Xirrus Application Control realisiert erstmals Zugangskontrolle am Rand von Wireless-Netzwerken

Deep Packet Inspection (DPI) der nächsten Generation ermöglicht volle Transparenz und Kontrolle von Anwendungen auf mobilen Geräten zur Senkung der Netzwerkkosten, zur Eindämmung von Sicherheitsrisiken und zum Schutz der Leistungsfähigkeit unternehmenskritischer Anwendungen

München, 14. November 2012 – Xirrus®, Marktführer bei Wireless-Hochleistungsnetzwerken, gibt ein Novum für die Wireless-Industrie bekannt: die umfassende Transparenz und Kontrolle auf der Anwendungsschicht (Schicht 7) direkt am Rand von Wireless-Netzwerken. Xirrus Application Control baut auf der wegweisenden DPI-Technologie (Deep Packet Inspection) auf und stellt damit umfangreiche Daten über die Anwendungen zur Verfügung, die auf das Netzwerk zugreifen. Xirrus Wireless Arrays können somit kritische Anwendungen priorisieren, die Nutzung bandbreitenintensiver Applikationen einschränken, verbotene Anwendungen sperren und neue Bedrohungen aus dem Netzwerk erkennen. Mit Xirrus Application Control lässt sich der Wireless-Verkehr dort verwalten, wo es darauf ankommt: am Netzwerkrand, also noch bevor die Daten in das Kernnetzwerk gelangen. Das gibt Netzwerkadministratoren die Mittel an die Hand, um die Probleme zu bewältigen, die BYOD (Bring Your own Device) mit sich bringt.

Die Ankündigung bildet die Grundlage für einen Paradigmenwechsel in der Administration von Wireless-Netzwerken, als Weiterentwicklung herkömmlicher Konzepte die zentralisierte Gateways für die Transparenz und Richtliniendurchsetzung nutzen. Xirrus verfolgt dabei einen verteilten Ansatz zur Steuerung der Anwendungen: Die Engines für Klassifizierung und Richtliniendurchsetzung sind unmittelbar am Netzwerkrand angeordnet, also dort, wo Bandbreite, Sicherheitsbedrohungen und Richtlinien kontrolliert werden können, noch bevor die Verkehrsströme ins Kernnetzwerk gelangen. Möglich wird dies durch die einzigartige Architektur der Xirrus Arrays. Pro Array werden Prozessoren mit zwei bis sechs Kernen eingesetzt, um die Rechenleistung bereitzustellen, die zur Ausführung einer vollständigen DPI notwendig ist. Im Unterschied dazu arbeiten die meisten herkömmlichen Access Points nur mit Einkernprozessoren und setzen auf zentralisierte Controller.

„Der nach wie vor ungebrochene BYOD-Trend hat in wenigen Monaten dazu geführt, dass Netzwerkkapazitätsplanung, Verkehrsmanagement und Sicherheitsvorkehrungen um ein Vielfaches schwieriger geworden sind“, so Zeus Kerravala, Principal Analyst, ZK Research & Yankee Group Affiliate. „Seit Smartphones und Tablets in die Unternehmensstruktur involviert werden, muss das Netzwerk mit neuen Geräten und Anwendungen fertig werden, die ein Wireless-LAN in die Knie zwingen können. Xirrus trägt dazu bei, dieses Risiko zu beseitigen, indem Netzwerkverantwortliche einen fundierten Einblick in Anwendungen, Benutzer und Geräte erhalten, um die Wireless-Leistung zu optimieren.“

Mit der neuen Xirrus Application Control schlägt das Unternehmen beim Thema DPI ein neues Kapitel auf und geht mit der erstklassigen Erkennung von Paketdaten weit über die rudimentären, port- und protokollbasierten oder Regex-Klassifizierungsschemata hinaus. Wo andere DPI-Implementierungen bei der Anwendungsklassifizierung an ihre Grenzen stoßen, setzt Xirrus mehrere Prüftechniken ein: Mustervergleich, Konversationssemantik, heuristische Verhaltensanalyse und künftig auch Verkehrsstrom-Sensibilisierung. Diese mehrschichtigen Technologien erzielen eine hohe Genauigkeit und decken mehr Anwendungsarten ab. Xirrus Application Control erkennt beispielsweise nicht nur Facebook, sondern auch das Spiel „Farmville“ innerhalb von Facebook.

Xirrus Application Control stellt ein wirksames Werkzeug zur Kontrolle der Anwendungsaktivitäten in Unternehmens- und Campus-Netzwerken bereit. Das gilt beispielsweise für:

– Hochschulen: Netzwerkmanager können die Anwendungsnutzung nach Standorten kontrollieren. So kann das Peer-to-Peer-Filesharing in Wohnheimen erlaubt sein, während es in den Hörsälen verboten ist.
– Große öffentliche Veranstaltungen: Sogar an Orten mit hoher Nutzerdichte können die IT-Verantwortlichen ihre Wireless-Netzwerke so konfigurieren, dass die Uplink-Nutzung geregelt und Anwender auf bösartige Aktivitäten überwacht werden können.
– Gesundheitswesen: IT-Leiter können lebenswichtige Anwendungen und Systeme gegenüber dem Internet-Verkehr von Patienten und Besuchern priorisieren. Das könnte beispielsweise die Sprachdatenkommunikation oder auch klinische Wireless-Geräte vor Engpässen schützen.

Die Leistungsfähigkeit von Xirrus Application Control in Bezug auf DPI-Umfang und Verarbeitungskapazität lässt sich nahtlos und linear skalieren, indem das Netzwerk um weitere Wireless Arrays ergänzt wird. Die über Arrays bereitgestellte DPI-Implementierung ist widerstandsfähiger, da die Aufgaben in jedem Array durchgeführt werden. Damit entfällt das Risiko zentralisierter Systeme, die leicht zum Engpass oder zum Single Point of Failure werden können

Intelligente Bandbreitenzuweisung und Richtlinieneinstellung
„Netzwerkadministratoren träumen seit Langem von einem Traffic Management in Wireless-Netzwerken mit intelligenten, anwendungsbasierten Richtlinien“, so Thomas Weiss, Vice President EMEA von Xirrus. „Die Konzepte der ersten Generation haben die Anwendungen auf übergeordneter Ebene erkannt, ohne die nötigen detaillierten Einblicke oder Kontrollmechanismen bieten zu können. Xirrus Application Control markiert hier einen wahren Quantensprung, indem Endgeräte, Benutzer und Anwendungen sowie „Anwendungen innerhalb von Anwendungen“ erkannt werden. Ausgestattet mit diesem Maß an Intelligenz erhalten Netzwerkadministratoren die Kontrolle über ihre Netzwerke zurück.“

Xirrus Application Control arbeitet mit einer einfachen grafischen Benutzeroberfläche. Sie dient zur Verwaltung des Xirrus-Wireless-Netzwerks und zur grafischen Echtzeitdarstellung des Anwendungsverkehrs für Netzwerksegmente und Benutzer. Die für beliebige Zeiträume möglichen Historien dienen zur Netzwerkanalyse, zur Beobachtung der Nutzungstrends und zur Kapazitätsplanung. Xirrus Application Control ist mit dem Xirrus Array Policy Engine integriert, um dem Firewall-/Filter-Manager Kontextinformationen über die Applikation bereitzustellen.

Verfügbarkeit
Xirrus Application Control wird im Dezember 2012 auf den Xirrus Wireless Arrays verfügbar sein. Weitere Informationen erhalten Sie von Xirrus unter info@xirrus.com.

Über Xirrus
Xirrus ist führender Anbieter von modernsten und innovativen High-Performance WiFi-Netzwerken. Die arraybasierten Lösungen von Xirrus bewähren sich auch in anspruchsvollsten Umgebungen mit außerordentlicher Zuverlässigkeit und einem hohen Maß an Sicherheit. Die Lösungen von Xirrus bieten den gleichen und teilweise einen höheren Grad an Zuverlässigkeit wie kabelgebundene Netzwerke. Unternehmen erwarten heute nicht nur eine drahtlose Verbindung – sie sind von ihr abhängig. Xirrus ermöglicht Unternehmen, sicheren, hochskalierbaren drahtlosen Zugang zu ihren geschäftskritischen Anwendungen.

Die Wireless-Lösungen von Xirrus stellen unverzichtbare strategische Vorteile in den Bereichen Geschäfts-und IT-Infrastruktur bereit, die bereits in Tausenden von Implementierungen bestätigt wurden.

Xirrus ein privat geführtes Unternehmen. Zu den Investoren gehören u. a. August Capital, Canaan Partners, InterWest, QuestMark Partners und US Venture Partners. Das Unternehmen entwickelt und stellt seine Produkte und Lösungen in den USA her.

Weitere Informationen finden Sie unter http://www.xirrus.com/de. Oder folgen Sie uns auf Twitter: @Xirrus.

Xirrus und XMS sind Marken oder eingetragene Marken von Xirrus. Andere in diesem Dokument verwendete Handelsnamen sind ggf. das Eigentum der jeweiligen Inhaber.

Kontakt:
Xirrus
Thomas Weiss
Prinzregentenstraße 79
81675 München
089-417761-14
xirrus@lucyturpin.com
http://www.xirrus.com/de

Pressekontakt:
Lucy Turpin Communications GmbH
Eva Hildebrandt
Prinzregentenstraße 79
81675 München
089-417761-14
xirrus@lucyturpin.com
http://www.lucyturpin.de/