in der Phase 1. Diese Methode basiert auf einer Asymmetrie zwischen den authentisierenden
Endpunkten.
- Keying Gruppen: Unterstützt Diffie-Hellman Group 1, 2, 5 und 14 (z.B. 1536 und 2048)
|
 |
VPN Verbindungen
All Verbindungsarten wie Dial up/Modem, DSL, Kabel, GSM/GPRS, UMTS und WiFi/WLAN werden unterstützt. :
- IPSec VPN Client to Gateway
Erlaubt entfernten Benutzern sicheren Zugriff auf Unternehmensnetzwerke.
- Peer to Peer
Kann verwendet werden, um zwei einzelne Rechner untereinander per VPN zu verbinden.
- Redundantes Gateway
Bietet höchste Ausfallsicherheit. Erlaubt dem VPN Client einen neuen
Tunnel zu einem redun-danten Gateway aufzubauen, sobald die primäre Tunnel-verbindung zusammenbricht.
|
 |
USB Token and SmartCards
USB Token und SmartCards ermöglichen einen zusätzlichen Schutz:
- VPN Konfiguration und Sicherheitsmerkmals (Zertifikate, Passwörter,…) können auf ein USB Laufwerk gespeichert werden, um kritische Anmeldeinformationen nicht auf dem Rechner abspeichern zu müssen.
- Der TheGreenBow IPSec VPN Client kann Zertifikate von SmartCards auslesen.
|
 |
VPN Konfigurationsschutz
Die Konfigurationsdatei des VPN Client wird vollständig geschützt, wenn diese lokal, oder auf ein USB Laufwerk abgespeichert wird..
Alle Sicherheitselemente des VPN Tunnel (Zertifikate, Preshared Key, kritische Verbindungs- und Konfigurations-informationen) werden verschlüsselt. |
 |
VPN Konfigurationsassistent
Der VPN Konfigurationsassistent erlaubt das Anlegen von VPN Konfigurationen in drei einfachen Schritten. |
 |
Lokalisierung, Sprachversionen
Die Lokalisierung des IPSec VPN Client iist vollständig anpassbar, auch durch Endanwender. Mehr Informationen: Localization Page. |
 |
Windows Versionen
Alle Windows Versionen werden unterstützt:
Windows 2000
Windows XP 32-Bit
Windows Server 2003 32-Bit
Windows Server 2008 32/64-Bit
Windows Vista 32/64-Bit
Windows 7 32/64-Bit
|
|
|
NAT-Traversal
NAT-Traversal Unterstützung von Draft 1 (Erweitert), Draft 2 und 3, sowie RFC 3947 (volle Implementierung), IP Adressemulation, inklusive:
- NAT_OA Unterstützung (Floating Port für IKE Exchange)
- NAT Keepalive
- NAT-T im Aggressive Modus
- Forced NAT-T
NAT-Traversal kann vom IPSec VPN Client forciert werden. Diese Funktionalität ist sehr hilfreich im manchen Netzwerksituationen. |
|
Starke Verschlüsselung
Starke IPSec Verschlüsselung durch:
- DES, 3DES 192 Bit
- AES 128, 192, 256 Bit
- RSA 2048
|
|
Mode-Config
"Mode-Config" ist eine Internet Key Exchange (IKE) Erweiterung die dem IPSec VPN Gateway
ermöglicht, LAN Konfigurationen auf den Rechner des entfernten Benutzers (z.B. IPSec VPN Client) zu übertragen. Ist der Tunnel
mit "Mode Config" geöffnet, kann der Benutzer alle Rechner im entfernten Netzwerk über
Netzwerknamen (z.B. //myserver/marketing/budget) erreichen. |
|
IP Range
IP Range ist ein neues Feature, mit dem unser VPN Client exklusiv eine Tunnelverbindung zu einer vordefinierten Adressrange herzustellen kann.. |
|
Multi Vendor
Durch unsere Multi Vendor Strategie interstützt der VPN Client (fast) alle auf dem IPSec Standard basierende VPN Gateways und Router am Markt. TheGreenBow hat die meisten IPSec VPN Gateways zertifiziert, wie z.B. Zyxel, D-Link, Cisco, Linksys, Netgear, Netscreen, SonicWall, Symantec, Bewan, Securepoint und
Linux Appliances mit StrongS/WAN or FreeS/WAN Unterstützung.
Sehen Sie eine vollständige Übersicht: Zertifizierte VPN Gateways/Router
|
|
Vista Credential Providers
Vista Credential Providers (oder auch GINA unter W2K/WXP genannt) Unterstützung ermöglicht Windows Logon über eine VPN-Verbindung. |
|
Flexible Softwareverteilung
Flexible Softwareverteilung bedeutet, dass z.B. Software, Konfigurationsdateien, Richtlinien und Updates jederzeit ausgerollt werden können. Dazu stellt die TheGreenBow Software alle notwendigen Funktionen bereit.
Die TheGreenBow Software verfügt über die beste Kombination aus starker IPSec Sicherheit, verbunden mit eimen "leichtgewichtigen" VPN Client. |
|
Silent Install und Hidden Interface
Silent Install (verborgene Instalation) und ein ausblendbares grafisches Konfigurationsinterface erlauben es IT Abteilungen, Lösungen auszurollen, ohne die Anwender mit Konfigurationseinstellungen zu belasten.. Mehr Details: Deployment User Guide. |
 |
Gesicherte Import- und Exportfunktionen
Um IT Abteilungen das Ausrollen von gesicherten VPN Konfigurationen zu ermöglichen, kann ein Import oder Export entweder durch das Konfigurationsinterface oder über Kommandozeilenbefehle erfolgen. darüber hinaus kann die VPN- Konfigurationsdatei mit einem Passwort geschützt werden. |
|
Operiert als Service
Operiert als Windows Dienst oder Service und kann somit z.B. bei unbeaufsichtigten Installationen eingesetzt werden. |
|