Série NSA. Pare-feu nouvelle génération

Dimension: px
Commencer à balayer dès la page:

Download "Série NSA. Pare-feu nouvelle génération"

Transcription

1 Série NSA Pare-feu nouvelle génération A l heure actuelle, les entreprises font face à des défis sans précédent en matière de sécurité. La sophistication et le volume des attaques augmentent de manière exponentielle, entraînant souvent la perte de données de l entreprise, des clients et personnelles, le vol de propriété intellectuelle, une dégradation de la réputation et une baisse de productivité. Parallèlement, la sécurité s est complexifiée. Les entreprises sont aux prises avec la révolution BYOD et la multiplication des appareils personnels connectés au réseau. Les smartphones personnels et les tablettes ralentissent les performances réseau et la productivité. Les applications mobiles telles que les médias sociaux et flux vidéo consomment une quantité énorme de bande passante. Afin de relever ces défis de productivité et de sécurité réseau, certaines entreprises ont choisi de compromettre leur sécurité en désactivant des fonctionnalités pour maintenir les performances. Votre entreprise peut désormais concilier sécurité et productivité sans compromettre les performances de son réseau. Les pare-feu de nouvelle génération de la série d appliances de sécurité réseau (NSA) de Dell SonicWALL offrent la sécurité réseau sans compromettre la performance. Basés sur la même architecture que les pare-feu nouvelle génération de la série phare SuperMassive, ils allient sécurité et performances haut de gamme sans compromis. La série NSA n en perd pas pour autant la convivialité et le bon rapport qualité/prix caractéristiques de Dell. Fruit de plusieurs années de recherche et de développement, la série NSA a été conçue dès le départ pour les entreprises distribuées, les petites et moyennes structures, les agences, les établissements scolaires et les organismes publics. Elle allie une architecture multiprocesseur révolutionnaire au moteur «singlepass» de prévention des menaces breveté* RFDPI (Reassembly-Free Deep Packet Inspection ) dans une conception extrêmement évolutive. Cette association assure aux entreprises une protection, des performances et une évolutivité haut de gamme, avec un nombre élevé de connexions simultanées, une latence minimum et un grand nombre de connexions, sans limite dans la taille des fichiers. Des entreprises de test indépendantes très réputées ont évalué et/ou certifié la technologie des pare-feu de la série NSA. A la différence des technologies héritées de pare-feu et de prévention des intrusions concurrentes, la série NSA examine l ensemble du trafic, indépendamment du port ou du protocole. La série NSA bloque les attaques évoluées de programmes malveillants aux taux de déchiffrement SSL à la volée les plus élevés du marché. L intégration de serveurs d authentification assure une mise en œuvre efficace de règles d utilisation, tandis que le contrôle granulaire des applications garantit une bonne gestion de la bande passante et une meilleure productivité. Contrairement aux solutions dépassées en deux boîtiers, qui ne partagent pas les informations sur les menaces, la série NSA intègre pare-feu et IPS. Cette mise en commun de l information renforce les règles permettant d intensifier l efficacité de la sécurité tout en réduisant la charge de gestion et les risques pour l entreprise. Avantages : Protection haut de gamme Architecture multiprocesseur Ultra-hautes performances Prévention des intrusions Technologie anti-malware niveau réseau Accès distant sécurisé Sécurité sans fil Filtrage d URL Anti-spam au niveau de la passerelle Contrôle applicatif Gestion centralisée De plus, les pare-feu de la série NSA sont dotés d une protection antimalware niveau réseau avec CloudAssist pour fournir aux entreprises une première ligne de défense essentielle contre des millions de variantes de programmes malveillants. Ils sont également faciles à administrer et économiques, car ils sont compatibles avec le système de gestion global primé de Dell. Cette plate-forme est capable de gérer des centaines, voire des milliers de parefeu Dell SonicWALL depuis une seule console. Une visualisation complète en temps réel révèle ce qui se passe sur le réseau et permet d obtenir des rapports exhaustifs via l appliance ou un analyseur externe. * Brevets U.S ; ; ; ;

2 Les pare-feu nouvelle génération de la série NSA Dell SonicWALL s appuient sur la plate-forme matérielle multiprocesseur la plus récente et sur le filtrage RFDPI (Reassembly-Free Deep Packet Inspection) pour protéger le réseau face aux attaques internes et externes, sans compromettre les performances. La série NSA associe la prévention des intrusions, le filtrage du contenu et des URL, l analyse et le contrôle des applications, la haute disponibilité et d autres fonctionnalités réseau avancées. Network Security Appliance 220 et 220 Wireless-N Network Security Appliance 250M et 250M Wireless-N USB (basculement WAN) USB (basculement WAN) LAN 5 commutateurs Alimentation Emplacement pour module d extension 5 commutateurs Alimentation Pare-feu Débit de pare-feu Débit IPS Débit anti-malware Débit Full DPI Débit IMIX Console WAN La NSA 220 de Dell SonicWALL offre aux PME et agences une sécurité approfondie, doublée des services de contrôle des applications et des utilisateurs, de productivité réseau et, en option, de connectivité sans fil bibande n. NSA 220 et 220 W 600 Mbit/s 195 Mbit/s 115 Mbit/s 110 Mbit/s 180 Mbit/s Connexions DPI (max.) Nouvelles connexions/s Pare-feu Débit de pare-feu Débit IPS Débit anti-malware Débit Full DPI Débit IMIX Console La NSA 250M de Dell SonicWALL offre aux agences et entreprises distribuées une sécurité approfondie, doublée des services de contrôle des applications et des utilisateurs, de productivité réseau, d un emplacement d extension pour modules spécialisés et, en option, de connectivité sans fil bibande n. NSA 250M et 250M W 750 Mbit/s 250 Mbit/s 140 Mbit/s 130 Mbit/s 210 Mbit/s Connexions DPI (max.) Nouvelles connexions/s NSA 220 pare-feu uniquement NSA 220 Wireless-N pare-feu uniquement NSA 220 TotalSecure (1 an) NSA 220 Wireless-N TotalSecure (1 an) Comprehensive Gateway Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) Support dynamique 24x7 (1 an) NSA 220 et 220 W 01-SSC SSC SSC SSC SSC SSC SSC-4630 NSA 250M pare-feu uniquement NSA 250M Wireless-N pare-feu uniquement NSA 250M TotalSecure (1 an) NSA 250M Wireless-N TotalSecure (1 an) Comprehensive Gateway Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) Support dynamique 24x7 (1 an) NSA 250M et 250M W 01-SSC SSC SSC SSC SSC SSC SSC

3 Network Security Appliance 2600 Network Security Appliance 3600/4600 Deux ports USB 8 ports de Module d extension Deux ports USB 2 ports SFP+ 10 GbE 12 ports de Console Gestion Console Gestion 4 ports 1GbE SFP Ventilateurs doubles Alimentation Baie d extension pour utilisation future Ventilateurs doubles Alimentation La NSA 2600 de Dell SonicWALL est conçue pour répondre aux besoins des petites entreprises en développement, agences et établissements scolaires. La NSA 3600/4600 de Dell SonicWALL convient idéalement aux environnements des PME et agences soucieuses d optimiser leurs performances et capacités de débit. Pare-feu NSA 2600 Débit de pare-feu 1,9 Gbit/s Débit IPS 700 Mbit/s Débit anti-malware 400 Mbit/s Débit Full DPI 300 Mbit/s Débit IMIX 600 Mbit/s Connexions DPI (max.) Nouvelles connexions/s Pare-feu NSA 3600 NSA 4600 Débit de pare-feu 3,4 Gbit/s 6,0 Gbit/s Débit IPS 1,1 Gbit/s 2,0 Gbit/s Débit anti-malware 600 Mbit/s 1,1 Gbit/s Débit Full DPI 500 Mbit/s 800 Mbit/s Débit IMIX 900 Mbit/s 1,6 Gbit/s Connexions DPI (max.) Nouvelles connexions/s NSA 2600 pare-feu uniquement NSA 2600 TotalSecure (1 an) Comprehensive Gateway Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) Support Silver 24x7 (1 an) 01-SSC SSC SSC SSC SSC-4314 NSA 3600 NSA 4600 Pare-feu uniquement 01-SSC SSC-3840 TotalSecure (1 an) 01-SSC SSC-3843 Comprehensive Gateway 01-SSC SSC-4405 Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) 01-SSC SSC-4411 Support Silver 24x7 (1 an) 01-SSC SSC

4 Network Security Appliance 5600 Network Security Appliance 6600 Deux ports USB 2 ports SFP+ 10GbE 12 ports 1GbE Deux ports USB 4 ports SFP+ 10GbE 8 ports 1GbE Baie d extension pour utilisation future Console Gestion Ventilateurs doubles 4 ports SFP 1GbE Alimentation Baie d extension pour utilisation future Console Gestion Ventilateurs doubles remplaçables à chaud 8 ports SFP 1GbE Alimentation La NSA 5600 Dell SonicWALL est idéale pour les environnements d entreprises, d agences ou distribués aux besoins importants en matière de débit. La NSA 6600 Dell SonicWALL est idéale pour les sièges d entreprises et grands réseaux distribués nécessitant des capacités de débit et des performances élevées. Pare-feu NSA 5600 Débit de pare-feu 9,0 Gbit/s Débit IPS 3,0 Gbit/s Débit anti-malware 1,7 Gbit/s Débit Full DPI 1,6 Gbit/s Débit IMIX 2,4 Gbit/s Connexions DPI (max.) Nouvelles connexions/s Pare-feu NSA 6600 Débit de pare-feu 12,0 Gbit/s Débit IPS 4,5 Gbit/s Débit anti-malware 3,0 Gbit/s Débit Full DPI 3,0 Gbit/s Débit IMIX 3,5 Gbit/s Connexions DPI (max.) Nouvelles connexions/s NSA 5600 pare-feu uniquement NSA 5600 TotalSecure (1 an) Comprehensive Gateway Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) Support Gold 24x7 (1 an) 01-SSC SSC SSC SSC SSC-4284 NSA 6600 pare-feu uniquement NSA 6600 TotalSecure (1 an) Comprehensive Gateway Security Suite (1 an) Gateway Anti-Malware/IPS (1 an) Support Gold 24x7 (1 an) 01-SSC SSC SSC SSC SSC

5 Pour une sécurité réseau encore plus approfondie Tout d abord, les pare-feu de la série NSA Dell SonicWALL sont capables d offrir aux entreprises de toute taille un niveau encore plus approfondi de sécurité réseau. Ils reposent en effet sur une architecture multiprocesseur évolutive et sur le moteur «single pass» breveté RFDPI (Reassembly-Free Deep Packet Inspection ) à faible latence, qui analyse chaque octet de chaque paquet, tout en maintenant des niveaux élevés de performance. La série NSA de Dell SonicWALL va encore plus en profondeur que les autres parefeu grâce au moteur RFDPI qui associe le déchiffrement et l analyse du trafic SSL en temps réel à un système de prévention des intrusions (IPS) doté d une technologie anti-évasion sophistiquée et à une protection anti-malware niveau réseau qui exploite la puissance du cloud. Désormais, les entreprises peuvent bloquer les nouvelles menaces au quotidien, dès leur apparition. On estime que les entreprises n ont aucune visibilité sur environ un tiers du trafic de leur réseau à cause du chiffrement SSL. La technologie de déchiffrement et d analyse du trafic SSL disponible sur la série NSA de Dell SonicWALL permet au moteur RFDPI de déchiffrer et analyser tout le trafic réseau sur chaque port. Toutes les heures, de nouvelles variantes de programmes malveillants voient le jour. La série NSA de Dell SonicWALL vous tient au courant de ces menaces grâce à une protection anti-malware niveau réseau qui exploite une base de données cloud mise à jour en permanence et qui comprend actuellement plus de 13 millions de variantes de programmes malveillants. Le service de prévention des intrusions (IPS) Dell SonicWALL protège contre un éventail de vulnérabilités applicatives et d exploits sur le réseau. De nouvelles vulnérabilités applicatives sont découvertes tous les jours. Les mises à jour de l IPS jouent donc un rôle essentiel dans la lutte contre les nouvelles menaces. Dell SonicWALL va plus loin que les solutions traditionnelles avec un système de prévention des intrusions doté d une technologie anti-évasion sophistiquée. Il analyse tout le trafic réseau à la recherche de vers, chevaux de Troie, vulnérabilités logicielles, intrusions par porte dérobée et autres attaques malveillantes. Les cybercriminels tentent fréquemment de contourner l IPS en utilisant des algorithmes complexes qui leur permettent de passer inaperçus. Les pare-feu nouvelle génération de Dell offrent une protection avancée contre les menaces, capable de décoder les attaques cachées avant qu elles n aient le temps de nuire à votre entreprise. En se concentrant sur le trafic malveillant connu, l IPS de Dell SonicWALL évite les fausses alertes tout en augmentant la fiabilité et les performances du réseau. Conçu pour protéger contre les menaces internes et externes, l IPS de Dell SonicWALL surveille le trafic réseau à l affût de tout comportement malveillant ou anormal, puis bloque le trafic ou établit des rapports en fonction de règles prédéfinies. Moteur «single pass» breveté RFDPI IPS avec technologie antiévasion sophistiquée Déchiffrement et analyse SSL Prévention contre les menaces nouvelle génération Anti-malware niveau réseau avec CloudAssist 5

6 Moteur de filtrage RFDPI Le moteur RFDPI (Reassembly-Free Deep Packet Inspection) de Dell SonicWALL assure une protection haut de gamme doublée d un contrôle applicatif granulaire, sans compromettre les performances. Il s appuie sur le filtrage de la charge utile des flux de trafic afin de détecter les menaces au niveau des couches 3 à 7. Les flux du réseau sont soumis à de vastes opérations répétées de normalisation et de déchiffrement visant à neutraliser des techniques d évasion évoluées qui chercheraient à duper les moteurs de détection pour introduire en douce des programmes malveillants. Dès qu un paquet subit le prétraitement nécessaire, y compris le déchiffrement SSL, il est analysé contre une seule mémoire propriétaire réunissant trois bibliothèques de signatures : attaques par intrusion, programmes malveillants et applications. Actualisé en permanence, l état de connexion affiche la position du flux qui est comparé à ces bibliothèques jusqu à ce qu un état d attaque ou tout autre événement «concordant» soit identifié, entraînant le déclenchement d une action prédéfinie. Dans la plupart des cas, la connexion est interrompue et des événements de journalisation et de notification correspondants sont créés. Mais le moteur peut aussi être configuré uniquement pour le filtrage ou, si la détection des applications est activée, de manière à fournir les services de gestion de la bande passante au niveau de la couche 7 pour le reste du flux dès lors qu une application a été identifiée. Traitement des paquets par assemblage Processus RFDPI Trafic entrant Proxy Analyse Désassemblage des paquets Trafic sortant Trafic entrant Trafic sortant Durée de filtrage Si le proxy est plein ou le contenu trop volumineux, les fichiers contournent l'analyse Capacité de filtrage Durée de filtrage Analyse des paquets sans réassemblage, sans proxy ni limitation de la taille des contenus Capacité de filtrage Architecture concurrente Architecture Dell SonicWALL Options de déploiement flexibles et personnalisables la série NSA en un coup d œil Chaque appliance NSA SonicWALL utilise une conception matérielle multiprocesseur inédite et la technologie de filtrage applicatif sans réassemblage protège le réseau en interne comme en externe sans empiéter sur les performances. Les pare-feu nouvelle génération la série NSA réunissent les services haut débit de prévention des intrusions, de filtrage des fichiers et des contenus ainsi que d intelligence et de contrôle applicatifs efficaces, auxquels s ajoute une gamme complète de fonctionnalités de mise en réseau avancées et d outils de configuration flexibles. La série NSA constitue une plate-forme peu coûteuse, facile à installer et à gérer sur les grands réseaux d agences ou distribués les plus divers. Série NSA en tant que passerelle sur le site principal Double basculement automatique vers un autre FAI Redondance multi-wan Série NSA en tant que solution intégrée depare-feu nouvelle génération Série NSA en tant que solution intégrée de pare-feu nouvelle génération Liaison de données HA Liaison HF Haute disponibilité dynamique Zone utilisateurs Administration Serveurs 6

7 Sécurité et protection L équipe spécialisée de recherche des menaces en interne Dell SonicWALL travaille à la recherche et au développement de contre-mesures à déployer sur les pare-feu pour garantir une protection toujours actualisée. L équipe s appuie sur les échantillons de malwares et les renseignements relatifs aux menaces les plus récentes fournis par plus d un million de capteurs de par le monde, et en alimente les équipements de prévention des intrusions, d antimalware et de détection des applications. Les détenteurs de pare-feu nouvelle génération Dell SonicWALL bénéficient d une protection actualisée en continu, 24 heures sur 24, les mises à jour prenant effet immédiatement, sans redémarrage ni interruption. Les signatures présentes sur les appliances sont conçues pour protéger contre de vastes catégories d attaques. Une seule signature couvre des dizaines de milliers de menaces individuelles. Outre les moyens de lutte intégrés, les appliances NSA ont accès au service CloudAV de Dell SonicWALL, qui vient compléter les défenses sur l appliance par plus de douze millions de signatures. Le pare-feu accède à cette bibliothèque CloudAV via un protocole léger propriétaire afin d augmenter le filtrage réalisé sur l appliance. Grâce aux fonctionnalités GeoIP et de filtrage de botnets, les pare-feu nouvelle génération Dell SonicWALL sont capables de bloquer le trafic provenant de domaines dangereux ou de régions entières afin de réduire le profil de risques du réseau. Protection Création Recueil Classification Intelligence et contrôle applicatifs Le service d intelligence applicative informe les administrateurs du trafic d applications traversant leur réseau. Ils peuvent ainsi planifier le contrôle des applications selon les priorités définies par l activité, restreindre les applications non productives et bloquer les applications potentiellement dangereuses. La visualisation en temps réel identifie les anomalies de trafic dès qu elles surviennent, permettant de prendre des mesures immédiates contre les attaques potentielles à l entrée ou à la sortie du réseau ou face aux goulots d étranglement des performances. L analyse du trafic applicatif Dell SonicWALL livre des informations précises sur la consommation de bande passante, le trafic applicatif et les atteintes à la sécurité, tout en fournissant des services performants de dépannage et d analyse forensique. De plus, les fonctionnalités de signature unique (SSO) sécurisée facilitent l expérience des utilisateurs, favorisent la productivité et réduisent les appels au support. Le système de gestion globale GMS de Dell SonicWALL simplifie la gestion de l intelligence et du contrôle applicatifs via une interface Web intuitive. 7

8 Fonctionnalités Moteur RFDPI Filtrage RFDPI (Reassembly-Free Deep Packet Inspection) Filtrage bidirectionnel Filtrage basé sur les flux Parallélisme et évolutivité élevés Filtrage «single-pass» Ce moteur de filtrage propriétaire, breveté et hautes performances effectue une analyse bidirectionnelle du trafic sur la base des flux, sans proxy ni tampon, afin de déceler les tentatives d intrusion et les programmes malveillants et d identifier le trafic applicatif, indépendamment du port. Il scanne les menaces simultanément dans le trafic entrant et sortant, ce qui permet de garantir que le réseau n est pas utilisé pour diffuser des programmes malveillants et qu il ne devient pas une plate-forme de lancement d attaques au cas où une machine infectée serait infiltrée. La technologie de filtrage sans proxy ni tampon garantit une très faible latence lors du filtrage applicatif de millions de flux réseau simultanés, sans limites dans la taille des fichiers ou des flux. Elle peut être appliquée sur les protocoles courants de même que sur les flux TCP bruts. La conception unique du moteur RFDPI, fondée sur une architecture multiprocesseur, offre un débit DPI élevé et des vitesses d établissement de nouvelles sessions extrêmement rapides, ce qui permet de faire face aux pics de trafic sur les réseaux exigeants. L architecture «single-pass» analyse simultanément les programmes malveillants et les intrusions et identifie les applications, réduisant ainsi sensiblement la latence de filtrage et garantissant que toutes les informations relatives aux menaces sont réunies au sein d une même architecture. Prévention des intrusions Contre-mesures de protection Mises à jour automatiques des signatures Protection IPS inter-zone Détection et blocage des communications C&C (commande et contrôle) de botnets Détection et prévention des abus/anomalies de protocoles Protection instantanée (zero-day) Technologie anti-évasion Le système étroitement intégré de prévention des intrusions (IPS) s appuie sur des signatures et autres contre-mesures pour déceler les attaques dans la charge utile des paquets, couvrant ainsi un vaste éventail de vulnérabilités et d exploits. L équipe Dell SonicWALL de recherche des menaces travaille en permanence à l établissement de mises à jour concernant une liste exhaustive de contre-mesures IPS couvrant plus de 50 catégories d attaques. Les nouvelles mises à jour prennent effet immédiatement, sans nécessiter aucun redémarrage ou interruption de service. Renforce la sécurité interne en segmentant le réseau en plusieurs zones de sécurité avec prévention des intrusions, empêchant les menaces de se propager entre ces zones. Identifie et bloque le trafic C&C (commande et contrôle) provenant de robots sur le réseau local vers des IP et des domaines identifiés pour propager des programmes malveillants et comme étant des points C&C connus. Identifie et bloque les attaques exploitant des protocoles pour duper le service de prévention des intrusions. Protège le réseau contre les attaques dites du «jour zéro» par des mises à jour en continu contre les dernières méthodes et techniques portant sur des milliers d exploits individuels. Des techniques étendues de normalisation des flux, de décodage et autres garantissent que les menaces n infiltrent pas le réseau sans être détectées par le biais de techniques d évasion sur les couches 2 à 7. 8

9 Fonctionnalités Prévention des menaces Protection anti-malware niveau réseau Protection anti-malware CloudAssist Mises à jour de la sécurité 24 h/24 Déchiffrement et analyse SSL Filtrage TCP brut bidirectionnel Prise en charge étendue de protocoles Le moteur RFDPI de Dell SonicWALL analyse l ensemble du trafic entrant, sortant et interzone à la recherche de virus, chevaux de Troie, enregistreurs de frappes et autres programmes malveillants dans des fichiers de longueur et de taille illimitées, sur tous les ports et flux TCP. Une bibliothèque constamment mise à jour de plus de 13 millions de signatures de menaces se trouve sur les serveurs cloud de Dell SonicWALL, venant compléter les capacités de la bibliothèque de signatures sur appliance. Le filtrage RFDPI assure ainsi une couverture exhaustive des menaces. L équipe Dell SonicWALL de recherche des menaces analyse de nouvelles menaces et publie des contre-mesures actualisées 24 heures sur 24, 7 jours sur 7. Les mises à jour sont automatiquement envoyées aux pare-feu dotés de services de sécurité actifs et prennent effet immédiatement, sans redémarrage ni interruption. Déchiffre et inspecte le trafic SSL à la volée, sans proxy, recherchant les programmes malveillants, les intrusions et les fuites de données, puis applique des règles de contrôle des applications, des URL et des contenus, afin de contrer les menaces cachées dans le trafic chiffré en SSL. Le moteur RFDPI est capable de scanner les flux TCP bruts sur n importe quel port dans les deux directions, prévenant les attaques qui tentent de duper les systèmes de sécurité dépassés, concentrés sur la sécurisation de quelques ports bien connus. Identifie les protocoles courants HTTP/S, FTP, SMTP, SMBv1/v2 et autres, qui n envoient pas de données en TCP brut, et décode les charges utiles en vue d un filtrage anti-malware, même si elles ne transitent pas par les ports standard habituels. Intelligence et contrôle applicatifs Contrôle applicatif Identification personnalisée des applications Gestion de la bande passante applicative Visualisation du trafic sur appliance/externe Contrôle granulaire Contrôle des applications, ou parties d applications, identifiées par le moteur RFDPI face à une bibliothèque en constante extension de plus de signatures, afin d accroître la sécurité du réseau et d en améliorer la productivité. Contrôle des applications personnalisées en créant des signatures selon des paramètres ou modèles spécifiques à une application dans le cadre des communications réseau, en vue d en optimiser le contrôle. Restreint ou hiérarchise des applications ou catégories d applications afin de libérer au maximum la bande passante pour les applications vitales tout en éliminant ou réduisant le trafic applicatif indésirable. Identifie l utilisation de la bande passante et analyse les comportements sur le réseau grâce à la visualisation du trafic applicatif en temps réel sur l appliance et le reporting du trafic applicatif en externe via NetFlow/IPFix. Contrôle des applications, ou certains éléments d une application, sur la base d horaires, de groupes d utilisateurs, de listes d exclusion et toute une série d actions avec identification SSO totale des utilisateurs grâce à l intégration LDAP/AD/Terminal Services/Citrix. 9

10 Fonctionnalités Pare-feu et réseau Filtrage dynamique de paquets Protection contre les attaques DDoS/DOS Flexibilité de déploiement Tout le trafic réseau est inspecté, analysé et mis en conformité avec les règles d accès du pare-feu. La protection contre les attaques de type SYN Flood prévient les dénis de service à l aide des technologies SYN proxy (couche 3) et SYN blacklisting (couche 2). Elle contre en outre les attaques DOS/DDoS grâce à la protection contre l «UDP/ICMP flooding» et la limitation du débit de connexion. Le déploiement de la série NSA peut se faire en mode NAT traditionnel, en mode pont couche 2, en «Wire Mode» ou en mode TAP réseau. Haute disponibilité/clustering La série NSA prend en charge les modes de haute disponibilité active/passive avec synchronisation d état, DPI actif/actif et clustering actif/actif. Le DPI actif/actif transfère la charge de filtrage applicatif vers des cœurs de processeurs de l appliance passive, ce qui permet d accélérer le débit. Equilibrage de charge WAN Routage à base de règles Qualité de service (QoS) avancée Prise en charge des portiers H.323 et des proxys SIP Plusieurs interfaces WAN sont utilisées pour équilibrer la charge selon les méthodes cyclique (Round Robin), par débordement (Spillover) ou suivant le pourcentage (Percentage based). Crée des routes sur la base de protocoles pour diriger le trafic vers une connexion WAN privilégiée avec capacité à basculer vers un WAN secondaire en cas de panne. Protège les communications vitales grâce au marquage 802.1p et DSCP, ainsi qu au remappage du trafic VoIP sur le réseau. Bloque les appels indésirables en exigeant que tous les appels entrants soient autorisés et authentifiés par le portier H.323 ou le proxy SIP. Gestion et reporting Global Management System Puissant outil de gestion en un seul appareil Reporting des flux applicatifs par IPFIX/ NetFlow Dell SonicWALL GMS surveille, configure et établit des rapports sur diverses appliances Dell SonicWALL via une seule et même console de gestion dotée d une interface intuitive, ce qui réduit les coûts et la complexité de la gestion. Une interface Web intuitive assure une configuration rapide et pratique. S y ajoutent une interface CLI complète et la prise en charge de SNMPv2/3. Exporte les analyses du trafic applicatif et les données d utilisation via les protocoles IPFIX ou NetFlow pour une surveillance et un reporting en temps réel et historiques avec Dell SonicWALL Scrutinizer ou d autres outils prenant en charge IPFIX et NetFlow avec extensions. Réseaux privés virtuels VPN IPSec pour la connectivité site à site Accès distant par VPN SSL ou VPN IPSec Passerelle VPN redondante VPN à base de routes Le VPN IPSec hautes performances permet à la série NSA de faire office de concentrateur VPN pour des milliers d autres sites importants, agences ou postes de télétravail. Utilise la technologie VPN SSL sans client ou un client IPSec facile à gérer pour accéder simplement à la messagerie électronique, aux fichiers, ordinateurs, pages intranet et applications depuis un vaste éventail de plates-formes. En présence de plusieurs WAN, il est possible de configurer un VPN primaire et un VPN secondaire afin de permettre un basculement et une reprise automatiques de toutes les sessions VPN, en toute transparence. La capacité à réaliser un routage dynamique via les liaisons VPN garantit une disponibilité permanente en cas de panne temporaire d un tunnel VPN : le trafic est réacheminé de manière transparente entre les terminaux par d autres routes. 10

11 Fonctionnalités Sensibilité au contenu/contexte Suivi des activités des utilisateurs Identification du trafic par pays GeoIP Filtrage DPI d expressions rationnelles Fournit les données d identification et d activité des utilisateurs grâce à l intégration transparente des services SSO AD/LDAP/Citrix/Terminal Services associée aux nombreuses informations obtenues du filtrage applicatif. Identifie et contrôle le trafic réseau en direction ou en provenance de certains pays, soit pour protéger contre des attaques d origines connues ou suspectées d activités dangereuses, soit pour inspecter le trafic suspect provenant du réseau. Prévient la fuite de données en identifiant et contrôlant les contenus qui traversent le réseau grâce au filtrage d expressions rationnelles. Récapitulatif des fonctionnalités de SonicOS Pare-feu Filtrage RFDPI (Reassembly-Free Deep Packet Inspection) Filtrage applicatif pour SSL Filtrage dynamique de paquets Réassemblage TCP Mode furtif Prise en charge de la carte CAC (Common Access Card) Protection contre les attaques DOS Protection contre les attaques UDP/ICMP/ SYN Flood Prévention des intrusions Analyse à base de signatures Mises à jour automatiques des signatures Prévention des menaces en sortie Liste d exclusions IPS Filtrage GeoIP et basé sur la réputation Filtrage d expressions rationnelles Anti-malware Analyse anti-malware basée sur les flux Antivirus au niveau de la passerelle Anti-spyware au niveau de la passerelle Déchiffrement SSL Filtrage bidirectionnel Pas de limites dans la taille des fichiers Bibliothèque de menaces CloudAV Contrôle applicatif Contrôle applicatif Blocage d éléments d applications Gestion de la bande passante applicative Création de signatures d applications personnalisées Visualisation du trafic applicatif Prévention des fuites de données Reporting applicatif via NetFlow/IPFIX Suivi des activités des utilisateurs (SSO) Bibliothèque exhaustive de signatures d applications Filtrage de contenu Web Filtrage d URL Technologie anti-proxy Blocage par mots-clés Catégories de classification CFS pour la gestion de bande passante Modèle Unified Policy avec contrôle applicatif 56 catégories de filtrage de contenu VPN VPN IPSec pour la connectivité site à site Accès distant par VPN SSL ou VPN IPSec Passerelle VPN redondante Mobile Connect pour ios et Android VPN à base de routes (OSPF, RIP) Mise en réseau Routage dynamique Contrôleur sans fil SonicPoint Routage à base de règles NAT avancé Serveur DHCP Gestion de la bande passante Agrégation de liens Redondance de ports Haute disponibilité A/P avec synchro. d état Clustering A/A Equilibrage de charge entrée/sortie Mode pont couche 2, Wire mode, mode Tap, mode NAT VoIP Qualité de service (QoS) avancée Gestion de la bande passante Filtrage applicatif du trafic VoIP Prise en charge des portiers H.323 et des proxys SIP Gestion et surveillance Interface utilisateur Web Interface en ligne de commande (CLI) SNMPv2/v3 Reporting externe (Scrutinizer) Gestion et reporting centralisés Journalisation Exportation vers Netflow/IPFix Visualisation du trafic applicatif Gestion centralisée des règles Signature unique (SSO) Prise en charge Terminal Services/Citrix Intégration de l analyse forensique de Solera Networks 11

12 Spécifications système de la série NSA NSA 220/W NSA 250M/W Système d exploitation SonicOS 5.9 Cœurs de sécurité 2 Interfaces 7 x 1GbE 5 x 1GbE Interfaces de gestion CLI, SSH, interface utilisateur, GMS Mémoire vive 512 Mo 512 Mo Extension 2 USB, carte SD 1 interface de module, 2 USB, carte SD Débit de filtrage pare-feu Mbit/s 750 Mbit/s Débit Full DPI Mbit/s 130 Mbit/s Débit de filtrage applicatif Mbit/s 250 Mbit/s Débit IPS Mbit/s 250 Mbit/s Débit de filtrage anti-malware Mbit/s 140 Mbit/s Débit IMIX Mbit/s 210 Mbit/s Débit VPN Mbit/s 200 Mbit/s Connexions/s Nb max. de connexions (SPI) Nb max. de connexions (DPI) SonicPoint pris en charge (max.) Utilisateurs SSO VPN NSA 220/W NSA 250M/W Tunnels site à site Clients VPN IPSec (max.) 2 (25) 2 (25) Licences VPN SSL (max.) 2 (15) 2 (15) Chiffrement/authentification DES, 3DES, AES (128, 192, 256 bits)/md5, SHA-1 Echange de clés Diffie Hellman Groups 1, 2, 5, 14 VPN à base de routes RIP, OSPF Mise en réseau NSA 220/W NSA 250M/W Attribution d adresses IP Statique (client DHCP, PPPoE, L2TP et PPTP), serveur DHCP interne, relais DHCP Modes NAT 1:1, plusieurs:1, 1:plusieurs, NAT flexible (chevauchement d adresses IP), PAT, mode transparent Interfaces VLAN Protocoles de routage BGP, OSPF, RIPv1/v2, routes statiques, routage à base de règles, multidiffusion QoS Priorité, bande passante max., garantie, marquage DSCP, 802.1p Authentification XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, base de données utilisateurs interne, Terminal Services, Citrix VoIP H323-v1-5 intégral, SIP Normes TCP/IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE Certifications VPNC, ICSA Firewall, ICSA Anti-Virus Certifications (en instance) FIPS 140-2, Critères Communs EAL1+ Carte CAC (Common Access Card) Prise en charge Sans fil NSA 220/W NSA 250M/W Normes a/b/g/n (WEP, WPA, WPA2, i, TKIP, PSK,02.1x, EAP-PEAP, EAP-TTLS) Points d accès sans fil (VAP) Externes, triples, amovibles antennes (de diversité 5 dbi Diversity) Puissance radio a/802.11b/802.11g 15,5 dbm max./18 dbm max./17 dbm à 6 Mbit/s, 13 dbm à 54 Mbit/s Puissance radio n (2,4 GHz)/802.11n (5,0 GHz) 19 dbm MCS 0, 11 dbm MCS 15/17 dbm MCS 0, 12 dbm MCS 15 Sensibilité de réception radio a/802.11b/802.11g -95 dbm MCS 0, -81 dbm MCS 15/-90 dbm à 11 Mbit/s / -91 dbm à 6 Mbit/s, -74 dbm à 54 Mbit/s Sensibilité de réception radio -89 dbm MCS 0, -70 dbm MCS 15/-95 dbm MCS 0, -76 dbm MCS n (2,4 GHz)/802.11n (5,0 GHz) Matériel NSA 220/W NSA 250M/W Alimentation Externe 36 W Ventilateurs Pas de ventilateur/1 ventilateur interne 2 ventilateurs internes Alimentation d entrée VCA, Hz Consommation max. (W) 11W/15W 12W/16W Facteur de forme Bureau / Kit disponible pour montage 1U rackable Dimensions 7,125 x 1,5 x 10,5 in 18,10 x 3,81 x 26,67 cm Poids 0,88 kg/1,95 lbs 0,97 kg/2,15 lbs 1,38 kg/3,05 lbs 1,43 kg/3,15 lbs Poids DEEE 1,38 kg/3,05 lbs 1,56 kg/3,45 lbs 2,0kg/4,4 lbs 2,11 kg/4,65 lbs Poids de transport 1,97 kg (4,35 lb)/2,13 kg (4,7 lb) 2,54 kg (5,6 lb)/2,68 kg (5,9 lb) Conformité aux normes suivantes FCC classe A, CE (EMC, LVD, RoHS), C-Tick, VCCI classe A, MSIP/KCC classe A, UL, cul, TUV/GS, CB, Mexico CoC par UL, DEEE, REACH, ANATEL, BSMI, GOST-R (NSA 220), CU (NSA 250M) Environnement 0-40 C, F Humidité 5-95 % non condensée 1 Méthodes de test : performances maximales basées sur RFC 2544 (pour pare-feu). Les performances réelles peuvent varier suivant les conditions de réseau et les services activés. 2 Débit Full DPI/Gateway AV/Anti-Spyware/IPS basé sur le test de performances HTTP standard Spirent WebAvalanche et les outils de test Ixia. Tests effectués avec différents flux, via plusieurs paires de ports. 3 Débit VPN basé sur le trafic UDP par paquets de 1280 octets selon RFC Sous réserve de modification des spécifications, des fonctionnalités et de la disponibilité. 4 Veuillez consulter la dernière version de SonicOS pour connaître le nombre le plus récent d utilisateurs SSO. * Utilisation future. 12

13 Spécifications système de la série NSA NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 Système d exploitation SonicOS 6.1 Cœurs de sécurité Interfaces 10 GbE 2 x 10-GbE SFP+ 4 x 10-GbE SFP+ Interfaces 8 x 4 x 1-GbE SFP, 8 x 1-GbE SFP, 12 x 8 x (1 paire LAN Bypass) Interfaces de gestion, 1 console Mémoire vive 2,0 Go 4,0 Go Extension 1 emplacement (dos)*, carte SD* Débit de filtrage pare-feu 1 1,9 Gbit/s 3,4 Gbit/s 6,0 Gbit/s 9,0 Gbit/s 12,0 Gbit/s Débit Full DPI Mbit/s 500 Mbit/s 800 Mbit/s 1,6 Gbit/s 3,0 Gbit/s Débit de filtrage applicatif Mbit/s 1,1 Gbit/s 2,0 Gbit/s 3,0 Gbit/s 4,5 Gbit/s Débit IPS Mbit/s 1,1 Gbit/s 2,0 Gbit/s 3,0 Gbit/s 4,5 Gbit/s Débit de filtrage anti-malware Mbit/s 600 Mbit/s 1,1 Gbit/s 1,7 Gbit/s 3,0 Gbit/s Débit IMIX Mbit/s 900 Mbit/s 1,6 Gbit/s 2,4 Gbit/s 3,5 Gbit/s Filtrage et déchiffrement SSL (DPI SSL) Mbit/s 300 Mbit/s 500 Mbit/s 800 Mbit/s 1,3 Gbit/s Débit VPN 3 1,1 Gbit/s 1,5 Gbit/s 3,0 Gbit/s 4,5 Gbit/s 5,0 Gbit/s Connexions/s Nb max. de connexions (SPI) Nb max. de connexions (DPI) SonicPoint pris en charge (max.) Utilisateurs SSO VPN NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 Tunnels site à site Clients VPN IPSec (max.) 10 (250) 50 (1 000) 500 (3 000) (4 000) (6 000) Licences VPN SSL (max.) 2 (25) 2 (30) 2 (30) 2 (50) 2 (50) Chiffrement/authentification DES, 3DES, AES (128, 192, 256 bits)/md5, SHA-1 Echange de clés Diffie Hellman Groups 1, 2, 5, 14 VPN à base de routes RIP, OSPF Mise en réseau NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 Attribution d adresses IP Statique (client DHCP, PPPoE, L2TP et PPTP), serveur DHCP interne, relais DHCP Modes NAT 1:1, plusieurs:1, 1:plusieurs, NAT flexible (chevauchement d adresses IP), PAT, mode transparent Interfaces VLAN Protocoles de routage BGP, OSPF, RIPv1/v2, routes statiques, routage à base de règles, multidiffusion QoS Priorité, bande passante max., garantie, marquage DSCP, 802.1p Authentification XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, base de données utilisateurs interne, Terminal Services, Citrix VoIP H323-v1-5 intégral, SIP Normes TCP/IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE Certifications VPNC, ICSA Firewall, ICSA Anti-Virus Certifications (en instance) FIPS 140-2, Critères Communs EAL1+ Carte CAC (Common Access Card) En instance Matériel NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 Alimentation 200 W Simple, fixe 250W Ventilateurs Doubles, fixes Doubles, redondants, remplaçables à chaud Alimentation d entrée VCA, Hz Consommation max. (W) 49,4 74,3 86,7 90,9 113,1 Facteur de forme 1U rackable Dimensions 4,5 x 26 x 43 cm 4,5 x 48,5 x 43 cm 1,75 x 10,25 x 17 in 1,75 x 19,1 x 17 in Poids 4,6 kg (10,1 lb) 6,15 kg (13,56 lb) 6,77 kg (14,93 lb) Poids DEEE 5,0 kg (11,0 lb) 6,46 kg (14,24 lb) 8,97 kg (19,78 lb) Poids de transport 6,5 kg (14,3 lb) 9,43 kg (20,79 lb) 11,85 kg (26,12 lb) Conformité aux normes suivantes FCC classe A, CE (EMC, LVD, RoHS), C-Tick, VCCI classe A, MSIP/KCC classe A, UL, cul, TUV/GS, CB, Mexico CoC par UL, DEEE, REACH, ANATEL, BSMI, CU Environnement 0-40 C, F Humidité % non condensée MTBF (années) 20,2 16,8 16,0 15,4 13,3 1 Méthodes de test : performances maximales basées sur RFC 2544 (pour pare-feu). Les performances réelles peuvent varier suivant les conditions de réseau et les services activés. 2 Débit Full DPI/Gateway AV/Anti-Spyware/IPS basé sur le test de performances HTTP standard Spirent WebAvalanche et les outils de test Ixia. Tests effectués avec différents flux, via plusieurs paires de ports. 3 Débit VPN basé sur le trafic UDP par paquets de 1280 octets selon RFC Sous réserve de modification des spécifications, des fonctionnalités et de la disponibilité. * Utilisation future. 13

14 Informations de commande de la série NSA Produit NSA 220 TotalSecure (1 an) NSA 220 Wireless-N TotalSecure (1 an) NSA 250M TotalSecure (1 an) NSA 250M Wireless-N TotalSecure (1 an) NSA 2600 TotalSecure (1 an) NSA 3600 TotalSecure (1 an) NSA 4600 TotalSecure (1 an) NSA 5600 TotalSecure (1 an) NSA 6600 TotalSecure (1 an) Support et abonnements de sécurité NSA 220W et 220 Wireless-N Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 220 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 220 (1 an) Support dynamique pour NSA 220 (1 an) Content Filtering Service Premium Business Edition pour NSA 220 (1 an) Comprehensive Anti-Spam Service pour NSA 220 (1 an) Support et abonnements de sécurité NSA 250M et 250M Wireless-N Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 250M (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 250M (1 an) Support dynamique pour NSA 250M (1 an) Content Filtering Service Premium Business Edition pour NSA 250M (1 an) Comprehensive Anti-Spam Service pour NSA 250M (1 an) Support et abonnements de sécurité NSA 2600 Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 2600 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 2600 (1 an) Support Silver 24x7 pour NSA 2600 (1 an) Content Filtering Service Premium Business Edition pour NSA 2600 (1 an) Comprehensive Anti-Spam Service pour NSA 2600 (1 an) Support et abonnements de sécurité NSA 3600 Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 3600 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 3600 (1 an) Support Silver 24x7 pour NSA 3600 (1 an) Content Filtering Service Premium Business Edition pour NSA 3600 (1 an) Comprehensive Anti-Spam Service pour NSA 3600 (1 an) Support et abonnements de sécurité NSA 4600 Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 4600 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 4600 (1 an) Support Silver 24x7 pour NSA 4600 (1 an) Content Filtering Service Premium Business Edition pour NSA 4600 (1 an) Comprehensive Anti-Spam Service pour NSA 4600 (1 an) 01-SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC

15 Informations de commande de la série NSA Support et abonnements de sécurité NSA 5600 Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 5600 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 5600 (1 an) Support Gold 24x7 pour NSA 5600 (1 an) Content Filtering Service Premium Business Edition pour NSA 5600 (1 an) Comprehensive Anti-Spam Service pour NSA 5600 (1 an) Support et abonnements de sécurité NSA 6600 Comprehensive Gateway Security Suite : intelligence applicative, prévention des menaces, filtrage de contenu avec support pour NSA 6600 (1 an) Prévention des menaces : prévention des intrusions, antivirus et anti-spyware au niveau de la passerelle, Cloud Anti-Virus pour NSA 6600 (1 an) Support Gold 24x7 pour NSA 6600 (1 an) Content Filtering Service Premium Business Edition pour NSA 6600 (1 an) Comprehensive Anti-Spam Service pour NSA 6600 (1 an) Modules et accessoires* Module courte portée SFP+ 10GBASE-SR Module longue portée SFP+ 10GBASE-LR Câble Twinax 1 m SFP+ 10GBASE Câble Twinax 3 m SFP+ 10GBASE Module courte distance SFP 1000BASE-SX Module longue distance SFP 1000BASE-LX Module cuivre SFP 1000BASE-T Kit de montage en rack NSA 220/250M Kit de montage en rack NSA 220 Kit de montage en rack NSA 250M Modules d extension NSA 250M Module d extension GbE 4 ports pour série NSA 250M Module SFP 2 ports Module M1 T1/E1 1 port Module M1 adsl Annex A 1 port Module M1 adsl Annex B 1 port Module M 2 ports avec lan Bypass Gestion et reporting Licence logiciel Dell SonicWALL GMS 10 nœuds Support logiciel E-Class 24x7 Dell SonicWALL GMS 10 nœuds (1 an) Appliance virtuelle Dell SonicWALL Scrutinizer avec licence logiciel pour module Flow Analytics 5 nœuds max. (inclut un an de support logiciel 24x7) Dell SonicWALL Scrutinizer avec licence logiciel pour module Flow Analytics 5 nœuds max. (inclut un an de support logiciel 24x7) Dell SonicWALL Scrutinizer avec licence logiciel pour module Advanced Reporting 5 nœuds max. (inclut un an de support logiciel 24x7) * Veuillez consulter un ingénieur système Dell spécialisé dans les produits de sécurité pour obtenir une liste complète des modules SFP et SFP+ pris en charge. 01-SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC-3773 Numéros de modèles réglementaires : NSA 220 APL24-08E NSA RK29-0A9 NSA 220 W APL24-08F NSA RK26-0A2 NSA 250M APL NSA RK26-0A3 NSA 250M W APL NSA RK26-0A4 NSA RK27-0A5 Pour plus d informations, contactez : Dell SonicWALL 2001 Logic Drive San Jose, CA T F Dell Software 5 Polaris Way, Aliso Viejo, CA Si vous êtes situé en dehors de l Amérique du Nord, vous trouverez les coordonnées des bureaux locaux sur notre site Internet. DellSW / Dell Inc. TOUS DROITS RÉSERVÉS. Dell, Dell Software ainsi que le logo et les produits de Dell Software, tels qu identifiés dans ce document, sont des marques déposées de Dell Inc. aux Etats-Unis et/ou dans d autres pays. Toutes les autres marques commerciales et déposées sont la propriété de leurs sociétés respectives.

Série de pare-feu nouvelle génération SuperMassive Dell SonicWALL

Série de pare-feu nouvelle génération SuperMassive Dell SonicWALL Série de pare-feu nouvelle génération SuperMassive Dell SonicWALL Sécurité réseau La série SuperMassive de Dell SonicWALL constitue la plate-forme de pare-feu nouvelle génération Dell conçus pour fournir

Plus en détail

Série SuperMassive E10000

Série SuperMassive E10000 Série SuperMassive E10000 Pare-feu nouvelle génération La série Dell SonicWALL SuperMassive E10000 constitue la plate-forme de pare-feu nouvelle génération SonicWALL conçus pour fournir aux vastes réseaux

Plus en détail

SonicWALL ECLASS Netw

SonicWALL ECLASS Netw SonicWALL ECLASS Netw SÉCURITÉ RÉSEAU Pare-feu nouvelle génération de la série SuperMassive E10000 La série SonicWALL SuperMassive E10000 constitue la plate-forme de parefeu nouvelle génération SonicWALL

Plus en détail

Dell SonicWALL SuperMassive Series

Dell SonicWALL SuperMassive Series Dell SonicWALL SuperMassive Series Sécurité réseau La gamme Dell SonicWALL SuperMassive Series regroupe nos plateformes de parefeu nouvelle génération. Elle est conçue pour fournir extensibilité, fiabilité

Plus en détail

SonicWALL série TZ. Gestion unifiée des menaces

SonicWALL série TZ. Gestion unifiée des menaces SonicWALL série TZ ACCÈS DISTANT SÉCURISÉ Gestion unifiée des menaces n Fondée sur l architecture de sécurité éprouvée de SonicOS, la série TZ assure des services hautement efficaces de protection anti-malware

Plus en détail

Pare-feux SonicWALL TZ Series

Pare-feux SonicWALL TZ Series Pare-feux SonicWALL TZ Series Sécurité réseau hautes performances pour les petites et moyennes entreprises, les bureaux distants, les succursales et les points de vente au détail Les pare-feux nouvelle

Plus en détail

Pare-feux SonicWALL TZ Series

Pare-feux SonicWALL TZ Series Parefeux SonicWALL TZ Series Une sécurité exceptionnelle et des performances de pointe à un coût total de possession extrêmement bas Les parefeux Dell SonicWALL TZ Series sont des solutions de sécurité

Plus en détail

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global GAMME DE PRODUITS Une sécurité dynamique pour le réseau global Table des matières Présentation...1 Solutions de sécurité réseau/pare-feu Les solutions de sécurité réseau en bref...2 Solutions SuperMassive...2

Plus en détail

Gammes de produits Dell SonicWALL

Gammes de produits Dell SonicWALL Gammes de produits Dell SonicWALL Table des matières Présentation 3 Solutions de sécurité réseau/pare-feu Les solutions de sécurité réseau en bref 5 Solutions SuperMassive 5 Solutions E-Class 7 Solutions

Plus en détail

Gammes de produits Dell SonicWALL. [insert logo lockup here]

Gammes de produits Dell SonicWALL. [insert logo lockup here] Gammes de produits Dell SonicWALL [insert logo lockup here] Table des matières Présentation 4 Solutions de sécurité réseau/pare-feu Les solutions de sécurité réseau en bref 6 Solutions SuperMassive 7 Accessoires

Plus en détail

Gammes de produits Dell SonicWALL

Gammes de produits Dell SonicWALL [insert logo lockup here] Gammes de produits Ati odicte renist qui quodige ndipsus doluptiuntommo quassim ium, volorro qui 2 Sommaire Présentation 4 Solutions de sécurité réseau/pare-feu Résumé des solutions

Plus en détail

Critères d évaluation pour les pare-feu nouvelle génération

Critères d évaluation pour les pare-feu nouvelle génération Critères d évaluation pour les pare-feu nouvelle génération Ce document définit un grand nombre des caractéristiques et fonctionnalités importantes à prendre en compte dans l appréciation des pare-feu

Plus en détail

Gammes de produits Dell SonicWALL

Gammes de produits Dell SonicWALL [insert logo lockup here] Gammes de produits Dell SonicWALL Ati odicte renist qui quodige ndipsus doluptiuntommo quassim ium, volorro qui 2 Sommaire Présentation 4 Solutions de sécurité réseau/pare-feu

Plus en détail

10 façons d optimiser votre réseau en toute sécurité

10 façons d optimiser votre réseau en toute sécurité 10 façons d optimiser votre réseau en toute sécurité Avec le service Application Intelligence and Control des pare-feu nouvelle génération SonicWALL et la série d accélération WAN (WXA) Table des matières

Plus en détail

Sécurité réseau sans fil

Sécurité réseau sans fil Sécurité réseau Solutions sécurisées à haut débit Les solutions de sécurité réseau sans fil associent une technologie IEEE 82.11ac hautes performances avec des parefeux nouvelle génération leaders du marché.

Plus en détail

z Fiche d identité produit

z Fiche d identité produit z Fiche d identité produit Référence DFL-860 Désignation Firewall UTM NETDEFEND 860 Clientèle cible PME comptant jusqu à 150 utilisateurs Accroche marketing Le firewall UTM DFL-860 est une solution tout-en-un

Plus en détail

La Gestion des Applications la plus efficace du marché

La Gestion des Applications la plus efficace du marché La Gestion des Applications la plus efficace du marché Contexte La multiplication des applications web professionnelles et non-professionnelles représente un vrai challenge actuellement pour les responsables

Plus en détail

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global GAMME DE PRODUITS Une sécurité dynamique pour le réseau global Table des matières Présentation... 1 Solutions de sécurité réseau/pare-feu Les solutions de sécurité réseau en bref... 2 Solutions E-Class...

Plus en détail

Présentation de la société. Aout 2011

Présentation de la société. Aout 2011 Présentation de la société Aout 2011 En quelques mots SonicWALL Inc, (Nasdaq SNWL), est un leader mondial de solutions intelligentes de sécurité des réseaux et de protection de données. Fournisseur de

Plus en détail

z Fiche d identité produit

z Fiche d identité produit z Fiche d identité produit Référence DFL-260 Désignation Firewall UTM NETDEFEND 260 pour petites entreprises et télétravailleurs Clientèle cible PME comptant jusqu à 50 utilisateurs Accroche marketing

Plus en détail

Appliance Check Point 2200

Appliance Check Point 2200 Fiche produit : Appliance Check Point 2200 2200 Solution pour petites entreprises et succursales Sécurité de haut niveau au format desktop Appliance Check Point 2200 Les passerelles Internet sont aujourd'hui

Plus en détail

GAMME DE PRODUITS. De plus hautes performances de protection, un excellent coût total de possession

GAMME DE PRODUITS. De plus hautes performances de protection, un excellent coût total de possession GAMME DE PRODUITS De plus hautes performances de protection, un excellent coût total de possession 2 Table des matières Présentation... 2 Les solutions de sécurité réseau Les solutions de sécurité réseau

Plus en détail

Gamme d appliances de sécurité gérées dans le cloud

Gamme d appliances de sécurité gérées dans le cloud Fiche Produit MX Série Gamme d appliances de sécurité gérées dans le cloud En aperçu Meraki MS est une solution nouvelle génération complète de pare-feu et de passerelles pour filiales, conçue pour rendre

Plus en détail

Appliance Check Point 4200

Appliance Check Point 4200 Fiche produit : Appliance Check Point 4200 4200 Appliance d'entrée de gamme (114 SPU/3 Gbps) avec options de connectivité réseau cuivre et fibre Appliance Check Point 4200 Les passerelles d'entreprise

Plus en détail

Gamme Network Security Appliance

Gamme Network Security Appliance Gamme Network Security Appliance Pare-feu nouvelle génération Les entreprises de toutes tailles dépendent de leurs réseaux pour accéder à leurs applications stratégiques internes et externes. Les avancées

Plus en détail

Appliances et logiciels Email Security

Appliances et logiciels Email Security Install CD Appliances et logiciels Protection puissante et facile d utilisation contre les menaces véhiculées par les e-mails et la violation des règles de conformité Les e-mails sont essentiels à la communication

Plus en détail

Appliance Check Point 4600

Appliance Check Point 4600 Fiche produit : Appliance Check Point 4600 4600 Appliance d'entrée de gamme (374 SPU/9 Gbps) avec options de connectivité réseau cuivre et fibre rapides Appliance Check Point 4600 Les passerelles d'entreprise

Plus en détail

Appliance Check Point 4800

Appliance Check Point 4800 Fiche produit : Appliance Check Point 4800 4800 Appliance aux performances élevées (623 SPU/11 Gbps, prise en charge de plusieurs blades) avec options de connectivité fibre 10 Gb Appliance Check Point

Plus en détail

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX Fiche technique MX Les appareils de sécurité gérés dans le cloud Cisco Meraki MX Présentation Les appareils de sécurité Cisco Meraki MX sont parfaits pour les entreprises comptant un grand nombre de sites

Plus en détail

Appliance Check Point 12200

Appliance Check Point 12200 Fiche produit : Appliance Check Point 12200 12200 Appliance de haut niveau (738 SPU/15 Gbps) avec redondance optionnelle Appliance Check Point 12200 Les passerelles d'entreprise sont aujourd'hui plus que

Plus en détail

Principaux utilisateurs du Réseau

Principaux utilisateurs du Réseau Bienvenue à l innovant apptap, la première solution intégrée de l'industrie à combiner les capacités de collecte de données sur le réseau (Tap) avec le suivi du réseau et des applications. Cette nouvelle

Plus en détail

Appliances et logiciels Email Security

Appliances et logiciels Email Security Install CD Appliances et logiciels Protection puissante et facile d utilisation contre les menaces véhiculées par les e-mails et la violation des règles de conformité Les e-mails sont essentiels à la communication

Plus en détail

PACK SKeeper. Descriptif du Pack SKeeper : Equipements

PACK SKeeper. Descriptif du Pack SKeeper : Equipements PACK SKeeper Destinée aux entreprises et aux organisations de taille moyenne ( 50 à 500 users ) fortement utilisatrices des technologies de l'information (messagerie, site web, Intranet, Extranet,...)

Plus en détail

Brevets américains 7 814 545, 7 343 624, 7 665 140, 7 653 698, 7 546 348. Email Security Software. Install CD

Brevets américains 7 814 545, 7 343 624, 7 665 140, 7 653 698, 7 546 348. Email Security Software. Install CD Install CD Appliances et logiciels Protection puissante et simple d utilisation contre les violations de conformité et les menaces visant le courrier électronique La messagerie électronique est un moyen

Plus en détail

Pare-feu VPN sans fil N Cisco RV120W

Pare-feu VPN sans fil N Cisco RV120W Pare-feu VPN sans fil N Cisco RV120W Élevez la connectivité de base à un rang supérieur Le pare-feu VPN sans fil N Cisco RV120W combine une connectivité hautement sécurisée (à Internet et depuis d'autres

Plus en détail

Appliances d accès distant sécurisé pour PME, la série SRA

Appliances d accès distant sécurisé pour PME, la série SRA Appliances d accès distant sécurisé pour PME, la série SRA Solution complète et conviviale d accès distant sécurisé sans client Dans les petites et moyennes entreprises modernes, la mobilité du personnel

Plus en détail

Cradlepoint AER 2100 Spécifications

Cradlepoint AER 2100 Spécifications Cradlepoint AER 2100 Spécifications Plateforme tout-en-un de réseau géré dans le Cloud pour l entreprise distribuée Le Cradlepoint AER 2100 est le premier-né d une nouvelle génération de solutions de réseau

Plus en détail

Appliances et logiciels de sécurité de la messagerie électronique

Appliances et logiciels de sécurité de la messagerie électronique Appliances et logiciels de sécurité de la messagerie électronique Protégez votre infrastructure des menaces par e-mail et des violations de conformité grâce à des solutions puissantes simples d utilisation.

Plus en détail

SOLUTIONS UNIFIED THREAT MANAGEMENT ET NEXT-GENERATION FIREWALLS SÉCURITÉ RÉSEAU NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY

SOLUTIONS UNIFIED THREAT MANAGEMENT ET NEXT-GENERATION FIREWALLS SÉCURITÉ RÉSEAU NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY SOLUTIONS UNIFIED THREAT MANAGEMENT ET NEXT-GENERATION FIREWALLS SÉCURITÉ RÉSEAU NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY VISION FUTURE-READY SECURITY 1 Parce qu une solution de sécurité représente

Plus en détail

Positionnement produit

Positionnement produit Firewall UTM NetDefend DFL-160 pour TPE FIREWALL HAUT DÉBIT Débit du firewall de 70 Mbps et vitesse du VPN de 25 Mbps Cas de figure d utilisation Pour assurer la sécurité du réseau des PME sans ressources

Plus en détail

PACK SKeeper Multi = 1 SKeeper et des SKubes

PACK SKeeper Multi = 1 SKeeper et des SKubes PACK SKeeper Multi = 1 SKeeper et des SKubes De plus en plus, les entreprises ont besoin de communiquer en toute sécurité avec leurs itinérants, leurs agences et leurs clients via Internet. Grâce au Pack

Plus en détail

LA NOUVELLE GÉNÉRATION DE PARE-FEUX INTELLIGENTS

LA NOUVELLE GÉNÉRATION DE PARE-FEUX INTELLIGENTS alphaspirit - Fotolia.com LA NOUVELLE GÉNÉRATION DE PARE-FEUX INTELLIGENTS SOMMAIRE NOUVEAUX USAGES, NOUVELLES MENACES P. 2 LES PARE-FEUX CONVENTIONNELS DEVENUS INEFFICACES P. 3 SONICWALL APPLICATION INTELLIGENCE

Plus en détail

Bénéfices de Citrix NetScaler pour les architectures Citrix

Bénéfices de Citrix NetScaler pour les architectures Citrix Bénéfices de Citrix NetScaler pour les architectures Citrix 15 novembre 2007 Auteurs: Mahmoud EL GHOMARI E-mail: mahmoud.elghomari@eu.citrix.com Stéphane CAUNES E-mail: stephane.caunes@eu.citrix.com Riad

Plus en détail

Solutions de sécurité

Solutions de sécurité Solutions de sécurité Connectivité Datacenter Applications et Contenus Votre équipe commerciale JUNIPER NETWORKS dédiée tél. +33(0) 1 41 85 15 81 pole.juniper@westconsecurity.fr www.westconsecurity.fr

Plus en détail

Routeur VPN Wireless-N Cisco RV215W

Routeur VPN Wireless-N Cisco RV215W Fiche technique Routeur VPN Wireless-N Cisco RV215W Une connectivité simple et sécurisée pour le travail à domicile et les très petites entreprises Figure 1. Routeur VPN Wireless-N Cisco RV215W Le routeur

Plus en détail

Appliances Secure Remote Access

Appliances Secure Remote Access Appliances Secure Remote Access Améliorer la productivité des collaborateurs mobiles et distants tout en les protégeant des menaces Les appliances Dell SonicWALL Secure Remote Access (SRA) offrent aux

Plus en détail

Appliance de haut niveau (2900 SPU/110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération

Appliance de haut niveau (2900 SPU/110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération Fiche produit : Appliance Check Point 2400 2400 Appliance de haut niveau (2900 SPU/0 Gbps ) avec une forte densité de ports, faible latence et options d'accélération Appliance Check Point 2400 Les pare-feux

Plus en détail

CENTRE DE RESSOURCES INFORMATIQUES IFMA -------

CENTRE DE RESSOURCES INFORMATIQUES IFMA ------- CENTRE DE RESSOURCES INFORMATIQUES IFMA ------- CONSULTATION POUR DEMANDE DE DEVIS CAHIER DES CHARGES RELATIF AU CHANGEMENT DU FIREWALL DE L IFMA --------------- Date limite d envoi de l'offre : 3 septembre

Plus en détail

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau

McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau McAfee Network Security Platform Une approche d'une intelligence inégalée de la sécurité du réseau Principaux avantages Prévention optimale des menaces avancées Analyse antimalware avancée sans signatures

Plus en détail

CONFIGURATION P 2 P 3 P 3 P 10 P 11 P 13 P 14 P 16

CONFIGURATION P 2 P 3 P 3 P 10 P 11 P 13 P 14 P 16 CONFIGURATION 1 Présentation 2 Topologie du projet 3 Installation 4 Configuration 4.1 Création de la DMZ publique 4.2 Accès vers l Internet 4.3 Publication d Exchange 4.4 Rapports d activité et alertes

Plus en détail

Cisco Secure Access Control Server Solution Engine. Introduction. Fiche Technique

Cisco Secure Access Control Server Solution Engine. Introduction. Fiche Technique Fiche Technique Cisco Secure Access Control Server Solution Engine Cisco Secure Access Control Server (ACS) est une solution réseau d identification complète qui offre à l utilisateur une expérience sécurisée

Plus en détail

Serveur dédié Cisco NAC

Serveur dédié Cisco NAC Serveur dédié Cisco NAC Le serveur Cisco NAC, précédemment appelé Cisco Clean Access, est un Serveur de Contrôle d Admission Réseau (Network Admission Control) facile à déployer qui permet à l administrateur

Plus en détail

ProCurve Access Control Server 745wl

ProCurve Access Control Server 745wl Le ProCurve Access Control Server 745wl fonctionne avec le module Access Controller pour switch ProCurve xl, offrant ainsi une solution d accès sans fil spécialisée et sécurisée pour les environnements

Plus en détail

Une Gestion [TITLE] intégrée de la sécurité. Mamadou COULIBALY, Direction Technique et Sécurité Microsoft Afrique du Centre et de l Ouest

Une Gestion [TITLE] intégrée de la sécurité. Mamadou COULIBALY, Direction Technique et Sécurité Microsoft Afrique du Centre et de l Ouest Une Gestion [TITLE] intégrée de la sécurité Mamadou COULIBALY, Direction Technique et Sécurité Microsoft Afrique du Centre et de l Ouest Agenda Contexte et approche de Microsoft Simplifier et étendre la

Plus en détail

Cyberoam. Gestion unifiée des menaces. Sécurité Internet complète

Cyberoam. Gestion unifiée des menaces. Sécurité Internet complète Cyberoam Gestion unifiée des menaces Sécurité Internet complète Cyberoam Les nouvelles menaces Internet internes et externes Virus, vers, chevaux de Troie Spams Intrusions Logiciels espions Phishing et

Plus en détail

LA SÉCURITÉ RÉINVENTÉE

LA SÉCURITÉ RÉINVENTÉE LA SÉCURITÉ RÉINVENTÉE FireEye Network Threat Prevention Platform Plate-forme de prévention des cyberattaques lancées via le Web F I C H E P R O D U I T LA SÉCURITÉ RÉINVENTÉE POINTS FORTS Déploiement

Plus en détail

* Un flux TCP/UDP est une communication (plusieurs sessions TCP ou UDP) entre deux machines IP pendant un intervalle de

* Un flux TCP/UDP est une communication (plusieurs sessions TCP ou UDP) entre deux machines IP pendant un intervalle de Plateforme de Surveillance réseau et sécurité Solution SecurActive NSS SecurActive NSS est une plateforme de surveillance réseau et sécurité basée sur un moteur d analyse innovant. SecurActive NSS capture

Plus en détail

DSR-500N/1000N Routeurs de services unifiés

DSR-500N/1000N Routeurs de services unifiés 1 /1000N Routeurs de services unifiés dlink Caractéristiques principales du produit : Hautes performances VPN Protocole : IPSec, PPTP, L2TP, SSL Nombre maximum de tunnels VPN : 35 () ou 70 () Nombre maximum

Plus en détail

PANORAMA. Panorama permet une gestion centralisée des stratégies et des dispositifs sur un réseau de pare-feu nouvelle génération Palo Alto Networks.

PANORAMA. Panorama permet une gestion centralisée des stratégies et des dispositifs sur un réseau de pare-feu nouvelle génération Palo Alto Networks. PANORAMA permet une gestion centralisée des stratégies et des dispositifs sur un réseau de pare-feu nouvelle génération Palo Alto Networks. Interface Web HTTPS SSL Visualisez un résumé graphique des applications

Plus en détail

Table des matières. 1 Vue d ensemble des réseaux... 5. 2 Transmission des données : comment fonctionnent les réseaux... 23. Introduction...

Table des matières. 1 Vue d ensemble des réseaux... 5. 2 Transmission des données : comment fonctionnent les réseaux... 23. Introduction... Table des matières Introduction 1 Structure du livre 2 Nouveautés par rapport à la 3 e édition 2 Conventions typographiques 3 1 Vue d ensemble des réseaux 5 Qu est-ce qu un réseau? 6 Pourquoi créer un

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence DGS-3200-10 Désignation Switch Gigabit Security L2 à 8 ports, avec 2 ports combo SFP Cas de figure d'utilisation Garantie 5 ans Pour les succursales nécessitant un switch

Plus en détail

Appliances 1100. Appliances 1100. Protection complète pour les petites succursales. Fiche produit : Appliances Check Point 1100

Appliances 1100. Appliances 1100. Protection complète pour les petites succursales. Fiche produit : Appliances Check Point 1100 Fiche produit : Appliances Check Point 00 Appliances 00 Protection complète pour les petites succursales Appliances 00 VOTRE PROBLÉMATIQUE À notre époque synonyme de mondialisation et de délocalisation,

Plus en détail

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free.

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant. http://robert.cireddu.free. 2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES 2.2 Architecture fonctionnelle d un système communicant Page:1/11 http://robert.cireddu.free.fr/sin LES DÉFENSES Objectifs du COURS : Ce cours traitera essentiellement

Plus en détail

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N 2011 SOMMAIRE Introduction aux Routeurs de Services Unifiés Technologie D-Link Green USB Share Center Balance de charge et tolérance de panne Interface

Plus en détail

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires aujourd'hui. L'utilisation

Plus en détail

Next Generation Networking. Solutions proposées aux défis des détaillants. Livre blanc

Next Generation Networking. Solutions proposées aux défis des détaillants. Livre blanc Next Generation Networking Solutions proposées aux défis des détaillants Livre blanc Introduction Aujourd hui plus que jamais, les détaillants dépendent d Internet pour connecter un grand nombre de sites

Plus en détail

Cisco IDS Network Module pour les routeurs des gammes Cisco 2600, 3600 et 3700

Cisco IDS Network Module pour les routeurs des gammes Cisco 2600, 3600 et 3700 Fiche Technique Cisco IDS Network Module pour les routeurs des gammes Cisco 2600, 3600 et 3700 Cisco IDS Network Module fait partie des solutions intégrées de sécurité de réseau Cisco IDS (système de détection

Plus en détail

21700 Appliance de haut niveau (3551 SPU / 110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération

21700 Appliance de haut niveau (3551 SPU / 110 Gbps 1 ) avec une forte densité de ports, faible latence et options d'accélération Fiche produit : Appliances Check Point 2700 2700 Appliance de haut niveau (355 SPU / 0 Gbps ) avec une forte densité de ports, faible latence et options d'accélération Appliance Check Point 2700 Les pare-feux

Plus en détail

Pare-feu VPN sans fil N Cisco RV110W

Pare-feu VPN sans fil N Cisco RV110W Fiche technique Pare-feu VPN sans fil N Cisco RV110W Connectivité simple et sécurisée pour les petits bureaux ou les bureaux à domicile Figure 1. Pare-feu VPN sans fil N Cisco RV110W Le pare-feu VPN sans

Plus en détail

révolutionne l approche appliance Choisissez la meilleure appliance de Sécurité pour vos clients

révolutionne l approche appliance Choisissez la meilleure appliance de Sécurité pour vos clients révolutionne l approche appliance Choisissez la meilleure appliance de Sécurité pour vos clients UTM-1 : Une gamme d appliances qui intègre l ensemble des briques essentielles de sécurité Internet Marché

Plus en détail

Nouvelles appliances SG Series

Nouvelles appliances SG Series Libérez tout le potentiel de votre réseau Avec les besoins en bande passante qui ne cessent d'augmenter, les appliances de sécurité réseau doivent être plus puissantes que jamais. Les appliances SG Series

Plus en détail

Routeur VPN Cisco RV180

Routeur VPN Cisco RV180 Fiche technique Routeur VPN Cisco RV180 Une connectivité sécurisée et hautement performante à un prix abordable. Donnée 1. Routeur VPN Cisco RV180 (vue avant) Principales caractéristiques Des ports Gigabit

Plus en détail

Livre banc. Contrôle de trajet dynamique : la base de votre WAN hybride

Livre banc. Contrôle de trajet dynamique : la base de votre WAN hybride Contrôle de trajet dynamique : la base de votre WAN hybride Le réseau étendu (WAN, wide area network) a connu bien peu d innovations pendant une grande partie de la dernière décennie. Alors que le reste

Plus en détail

KX ROUTER M2M SILVER 3G

KX ROUTER M2M SILVER 3G Un routeur M2M polyvalent Le Kx Router M2M Silver 3G fonctionne avec les réseaux GPRS/EDGE/3G/3G+ des opérateurs de téléphonie mobile. Il répond à un besoin de communication pour des systèmes industriels,

Plus en détail

Routeur sans fil. Protégez dès maintenant votre famille des dangers d Internet!

Routeur sans fil. Protégez dès maintenant votre famille des dangers d Internet! Routeur sans fil Protégez dès maintenant votre famille des dangers d Internet! Votre famille a besoin d être protégée d une multitude de menaces sur Internet : virus, botnets, intrus, pirates et bien plus.

Plus en détail

Appliances NX de Silver Peak

Appliances NX de Silver Peak Appliances NX de Silver Peak OPTIMISATION WAN POUR CENTRE DE DONNÉES Les appliances NX de Silver Peak maximisent la performance du réseau WAN, tout en en réduisant les coûts. L'approche unique de la société

Plus en détail

Sensibilisation à la sécurité informatique

Sensibilisation à la sécurité informatique Sensibilisation à la sécurité informatique Michel Salomon IUT de Belfort-Montbéliard Département d informatique Michel Salomon Sécurité 1 / 25 Sensibilisation à la sécurité informatique Généralités et

Plus en détail

20 92100 : 33 (0) 1 41 22 10 00 : 33 (0) 1 41 22 10 01 : : FR00722063534

20 92100 : 33 (0) 1 41 22 10 00 : 33 (0) 1 41 22 10 01 : : FR00722063534 Présentation du ELEXO 20 Rue de Billancourt 92100 Boulogne-Billancourt Téléphone : 33 (0) 1 41 22 10 00 Télécopie : 33 (0) 1 41 22 10 01 Courriel : info@elexo.fr TVA : FR00722063534 But du Director Améliorer

Plus en détail

LA GAMME UCOPIA VIRTUALISéE. www.ucopia.com

LA GAMME UCOPIA VIRTUALISéE. www.ucopia.com LA GAMME UCOPIA VIRTUALISéE www.ucopia.com L appliance virtuelle UCOPIA est destinée aux organisations moyennes à grandes. Cette gamme répond aux besoins des environnements multi-sites et propose toutes

Plus en détail

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible USERGATE PROXY & FIREWALL Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible ÉVENTAIL DES UTILISATIONS Internet représente une part significative des affaires

Plus en détail

Les commutateurs MS gérés dans le cloud

Les commutateurs MS gérés dans le cloud Fiche technique Commutateurs MS Les commutateurs MS gérés dans le cloud Présentation Le commutateur Cisco Meraki MS, le premier au monde à offrir une gestion dans le cloud, apporte aux réseaux d entreprise

Plus en détail

VTX Secure Sonicwall

VTX Secure Sonicwall 0800 200 200 PLUS D INFORMATIONS (APPEL GRATUIT) VTX Secure Sonicwall Quelle que soit la taille de votre entreprise, son budget, son degré d'exigences ou le niveau de délégation choisi, VTX vous assure

Plus en détail

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades Mon Sommaire INEO.VPdfdf jhj Sécurisations des accès nomades Traçabilité et authentification forte Interconnexions des sites Protection des flux Vidéo et Audio Avec INEO.VPN vous bénéficiez d une technologie

Plus en détail

La gamme Advance UCOPIA. www.ucopia.com

La gamme Advance UCOPIA. www.ucopia.com La gamme Advance UCOPIA www.ucopia.com La gamme UCOPIA Advance est destinée aux organisations moyennes à grandes, déployant sur un ou de nombreux sites, pour l accès à des applications et services critiques,

Plus en détail

Guide de vente Blue Coat

Guide de vente Blue Coat Guide de vente Blue Coat straight to the point D après IDC Meilleurs produits de leur catégorie D après Gartner Leader du Magic Quadrant : passerelle Web sécurisée et accélération de réseau WAN L offre

Plus en détail

Business Central Wireless Manager

Business Central Wireless Manager Business Central Wireless Manager Guide de présentation Sommaire CATÉGORIE DE PRODUIT... 3 PRÉSENTATION... 3 PRÉSENTATION DE BUSINESS CENTRAL... 3 FONCTIONNALITÉS ET ATOUTS... 4 POINTS D ACCÈS WIFI PRIS

Plus en détail

PASSERELLE KX WM-BOX ENERGY La télérelève de données M-Bus à pas horaire!

PASSERELLE KX WM-BOX ENERGY La télérelève de données M-Bus à pas horaire! Suivre et maitriser les consommations d énergie! La tendance forte actuelle consiste à mettre en place des solutions de télé relève automatisées et périodiques nécessaires à l efficacité énergétique de

Plus en détail

Symantec Protection Suite Enterprise Edition for Gateway Sécurité maximale de la messagerie, du Web et du réseau avec un minimum de complexité

Symantec Protection Suite Enterprise Edition for Gateway Sécurité maximale de la messagerie, du Web et du réseau avec un minimum de complexité Fiche technique: Sécurité de la messagerie Sécurité maximale de la messagerie, du Web et du réseau avec un minimum de complexité Présentation protège les données confidentielles et garantit la productivité

Plus en détail

Service de sécurité géré du gouvernement du Canada (SSGGC) Annexe A-1 : Énoncé des travaux Pare-feu

Service de sécurité géré du gouvernement du Canada (SSGGC) Annexe A-1 : Énoncé des travaux Pare-feu Service de sécurité géré du gouvernement du Canada (SSGGC) Date : 12 juillet 2012 TABLE DES MATIÈRES 1 PARE-FEU... 1 1.1 SÉCURITÉ...1 1.2 NORMES...1 1.3 BASCULEMENT...3 1.4 PERFORMANCE...3 1.5 RAPPORTS...3

Plus en détail

Fiche d identité produit

Fiche d identité produit Fiche d identité produit Référence DGS-3627 Désignation Switch Gigabit L3 empilable à 24 ports avec liaisons montantes 10 Gigabit en option Clientèle cible Environnements d'entreprise Gouvernement et secteur

Plus en détail

ESET La protection rapprochée de votre réseau. Antivirus Antispyware Anti-rootkit Antispam Pare-feu Console d administration

ESET La protection rapprochée de votre réseau. Antivirus Antispyware Anti-rootkit Antispam Pare-feu Console d administration ESET La protection rapprochée de votre réseau Antivirus Antispyware Anti-rootkit Antispam Pare-feu Console d administration Technologie ThreatSense Grâce à la technologie ThreatSense, les solutions ESET

Plus en détail

Pourquoi choisir ESET Business Solutions?

Pourquoi choisir ESET Business Solutions? ESET Business Solutions 1/6 Que votre entreprise soit tout juste créée ou déjà bien établie, vous avez des attentes vis-à-vis de votre sécurité. ESET pense qu une solution de sécurité doit avant tout être

Plus en détail

KASPERSKY SECURITY FOR BUSINESS

KASPERSKY SECURITY FOR BUSINESS KASPERSKY SECURITY FOR BUSINESS IDENTIFIER. CONTRÔLER. PROTÉGER. Guide de migration RENOUVELLEMENTS ET MISES À NIVEAU DES LICENCES : Guide de migration PRÉSENTATION DE LA NOUVELLE GAMME ENDPOINT SECURITY

Plus en détail

SecurActive NSS-500. Plateforme de Surveillance réseau et sécurité

SecurActive NSS-500. Plateforme de Surveillance réseau et sécurité Plateforme de Surveillance réseau et sécurité Solution SecurActive NSS SecurActive NSS est une plateforme de surveillance réseau et sécurité basée sur un moteur d analyse innovant. SecurActive NSS capture

Plus en détail

Sécurité e-mail : Guide de l acheteur

Sécurité e-mail : Guide de l acheteur Sécurité e-mail : Guide de l acheteur Introduction La quantité croissante de données sensibles et personnelles envoyées par e-mail accentue le risque de fuites et de piratages de données dans des proportions

Plus en détail

Plan. Les pare-feux (Firewalls) Chapitre II. Introduction. Notions de base - Modèle de référence OSI : 7 couches. Introduction

Plan. Les pare-feux (Firewalls) Chapitre II. Introduction. Notions de base - Modèle de référence OSI : 7 couches. Introduction Plan Introduction Chapitre II Les pare-feux (Firewalls) Licence Appliquée en STIC L2 - option Sécurité des Réseaux Yacine DJEMAIEL ISET Com Notions de base relatives au réseau Définition d un pare-feu

Plus en détail