GoAnywhere Gateway

Normaal gesproken bevindt GoAnywhere Gateway zich in de DMZ en is geïnstalleerd in het privé/intern netwerk.

MFT maakt een uitgaande verbinding met Gateway, die wordt gebruikt als een “controlekanaal” voor het doorgeven van commando’s en berichten tussen producten. Dit controlekanaal zal in eerste instantie de proxy details (IP en poort mappings) aan GoAnywhere Gateway verstrekken.

Wat is GoAnywhere Gateway ?

GoAnywhere Gateway is een extra beveiligingslaag die aan een GoAnywhere MFT-omgeving kan worden toegevoegd. Het is een forward- en reverse-proxyoplossing die in het DMZ-domein wordt geïnstalleerd. Hierdoor kunnen bestanden op een veilige manier worden uitgewisseld met handelspartners, zonder dat de interne GoAnywhere MFT-omgeving rechtstreeks vanaf het internet bereikbaar hoeft te zijn.

Met de inzet van de Gateway oplossing kunnen externe partners via het internet veilig verbinding maken met file transfer services binnen uw private netwerk. De Gateway fungeert hierbij als beveiligde tussenlaag in de DMZ, waardoor de interne GoAnywhere MFT-omgeving en gevoelige data niet rechtstreeks aan het internet worden blootgesteld.

Belangrijkste Kenmerken:
  • Geen dataopslag in de DMZ: bestanden worden nooit opgeslagen, ook niet tijdelijk
  • Bescherming van gevoelige data: informatie blijft afgeschermd tijdens het opzetten van verbindingen
  • Audit & compliance: aantoonbare compliance met GDPR, PCI_DSS, ISO 27001 en NEN 7510.
Bluefinch-esbd - GoAnywhereMFT Gateway 1024x331 png
Bluefinch-esbd - Gear icon png

Omgeving

De MFT oplossing werkt in elke omgeving of besturingssysteem. GoAnywhere Gateway is een platformonafhankelijke softwareoplossing. Installeer het op Windows, Linux, AIX, UNIX of andere besturingssystemen om bestandsbeveiliging af te dwingen in de omgeving die voor jou het beste werkt.

Bluefinch-esbd - Connection icon png

Verbinding

Als een forward proxy kan GoAnywhere Gateway verbindingen maken met externe systemen namens gebruikers en applicaties op het privé netwerk. Hierdoor kan je eenvoudiger bestandsoverdrachten beheren vanuit jouw firewall. Daarnaast worden de identiteiten en locaties van je interne systemen verborgen voor een betere beveiliging.

Bluefinch-esbd - Secure icon png

DMZ

Bestanden kunnen veilig worden gedeeld met zakelijke partners, gebruikers, klanten en leveranciers, terwijl wordt voorkomen dat kritieke documenten of bestanden in je DMZ worden opgeslagen.

Bluefinch-esbd - Automation Icon png

Netwerk

Uw bestandsservers (bijv. FTPS, SFTP, HTTPS en AS2) kunnen veilig binnen uw interne netwerk worden gehouden. Hierdoor kan je inkomende poorten naar je netwerk gesloten houden, wat essentieel is om te voldoen aan gegevensbeveiligingsstandaarden zoals PCI DSS, HITECH, SOX, ISO 27000 en GLBA.

Hoe werkt het?

Reverse Proxy

GoAnywhere Gateway fungeert als een “front end” en verbergt het gebruik van mappen, net als bij diensten (FTP/S, SFTP, HTTPS). Wanneer handelspartners gegevens moeten uitwisselen met jouw bedrijf, kunnen zij verbinding maken met GoAnywhere Gateway. GoAnywhere Gateway koppelt deze twee verzoeken dan aan de juiste diensten op het privé netwerk. Alle extra datakanalen worden geopend vanuit het privé netwerk en via GoAnywhere Gateway, waardoor er geen inkomende poorten nodig zijn.

Forward Proxy

GoAnywhere Gateway zal namens gebruikers en applicaties op het privé netwerk verbinding maken met externe systemen. Door verzoeken via een centraal punt te routeren met GoAnywhere Gateway, kan je je firewall forwarding eenvoudiger beheren. Voor beveiligingsdoeleinden verbergt de forward proxy de identiteiten en locatie van jouw systeem.

Load balancing

GoAnywhere Gateway kan dienen als load balancer om workloads te verdelen tussen meerdere GoAnywhere MFT installaties binnen een cluster, maar ook tussen andere systemen in uw netwerk.

Als één systeem in het cluster uitvalt, stuurt GoAnywhere Gateway alle nieuwe handelspartnerverbindingen naar de andere systemen in het cluster.

Deze active-active structuur zorgt voor een grotere beschikbaarheid voor bedrijfskritische omgevingen.

FTP, FTPS en SFTP gebruiken het round-robin algoritme om verbindingen te verdelen over de systemen in het cluster.

Voor elke nieuwe verbinding van een handelspartner zal GoAnywhere Gateway die sessie distribueren naar de volgende FTP/FTPS/SFTP server (in opeenvolgende volgorde) binnen het cluster.

Dit biedt organisaties een hoog beschermingsniveau voor gedeelde bestandsoverdrachten tussen hun systemen, handelspartners, medewerkers en de cloud.

HTTP/S is een stateloos protocol dat ook het round-robin algoritme gebruikt.

Het HTTPS protocol definieert het formaat van de berichten waarmee webbrowsers communiceren en bepaalt hoe een browser moet reageren op een webverzoek. Het is een stateloos protocol, wat betekent dat elke communicatie als een onafhankelijke gebeurtenis wordt behandeld en dat er geen sessie-informatie van eerdere verzoeken door de ontvanger wordt bewaard.

Met dit protocol kan elke verbinding met dezelfde HTTP/S server worden onderhouden om sessie-integriteit te garanderen.

Dit is belangrijk omdat de HTTP/S sessie van een gebruiker meestal maar door één HTTP/S server tegelijk kan worden afgehandeld.

Bluefinch-esbd - BBES GROUP

Wil je de Gateway DMZ toevoegen aan je IT security strategie?

Vraag onze experts om GoAnywhere MFT te testen en ontdek alle voordelen van GoAnywhere Gateway.