Riverbed es el único fabricante que le ofrece seguridad de extremo a extremo en su solución de optimización de la WAN. A través de un conjunto de seguridad de múltiples capas, la tecnología RiOS (Riverbed Optimization System) permite proteger datos en movimiento y almacenados. Con ello, Riverbed permite que los clientes no tengan que elegir entre seguridad y rendimiento.
Mejora la aceleración y la compatibilidad con el tráfico SSL
Los dispositivos Steelhead aceleran el tráfico WAN para proporcionar un rendimiento semejante al de una LAN.
Riverbed es la primera empresa que introduce una verdadera aceleración de SSL (no descarga de SSL) que no requiere la distribución de certificados ni claves privadas entre los destinos, a pesar de permitir que el tráfico SSL se descifre, se optimice y se vuelva a cifrar antes de pasar a la WAN. Cuando el tráfico llega al otro lado de la red, se repite el mismo proceso: descifrado, descodificación (la otra parte del algoritmo de optimización de Riverbed) y nuevo cifrado antes de su llegada al cliente. Estas optimizaciones son bidireccionales y garantizan que todo el tráfico se cifre de un extremo a otro entre el cliente y el servidor, ya sea con origen o destino en las sucursales.
Puede que se afirme que algunas otras soluciones de aceleración de aplicaciones simétricas aceleran el tráfico cifrado, pero requieren la distribución de certificados o claves privadas entre las sucursales, lo que introduce vulnerabilidades de seguridad significativas y no resulta aceptable para la mayoría de los arquitectos de IT.
Riverbed continúa mejorando sus funciones de aceleración de SSL, líderes en el sector, al facilitar aún más la configuración y la gestión. Entre sus funciones se incluyen la detección automática de SSL en dispositivos pares, la compatibilidad con comodines de nivel de dominio para certificados digitales y mejoras en la gestión de relaciones de confianza entre pares. Estas funciones simplifican la aceleración de SSL en toda la empresa a fin de permitir una mayor capacidad de ampliación y reducir la sobrecarga administrativa.
Cifrado entre dispositivos
Los dispositivos Steelhead ofrecen cifrado SSL entre ellos a modo de opción. La activación de esta función garantiza que las referencias y los datos subyacentes compartidos entre dos sitios se cifrarán antes de abandonar los dispositivos Steelhead. Si ya emplea una VPN para cifrar los datos entre dos sitios, puede que no necesite esta función. Los dispositivos Steelhead admiten cifrado mediante DES, 3DES, AES-128 y AES-256. Puede que los dispositivos Steelhead deban autenticarse con un modelo de confianza unificado mediante certificados autofirmados o autoridades de certificación.
Interfaz MAPI cifrada
Esta función permite a los dispositivos Steelhead funcionar en entornos de cliente seguros en los que se use un sistema de cifrado del correo electrónico (a menudo predeterminado) entre el cliente y los servidores host.
Cifrado de almacén de datos
RiOS también proporciona capacidad de cifrado para datos almacenados en disco de los dispositivos Steelhead a aquellas organizaciones que precisen de altos niveles de seguridad o que estén sujetas a requisitos rigurosos. Entre los estándares de cifrado compatibles se encuentran AES-128, AES-192 y AES-256; las claves se conservan en un almacén cifrado de claves.