Barracuda CloudGen Firewall Secure Access Concentrator (SAC) for AWS
Barracuda CloudGen Firewall Secure Access Concentrator (SAC) for Amazon Web Services (AWS) adalah solusi gerbang VPN dan firewall generasi berikutnya (NGFW) berbasis cloud yang dirancang khusus untuk mengagregasi, mengamankan, serta mengatur lalu lintas data dari berbagai titik cabang (seperti Secure Connector / SC) atau perangkat terdistribusi menuju infrastruktur privat di lingkungan AWS.
Fitur & Keunggulan Utama
- Centralized Hub untuk Perangkat Terdistribusi: Berfungsi sebagai titik konsentrasi (collecting point) yang mengelola koneksi terenkripsi berkinerja tinggi dari ribuan perangkat cabang atau remote office langsung ke dalam AWS Virtual Private Cloud (VPC).
- Intrusion Detection & Prevention (IDS/IPS): Menyediakan perlindungan keamanan jaringan secara real-time terhadap berbagai eksploitasi, kerentanan, anomali paket, serta teknik pengelabuan (advanced anti-evasion) pada sistem operasi, aplikasi, maupun database.
- Advanced Threat Detection (ATD) & Malware Protection: Mengintegrasikan sistem sandboxing berbasis emulasi penuh di cloud untuk mendeteksi dan menghentikan ancaman zero-day, ransomware, serta program berbahaya sebelum menyebar ke dalam jaringan privat.
- Protokol VPN Kinerja Tinggi (TINA): Mendukung protokol ekstensi VPN milik Barracuda, yaitu Transport Independent Network Architecture (TINA), guna menjamin konektivitas situs-ke-situs (site-to-site) yang cepat, andal, dan aman di lingkungan multi-cloud.
- Manajemen Terpusat (NextGen Control Center): Memungkinkan administrator mengelola kebijakan keamanan, konfigurasi massal, pembaruan pola ancaman, serta pemantauan log secara real-time dari satu antarmuka terpusat (single pane of glass).
Ringkasan Spesifikasi Teknis & Arsitektur
| Parameter / Atribut | Rincian Detail |
|---|---|
| Platform Deployment | Amazon Web Services (AWS Cloud Virtual Appliance) |
| Fungsi Utama | Secure Access Concentrator / VPN Gateway untuk cabang & IoT (Secure Connector) |
| Inspeksi Keamanan | Stateful Deep Packet Inspection, IDS/IPS, Application Control, SSL/TLS Interception |
| Proteksi Ancaman | Advanced Threat Detection (Cloud Sandboxing) & Dual Antivirus Engine |
| High Availability | Dukungan Active-Passive dengan failover transparan tanpa kehilangan sesi |
Target Pengguna
Solusi ini sangat ideal bagi perusahaan enterprise, institusi dengan banyak kantor cabang terdistribusi, atau implementasi IoT skala besar yang memanfaatkan AWS sebagai pusat data cloud mereka dan membutuhkan gerbang akses aman berstandar tinggi yang mudah dikelola secara terpusat.
