DFL-260EOL EOS

NetDefend UTM ugniasienė namų biurams ar mažoms įmonėms
Kur įsigyti

Aprašymas

Kompleksinių tinklo sprendimų verslui lyderis D-Link, siūlantis platų įrangos pasirinkimą nuo plačiajuosčių modemų/maršrutizatorių iki valdomų Fast/Gigabit Ethernet komutatorių, belaidžių LAN įrenginių, IP kamerų bei NAS, pristato didelio našumo NetDefend UTM ugniasienę, pilnai atitinkančią verslo reikmes integruotam tinklui sukurti. NetDefend UTM serijos D-Link ugniasienė DFL-260 yra patikimas saugumo užtikrinimo sprendimas, saugantis įmonių tinklus nuo įvairių grėsmių. Ši ugniasienė palaiko tinklo adresų transliavimą (NAT), virtualius privačius tinklus (VPN), aktyvią tinklo apsaugą, įsilaužimų išvengimo sistemą (IPS), Web turinio filtravimą (WCF), antivirusinę (AV) apsaugą ir duomenų srauto pralaidumo valdymą. Visas šis funkcionalas telpa viename kompaktiškame korpuse. Be to, įrenginys lengvai integruojamas į jau egzistuojantį tinklą.

Ugniasienė nedidelių įmonių tinklams

DFL-260 yra išbaigtas sprendimas valdyti, stebėti ir prižiūrėti tinklo saugumą. Valdymo funkcijos: nuotolinis valdymas, duomenų srauto pralaidumo valdymo politikos, URL/reikšminių žodžių blokavimas, prieigos politikos ir SNMP. Taip pat palaikomos tokios tinklo stebėjimo funkcijos: informavimas el. paštu, sisteminis žurnalas, atsparumo patikrinimas ir statistika realiu laiku.

VPN našumas

Optimaliam VPN nustatymui DFL-260 palaiko integruotą VPN klientą-serverį, kas leidžia dirbti su bet kuria VPN politika ir saugiai prijungti įmonių filialus prie pagrindinio biuro tinklo. Vartotojai, dirbantys namie, taip pat gali saugiai jungtis prie įmonės tinklo ir gauti prieigą prie vidinių įmonės duomenų bei elektoninio pašto. DFL-260 palaiko VPN engine ir gali valdyti platų VPN tinklų spektrą. Šis įrenginys palaiko protokolus IPSec, PPTP ir L2TP kliento/serverio režimu bei apdoroja per jį einantį duomenų srautą.

Išplėstos VPN nustatymų pasirinkimo galimybės yra šios: ES/3DES/AES/Twofish/Blowfish/CAST/128 šifravimas, IKE/ISAKMP raktų valdymas arba rankinis nustatymas, režimų Quick/Main/Aggressive suderinamumas ir VPN autentifikavimo palaikymas naudojant RADIUS serverį arba vartotojų duomenų bazę.

Unified Threat Management (UTM)

DFL-260 turi įsilaužimų aptikimo ir sunaikinimo sistemą (IDP/IPS), antivirusą (AV) ir Web turinio filtravimą 7 lygmens turinio patikrinimui bei saugumui užtikrinti. Šiame įrenginyje naudojamas spartintuvas didina IPS ir AV našumą. AV valdo Web paieškos bazę, susidedančią iš milijonų URL, reikalingų Web turinio filtravimui (WCF). IPS, antiviruso ir URL duomenų bazės atnaujinimo paslaugos saugo įmonės tinklą nuo įsilaužimų, „kirminų“, kenksmingų kodų ir tenkina įmonių darbuotojų prieigos prie interneto poreikį.

UTM paslaugos

Siekiant efektyviai apsisaugoti nuo grėsmių iš interneto būtina, kad visos DFL-260 naudojamos duomenų bazės būtų aktyvios. Dėl to D-Link siūlo papildomai užsiprenumeruoti programišių naudojamų įsilaužimo kodų prenumeratą kiekvienai NetDefend Firewall UTM paslaugai: IPS, antivirusui ir WCF. Tai užtikrina Netdefend UTM duomenų bazių tikslumą ir aktualumą.

Galinga atakų išvengimo sistema (IPS)

Ugniasienė DFL-260 naudoja unikalią IPS technologiją – komponentinius programišių įsilaužimo kodus, kurie leidžia atpažinti ir užtikrinti apsaugą tiek nuo žinomų, tiek nuo nežinomų tipų atakų. Įrenginys padeda atakų (realių ir potencialių) metu, t.y. žymiai sumažina atakos įtaką teigiamai apkrovai, slaptai informacijai, taip pat padeda užkirsti kelią infekcijos ir įsilaužmų išplitimui. IPS duomenų bazėje surenkama informacija apie globalias atakas ir įsilaužimus. Ši informacija surenkama viešuosiuose puslapiuose (pavyzdžiui National Vulnerability database ir Bugtrax). DFL-260 užtikrina didelį IPS kodų efektyvumą, nes nuolat kuria ir optimizuoja NetDefend įsilaužimo kodus per D-Link Auto-Signature Sensor sistemą. Šie kodai labai tiksliai aptinka net mažiausius klaidingus įvykius.

Srautinis virusų skenavimas

DFL-260, naudodama srautinio skenavimo technologiją, leidžia skenuoti įvairaus dydžio dokumentus. Šis skenavimo metodas didina patikrinimo našumą ir mažina taip vadinamas „siauras“ tinklo vietas. Ši ugniasienė naudoja patikimų ir žinomų kompanijų, pavyzdžiui, Kaspersky Labs, antivirusinius kodus, kuriuos taip pat galima atnaujinti. Dėl to virusai ir kenkėjiškos programos užblokuojamos anksčiau, nei pasiekia tinklo įrenginius.

Web turinio filtravimas

Web turinio filtravimas padeda darbdaviams stebėti, valdyti ir kontroliuoti darbuotojų prieigą prie interneto. DFL-260 palaiko kelis globalių indeksų serverius su milijonais URL ir informacija apie Web puslapius realiu laiku. Tai leidžia padidinti našumą ir užtikrinti maksimalų paslaugos prieinamumą. Šioje ugniasienėje naudojamos politikos su daugeliu parametrų, taip pat „juodieji“ ir „baltieji“ sąrašai, todėl galima uždrausti arba leisti prieigą prie tam tikrų Web puslapių įvairioms vartotojų grupėms, sąsajoms su vartotoju ir IP tinklams. Šie įrenginiai gali apeiti potencialiai pavojingus objektus (Java programėlę, Java/VBS komandų rinkinį, ActiveX ir Cookies objektus) aktyviai apdorodami interneto turinį.

Spartintuvas

Dėl integruotų spartintuvų ugniasienė DFL-260 vienu metu gali vykdyti IPS ir antivirusinio skenavimo funkcijas nemažindama ugniasienės ir VPN našumo. Be to, spartintuvai užtikrina našesnį ugnaisienės darbą lyginant su analogiškomis rinkoje pristatomomis UTM ugniasienėmis.

Bendros charakteristikos

Sąsajos su vartotoju:

  • 1 10/100Base-TX WAN prievadas
  • 1 10/100Base-TX DMZ prievadas2
  • 4 10/100Base-TX LAN prievadai

Našumas3:

  • Ugniasienės našumas 80 Mbps
  • VPN našumas 25 Mbps
  • Paralelinių sesijų skaičius: 12 000
  • Taisyklių skaičius 500

Ugniasienės funkcijos:

  • Permatomas režimas
  • NAT, PAT
  • H.323 NAT Traversal
  • Politikos pagal grafiką
  • Application Layer Gateway (ALG)

Tinklo funkcijos:

  • DHCP klientas/serveris
  • DHCP relay
  • Maršrutizavimas politikų pagrindu
  • IEEE 802.1Q VLAN: iki 8
  • IP Multicast: IGMP v1-v3, IGMP Snooping

VPN:

  • Šifravimas (DES / 3DES / Twofish / Blowfish / CAST-128)
  • 100 atskirų VPN tunelių
  • PPTP/L2TP serveris
  • Režimas Hub and Spoke
  • IPSec NAT Traversal

Apkrovų balansavimas:

  • Išeinančio duomenų srauto balansavimas1,4
  • Duomenų srauto peradresavimas kanalui nutrūkus (Fail-over)

Duomenų srauto pralaidumo valdymas:

  • Traffic Shaping politikų pagrindu
  • Garantuotas duomenų srauto pralaidumas
  • Maksimalus duomenų srauto pralaidumas
  • Duomenų srauto pralaidumas pagal prioritetus
  • Dinaminis duomenų srauto pralaidumo paskirstymas

Atsparumas trikdžiams:

  • WAN kanalo rezervavimas (WAN Fail-over)4

Intrusion Prevention (IPS):

  • Automatinis šablonų atnaujinimas
  • Apsauga nuo DoS ir DDoS atakų
  • Informavimas apie atakas el. paštu
  • Išplėsta IDP/IPS prenumerata

Turinio filtravimas:

  • HTTP tipas6: URL, raktiniai žodžiai
  • Komandų rinkinio tipas: Java Cookie, ActiveX, VB
  • El. pašto tipas5: „Juodasis“ sąrašas, raktiniai žodžiai
  • Išorinė duomenų bazė turinio filtravimui

Antivirusinė apsauga:

  • Antivirusinis skenavimas realiu laiku
  • Neribotas dokumento dydis
  • Antivirusinė apsauga VPN tunelių viduje
  • Suspaustų dokumentų palaikymas
  • Antivirusiniai kodai: Kaspersky
  • Automatinis šablonų atnaujinimas

Fiziniai parametrai

Maitinimas:

  • 5V,3A išorinis maitinimo šaltinis

Išmatavimai:

  • 235 x 162 x 36 mm

Darbo temperatūra:

  • 0º ÷ 40º C

Saugojimo temperatūra:

  • -20º ÷ 70º C

Darbo aplinkos drėgmė:

  • 5% ÷ 95%, be susidarančio kondensato

Vidutinis darbo laikas be gedimų:

  • 21571 val.

Elektromagnetinio suderinamumo sertifikatai:

  • FCC Class A
  • CE Class A
  • C-Tick

Saugumo sertifikatai:

  • UL
  • LVD (EN60950-1)

1 Bus prieinama su naujesnės versijos programine įranga.

2 DMZ prievadą nustato vartotojas.

3 Maksimalus našumas RFC 2544 pagrindu (ugniasienėms). Faktinis našumas gali kisti priklausomai nuo tinklo sąlygų ir paslaugų aktyvumo.

4 Funkcija veikia tuo atveju, jeigu DMZ prievadas yra nustatytas kaip WAN prievadas.

5 Prieinama tik SMTP protokolui.

6 Prieinamas tik HTTP protokolui.

Sertifikatai

Informacija užsakymui

Paveikslas

DFL-260
Vaizdas iš galo
Vaizdas iš priekio

Parsisiuntimui

Taip pat žiūrėkite