Riverbed è l'unico fornitore a offrire sicurezza su tutta la linea nella sua soluzione di ottimizzazione della WAN. La tecnologia RiOS (Riverbed Optimization System), che offre funzioni di sicurezza multi-layer, consente la protezione dei dati in movimento e in sede. Riverbed aiuta inoltre a eliminare la necessità di compromessi tra sicurezza e prestazioni per i clienti che desiderano il massimo sotto entrambi i punti di vista.
Maggiore accelerazione e assistenza per il traffico SSL
I dispositivi Steelhead velocizzano il traffico WAN SSL per fornire prestazioni analoghe a quelle di una LAN.
Riverbed è stata la prima azienda a introdurre una reale accelerazione SSL (non una diminuzione del carico SSL) che non richiede la distribuzione di certificati o chiavi private a livello periferico, ma consente che il traffico SSL venga decifrato, ottimizzato e infine ricifrato prima di entrare nella WAN. Quando il traffico raggiunge l'altra estremità della rete, viene ripetuto lo stesso processo: decifratura, decodifica (l'altro aspetto dell'algoritmo di ottimizzazione di Riverbed) e ricifratura per la consegna al client. Avendo carattere bidirezionale, queste ottimizzazioni assicurano che tutto il traffico venga cifrato end-to-end dal client al server, da o verso le filiali.
Anche altre soluzioni di accelerazione delle applicazioni simmetriche sono in grado di accelerare il traffico cifrato, ma poiché necessitano della distribuzione di certificati o chiavi private alle filiali, introducono anche importanti vulnerabilità nella protezione e vengono quindi scartate dagli addetti all'architettura IT.
Riverbed continua a migliorare le funzioni di accelerazione SSL già leader nel settore, rendendo ancora più semplici la configurazione e la gestione. Le funzioni comprendono l'auto-riconoscimento dei nodi SSL, il supporto di caratteri jolly a livello di dominio per i certificati digitali e una più facile gestione delle relazioni affidabili. Queste funzioni semplificano l'accelerazione SSL a livello aziendale globale, consentono una maggiore scalabilità e riducono i costi amministrativi.
Crittografia da applicazione ad applicazione
I dispositivi Steelhead offrono un meccanismo opzionale di crittografia SSL da utilizzare tra dispositivi. L'attivazione di questa funzione garantisce la crittografia dei riferimenti e dei dati sottostanti condivisi tra due siti prima che questi elementi lascino i dispositivi Steelhead. Se si utilizza già una VPN per la crittografia dei dati tra due siti, questa funzione potrebbe non essere necessaria. I dispositivi Steelhead supportano la cifratura DES, 3DES, AES-128 e AES-256. Potrebbe rendersi necessario autenticare i dispositivi Steelhead con un modello di affidabilità unificato utilizzando certificati autofirmati o autorità di certificazione.
Architettura MAPI cifrata
Questa funzione consente a Steelhead di operare negli ambienti protetti dei clienti in cui viene utilizzata, per impostazione predefinita, la crittografia della posta elettronica tra i server client e host.
Cifratura archivio dati
RiOS fornisce anche una funzionalità di cifratura per i dati memorizzati su disco nei dispositivi Steelhead, dedicata alle aziende che richiedono alti livelli di sicurezza o devono rispettare rigidi requisiti di conformità. Gli standard di cifratura supportati includono AES-128, AES-192 e AES-256 e le chiavi sono conservate in un archivio crittografato.