D-Link NETDEFEND UTM Firewall 860
Kód: | 51201961 |
Cena: | 37025 Kč (vč. DPH) |
UTM firewall DFL-860 nabízí výkonné zabezpecovací rešení pro malé a strední kanceláre s až 150 uživateli, které zajištuje ochranu v reálném case pred širokou škálou sítových hrozeb. Toto zarízení, integrující systém prevence pruniku (Intrusion Prevention System – IPS), antivirovou (AV) bránu a filtrování webového obsahu (WCF) v jedné kompaktní skrínce, je odpovedí pro podniky usilující o zabezpecení síte za výhodnou cenu.
Komplexní zabezpecení (Unified Threat Management – UTM)
DFL-860 integruje systém detekce a prevence pruniku (IDP/IPS), antivirovou (AV) bránu a filtrování obsahu/URL adres pro lepší ochranu na 7. vrstve.
K dispozici jsou doplnkové predplacené služby pro udržování aktuálního stavu techto ochran v reálném case.
Robustní prevence pruniku
DFL-860 využívá unikátní IPS technologii „component-based signatures“, která umožnuje rozpoznání nebezpecí a ochranu pred všemi typy známých i neznámých útoku a která muže postihnout všechny kritické aspekty útoku nebo potenciálního útoku vcetne zvýšené záteže, použití „NOP sled“, infekce a exploitu. IPS databáze príznaku hrozeb obsahuje informace o útoku a data získaná z globální síte pro detekci útoku a také exploity shromáždené z verejných zdroju, napríklad National Vulnerability Database a Bugtrax.
DFL-860 využívá velmi kvalitní IPS príznaky hrozeb neustálým vytvárením a optimalizací príznaku NetDefend pres D-Link Auto-Signature Sensor System. Tyto príznaky zarucují vysoký stupen presnosti detekce a nízký pocet falešných poplachu bez pretežování zarízení.
Skenování viru ve streamu
DFL-860 skenuje soubory libovolné velikosti pomocí technologie zjištování viru v proudu dat. Tato technologie nevyžaduje ukládání skenovaných dat, což zvyšuje rychlost kontroly a odstranuje úzká hrdla síte. Zarízení používá príznaky viru od uznávané antivirové spolecnosti Kaspersky Labs, aby meli uživatelé k dispozici spolehlivé a presné príznaky viru a také jejich rychlou aktualizaci. Viry a malware mohou být následne úcinne blokovány dríve, než se dostanou do stolních nebo mobilních sítových zarízení.
Filtrování webového obsahu (Web Content Filtering – WCF)
Filtrování webového obsahu pomáhá administrátorum monitorovat, spravovat a rídit používání Internetu zamestnanci. DFL-860 využívá nekolik globálních indexovacích serveru s miliony URL a aktuálními informacemi o webových stránkách pro zajištení maximální kapacity síte a dostupnosti služeb. Firewall používá prísne odstupnovaná pravidla a explicitní seznamy zakázaných/povolených stránek pro povolení/blokování prístupu k urcitým typum webových stránek pro libovolnou kombinaci uživatelu, rozhraní a IP sítí. To umožnuje odstranit potenciálne škodlivé objekty, napríklad Java applety, JavaScripty/VBScripty, objekty ActiveX a cookies pri aktivní práci s obsahem Internetu.
Aktivní zabezpecení síte
DFL-860 obsahuje speciální funkci nazývanou ZoneDefense - mechanizmus, který spolupracuje s prepínaci D-Link xStack pri aktivním zabezpecení síte. ZoneDefense automaticky izoluje infikované pocítace v síti a zabranuje jim zaplavit sít nežádoucím provozem.
Hardwarový akcelerátor
DFL-860 využívá hardwarový akcelerátor pro soubežné provádení IPS a antivirových funkcí, aby nedošlo ke snížení výkonu firewallu a VPN.
Tento výkonný akcelerátor umožnuje firewallu dosahovat mnohem vyšší propustnosti, než mají jiné dostupné UTM firewally s antivirovými funkcemi.
Vysoký výkon pro VPN
DFL-860 má hardwarove realizovaný VPN engine, který podporuje a obsluhuje až 300 VPN tunelu. Podporuje protokoly IPSec, PPTP a L2TP v režimu klient/server a muže zpracovávat také pruchozí provoz.
Autentizaci uživatelu je možné provádet pomocí externího RADIUS serveru nebo interní databáze firewallu, která podporuje až 500 úctu.
Rízení prenosu dat a sdílení záteže (Traffic Shaping/Load Sharing)
DFL-860 je vybaven pokrocilou technologií rízení prenosu dat, umožnující administrátorum uprednostnovat a rozdelovat provoz v síti a nastavovat limity šírky pásma. Dve WAN rozhraní zajištují zálohování pro prípad výpadku a vyrovnávání odchozí záteže*.
Krome toho DFL-860 podporuje vyrovnávání záteže serveru (Server Load Balancing – SLB), což dovoluje sdílet požadavky na sítové služby mezi více servery a zlepšit tak výkon a rozširitelnost aplikací.
*funkce dostupná v pripravované aktualizaci firmwaru
Monitorování a správa
DFL-860 lze ovládat na dálku pres webové rozhraní nebo pomocí CLI pres konzolový port RS-232 nebo pres Secure Shell (SSH) spojení. Pruvodce instalací umožnuje rychlé zprovoznení zarízení. Obsahuje pokrocilé funkce pro monitorování a udržování provozuschopnosti a bezpecnosti síte – napríklad zasílání e-mailových varování, protokolování cinnosti systému a statistiky v reálném case.
Hardware
• 7 10/100Base-TX ethernetových portu vestaveného prepínace
• 2 10/100Base-TX WAN porty pro pripojení DSL/kabelového modemu
• 1 DMZ port
• Konzolový port (RS-232)
Výkon
• Propustnost: 150 Mb/s (firewall), 60 Mb/s (3DES/AES VPN)
• Až 25 000 soubežných relací
Firewall
• Ochrana proti DoS/DDoS
• Filtrování obsahu (blokování klícových slov v URL, blokování Java/ActiveX/Cookie/VB, blokování IM/P2P)
• PPPoE, NAT, PAT, transparentní režim
• Brána na aplikacní vrstve (Application Layer Gateway - ALG)
• Mechanizmus ZoneDefense (aktivní zabezpecení síte)
Smerování
• Smerování podle pravidel (Policy-Based Routing - PBR)
• Statické smerování (Static Routing)
• Dynamické smerování OSPF (OSPF Dynamic Routing)
Komplexní zabezpecení (Unified Threat Management)
• Systém prevence pruniku (Intrusion Prevention System - IPS)
• Antivirová ochrana
• Filtrování webového obsahu (Web Content Filtering - WCF)
VPN a autentizace
• Až 300 vyclenených VPN tunelu
• IPSec NAT traversal
• Šifrování: DES, 3DES, AES, Blowfish, Twofish, CAST-128
• Autentizace uživatelu pres RADIUS server, LDAP, Active Directory nebo lokální databázi (až 500 uživatelu)
• Kontrola vazby IP-MAC adresy
Rízení šírky pásma
• Rízení provozu podle pravidel (Policy based traffic shaping)
• Garantovaná šírka pásma, maximální šírka pásma, prioritní šírka pásma
• Vyrovnávání serverové záteže (Server Load Balancing - SLB)
• Vyrovnávání odchozí záteže (Outbound load-balancing)1
1funkce dostupná v pripravované aktualizaci firmwaru
Odolnost proti výpadku
• Prekonání výpadku WAN
Protokolování a správa
• Monitorování systému v reálném case, záznam událostí, varování
• Webové konfiguracní rozhraní (http/https/SSH), CLI
• SNMP v1, v2c
Koupit v obchodě SALEXpocitace.cz