Skip to content

GoAnywhere Gateway

Normalt er GoAnywhere Gateway placeret i DMZ og er installeret i det private/interne netværk.

MFT opretter en udgående forbindelse til Gateway, der bruges som en “kontrolkanal” til videresendelse af kommandoer og beskeder mellem produkter. Denne kontrolkanal vil i første omgang levere proxyoplysningerne (IP- og porttilknytninger) til GoAnywhere Gateway.

BlueFinch-ESBD

Hvad er GoAnywhere Gateway ?

GoAnywhere Gateway er en forbedret omvendt og direkte proxy, der giver organisationer et ekstra lag af sikkerhed til dataudveksling med handelspartnere.

Med GoAnywhere Gateway kan fildelingstjenester opbevares sikkert i dit private netværk uden at udsætte følsomme data for din DMZ. Forbindelser kan oprettes til eksterne systemer på vegne af brugere af det private netværk.

Vigtigste funktioner:

  • GoAnywhere Gateway holder følsomme filer ude af DMZ’en, mens den beskytter dit private netværk.
  • GoAnywhere Gateway hjælper dig med at overholde regler som RGPD, HIPAA, PCI DSS, SOX osv.
BlueFinch-ESBD
BlueFinch-ESBD

Miljø

MFT-løsningen fungerer i alle miljøer eller operativsystemer. GoAnywhere Gateway er en softwareløsning på tværs af platforme. Installer det på Windows, Linux, AIX, UNIX eller andre operativsystemer for at håndhæve filbeskyttelse i det miljø, der fungerer bedst for dig.

BlueFinch-ESBD

Forbindelse

Som en forward proxy kan GoAnywhere Gateway oprette forbindelse til fjernsystemer på vegne af brugere og applikationer på det private netværk. Dette gør det nemmere at administrere filoverførsler fra din firewall. Derudover er identiteterne og placeringerne af dine interne systemer skjult for bedre sikkerhed.

BlueFinch-ESBD

DMZ

Filer kan deles sikkert med forretningspartnere, brugere, kunder og leverandører, samtidig med at kritiske dokumenter eller filer forhindres i at blive gemt, selv midlertidigt, i din DMZ.

BlueFinch-ESBD

Netværk

Dine filservere (f.eks. FTPS, SFTP, HTTPS og AS2) kan holdes sikre i dit interne netværk. Dette giver dig mulighed for at holde indgående porte til dit netværk lukket, hvilket er afgørende for at overholde datasikkerhedsstandarder såsom PCI DSS, HIPAA, HITECH, SOX, ISO 27000 og GLBA.

Er du interesseret i at tilføje GoAnywhere Gateway til dit sikkerhedsarsenal?

Bed vores eksperter om at teste GoAnywhere MFT og opdag alle fordelene ved GoAnywhere Gateway.

Hvordan virker det?

BlueFinch-ESBD

Reverse Proxy

GoAnywhere Gateway fungerer som en "front end" og skjuler brugen af mapper, ligesom med tjenester (FTP/S, SFTP, HTTPS). Når handelspartnere har brug for at udveksle data med din virksomhed, kan de oprette forbindelse til GoAnywhere Gateway. GoAnywhere Gateway forbinder derefter disse to anmodninger med de relevante tjenester på det private netværk. Alle yderligere datakanaler åbnes fra det private netværk og via GoAnywhere Gateway, hvilket eliminerer behovet for indgående porte.

Bluefinch-esbd - cosmo working
Bluefinch-esbd - scanner vulnerabilite

Forward Proxy

GoAnywhere Gateway vil oprette forbindelse til fjernsystemer på vegne af brugere og applikationer på det private netværk. Ved at dirigere anmodninger gennem et centralt punkt med GoAnywhere Gateway kan du nemmere administrere din firewall-videresendelse. Af sikkerhedsmæssige årsager skjuler forward-proxyen dit systems identiteter og placering.

Load balancing

GoAnywhere Gateway kan fungere som en belastningsjustering til at distribuere arbejdsbelastninger mellem flere GoAnywhere MFT-installationer i en klynge samt mellem andre systemer i dit netværk.

Hvis et system i klyngen fejler, sender GoAnywhere Gateway alle nye handelspartnerforbindelser til de andre systemer i klyngen.

Denne aktiv-aktive struktur sikrer større tilgængelighed for missionskritiske miljøer.

FTP, FTPS og SFTP bruger round-robin-algoritmen til at distribuere forbindelser på tværs af systemerne i klyngen.

For hver ny handelspartnerforbindelse distribuerer GoAnywhere Gateway sessionen til den næste FTP/FTPS/SFTP-server (i sekventiel rækkefølge) i klyngen.

Dette giver organisationer et højt beskyttelsesniveau for delte filoverførsler mellem deres systemer, handelspartnere, medarbejdere og skyen.

HTTP/S er en statsløs protokol, der også bruger round-robin-algoritmen.

HTTPS-protokollen definerer formatet på de meddelelser, som webbrowsere kommunikerer med, og bestemmer, hvordan en browser skal reagere på en webanmodning. Det er en statsløs protokol, hvilket betyder, at hver kommunikation behandles som en uafhængig begivenhed, og ingen sessionsoplysninger fra tidligere anmodninger opbevares af modtageren.

Denne protokol gør det muligt at opretholde enhver forbindelse til den samme HTTP/S-server for at sikre sessionsintegritet.

Dette er vigtigt, fordi en brugers HTTP/S-session normalt kun kan håndteres af én HTTP/S-server ad gangen.