DFL-1600EOL EOS

NETDEFEND ugniasienė vidutinio dydžio įmonėms

Aprašymas

Verslo procesai tampa vis labiau priklausomi nuo tinklų struktūros, todėl išlaidos, skiriamos tinklų saugumo sprendimams, tampa vis ženklesnėmis. D-Link pristato naujos kartos NetDefend serijos ugniasienes, kurios yra kompleksinis sprendimas įmonių tinklų saugumo užtikrinimui. Serijoje NetDefend atsižvelgiama į didėjančius reiklavimus tinklo saugumui, apsaugai nuo programišių, virusų atakų ir informacijos konfidencialumui. Kiekviena šios serijos ugniasienė užtikrina didelę investicijų grąžos dalį, nes palaiko daug funkcijų, turi lankstaus nustatymo galimybes bei aukštą tinklo apsaugos lygį.

NetDefend serijos įrenginiai – tai išbaigtas sprendimas, turintis integruotą ugniasienės palaikymą, apkrovos balansavimo, darbo be trikdžių funkcijas, mechanizmą Zone-Defense, turinio filtravimą, vartotojų autentifikavimą, „greitų“ pranešimų ir P2P aplikacijų blokavimą, apsaugą nuo „atsisakymo aptarnauti“ DoS atakų ir virtualių vietinių VPN tinklų. Šie įrenginiai atitinka įmonių reikalavimus apsaugai bei nuotolinei prieigai ir užtikrina protingą kokybės bei kainos santykį. Ugniasienėse harmoningai apjungiamos išplėstos funkcijos, todėl tinklo administratoriai gauna verslo klasės tinklo saugumo sprendimą „viskas viename“.

Siekiant nuo avarinės situacijos apsaugoti visą tinklą, ugniasienės palaiko specialią funkciją Zone-Defense, palaikančią mechanizmą, leidžiantį dirbti su vietinių tinklų D-Link komutatoriais ir užtikrinantį aktyvią tinklo apsaugą. Zone-Defense funkcija automatiškai izoliuoja užsikrėtusius tinklo kompiuterius, kad kenksmingi duomenų srautai nepasklistų visame tinkle.

Techninei NetDefend ugniasienių specifikacijai priklauso greitaeigiai procesoriai, didelės duomenų bazės ir skaičiuojamos galios, leidžiančios apdoroti iki milijono paralelinių sesijų. Įrenginiai turi kelias vartotojų nustatomas sąsajas su vartotoju, įskaitant Gigabit Ethernet prievadus, leidžiančias vystyti lanksčius, galimybių plėtrai turinčius ir „siaurų“ vietų vengiančius tinklus, jungiančius atskiras darbo grupes ar įmones.

Visos šios serijos ugniasienės palaiko nuotolinį valdymą per Web sąsają su vartotoju arba atskirą VPN sujungimą. Jos turi funkcijas tinklo stebėjimui, būklės palaikymui ir saugumui užtikrinti, pavyzdžiui, pranešimų siuntimas nurodytu el. pašto adresu, sistemos įvykių žurnalo vedimas, statistikos duomenys realiu laiku. Šios funkcijos, kartu su programinės įrangos atnaujinimo galimybe, garantuoja, kad ugniasienė maksimaliai išnaudos savo darbo našumo galimybes ir užtikrins tinklo saugumą.

Bendros charakteristikos

Sąsajos su vartotoju:

  • 6 vartotojų nustatomi Gigabit Ethernet prievadai

Našumas3:

  • Ugniasienės našumas 320 Mbps
  • VPN našumas 120 Mbps
  • Paralelinių sesijų skaičius: 400 000
  • Politikos 2500

Ugniasienės funkcijos:

  • PPPoE
  • Permatomas režimas
  • NAT, PAT
  • Dinaminio maršrutizavimo protokolas OSPF
  • H.323 NAT Traversal
  • Politikos pagal grafiką
  • Application Layer Gateway
  • Technologija Zone-Defense

Tinklo funkcijos:

  • DHCP klientas/serveris
  • DHCP relay
  • Maršrutizavimas politikų pagrindu
  • IEEE 802.1Q VLAN
  • IP Multicast: IGMP v1-v3, IGMP Snooping

VPN:

  • Šifravimas (DES / 3DES / Twofish / Blowfish / CST-128)
  • 1200 atskirų VPN tunelių
  • PPTP/L2TP serveris
  • Hub and Spoke
  • IPSec NAT Traversal

Valdymas:

  • Konsolė RS-232
  • Web sąsaja su vartotoju HTTP, HTTPS
  • Komandinės eilutės/SSH sąsaja su vartotoju
  • Programinės įrangos / konfigūracijos atnaujinimas
  • Rezervavimas / atkūrimas
  • „Patikimas“ mazgas nuotoliniam valdymui
  • Centralizuota valdymo sistema2

Autentifikavimas:

  • Integruota duomenų bazė
  • Išorinė duomenų bazė: RADIUS, LDAP
  • IP pririšimas prie MAC adreso
  • XAUTH IPSec autentifikavimui

Registravimas ir stebėjimas:

  • Vidinis registravimas
  • Išorinis registravimas: Syslog serveris
  • Informavimas el. paštu
  • Įvykių registravimas
  • SNMP v1, v2c

Apkrovų balansavimas:

  • Išeinančio duomenų srauto balansavimas1
  • Apkrovų balansavimo serveris
  • Balansavimo algoritmas: 3 tipai
  • Duomenų srauto nukreipimas kanalui nutrūkus

High Availability (HA):

  • WAN kanalo rezervavimas
  • Režimas Active/Passive
  • Įrenginio gedimų aptikimas
  • Kanalo nutrūkimo nustatymas
  • FW/VPN sesijų sinchronizavimas

Intrusion Detection (IDS):

  • Automatinis šablonų atnaujinimas
  • Apsauga nuo DoS ir DdoS atakų
  • Pranešimas apie atakas el. paštu

Turinio filtravimas:

  • HTTP tipas: URL, raktiniai žodžiai
  • Komandų rinkinių tipas: Java Cookie, ActiveX, VB
  • El. pašto tipas: „Juodasis“ sąrašas, raktiniai žodžiai

„Greitų pranešimų“/P2P blokavimas:

  • „Greitų“ pranešimų palaikymas1: MSN Messenger, Yahoo Messenger
  • P2P aplikacijų palaikymas1: SoftEther, Skype, eMule

Sertifikatai

Informacija užsakymui

Paveikslas

DFL-1600
Vaizdas iš priekio
Vaizdas iš galo

Parsisiuntimui

Taip pat žiūrėkite