UTM firewall NETDEFEND 260 SOHO
UTM firewall DFL-260 nabízí výkonné zabezpečovací řešení pro malé a střední kanceláře s až 50 uživateli, které zajišťuje ochranu v reálném čase před širokou škálou síťových hrozeb. Toto zařízení, integrující systém prevence průniku (Intrusion Prevention System – IPS), antivirovou (AV) bránu a filtrování webového obsahu (WCF) v jedné kompaktní skříňce, je odpovědí pro podniky usilující o zabezpečení sítě za výhodnou cenu.
Komplexní zabezpečení (Unified Threat Management – UTM)
DFL-260 integruje systém detekce a prevence průniků (IDP/IPS), antivirovou (AV) bránu a filtrování obsahu/URL adres pro lepší ochranu na 7. vrstvě.
K dispozici jsou doplňkové předplacené služby pro udržování aktuálního stavu těchto ochran v reálném čase.
Robustní prevence průniku
DFL-260 využívá unikátní IPS technologii „component-based signatures“, která umožňuje rozpoznání nebezpečí a ochranu před všemi typy známých i neznámých útoků a která může postihnout všechny kritické aspekty útoku nebo potenciálního útoku včetně zvýšené zátěže, použití „NOP sled“, infekce a exploitů. IPS databáze příznaků hrozeb obsahuje informace o útoku a data získaná z globální sítě pro detekci útoků a také exploity shromážděné z veřejných zdrojů, například National Vulnerability Database a Bugtrax.
DFL-260 využívá velmi kvalitní IPS příznaky hrozeb neustálým vytvářením a optimalizací příznaků NetDefend přes D-Link Auto-Signature Sensor System. Tyto příznaky zaručují vysoký stupeň přesnosti detekce a nízký počet falešných poplachů bez přetěžování zařízení.
Skenování virů ve streamu
DFL-260 skenuje soubory libovolné velikosti pomocí technologie zjišťování virů v proudu dat. Tato technologie nevyžaduje ukládání skenovaných dat, což zvyšuje rychlost kontroly a odstraňuje úzká hrdla sítě. Zařízení používá příznaky virů od uznávané antivirové společnosti Kaspersky Labs, aby měli uživatelé k dispozici spolehlivé a přesné příznaky virů a také jejich rychlou aktualizaci. Viry a malware mohou být následně účinně blokovány dříve, než se dostanou do stolních nebo mobilních síťových zařízení.
Filtrování webového obsahu (Web Content Filtering – WCF)
Filtrování webového obsahu pomáhá administrátorům monitorovat, spravovat a řídit používání Internetu zaměstnanci. DFL-260 využívá několik globálních indexovacích serverů s miliony URL a aktuálními informacemi o webových stránkách pro zajištění maximální kapacity sítě a dostupnosti služeb. Firewall používá přísně odstupňovaná pravidla a explicitní seznamy zakázaných/povolených stránek pro povolení/blokování přístupu k určitým typům webových stránek pro libovolnou kombinaci uživatelů, rozhraní a IP sítí. To umožňuje odstranit potenciálně škodlivé objekty, například Java applety, JavaScripty/VBScripty, objekty ActiveX a cookies při aktivní práci s obsahem Internetu.
Hardwarový akcelerátor
DFL-260 využívá hardwarový akcelerátor pro souběžné provádění IPS a antivirových funkcí, aby nedošlo ke snížení výkonu firewallu a VPN.
Tento výkonný akcelerátor umožňuje firewallu dosahovat mnohem vyšší propustnosti, než mají jiné dostupné UTM firewally s antivirovými funkcemi.
Vysoký výkon pro VPN
DFL-260 má hardwarově realizovaný VPN engine, který podporuje a obsluhuje až 100 VPN tunelů. Podporuje protokoly IPSec, PPTP a L2TP v režimu klient/server a může zpracovávat také průchozí provoz.
Autentizaci uživatelů je možné provádět pomocí externího RADIUS serveru nebo interní databáze firewallu, která podporuje až 150 účtů.
Monitorování a správa
DFL-260 lze ovládat na dálku přes webové rozhraní nebo pomocí CLI přes konzolový port RS-232 nebo přes Secure Shell (SSH) spojení. Průvodce instalací umožňuje rychlé zprovoznění zařízení. Obsahuje pokročilé funkce pro monitorování a udržování provozuschopnosti a bezpečnosti sítě – například zasílání e-mailových varování, protokolování činnosti systému a statistiky v reálném čase.
Kromě toho umožňuje firewall řízení šířky pásma pro zajištění efektivního přidělování kapacity sítě a minimalizaci přetížení.
DMZ port může být nakonfigurován jako rozhraní WAN pro zajištění záložního připojení při výpadku a pro vyrovnávání zátěže*.
*funkce dostupná v připravované aktualizaci firmwaru.
D-Link DFL-260, 0,08 Gbit/s, 0,025 Gbit/s, 50 uživatel/ů, DoS/DDoS, PPPoE, NAT, PAT, ALG, IPS, WCF, IPSec, NAT, DES, 3DES, AES, Blowfish, Twofish, CAST-128, RADIUs, LDAP.
D-Link DFL-260. Průchodnost firewallu: 0,08 Gbit/s, Propustnost VPN: 0,025 Gbit/s. Počet uživatelů: 50 uživatel/ů. Zabezpečení firewallem: DoS/DDoS, PPPoE, NAT, PAT, ALG, Filtrování obsahu: IPS, WCF, Podpora VPN: IPSec, NAT, DES, 3DES, AES, Blowfish, Twofish, CAST-128, RADIUs, LDAP.. Protokoly pro management: SNMP 1, 2c. Technologie propojení: Kabel