Your browser is not supported

For the best experience, use Google Chrome or Mozilla Firefox.

Reflection for Secure IT

Specifiche

Reflection for Secure IT

  • Reflection for Secure IT Gateway

    Componente server: Piattaforme supportate:

    • Windows Server 2016 su Intel o equivalente (64 bit)
    • Windows Server 2012 R2 su Intel o equivalente (64 bit)
    • Windows Server 2012 su Intel o equivalente (64 bit)
    • Windows Server 2008 R2 su Intel o equivalente (64 bit)
    • VMWare vSphere Hypervisor (ESXi) in esecuzione sulle piattaforme supportate

    Applicazione Web Gateway Administrator: Browser supportati (è necessario abilitare JavaScript e i cookie):

    • Microsoft Internet Explorer (versione 11 o successiva, solo per Windows)
    • Mozilla Firefox (versioni correnti)
    • Google Chrome (versioni correnti)
    • Apple Safari (versioni correnti, solo per Mac)

    PKI Services Manager 1.3.2 o versioni successive:

    • Richiesto per l’autenticazione tramite certificati X.509 o smart card
    • Disponibile senza costi aggiuntivi nella pagina di download di Reflection Gateway

    Client di trasferimento: browser supportati (Java deve essere installato; è necessario abilitare JavaScript e i cookie):

    • Microsoft Internet Explorer (versione 11 o successiva, solo per Windows)
    • Mozilla Firefox (versioni correnti)

    Connessioni da altri Client Secure Shell:

    • Non è obbligatorio usare Reflection Transfer Client per accedere ai siti di trasferimento
    • Gli utenti di Reflection for Secure IT Gateway possono usare anche Reflection for Secure IT Secure Shell Client, Reflection FTP Client configurato per trasferimenti SFTP o qualunque altro client SSH abilitato per SFTP.

    Strumenti di amministrazione:

    • Creazione di lavori per l’automazione dei processi aziendali
    • Amministrazione delegata e remota
    • Azioni successive al trasferimento per l’automazione dei processi dei file dopo la loro ricezione
    • Scalabile con supporto per oltre 500 connessioni
    • Servizi di notifica e-mail automatizzati, che comprendono la creazione di account, il ripristino delle password, l’accesso al sito di trasferimento, upload e download di file
    • Gateway Administrator Console per un’amministrazione remota protetta
    • Elevata disponibilità con supporto per il bilanciamento del carico e i cluster
    • Installazione flessibile dei componenti (sullo stesso server o su server separati)
    • Supporto di IPv6 e IPv4 su una rete
    • Storage basato su database dei dati di Gateway Administrator

    Trasferimento sicuro di file:

    • Supporto del protocollo SFTP versione 4 e 5
    • Funzioni speciali del protocollo SFTP:
      • Smart Copy (per eliminare le copie ridondanti di file di origine e di destinazione identici)
      • I trasferimenti di file riprendono dopo l’interruzione dei download se il server remoto è un server Reflection for Secure IT
    • Supporto dell’ambiente chroot e directory virtuali
    • Supporto di archivio, inoltro e streaming di file tramite DMZ
    • Server SSH abilitato per SFTP incluso 

    Supporto di standard:

    • Conformità alle bozze IETF Secsh Internet e alle RFC 4250-4254, 4256, 4462, 4344, 4345 e 4716
    • Supporto dei caratteri UTF-8
    • Convalida della libreria di cifratura
      • FIPS 140-2 Livello 1 (convalida dei certificati 1747 e 2768 durante il processo)

    Gestione delle identità:

    • Integrazione con Microsoft Windows Active Directory
    • Storage utente integrato per gli utenti locali
    • Sincronizzazione in tempo reale
    • Filtraggio
    • Gruppi LDAP

    Revisione:

    • Livello del registro eventi di Windows configurabile (solo in Reflection Secure Shell Proxy)
    • Registrazione debug con registrazioni dell’orario locale e/o UTC
    • Log di controllo dedicato per tutti i trasferimenti di file

    Client di trasferimento:

    • Interfaccia utente personalizzabile
    • Password o autenticazione certificati X.509
    • Trasferimento file basato su Web tramite trascinamento
      • Versione 4 e 5 del protocollo SFTP
      • Preconfigurato in modalità FIPS
      • Cifratura preconfigurata (AES128-CTR)
    • Visualizzazioni locali e server
    • Trasferimento di interi alberi di directory
    • Smart Copy 
    • Riavvio da punto di controllo quando il server remoto è un server Reflection for Secure IT
    • La codifica UTF-8 supporta i nomi file in qualsiasi area
    • Supporto linguistico in inglese, francese, tedesco e italiano

  • Reflection for Secure IT Client for Windows

    Tipi di emulazione:

    • VT500 e VT420
    • VT320, VT220 e VT100
    • VT-UTF8
    • Console Linux
    • BBS-ANSI e SCO-ANSI
    • QNX
    • xterm

    Connettività:

    • Protocollo SSH1 per la compatibilità con i server di protocollo meno recenti
    • SCP1 per la compatibilità con i server OpenSSH
    • Bozze Internet IETF SecSh del protocollo SSH2 (RFC 4250-4254, 4256, 4462, 4344, 4345 e 4716)

    Convalida della libreria di cifratura:

    • FIPS 140-2 livello 1 (certificato n° 1747)

    Interfacce intuitive:

    • Interfaccia grafica utente familiare
    • Scripting batch/riga di comando tramite comandi SSH, SFTP e SCP
    • Pratica configurazione per connessioni multihop

    Trasferimento sicuro di file:

    • SCP
      • Sostituzione del comando RCP non sicuro
      • Supporto di SCP1
    • SFTP
      • Sostituzione del protocollo FTP non sicuro
      • Conformità con draft-ietf-secsh-filexfer
    • Utility grafica client FTP sicura
      • Supporto per una vasta gamma di server FTP tramite protocolli SFTP, FTP su SSH, FTP standard (non cifrati), FTP su SSL/TLS e FTP kerberizzati (TLS)
    • Server supportati
      • Server basati su Windows, IBM System z (mainframe), IBM System i (AS/400), UNIX, NetWare, Unisys, HP 3000 e OpenVMS
      • Esplorazione di file su mainframe IBM senza intrusioni o modifiche da parte dell’host
      • Trasferimento da sito a sito tra server
      • Strumenti di automazione (registratore di script e Microsoft OLE Automation)
      • Preservare le registrazioni orario e gli attributi di file durante i trasferimenti SFTP

    Tunneling:

    • Port forwarding TCP (locale/remoto)
    • Protocollo FTP (a doppio canale)
    • Inoltro X11
    • Porta del gateway
    • Protocollo RDP (protegge l’accesso al desktop remoto Microsoft)

    Algoritmi di cifratura:

    • MAC
      • HMAC-SHA1 e HMAC-SHA1-96
      • HMAC-SHA256 e HMAC-SHA512
      • HMAC-MD5 e HMAC-MD5-96
      • RIPEMD160
    • Scambio di chiavi
      • RSA
      • Diffie-Hellman
    • Cifratura
      • AES (CTR a 128, 192 e 256 bit)
      • AES (CBC a 128, 192 e 256 bit)
      • 3DES (CBC 3 chiavi a 56 bit)
      • Blowfish (CBC a 128 bit)
      • CAST (128 bit)
      • Arcfour (128 e 256 bit)

    Autenticazione:

    • Autenticazione del server
      • Chiave pubblica (RSA e DSA)
      • Certificati X.509 PKI
      • GSSAPI
    • Password di autenticazione utente
      • Locale
      • Autenticazione dominio di Windows (Active Directory)
    • Chiave pubblica di autenticazione utente
      • RSA
      • DSA
      • Inoltro agente
      • Supporto smart card per inoltro agente
    • Tastiera interattiva
      • RSA SecurID
      • RADIUS
      • Password interattiva con tastiera
    • Certificati X.509 PKI
      • Reflection Certificate Manager
      • Windows Certificate Manager (MSCAPI)
      • Supporto OCSP (Online Certificate Status Protocol)
      • CRL (Elenchi revoche certificati)
      • Recupero LDAP/Active Directory per CRL e certificati CA intermedi
      • Chiave PKCS #12 e storage di certificati
      • Supporto per smart card PKCS #11
      • Posizione attendibile di storage del certificato condiviso
    • GSSAPI/Kerberos
      • Reflection Kerberos Client
      • Credenziali di accesso Microsoft SSPI
      • Supporta l’autenticazione utente e host tramite GSSAPI

    Strumenti di amministrazione:

    • Micro Focus Host Access Management and Security Server (MSS)*
      • Console basata sul Web per l’amministrazione centrale dei file delle impostazioni
      • Distribuzione basata sul Web dei file delle impostazioni e degli aggiornamenti
    • Strumento di personalizzazione dell’applicazione per i file delle impostazioni e di installazione (incluso MSI)
    • Supporto delle funzioni di amministrazione Windows
      • Windows Installer (MSI)
      • Active Directory
      • Profili mobili di uno o più utenti
      • Group Policy
      • Riparazione automatica delle applicazioni

    Supporto internazionale:

    • Francese
    • Tedesco
    • Italiano
    • Giapponese

    Piattaforme operative:

    • Microsoft Windows 10 Pro**
    • Microsoft Windows 10 Enterprise**
    • Microsoft Windows 8.1 Pro**
    • Microsoft Windows 7 Enterprise**
    • Microsoft Windows 7 Ultimate**
    • Microsoft Windows Server 2016 con Servizi Desktop remoto (per ambienti multiutente)
    • Microsoft Windows Server 2012 R1 o R2 con Servizi Desktop remoto (per ambienti multiutente)
    • Microsoft Windows Server 2008 R1** o R2*** con Servizi terminal Windows (per ambienti multiutente)
    • Citrix XenApp

    Requisiti di sistema:

    • Qualsiasi sistema che soddisfa i requisiti minimi del sistema operativo Microsoft Windows
    • NIC (Network Interface Card)
    • Lo spazio su disco varia a seconda delle funzioni installate
    • *Sono necessarie licenze aggiuntive
      • **Edizioni a 32 e 64 bit
      • *** Edizioni a 64 bit

  • Reflection for Secure IT Server for Windows

    Accesso Secure Shell:

    • Connessioni sicure al terminale remoto
      • Provider di terminali configurabile (ad es., cmd.exe)
      • Directory di default di terminali configurabile
      • Utilizzo di unità mappate per accedere alle directory di rete durante le sessioni del terminale
    • Esecuzione remota e sicura dei comandi

    Trasferimento sicuro di file:

    • Supporto dei protocolli SCP e SFTP versione 4
    • Funzioni speciali dei protocolli SCP e SFTP
      • Smart Copy (per eliminare le copie ridondanti di file di origine e di destinazione identici)
      • Ripresa del trasferimento file dopo l’interruzione dei download
    • Supporto del protocollo SCP1 (per compatibilità con i client OpenSSH)
    • Supporto dell’ambiente chroot e directory virtuali

    Controllo degli accessi:

    • Diritti assegnabili (Consenti o Nega)
      • Accesso alla shell del terminale
      • Richieste di esecuzione
      • Port forwarding locale
      • Port forwarding remoto
      • Accesso SCP1
      • Accesso SFTP/SCP2
      • Attività SFTP (Sfoglia, Scarica, Carica, Elimina e Rinomina)
    • Assegnabile a (configurazioni secondarie)
      • Globale
      • Gruppi
      • Utenti
      • Per ogni sistema client (per indirizzo IP o nome di dominio)
    • Possibilità di negare le connessioni agli utenti senza i diritti di accesso interattivi di Windows
    • Controllo del numero di connessioni consentite ad ogni utente
    • Utilizzo di credenziali alternative per accedere alle directory di SFTP (per trasferimenti di file) e unità mappate (per sessioni di terminali)

    Tunneling:

    • Port forwarding TCP (locale e remoto)
    • Protocollo FTP (modalità attiva e passiva)
    • Protocollo RDP

    Supporto di standard:

    • Conformità alle bozze IETF Secsh Internet e alle RFC 4250-4254, 4256, 4462, 4344, 4345 e 4716
    • Supporto dei caratteri UTF-8

    Convalida della libreria di cifratura:

    • FIPS 140-2 convalidato (certificato n° 1747)

    Algoritmi:

    • Cifratura
      • AES (CTR a 128, 192 e 256 bit)
      • AES (CBC a 128, 192 e 256 bit)
      • 3DES (EDE 3 chiavi a 56 bit)
      • Blowfish (128 bit)
      • CAST (128 bit)
      • Arcfour (128 e 256 bit)
    • Scambio di chiavi
      • Diffie-Hellman
      • Scambio di chiavi GSS-API
    • MAC
      • HMAC-MD5 (rifiuto MD5 opzionale disponibile)
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Soddisfa i requisiti DoD per SHA-2

    Autenticazione:

    • Reflection PKI Services Manager
      • Configurazione e gestione centralizzate delle funzioni di PKI su più server Reflection for Secure IT Windows, server UNIX e client UNIX
      • Modulo di servizio autonomo supportato dalla maggior parte delle piattaforme supportate dai server Reflection for Secure IT Windows e UNIX
      • Certificazione PKI del Dipartimento della Difesa
      • FIPS 140-2 convalidato (certificato n° 2468)
      • RFC 2253, 2560 e 3280
      • Certificati X.509 per l’autenticazione di server e client (versioni 1-3 di X.509)
      • CRL X.509 versione 2
      • Controlli revoche OCSP
      • Supporto di HSPD-12
      • Supporto del certificato LDAP e HTTP e del repository CRL
      • Supporto di Microsoft Windows Certificate Store
      • Estensioni di certificato supportate
        • CDP
        • IDP
        • AIA
        • Vincoli di policy
        • Vincoli di base
        • Vincoli di nome
        • Utilizzo chiave estesa
      • Configurazione personalizzabile in base a trust anchor
      • Mappatura completamente personalizzabile dei nomi dell’account dell’utente SSH sui certificati
      • Supporto di proxy SOCKS
      • Utility da riga di comando del client PKI per l’esecuzione di query su disponibilità dei servizi e validità dei certificati
    • Autenticazione del server
      • Chiave pubblica (RSA e DSA)
      • Certificati X.509 PKI
      • GSSAPI/Kerberos
    • Autenticazione utente
      • Password (utente locale e utente del dominio di Windows)
      • Chiave pubblica
        • Chiavi utente RSA
        • Chiavi utente DSA
        • Certificati X.509
        • Interoperabilità chiave pubblica OpenSSH
      • Tastiera interattiva
        • RSA SecurID
        • RADIUS
    • Password interattiva con tastiera
      • GSSAPI/Kerberos

    Revisione e registrazione:

    • Livello del registro eventi di Windows configurabile
    • Registro debug configurabile con registrazioni dell’orario locale e UTC
    • Notifica del numero massimo di tentativi con password errate superato
    • Log di controllo dedicato per tutti i trasferimenti di file

    Strumenti di amministrazione:

    • Azioni successive al trasferimento per l’automazione dei processi file importanti dopo la ricezione
    • ProcessPriority per limitare la quantità di risorse CPU utilizzate
    • Ubicazioni personalizzabili per i file di configurazione del server
    • Supporto della sezione 508 nell’utility di configurazione di Reflection for Secure IT Server for Windows

    Sistemi operativi:

    • Microsoft Windows Server 2016 (x86-64)
    • Microsoft Windows Server 2012 (x86-64)
    • Microsoft Windows Server 2008 R2 (x86-64)
    • Supporto di Microsoft Cluster Service
    • Supporto di VMWare ESXi

    Requisiti di sistema:

    • Qualsiasi sistema che soddisfa i requisiti minimi del sistema operativo Microsoft Windows
    • Lo spazio su disco varia a seconda delle funzioni installate
    • NIC (Network Interface Card)

  • Reflection for Secure IT Client for UNIX

    Accesso Secure Shell:

    • Connessioni sicure al terminale remoto
    • Esecuzione remota e sicura dei comandi

    Trasferimento sicuro di file:

    • Funzioni speciali dei protocolli SCP e SFTP
      • Smart Copy (per eliminare le copie ridondanti di file di origine e di destinazione identici)
      • Ripresa del trasferimento file dopo l’interruzione dei download
      • Copia di directory ricorsiva
      • Trasferimenti da remoto a remoto (SCP)
      • Modalità ASCII automatica per i tipi di estensione specificati (SFTP)
    • Supporto dei protocolli SCP e SFTP versione 4
    • Supporto per il trasferimento di file ad elevate prestazioni abilitato
    • Trasferimenti di file automatici programmati

    Tunneling:

    • Protocollo X11
    • Port forwarding one-shot (uso singolo) e in background
    • Port forwarding TCP (locale e remoto)
    • Protocollo FTP

    Supporto di standard:

    • Conformità alle bozze IETF Secsh Internet e alle RFC 4250 - 4254, 4256, 4462, 4345 e 4716
    • Supporto dei caratteri UTF-8

    Convalida della libreria di cifratura:

    • FIPS 140-2 livello 1 (certificati n° 1747 e n° 2398-AIX)

    Algoritmi:

    • Cifratura
      • AES (CBC a 128, 192 e 256 bit)
      • AES (CTR a 128, 192 e 256 bit)
      • 3DES (EDE 3 chiavi a 56 bit)
      • Blowfish (128 bit)
      • CAST (128 bit)
      • Arcfour (128 e 256 bit)
    • Scambio di chiavi
      • Diffie-Hellm
      • Scambio di chiavi GSS-API
      • RSA
      • DSA 
    • MAC
      • HMAC-MD5
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Soddisfa i requisiti DoD per SHA-2

    Contabilità e revisioni:

    • Notifica del numero massimo di tentativi con password errate superato
    • Supporto di progetti Oracle Solaris
    • Log di controllo dedicato per tutti i trasferimenti di file

    Autenticazione:

    • Reflection PKI Services Manager
      • Configurazione e gestione centralizzate delle funzioni PKI su Reflection for Secure IT Server for Windows, Server for UNIX e Client for UNIX
      • Modulo di servizio autonomo supportato dalla maggior parte delle piattaforme supportate dai server Reflection for Secure IT Server for Windows e Server for UNIX
      • Certificazione PKI del Dipartimento della Difesa
      • FIPS 140-2 livello 1 convalidato per la maggior parte delle piattaforme supportate (certificato n° 2058)
      • RFC 2253, 2560 e 3280
      • Certificati X.509 per l’autenticazione di server e client (versioni 1-3 di X.509)
      • CRL X.509 versione 2
      • Controlli revoche OCSP
      • Supporto del certificato LDAP e HTTP e del repository CRL
      • Estensioni di certificato supportate
        • CDP
        • IDP
        • AIA
        • Vincoli di policy
        • Vincoli di base
        • Vincoli di nome
        • Utilizzo chiave estesa
      • Configurazione personalizzabile in base a trust anchor
      • Mappatura completamente personalizzabile dei nomi dell’account dell’utente SSH sui certificati
      • Supporto di proxy SOCKS
      • Utility da riga di comando del client PKI per l’esecuzione di query su disponibilità dei servizi e validità dei certificati
    • Autenticazione del server
      • Chiave pubblica (RSA e DSA)
      • Certificati X.509 PKI
      • Kerberos (gssapi-keyex)
    • Autenticazione utente
      • Password
      • Chiave pubblica
        • Chiavi utente RSA e DSA
        • Inoltro agente
        • Aliasing nome host per lo storage delle chiavi host
        • Supporto per smart card PKC n° 11 su piattaforme SPARC
      • Tastiera interattiva
        • SecurlID RSA
        • RADIUS
        • Tastiera: password interattiva
      • Certificati X.509 PKI
      • Kerberos (gssapi-with-mic)

    Prestazioni:

    • Il supporto HPN (High Performance Enabled) sfrutta le finestre TCP dinamiche per ottimizzare le prestazioni di trasferimento file
    • Il controllo granulare dei livelli di compressione dei dati consente di calibrare le prestazioni

    Sistemi operativi:

    • HP-UX 11i v2 (PA-RISC)
    • HP-UX 11i v2 (Itanium)
    • HP-UX 11i v3 (Itanium)
    • IBM AIX 6.1 (POWER)
    • IBM AIX 7.1 (POWER)
    • Red Hat Enterprise Linux 7 (x86-64)*
    • Red Hat Enterprise Linux 7 (x86-64)*
    • *Directory di installazione personalizzabile disponibile su piattaforme Solaris e Linux
    • Oracle Solaris 11 (SPARC)*
    • Oracle Solaris 11 (x86-64)*
    • SUSE Linux Enterprise Server 10 (x86)*
    • SUSE Linux Enterprise Server 10 (x86-64)*
    • SUSE Linux Enterprise Server 10 zSeries (64 bit)*
    • SUSE Linux Enterprise Server 11 (x86)*
    • SUSE Linux Enterprise Server 11 (x86-64)*

    Requisiti di sistema:

    • Per tutti i sistemi Itanium è richiesta la libreria libunwind (HP-UX, Red Hat Enterprise Linux e SUSE Linux Enterprise Server)
    • NIC (Network Interface Card)
    • Qualsiasi sistema che soddisfa i requisiti minimi per il sistema operativo UNIX o Linux
    • CPU Oracle Solaris UltraSPARC

  • Reflection for Secure IT Server for UNIX

    Accesso Secure Shell:

    • Connessioni sicure al terminale remoto
    • Esecuzione remota e sicura dei comandi

    Trasferimento sicuro di file:

    • Supporto dei protocolli SCP e SFTP versione 4
    • Funzioni speciali dei protocolli SCP e SFTP
      • Smart Copy (per eliminare le copie ridondanti di file di origine e di destinazione identici)
      • Ripresa del trasferimento file dopo l’interruzione dei download
      • Copia di directory ricorsiva
      • Trasferimenti da remoto a remoto (SCP)
      • Modalità ASCII automatica per i tipi di estensione specificati (SFTP)
    • Supporto del trasferimento file HPN (High Performance Enabled)
    • Supporto dell’ambiente chroot
    • Trasferimenti di file automatici programmati

    Controllo degli accessi:

    • Diritti assegnabili (Consenti o Nega)
      • Accesso alla shell del terminale
      • Richieste di esecuzione
      • Accesso al trasferimento file
      • Attività SFTP (Sfoglia, Scarica, Carica, Elimina e Rinomina)
    • Assegnabile a (configurazioni secondarie)
      • Globale
      • Gruppi
      • Utenti
      • Per ogni sistema client (per indirizzo IP o nome di dominio)

    Supporto di standard:

    • Conformità alle bozze IETF Secsh Internet e alle RFC 4250-4254, 4256, 4462, 4345 e 4716
    • Supporto dei caratteri UTF-8

    Convalida della libreria di cifratura:

    • FIPS 140-2 livello 1 (certificati n° 1747 e n° 2398-AIX)

    Algoritmi:

    • Cifratura
      • AES (CTR a 128, 192 e 256 bit)
      • AES (CBC a 128, 192 e 256 bit)
      • 3DES (EDE 3 chiavi a 56 bit)
      • Blowfish (128 bit)
      • CAST (128 bit)
      • Arcfour (128 e 256 bit)
    • MAC
      • HMAC-MD5
      • HMAC-MD5-96
      • HMAC-SHA1
      • HMAC-SHA1-96
      • HMAC-SHA256
      • HMAC-SHA512
      • RIPEMD160
      • Soddisfa i requisiti DoD per SHA-2
    • Scambio di chiavi
      • Diffie-Hellman
      • Scambio di chiavi GSS-API
      • RSA
      • DSA

    Autenticazione:

    • Autenticazione del server
      • Chiave pubblica (RSA e DSA)
      • Certificati X.509 PKI
      • Kerberos (gssapi-keyex)
    • Autenticazione utente
      • Password
      • Chiave pubblica
        • Chiavi utente RSA e DSA
        • Utility agente chiavi per la gestione delle chiavi private
        • Inoltro agente
        • Aliasing nome host per lo storage delle chiavi host
        • Supporto per smart card PKC n° 11 su piattaforme SPARC
      • Tastiera interattiva
        • PAM (Pluggable Authentication Module)
        • RSA SecurID
        • RADIUS
        • Password interattiva con tastiera
      • Certificati X.509 PKI
      • Kerberos (gssapi-with-mic)
    • LDAP
      • Configurazioni shell dell’utente che ha eseguito l’accesso alla directory
      • Supporto per modulo PAM mkhomedir per la creazione automatica della home directory dell’utente LDAP
    • Reflection PKI Services Manager
      • Configurazione e gestione centralizzate delle funzioni PKI su Reflection for Secure IT Server for Windows, Server for UNIX e Client for UNIX
      • Modulo di servizio autonomo supportato dalla maggior parte delle piattaforme supportate dai server Reflection for Secure IT Server for Windows e Server for UNIX
      • Certificazione PKI del Dipartimento della Difesa
      • FIPS 140-2 livello 1 convalidato per la maggior parte delle piattaforme supportate (certificato n° 2058)
      • RFC 2253, 2560 e 3280
      • Certificati X.509 per l’autenticazione di server e client (versioni 1-3 di X.509)
      • CRL X.509 versione 2
      • Controlli revoche OCSP
      • Supporto di HSPD-12
      • Supporto del certificato LDAP e HTTP e del repository CRL
      • Estensioni di certificato supportate
        • CDP
        • IDP
        • AIA
        • Vincoli di policy
        • Vincoli di base
        • Vincoli di nome
        • Utilizzo chiave estesa
      • Configurazione personalizzabile in base a trust anchor
      • Mappatura completamente personalizzabile dei nomi dell’account dell’utente SSH sui certificati
      • Proxy SOCKS supportato
      • Utility da riga di comando del client PKI per l’esecuzione di query su disponibilità dei servizi e validità dei certificati
    • Altro
      • Limite della sessione preautenticata configurabile

    Contabilità/revisioni:

    • Eventi di accesso per tutti i metodi di autenticazione
    • Acquisizione eventi di trasferimento file dettagliati, tra cui upload, download ed elenchi di directory
    • Notifica del numero massimo di tentativi con password errate superato
    • Supporto di strumenti di sicurezza e controllo HP-UX SAM
    • Supporto di controllo del modulo Oracle Solaris Basic Security
    • Supporto del modello con privilegi minimi Oracle Solaris
    • Supporto di AIX System Resource Controller
    • Log di controllo dedicato per tutti i trasferimenti di file

    Prestazioni:

    • Il supporto HPN (High Performance Enabled) sfrutta le finestre TCP dinamiche per ottimizzare le prestazioni di trasferimento file
    • Il controllo granulare dei livelli di compressione dei dati consente di calibrare le prestazioni

    Sistemi operativi:

    • HP-UX 11i v2 (PA-RISC)
    • HP-UX 11i v2 (Itanium)
    • HP-UX 11i v3 (Itanium)
    • IBM AIX 6.1 (POWER)
    • IBM AIX 7.1 (POWER)
    • Red Hat Enterprise Linux 7 (x86-64)*
    • Oracle Solaris 11 (SPARC)*
    • Oracle Solaris 11 (x86-64)*
    • SUSE Linux Enterprise Server 10 (x86)*
    • SUSE Linux Enterprise Server 10 (x86-64)*
    • SUSE Linux Enterprise Server 10 zSeries (64 bit)*
    • SUSE Linux Enterprise Server 11 (x86)*
    • SUSE Linux Enterprise Server 11 (x86-64)*

    Requisiti di sistema:

    • Qualsiasi sistema che soddisfa i requisiti minimi per il sistema operativo UNIX o Linux
    • NIC (Network Interface Card)
    • Per tutti i sistemi Itanium è richiesta la libreria libunwind (HP-UX, Red Hat Enterprise Linux e SUSE Linux Enterprise Server)
    • CPU Oracle Solaris UltraSPARC

release-rel-2024-3-1-9400 | Thu Mar 14 23:51:15 PDT 2024
9400
release/rel-2024-3-1-9400
Thu Mar 14 23:51:15 PDT 2024
AWS