Datenblatt

Ivanti Security Appliance ISA6500 & ISA8500

Multi-Service-Netzwerksicherheits-Appliance

Überblick

Der Schutz des Zugriffs auf Unternehmensinformationen bleibt entscheidend, da Unternehmen Benutzer in hybriden Umgebungen verwalten und absichern. Ivanti Security Appliance (ISA) unterstützt IT- und Security-Teams dabei, vertrauenswürdigen Zugriff auf Anwendungen und Ressourcen bereitzustellen – unabhängig davon, wo diese ausgeführt werden –, damit Sie verwalten, automatisieren und schützen können, was am wichtigsten ist.

Die ISA-Serie wurde speziell für erweiterte Ivanti-Sicherheitsservices entwickelt und umfasst jetzt die neuen Hardware-Appliances ISA6500 und ISA8500. Sie bieten moderne OS-Härtung (Oracle Linux 9, SELinux, NGINX mit integrierter WAF und UEFI/GPT), TPM-gestützte Integrität sowie aktualisierte Komponenten wie DDR5-Arbeitsspeicher und NVMe-Speicheroptionen auf ISA8500 und in Cloud-Bereitstellungen. Diese Verbesserungen stärken Zuverlässigkeit, Sicherheit und Wartungsfreundlichkeit für moderne Hybrid-IT-Implementierungen.

Ganz gleich, ob Ihr Unternehmen ein voll ausgestattetes Layer-3-VPN mit einem Unified Ivanti Secure Access Client (ISAC), clientlosen/browserbasierten Zugriff auf interne webbasierte Ressourcen und VDI-/RDP-/SSH-/VNC-Zugriff über HTML5 auf Layer 7 sowie Zugriff pro App oder auf Anwendungsebene mittels Layer-4-VPN-Tunneling benötigt oder ein leistungsstarkes richtlinienbasiertes Gateway für Netzwerkzugriffskontrolle: Die ISA X500-Serie bietet konsistente Performance und Schutz für jedes Gerät, das mit lokalen oder Cloud-Netzwerken verbunden ist.

Für zentrale Kontrolle und Transparenz von ISA-Bereitstellungen empfiehlt Ivanti Neurons for Secure Access (NSA), eine SaaS-Plattform für Management und Analysen.

ISA6500 und ISA8500 sind vollständig mit Ivanti Connect Secure License Server kompatibel – für eine einfache zentrale Benutzerlizenzierung sowie In-Case-Of-Emergency (ICE) für Burst-Lizenzierung nach Bedarf.

ISA6500- und ISA8500-Appliances werden mit Ivanti Connect Secure 25.x ausgeliefert und ermöglichen moderne Plattformfunktionen und Sicherheitshärtung, die in früheren Versionen nicht verfügbar sind. Regionale Fertigungsstätten in Kalifornien, Irland und Taiwan unterstützen planbare Lieferzeiten, regionale Auslieferung und regional abgestimmte Serviceabläufe.

Plattform für sicheren Zugriff

ISA6500 und ISA8500 wurden für sicheren Zugriff der nächsten Generation entwickelt. Sie kombinieren aktualisierte Hardwaredesigns mit einer modernen OS-Grundlage, die auf Ivantis Secure-by-Design- und Secure-by-Default-Prinzipien basiert, um gehärtete, zuverlässige Konnektivität in hybriden Umgebungen bereitzustellen. Mit mehreren Bereitstellungsoptionen für physische, virtuelle oder Cloud-Deployments kann die ISA-Serie organisch und dynamisch mit den Anforderungen eines Unternehmens an sicheren Zugriff wachsen.

Dynamische Kapazitätsoptionen für Unternehmen jeder Größe

Die ISA X500-Serie lässt sich an die Anforderungen jedes Unternehmens anpassen – vom SMB bis zum Großunternehmen. Durch Leistungssteigerungen über Software- und Kernel-Optimierungen kann die ISA X500-Serie einfacher mit den Anforderungen eines Unternehmens skalieren.

Bereit für Cloud-Bereitstellung

Die ISA X500-Serie bietet weiterhin physische, virtuelle und Cloud-Optionen. ISAs unterstützen die Bereitstellung in Amazon Web Services, Microsoft Azure und Google Cloud Platform. ISA-V-Images sind im Cloud Marketplace des jeweiligen Anbieters verfügbar, und Ivanti stellt Bereitstellungsvorlagen sowie detaillierte Anleitungen bereit, damit Ihre Bereitstellung möglichst reibungslos verläuft.

Verbesserte Benutzererfahrung

Ein modernes Benutzerportal, mehrsprachige Unterstützung, MFA/SSO und clientloser Zugriff sorgen für eine reibungslosere und sicherere Erfahrung für globale Teams. Softwareverbesserungen in 25.x erhöhen die allgemeine Reaktionsfähigkeit und Sicherheit.

Zentrales Management und Analysen

Neurons for Secure Access ist eine optionale zentrale Management- und Analyseplattform, die eine Single-Pane-of-Glass-Oberfläche für die Verwaltung von ISA-Bereitstellungen mit mehreren Knoten bereitstellt. Neurons for Secure Access bietet Gateway-Lifecycle-Management, Analysen des Benutzerverhaltens, Konfigurationsmanagement und benutzerdefinierte Reporting-Tools.

Hardware

Virtuell

 

ISA6500

ISA8500C/F

ISA4500-V

ISA6500-V

ISA8500-V

Große Pakete

IMIX-Datenverkehr

Große Pakete

IMIX-Datenverkehr

Große Pakete

IMIX-Datenverkehr

Große Pakete

IMIX-Datenverkehr

Große Pakete

IMIX-Datenverkehr

Max. Tunneldurchsatz (ESP-Modus)

8 Gbps

3.5 Gbps

9.3 Gbps

8 Gbps

2.4 Gbps

1.5 Gbps

4 Gbps

1.8 Gbps

4.5 Gbps

3 Gbps

Max. Tunneldurchsatz (SSL-Modus)

3.8 Gbps 

1.3 Gbps

8.6 Gbps

4 Gbps

2 Gbps

750 Mbps

3 Gbps

1 Gbps

3.5 Gbps

1.3 Gbps

Max. gleichzeitige Benutzer (VPN)

2,500

25.000

250

2.500

25.000

RAM

16GB DDR5

64GB DDR5

8 GB empfohlen

16 GB empfohlen

32 GB empfohlen

Schnittstellen

1 x 1/10 GbE (intern/extern)

 

1 x 1GbE (Management)

2 x 1/10 GbE (intern/extern)

 

1 x 1GbE (Management)

Auf dem Host konfigurierbar

Auf dem Host konfigurierbar

Auf dem Host konfigurierbar

  • Der IMIX-Datenverkehr basiert auf einer durchschnittlichen Paketgröße mit 500 Byte Nutzlast, AES 256/SHA256 und TLS 1.3 für die V-Serie.
  • Der Datenverkehr mit großen Paketen basiert auf einer Paketgröße mit 1.500 Byte Nutzlast, AES 256/SHA256 und TLS 1.3 für die V-Serie.
  • Den Werten für die V-Serie liegt die ICS-Softwareversion 25.1.3.0 zugrunde.

Details zu den ISA-Modellen

Physisch

Virtuell Cloud

Modell

VPN-Benutzer Modell VPN-Benutzer Modell VPN-Benutzer

Modelle und Lizenzkapazität

ISA6500

 

ISA8500

 

2,500

 

25,000

 

ISA4500-V

 

ISA6500-V

 

ISA8500-V

250

 

2,500

 

25,000

ISA4500-V

 

ISA6500-V

 

ISA8500-V

250

 

2,500

 

25,000

Plattformen

Speziell entwickelte Hardware

VMware, Hyper-V, KVM Proxmox (ICS-Beta), OpenShift (ICS-Beta)

Azure, AWS, GCP

Unterstützte Softwaredienste

VPN

VPN VPN

Softwarelizenzierung

Abonnement

Abonnement Abonnement

Clustering

Aktiv/Aktiv
Aktiv/Passiv

Aktiv/Aktiv
Aktiv/Passiv
Aktiv/Aktiv
Aktiv/Passiv

ICE (In Case of Emergency)

Lizenzserver (On-Premises/Cloud)

Neurons for Secure Access Management

Bereitstellung vereinfachen

Mit aktualisierten Hardwaredesigns und regionaler Fertigung tragen ISA6500/8500 dazu bei, den Betriebsaufwand zu reduzieren, und unterstützen gleichzeitig planbare Liefertermine.

Performance steigern

Moderne Komponenten – einschließlich DDR5-Arbeitsspeicher, Plattformhärtung und optionalem NVMe-Speicher auf ISA8500 – sorgen für eine schnellere und konsistentere Reaktionsfähigkeit in ISA-Lösungen, wobei ISA6500 eine bis zu 1,5-fache Performance-Steigerung erreicht.

Rechenzentrum & Cloud

Stellen Sie ISA heute als physische Hardware bereit und erweitern Sie sicheren Zugriff und Richtlinienkonsistenz auf virtuelle oder Cloud-Umgebungen, sobald aktualisierte virtuelle Appliances verfügbar sind.

ISA-Hardware-Appliance

Die Hardware der ISA-Serie ist als einfache Plug-and-play-Hardwarelösung für die Anforderungen Ihres Unternehmens an Ivanti Connect Secure Gateways konzipiert.

Modernste Performance

ISA6500 und ISA8500 führen Intel®-Plattformen der nächsten Generation ein, mit einer 1,5-fachen Performance-Steigerung auf ISA6500. Mit 10-GbE-Schnittstellen für besonders schnelle Konnektivität sind die Hardware-Appliances der ISA x500-Serie speziell darauf ausgelegt, die Konnektivität und Geschwindigkeit bereitzustellen, die Benutzer erwarten.

Sicherheitsverbesserungen

ISA-Hardware verfügt über eine moderne OS-Grundlage (Oracle Linux 9, SELinux, Secure Boot, UEFI/GPT), die in Kombination mit TPM-gestützter Integrität dazu beiträgt, Systemkomponenten zu schützen und eine starke Sicherheitsbasis durchzusetzen, um die Netzwerkressourcen eines Unternehmens sicher zu halten.

Niedrigere TCO

Kompakte 1U-Appliances, ausgelegt auf Effizienz, Stabilität und vereinfachten Betrieb – kombiniert mit übertragbarer Abonnementlizenzierung – tragen dazu bei, langfristige Betriebskosten zu senken, ohne zusätzliche Managementkomplexität zu schaffen.

Verfügbarkeit maximieren

Redundante, hot-swap-fähige Netzteile (ISA8500) und wartbare Speicheroptionen sind darauf ausgelegt, Unterbrechungen zu reduzieren und den Benutzerzugriff während Wartungs- oder Austauschvorgängen aufrechtzuerhalten.

Details zur physischen Appliance

Vorderansicht eines rackmontierten Servers mit schwarzer Blende, Belüftungslöchern, Kontrollleuchten und zwei sichtbaren Laufwerksschächten mit blauen Entriegelungslaschen. Der Server wird für Datenspeicherung und Netzwerkanwendungen genutzt.
ISA6500 vorne
Die Rückansicht eines rackmontierten Servers zeigt verschiedene Anschlüsse, darunter Stromeingang, Netzwerkports und Lüftungsgitter. Zudem sind zusätzliche Anschlüsse und Kühlöffnungen für den Serverbetrieb vorhanden.
ISA6500 hinten

Vorderansicht eines rackmontierten Servers mit vier Laufwerksschächten mit grünen Entriegelungslaschen, Tasten und Kontrollleuchten. Der Server ist für Datenspeicherung und Netzwerkanwendungen konzipiert.
ISA8500F vorne
Die Rückansicht eines rackmontierten Servers zeigt Lüfter, Netzteile, einen VGA-Anschluss, verschiedene Netzwerkports und Erweiterungssteckplätze. Der Server ist auf effiziente Kühlung und Konnektivität ausgelegt.
ISA8500F hinten

Vorderansicht eines rackmontierten Servers mit vier Laufwerksschächten mit grünen Entriegelungslaschen, Tasten und Kontrollleuchten. Der Server ist für Datenspeicherung und Netzwerkanwendungen konzipiert.
ISA8500C vorne
Die Rückansicht eines rackmontierten Servers zeigt mehrere Lüfter, Netzteile, Netzwerkports, einen VGA-Anschluss und zusätzliche Steckplätze für Erweiterungen oder Konnektivität. Der Server ist für effiziente Kühlung und Netzwerkperformance ausgelegt.
ISA8500C hinten

ISA6500​

ISA8500F​

ISA8500C​

Bauform (Form Factor)

1HE, rackmontierbar

1HE, rackmontierbar

1HE, rackmontierbar

Abmessungen (BxHxT)​

430 mm x 43,5 mm x 393,2 mm​ (16,9” x 1,7” x 15,5”)

438 mm x 43,5 mm x 710 mm​ (17,2” x 1,7” x 27,95”)

438 mm x 43,5 mm x 710 mm​ (17,2” x 1,7” x 27,95”)

Ethernet-Ports​

1 x 1Gb Base-T RJ-45 (MGT)
2 x 10Gb Base-T RJ-45

1 x 1Gb Base-T RJ-45 (MGT)
4 x 10Gb SFP+​

1 x 1Gb Base-T RJ-45 (MGT)
4 x 10Gb Base-T RJ-45​

RAM​

16 GB DDR5 ​

64 GB DDR5 ​

64 GB DDR5 ​

Kerne / Threads ​

4 / 8 ​

16 / 32

16 / 32​

Festplatte​

1 x 480 GB SATA SSD​

1 x 960 GB M.2 NVMe​
2 x 1,9 TB U.3 NVMe​

1 x 960 GB M.2 NVMe​
2 x 1,9 TB U.3 NVMe​

Management-Schnittstellen​

1 x 10/100/1000Base-T RJ-45​

1 x 10/100/1000Base-T RJ-45​

1 x 10/100/1000Base-T RJ-45​

Serielle Schnittstelle​

1 x DB-9​ - Konsole

1 x DB-9​ - Konsole

1 x DB-9​ - Konsole

Gewicht​

10 kg​ (22 lbs)

13 kg​ (28,7 lbs)

13 kg​ (28,7 lbs)

Eingangsspannung​

100 - 240 VAC, 50 - 60 Hz​

100 - 240 VAC, 50 - 60 Hz​

100 - 240 VAC, 50 - 60 Hz​

Eingangsstrom​

6 - 3 A​

10 - 4 A​

10 - 4 A​

Netzteil​

250 W​

430 W​

430 W​

Netzanschluss​

1x IEC 60320-C13​

2x IEC 60320-C13​

2x IEC 60320-C13​

Redundanz

Einzelnes Netzteil (Single PSU)

Hot-Swap-Netzteile, redundante Festplatten mit RAID-Spiegelung, redundante Netzwerkschnittstellen

Hot-Swap-Netzteile, redundante Festplatten mit RAID-Spiegelung, redundante Netzwerkschnittstellen

Betriebstemperatur​


10 °C bis 35 °C​ (50 ºF – 95 ºF)


10 °C bis 35 °C​ (50 ºF – 95 ºF)


10 °C bis 35 °C​ (50 ºF – 95 ºF)

Sicherheits-, EMI- und EMV-Zertifizierungen​

USA: CSA​

USA: UL​

USA: UL​

Kanada: CSA​

Kanada: UL​

Kanada: UL​

Europäische Union: CE​

Europäische Union: CE​

Europäische Union: CE​

Weltweit: IEC 62368 CB Scheme​

Weltweit: IEC 62368 CB Scheme​

Weltweit: IEC 62368 CB Scheme​

Japan: VCCI​

Japan: VCCI​

Japan: VCCI​

Informationen zu den ISA6000- und ISA8000-Lösungen finden Sie im ISA6000/ISA8000-Datenblatt.

Über Ivanti

Ivanti ist ein globales Unternehmen für Enterprise-IT- und Sicherheitssoftware, das sich dafür einsetzt, menschliches Potenzial freizusetzen, indem Daten und Systeme verwaltet, automatisiert und geschützt werden, um kontinuierliche Innovation zu ermöglichen. Mit anpassungsfähigen Softwarelösungen, die auf Kundenanforderungen zugeschnitten sind, befähigt Ivanti IT- und Security-Teams, die betriebliche Effizienz zu steigern, Kosten zu senken und Sicherheitsrisiken proaktiv zu mindern. Im Mittelpunkt des Ivanti-Angebots steht die KI-gestützte Ivanti Neurons-Plattform, die die Arbeitsweise von IT- und Security-Teams transformiert. Durch die Bereitstellung einheitlicher, wiederverwendbarer Services und Tools trägt die Plattform dazu bei, konsistente Transparenz, Skalierbarkeit und sichere Lösungsimplementierung zu gewährleisten, sodass Teams intelligenter statt härter arbeiten können. Ivanti folgt den „Secure by Design“-Prinzipien, um Softwarelösungen bereitzustellen, die mit den Anforderungen unserer Kunden skalieren und IT und Security dabei unterstützen, die betriebliche Effizienz zu verbessern, Kosten zu senken und Risiken proaktiv zu reduzieren. Ivanti fördert ein inklusives Umfeld, in dem unterschiedliche Perspektiven respektiert und wertgeschätzt werden – Ausdruck unseres Engagements für eine nachhaltige Zukunft für Kunden, Partner, Mitarbeitende und den Planeten. Erfahren Sie mehr unter www.ivanti.com und folgen Sie uns in den sozialen Medien unter @GoIvanti.