Your browser is not supported

For the best experience, use Google Chrome or Mozilla Firefox.

Reflection for Secure IT

Spezifikationen

Reflection for Secure IT

  • Reflection for Secure IT Gateway

    Serverkomponente: Unterstützte Plattformen:

    • Windows Server 2016 auf Intel o. ä. (64 Bit)
    • Windows Server 2012 R2 auf Intel o. ä. (64 Bit)
    • Windows Server 2012 auf Intel o. ä. (64 Bit)
    • Windows Server 2008 R2 auf Intel o. ä. (64 Bit)
    • VMWare vSphere Hypervisor (ESXi) auf unterstützten Plattformen

    Gateway-Administrator-Webanwendung: Unterstützte Browser (JavaScript und Cookies müssen aktiviert sein):

    • Microsoft Internet Explorer (Version 11 oder neuer, nur Windows)
    • Mozilla Firefox (aktuelle Versionen)
    • Google Chrome (aktuelle Versionen)
    • Apple Safari (aktuelle Versionen, nur Mac)

    PKI Services Manager 1.3.2 oder neuer:

    • Für Authentifizierung mit x.509-Zertifikaten oder Smartcards erforderlich
    • Ohne weitere Kosten auf der Reflection Gateway-Downloadseite verfügbar

    Transfer Client: Unterstützte Browser (Java muss installiert und JavaScript und Cookies müssen aktiviert sein):

    • Microsoft Internet Explorer (Version 11 oder neuer, nur Windows)
    • Mozilla Firefox (aktuelle Versionen)

    Verbindungen aus anderen Secure Shell-Clients:

    • Für den Zugriff auf Übertragungssites muss nicht zwingend der Reflection Transfer Client verwendet werden.
    • Benutzer des Reflection for Secure IT Gateways können auch den Reflection for Secure IT Secure Shell Client, den Reflection FTP Client für SFTP-Dateiübertragungen oder beliebige andere SSH-Clients mit SFTP-Unterstützung verwenden.

    Verwaltungstools:

    • Auftragserstellung zur Automatisierung von Unternehmensprozessen
    • Delegierte und Remote-Verwaltung
    • Aktionen nach Übertragung (Post Transfer Actions) zur Automatisierung von Dateiprozessen nach Erhalt
    • Skalierbar mit Unterstützung für über 500 Verbindungen
    • Automatische Email-Benachrichtigungsdienste unter anderem zu Kontoerstellung, Zurücksetzen des Passworts, Übertragungssitezugriff und Herauf- und Herunterladen von Dateien
    • Gateway Administrator-Konsole für eine sichere Remoteadministration
    • Hochverfügbarkeit mit Unterstützung von Lastausgleich und Clustern
    • Flexible Bereitstellung von Komponenten (an einem Ort oder auf verschiedenen Servern)
    • Netzwerkweite Unterstützung von IPv6 und IPv4
    • Datenbankspeicherung von Gateway Administrator-Daten

    Sichere Dateiübertragung:

    • Unterstützung des SFTP-Protokolls Versionen 4 und 5
    • Besondere SFTP-Funktionen:
      • Intelligentes Kopieren (zur Eliminierung redundanter Kopiervorgänge identischer Quell- und Zieldateien)
      • Bei Reflection for Secure IT-Server als Remote-Server Wiederaufnahme von Dateiübertragungen nach Unterbrechung von Downloads
    • Unterstützung von virtuellen Verzeichnissen und chroot-Umgebungen
    • Unterstützung für Speicherung und Weiterleitung und Datei-Streaming über DMZ
    • SFTP-fähiger SSH-Server eingeschlossen 

    Unterstützte Standards:

    • Konformität mit den IETF SecSh Internet-Entwürfen und den RFCs 4250–4254, 4256, 4462, 4344, 4345 und 4716
    • Unterstützung von UTF-8-Zeichen
    • Validierung kryptografischer Bibliotheken
      • FIPS 140-2 Level 1 (Zertifikate Nr. 1747 und 2768, Validierung ausstehend)

    Identity Management:

    • Integration in Microsoft Windows Active Directory
    • Integrierter Benutzer-Storage für lokale Benutzer
    • Echtzeitsynchronisierung
    • Filterung
    • LDAP-Gruppen

    Auditing:

    • Konfigurierbarer Umfang für Windows-Ereignisprotokolle (nur Reflection Secure Shell-Proxy)
    • Fehlersuchprotokoll mit lokalen und/oder UTC-Zeitstempeln
    • Dediziertes Prüfprotokoll für alle Dateiübertragungen

    Transfer Client:

    • Benutzerdefinierbare Benutzeroberfläche
    • Authentifizierung mit Passwort oder x.509-Zertifikat
    • Webbasierte Dateiübertragung durch Ziehen und Ablegen
      • SFTP-Versionen 4 und 5
      • Vorkonfiguriert im FIPS-Modus
      • Vorkonfigurierte Cipher (AES128-CTR)
    • Lokale Ansicht und Serveransicht
    • Übertragung vollständiger Verzeichnisbäume
    • Intelligentes Kopieren 
    • Bei Reflection for Secure IT-Server als Remote-Server Checkpoint-Neustart
    • Unterstützung von Dateinamen aller Gebietsschemata durch UTF-8-Kodierung
    • Sprachunterstützung: Englisch, Französisch, Deutsch und Italienisch

  • Reflection for Secure IT Client for Windows

    Emulationstypen:

    • VT500 und VT420
    • VT320, VT220 und VT100
    • VT-UTF8
    • Linux-Konsole
    • BBS-ANSI und SCO-ANSI
    • QNX
    • xterm

    Konnektivität:

    • SSH1-Protokoll für Kompatibilität mit Servern mit älteren Protokollen
    • SCP1 für Kompatibilität mit OpenSSH-Servern
    • SSH2-Protokoll IETF SecSh Internet-Entwürfe (RFCs 4250–4254, 4256, 4462, 4344, 4345 und 4716)

    Validierung kryptografischer Bibliotheken:

    • FIPS 140-2 Level 1 (Zertifikat #1747)

    Benutzerfreundliche Oberflächen:

    • Vertraute grafische Benutzeroberfläche
    • Batch- und Befehlszeilenskripte mit SSH-, SFTP- und SCP-Befehlen
    • Unkomplizierte Einrichtung von Multi-Hop-Verbindungen

    Sichere Dateiübertragung:

    • SCP
      • Ersatz für den unsicheren rcp-Befehl
      • Unterstützung von SCP1
    • SFTP
      • Ersatz für das unsichere FTP-Protokoll
      • Konformität mit draft-ietf-secsh-filexfer
    • Sicheres grafisches FTP-Clientdienstprogramm
      • Unterstützung eines breiten Spektrums an FTP-Servern mit SFTP-Protokoll, FTP über SSH, Standard-FTP (nicht verschlüsselt), FTP über SSL/TLS und Kerberos-FTP (TLS)
    • Unterstützte Server
      • Windows-basiert, IBM System z (Mainframe), IBM System i (AS/400), UNIX, NetWare, Unisys, HP 3000 und OpenVMS
      • Dateinavigation auf IBM-Mainframes ohne hostseitige Zugriffe oder Änderungen
      • Site-to-Site-Übertragung zwischen Servern
      • Automatisierungstools (Skriptaufzeichner und Microsoft OLE-Automatisierung)
      • Beibehaltung von Zeitstempeln und Dateiattributen bei SFTP-Übertragungen

    Tunneling:

    • TCP-Portweiterleitung (lokal und remote)
    • FTP-Protokoll (zwei Kanäle)
    • X11-Weiterleitung
    • Gateway-Port
    • RDP-Protokoll (Sicherung des Microsoft-Remote-Desktop-Zugriffs)

    Verschlüsselungsalgorithmen:

    • MACs
      • HMAC-SHA1 und HMAC-SHA1-96
      • HMAC-SHA256 und HMAC-SHA512
      • HMAC-MD5 und HMAC-MD5-96
      • RIPEMD160
    • Schlüsselaustausch
      • RSA
      • Diffie-Hellman
    • Cipher
      • AES (128-, 192- und 256-Bit-CTR)
      • AES (128-, 192- und 256-Bit-CBC)
      • 3DES (3 56-Bit-Schlüssel-CBC)
      • Blowfish (128-Bit-CBC)
      • CAST (128 Bit)
      • Arcfour (128 und 256 Bit)

    Authentifizierung:

    • Serverauthentifizierung
      • Öffentlicher Schlüssel (RSA und DSA)
      • PKI-x.509-Zertifikate
      • GSSAPI
    • Passwort für Benutzerauthentifizierung
      • Lokal
      • Windows-Domänenauthentifizierung (Active Directory)
    • Öffentlicher Schlüssel für Benutzerauthentifizierung
      • RSA
      • DSA
      • Agentenweiterleitung
      • Smartcard-Unterstützung für Agentenweiterleitung
    • Interaktive Tastaturauthentifizierung
      • RSA SecurID
      • RADIUS
      • Tastaturinteraktionspasswort
    • PKI-x.509-Zertifikate
      • Reflection Certificate Manager
      • Windows-Zertifikatmanager (MSCAPI)
      • Unterstützung für Online Certificate Status Protocol (OCSP)
      • Zertifikatswiderrufslisten (CRL)
      • LDAP-/Active Directory-Abruf von CRLs und CA-Zwischenzertifikaten
      • PKCS-12-Schlüssel- und -Zertifikatspeicherung
      • PKCS-11-Smartcard-Unterstützung
      • Freigegebener vertrauenswürdiger Zertifikatspeicherort
    • GSSAPI/Kerberos
      • Reflection Kerberos Client
      • Microsoft-SSPI-Anmeldeinformationen
      • Unterstützung von Benutzer- und Hostauthentifizierung mit GSSAPI

    Verwaltungstools:

    • Micro Focus Host Access Management and Security Server (MSS)*
      • Webbasierte Konsole für die zentrale Verwaltung von Einstellungsdateien
      • Webbasierte Bereitstellung von Einstellungsdateien und Updates
    • Tool zur Anpassung von Einstellungs- und Installationsdateien von Anwendungen (einschließlich MSI)
    • Unterstützung für Windows-Verwaltungsfunktionen
      • Windows Installer (MSI)
      • Active Directory
      • Roaming-Benutzer und mehrere Benutzerprofile
      • Gruppenrichtlinie
      • Eigenreparatur von Anwendungen

    Internationale Unterstützung:

    • Französisch
    • Deutsch
    • Englisch (USA)
    • Japanisch

    Betriebssysteme:

    • Microsoft Windows 10 Pro**
    • Microsoft Windows 10 Enterprise**
    • Microsoft Windows 8.1 Pro**
    • Microsoft Windows 7 Enterprise**
    • Microsoft Windows 7 Ultimate**
    • Microsoft Windows Server 2016 mit Remote Desktop Services (für Mehrbenutzerumgebungen)
    • Microsoft Windows Server 2012 R1 oder R2 mit Remote Desktop Services (für Mehrbenutzerumgebungen)
    • Microsoft Windows Server 2008 R1** oder R2*** mit Windows Terminal Server (für Mehrbenutzerumgebungen)
    • Citrix XenApp

    Systemanforderungen:

    • Jedes System, das die Mindestanforderungen für das Microsoft Windows-Betriebssystem erfüllt
    • Netzwerkschnittstellenkarte
    • Festplattenspeicher je nach installierten Funktionen
    • *Zusätzliche Lizenz(en) erforderlich
      • **32- und 64-Bit-Editionen
      • ***64-Bit Editionen

  • Reflection for Secure IT Server for Windows

    Secure Shell-Zugriff:

    • Sichere Remote-Terminal-Verbindungen
      • Konfigurierbarer Terminalanbieter (d. h. cmd.exe)
      • Konfigurierbares Terminalstandardverzeichnis
      • Zugriff auf Netzwerkverzeichnisse während Terminalsitzungen über zugeordnete Laufwerke
    • Sichere Remote-Befehlsausführung

    Sichere Dateiübertragung:

    • SCP- und SFTP-Protokollunterstützung Version 4
    • Spezielle SCP- und SFTP-Funktionen
      • Intelligentes Kopieren (zur Eliminierung redundanter Kopiervorgänge identischer Quell- und Zieldateien)
      • Wiederaufnahme der Dateiübertragung nach Unterbrechungen von Downloads
    • SCP1-Protokollunterstützung (für Kompatibilität mit OpenSSH-Clients)
    • Unterstützung von virtuellen Verzeichnissen und chroot-Umgebungen

    Zugriffskontrolle:

    • Möglichkeit zur Zuweisung von Rechten (zulassen oder ablehnen)
      • Terminal-Shell-Zugriff
      • Exec-Anforderungen
      • Lokal-Portweiterleitung
      • Remote-Portweiterleitung
      • SCP1-Zugriff
      • SFTP-/SCP2-Zugreifen
      • SFTP-Aktivitäten (Durchsuchen, Herunterladen, Heraufladen, Löschen und Umbenennen)
    • Zuweisbar zu (Unterkonfigurationen)
      • Weltweit
      • Gruppen
      • Nutzer
      • Pro Clientsystem (nach IP-Adresse oder Domänenname)
    • Ablehnung von Verbindungen für Benutzer ohne interaktive Windows-Zugriffsrechte
    • Steuerung der zulässigen Anzahl an Verbindungen pro Benutzer
    • Verwendung alternativer Berechtigungsnachweise für den Zugriff auf SFTP-Verzeichnisse (für Dateiübertragungen) und zugeordnete Laufwerke (für Terminalsitzungen)

    Tunneling:

    • TCP-Portweiterleitung (lokal und remote)
    • FTP-Protokoll (aktiver und passiver Modus)
    • RDP-Protokoll

    Unterstützte Standards:

    • Konformität mit den IETF SecSh Internet-Entwürfen und den RFCs 4250–4254, 4256, 4462, 4344, 4345 und 4716
    • Unterstützung von UTF-8-Zeichen

    Validierung kryptografischer Bibliotheken:

    • FIPS 140-2-validiert (Zertifikat 1747)

    Algorithmen:

    • Cipher
      • AES (128-, 192- und 256-Bit-CTR)
      • AES (128-, 192- und 256-Bit-CBC)
      • 3DES (3 56-Bit-Schlüssel-EDE)
      • Blowfish (128 Bit)
      • CAST (128 Bit)
      • Arcfour (128 und 256 Bit)
    • Schlüsselaustausch
      • Diffie-Hellman
      • GSS-API-Schlüsselaustausch
    • MACs
      • HMAC-MD5 (optional MD5-Ablehnung verfügbar)
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Erfüllung der DoD-Anforderungen für SHA-2

    Authentifizierung:

    • Reflection PKI Services Manager
      • Zentrale Konfiguration und Verwaltung von PKI-Funktionen für mehrere Reflection for Secure IT-Windows-Server, -UNIX-Server und -UNIX-Clients
      • Unterstützung eigenständiger Servicemodule auf den meisten Plattformen, die von Reflection for Secure IT-Windows- und -UNIX-Servern unterstützt werden
      • DoD-PKI-zertifiziert
      • FIPS 140-2-validiert (Zertifikat 2468)
      • RFCs 2253, 2560 und 3280
      • x.509-Zertifikate für die Server- und Clientauthentifizierung (x.509-Versionen 1 – 3)
      • Version 2-x.509-CRL
      • OCSP-Widerrufsprüfungen
      • Unterstützung von HSPD-12
      • Unterstützung für LDAP- und HTTP-Zertifikat und CRL-Repositorys
      • Unterstützung für Microsoft Windows-Zertifikatspeicher
      • Unterstützung von Zertifikatserweiterungen
        • CDP
        • IDP
        • AIA
        • Richtlinienbeschränkungen
        • Basisbeschränkungen
        • Namensbeschränkungen
        • Erweiterte Schlüsselverwendung
      • Benutzerdefinierbare Konfiguration pro Vertrauensanker
      • Vollständig benutzerdefinierbare Zuordnung von SSH-Benutzerkontonamen zu Zertifikaten
      • SOCKS-Proxyunterstützung
      • PKI-Client-Befehlszeilenprogramm zur Abfrage von Serviceverfügbarkeit und Zertifikatgültigkeit
    • Serverauthentifizierung
      • Öffentlicher Schlüssel (RSA und DSA)
      • PKI-x.509-Zertifikate
      • GSSAPI/Kerberos
    • Benutzerauthentifizierung
      • Passwort (lokale Benutzer und Windows-Domänenbenutzer)
      • Öffentlicher Schlüssel
        • RSA-Benutzerschlüssel
        • DSA-Benutzerschlüssel
        • x.509-Zertifikate
        • Interoperabilität mit öffentlichen OpenSSH-Schlüsseln
      • Interaktive Tastaturauthentifizierung
        • RSA SecurID
        • RADIUS
    • Tastaturinteraktionspasswort
      • GSSAPI/Kerberos

    Auditing und Protokollierung:

    • Konfigurierbarer Umfang für Windows-Ereignisprotokolle
    • Konfigurierbares Fehlersuchprotokoll mit lokalen und UTC-Zeitstempeln
    • Benachrichtigung bei Überschreitung der Höchstzahl an Passwort-Eingabeversuchen
    • Dediziertes Prüfprotokoll für alle Dateiübertragungen

    Verwaltungstools:

    • Aktionen nach Übertragung (Post Transfer Actions) zur Automatisierung wichtiger Dateiprozesse nach Erhalt
    • ProcessPriority zur Begrenzung der CPU-Ressourcennutzung
    • Benutzerdefinierbare Orte für Serverkonfigurationsdateien
    • Unterstützung von Abschnitt 508 im Konfigurationsdienstprogramm von Reflection for Secure IT Server for Windows

    Betriebssysteme:

    • Microsoft Windows Server 2016 (x86-64)
    • Microsoft Windows Server 2012 (x86-64)
    • Microsoft Windows Server 2008 R2 (x86-64)
    • Microsoft Cluster Service-Unterstützung
    • VMWare ESXi-Unterstützung

    Systemanforderungen:

    • Jedes System, das die Mindestanforderungen für das Microsoft Windows-Betriebssystem erfüllt
    • Festplattenspeicher je nach installierten Funktionen
    • Netzwerkschnittstellenkarte

  • Reflection for Secure IT Client for UNIX

    Secure Shell-Zugriff:

    • Sichere Remote-Terminal-Verbindungen
    • Sichere Remote-Befehlsausführung

    Sichere Dateiübertragung:

    • Spezielle SCP- und SFTP-Funktionen
      • Intelligentes Kopieren (zur Eliminierung redundanter Kopiervorgänge identischer Quell- und Zieldateien)
      • Wiederaufnahme der Dateiübertragung nach Unterbrechungen von Downloads
      • Rekursives Kopieren von Verzeichnissen
      • Remote-Remote-Übertragungen (SCP)
      • Automatischer ASCII-Modus für definierte Dateierweiterungstypen (SFTP)
    • SCP- und SFTP-Protokollunterstützung Version 4
    • Unterstützung für High Performance Enabled-Dateiübertragungen
    • Unbeaufsichtigte geplante Dateiübertragungen

    Tunneling:

    • X11-Protokoll
    • Hintergrund- und „Einmal“-Weiterleitungsports (zur einmaligen Verwendung)
    • TCP-Portweiterleitung (lokal und remote)
    • FTP-Protokoll

    Unterstützte Standards:

    • Konformität mit den IETF SecSh Internet-Entwürfen und den RFCs 4250–4254, 4256, 4462, 4345 und 4716
    • Unterstützung von UTF-8-Zeichen

    Validierung kryptografischer Bibliotheken:

    • FIPS 140-2 Level 1 (Zertifikate 1747 und 2398-AIX)

    Algorithmen:

    • Cipher
      • AES (128-, 192- und 256-Bit-CBC)
      • AES (128-, 192- und 256-Bit-CTR)
      • 3DES (3 56-Bit-Schlüssel-EDE)
      • Blowfish (128 Bit)
      • CAST (128 Bit)
      • Arcfour (128 und 256 Bit)
    • Schlüsselaustausch
      • Diffie-Hellm
      • GSS-API-Schlüsselaustausch
      • RSA
      • DSA 
    • MACS
      • HMAC-MD5
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Erfüllung der DoD-Anforderungen für SHA-2

    Kontoführung und Auditing:

    • Benachrichtigung bei Überschreitung der Höchstzahl an Passwort-Eingabeversuchen
    • Unterstützung von Oracle Solaris-Projekten
    • Dediziertes Prüfprotokoll für alle Dateiübertragungen

    Authentifizierung:

    • Reflection PKI Services Manager
      • Zentrale Konfiguration und Verwaltung von PKI-Funktionen für Reflection for Secure IT Server for Windows, Server for UNIX und Client for UNIX
      • Unterstützung eigenständiger Servicemodule auf den meisten Plattformen, die von Reflection for Secure IT Server for Windows und Server for UNIX unterstützt werden
      • DoD-PKI-zertifiziert
      • Für die meisten unterstützten Plattformen FIPS 140-2 Level 1-validiert (Zertifikat 2058)
      • RFCs 2253, 2560 und 3280
      • x.509-Zertifikate für die Server- und Clientauthentifizierung (x.509-Versionen 1 – 3)
      • Version 2-x.509-CRL
      • OCSP-Widerrufsprüfungen
      • Unterstützung für LDAP- und HTTP-Zertifikat und CRL-Repositorys
      • Unterstützung von Zertifikatserweiterungen
        • CDP
        • IDP
        • AIA
        • Richtlinienbeschränkungen
        • Basisbeschränkungen
        • Namensbeschränkungen
        • Erweiterte Schlüsselverwendung
      • Benutzerdefinierbare Konfiguration pro Vertrauensanker
      • Vollständig benutzerdefinierbare Zuordnung von SSH-Benutzerkontonamen zu Zertifikaten
      • SOCKS-Proxyunterstützung
      • PKI-Client-Befehlszeilenprogramm zur Abfrage von Serviceverfügbarkeit und Zertifikatgültigkeit
    • Serverauthentifizierung
      • Öffentlicher Schlüssel (RSA und DSA)
      • PKI-x.509-Zertifikate
      • Kerberos (gssapi-keyex)
    • Benutzerauthentifizierung
      • Passwort-
      • Öffentlicher Schlüssel
        • RSA- und DSA-Benutzerschlüssel
        • Agentenweiterleitung
        • Aliasing von Host-Namen zur Host-Schlüsselspeicherung
        • Unterstützung für PKCS#11-Smartcard auf SPARC-Plattformen
      • Interaktive Tastaturauthentifizierung
        • RSA SecurlID
        • RADIUS
        • Tastatur – interaktives Kennwort
      • PKI-x.509-Zertifikate
      • Kerberos (gssapi-with-mic)

    Performance:

    • Unterstützung von High Performance Enabled (HPN) mit Nutzung dynamischer TCP-Fenster zur Steigerung der Dateiübertragungsleistung
    • Leistungskalibrierung durch detaillierte Steuerung des Datenkomprimierungsgrads

    Betriebssysteme:

    • HP-UX 11i v2 (PA-RISC)
    • HP-UX 11i v2 (Itanium)
    • HP-UX 11i v3 (Itanium)
    • IBM AIX 6.1 (POWER)
    • IBM AIX 7.1 (POWER)
    • Red Hat Enterprise Linux 7 (x86-64)*
    • Red Hat Enterprise Linux 7 (x86-64)*
    • *Benutzerdefinierbares Installationsverzeichnis bei Solaris- und Linux-Plattformen verfügbar
    • Oracle Solaris 11 (SPARC)*
    • Oracle Solaris 11 (x86-64)*
    • SUSE Linux Enterprise Server 10 (x86)*
    • SUSE Linux Enterprise Server 10 (x86-64)*
    • SUSE Linux Enterprise Server 10 zSeries (64-bit)*
    • SUSE Linux Enterprise Server 11 (x86)*
    • SUSE Linux Enterprise Server 11 (x86-64)*

    Systemanforderungen:

    • Die libunwind-Bibliothek ist Voraussetzung für alle Itanium-Systeme (HP-UX, Red Hat Enterprise Linux und SUSE Linux Enterprise Server)
    • Netzwerkschnittstellenkarte
    • Jedes System, das die Mindestanforderungen für das UNIX-/Linux-Betriebssystem erfüllt
    • Oracle Solaris UltraSPARC-CPU

  • Reflection for Secure IT Server for UNIX

    Secure Shell-Zugriff:

    • Sichere Remote-Terminal-Verbindungen
    • Sichere Remote-Befehlsausführung

    Sichere Dateiübertragung:

    • SCP- und SFTP-Protokollunterstützung Version 4
    • Spezielle SCP- und SFTP-Funktionen
      • Intelligentes Kopieren (zur Eliminierung redundanter Kopiervorgänge identischer Quell- und Zieldateien)
      • Wiederaufnahme der Dateiübertragung nach Unterbrechungen von Downloads
      • Rekursives Kopieren von Verzeichnissen
      • Remote-Remote-Übertragungen (SCP)
      • Automatischer ASCII-Modus für definierte Dateierweiterungstypen (SFTP)
    • Unterstützung für die HPN-Dateiübertragung (High Performance Enabled)
    • Unterstützung für chroot-Umgebungen
    • Unbeaufsichtigte geplante Dateiübertragungen

    Zugriffskontrolle:

    • Möglichkeit zur Zuweisung von Rechten (zulassen oder ablehnen)
      • Terminal-Shell-Zugriff
      • Exec-Anforderungen
      • Dateiübertragungszugriff
      • SFTP-Aktivitäten (Durchsuchen, Herunterladen, Heraufladen, Löschen und Umbenennen)
    • Zuweisbar zu (Unterkonfigurationen)
      • Weltweit
      • Gruppen
      • Nutzer
      • Pro Clientsystem (nach IP-Adresse oder Domänenname)

    Unterstützte Standards:

    • Konformität mit IETF Secsh-Internetentwürfen und RFCs 4250 bis 4254, 4256, 4462, 4345 und 4716
    • Unterstützung von UTF-8-Zeichen

    Validierung kryptografischer Bibliotheken:

    • FIPS 140-2 Level 1 (Zertifikate 1747 und 2398-AIX)

    Algorithmen:

    • Cipher
      • AES (128-, 192- und 256-Bit-CTR)
      • AES (128-, 192- und 256-Bit-CBC)
      • 3DES (3 56-Bit-Schlüssel-EDE)
      • Blowfish (128 Bit)
      • CAST (128 Bit)
      • Arcfour (128 und 256 Bit)
    • MACS
      • HMAC-MD5
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Erfüllung der DoD-Anforderungen für SHA-2
    • Schlüsselaustausch
      • Diffie-Hellman
      • GSS-API-Schlüsselaustausch
      • RSA
      • DSA

    Authentifizierung:

    • Serverauthentifizierung
      • Öffentlicher Schlüssel (RSA und DSA)
      • PKI-x.509-Zertifikate
      • Kerberos (gssapi-keyex)
    • Benutzerauthentifizierung
      • Passwort-
      • Öffentlicher Schlüssel
        • RSA- und DSA-Benutzerschlüssel
        • Schlüsselagenten-Dienstprogramm zur Verwaltung privater Schlüssel
        • Agentenweiterleitung
        • Aliasing von Host-Namen zur Host-Schlüsselspeicherung
        • Unterstützung für PKCS#11-Smartcard auf SPARC-Plattformen
      • Interaktive Tastaturauthentifizierung
        • PAM (Pluggable Authentication Module)
        • RSA SecurID
        • RADIUS
        • Tastaturinteraktionspasswort
      • PKI-x.509-Zertifikate
      • Kerberos (gssapi-with-mic)
    • LDAP
      • Benutzer-Shell-Konfigurationen mit verzeichnisbasiertem Zugriff
      • Unterstützung für mkhomedir-PAM-Modul zur automatischen Erstellung von LDAP-Benutzerbasisverzeichnissen
    • Reflection PKI Services Manager
      • Zentrale Konfiguration und Verwaltung von PKI-Funktionen für Reflection for Secure IT Server for Windows, Server for UNIX und Client for UNIX
      • Unterstützung eigenständiger Servicemodule auf den meisten Plattformen, die von Reflection for Secure IT Server for Windows und Server for UNIX unterstützt werden
      • DoD-PKI-zertifiziert
      • Für die meisten unterstützten Plattformen FIPS 140-2 Level 1-validiert (Zertifikat 2058)
      • RFCs 2253, 2560 und 3280
      • x.509-Zertifikate für die Server- und Clientauthentifizierung (x.509-Versionen 1 – 3)
      • Version 2-x.509-CRL
      • OCSP-Widerrufsprüfungen
      • Unterstützung von HSPD-12
      • Unterstützung für LDAP- und HTTP-Zertifikat und CRL-Repositorys
      • Unterstützung von Zertifikatserweiterungen
        • CDP
        • IDP
        • AIA
        • Richtlinienbeschränkungen
        • Basisbeschränkungen
        • Namensbeschränkungen
        • Erweiterte Schlüsselverwendung
      • Benutzerdefinierbare Konfiguration pro Vertrauensanker
      • Vollständig benutzerdefinierbare Zuordnung von SSH-Benutzerkontonamen zu Zertifikaten
      • SOCKS-Proxy-Unterstützung
      • PKI-Client-Befehlszeilenprogramm zur Abfrage von Serviceverfügbarkeit und Zertifikatgültigkeit
    • Sonstiges
      • Konfigurierbares vorab authentifiziertes Sitzungslimit

    Kontoführung und Auditing:

    • Anmeldeereignisse für alle Authentifizierungsmethoden
    • Detaillierte Erfassung von Dateiübertragungsereignissen wie Heraufladen, Herunterladen und Verzeichnisauflistungen
    • Benachrichtigung bei Überschreitung der Höchstzahl an Passwort-Eingabeversuchen
    • Unterstützung von HP-UX SAM-Revisions- und Sicherheitstool
    • Unterstützung der Oracle Solaris-Basissicherheitsmodul-Revision
    • Unterstützung des Oracle Solaris Least Privilege-Modells
    • Unterstützung des AIX System Resource Controller
    • Dediziertes Prüfprotokoll für alle Dateiübertragungen

    Performance:

    • Unterstützung von High Performance Enabled (HPN) mit Nutzung dynamischer TCP-Fenster zur Steigerung der Dateiübertragungsleistung
    • Leistungskalibrierung durch detaillierte Steuerung des Datenkomprimierungsgrads

    Betriebssysteme:

    • HP-UX 11i v2 (PA-RISC)
    • HP-UX 11i v2 (Itanium)
    • HP-UX 11i v3 (Itanium)
    • IBM AIX 6.1 (POWER)
    • IBM AIX 7.1 (POWER)
    • Red Hat Enterprise Linux 7 (x86-64)*
    • Oracle Solaris 11 (SPARC)*
    • Oracle Solaris 11 (x86-64)*
    • SUSE Linux Enterprise Server 10 (x86)*
    • SUSE Linux Enterprise Server 10 (x86-64)*
    • SUSE Linux Enterprise Server 10 zSeries (64-bit)*
    • SUSE Linux Enterprise Server 11 (x86)*
    • SUSE Linux Enterprise Server 11 (x86-64)*

    Systemanforderungen:

    • Jedes System, das die Mindestanforderungen für das UNIX-/Linux-Betriebssystem erfüllt
    • Netzwerkschnittstellenkarte
    • Die libunwind-Bibliothek ist Voraussetzung für alle Itanium-Systeme (HP-UX, Red Hat Enterprise Linux und SUSE Linux Enterprise Server)
    • Oracle Solaris UltraSPARC-CPU

release-rel-2024-3-1-9400 | Thu Mar 14 23:51:15 PDT 2024
9400
release/rel-2024-3-1-9400
Thu Mar 14 23:51:15 PDT 2024
AWS