z Fiche d identité produit



Documents pareils
Positionnement produit

Fiche d identité produit

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Fiche d identité produit

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Gamme d appliances de sécurité gérées dans le cloud

Groupe Eyrolles, 2004, ISBN :

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Fiche d identité produit

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Cradlepoint AER 2100 Spécifications

Pare-feu VPN sans fil N Cisco RV120W

Appliances de sécurité Cisco SA 500

Fiche d identité produit

10 façons d optimiser votre réseau en toute sécurité

Positionnement produit Dernière mise à jour : janvier 2011

CAHIER DES CLAUSES TECHNIQUES

Critères d évaluation pour les pare-feu nouvelle génération

VTX Secure Sonicwall

LAB : Schéma. Compagnie C / /24 NETASQ

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Manuel utilisateur. D-Link Corporation

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Sécurité Nouveau firmware & Nouvelles fonctionnalités

Aperçu technique Projet «Internet à l école» (SAI)

ProCurve Access Control Server 745wl

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

I. Description de la solution cible

La Gestion des Applications la plus efficace du marché

Nouvelle génération, plus performante

La haute disponibilité de la CHAINE DE

Fiche d identité produit

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

PACK SKeeper Multi = 1 SKeeper et des SKubes

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Routeur VPN Wireless-N Cisco RV215W

Secured Internet Gateway. Découvrez nos nouvelles solutions de sécurisation orientées-applications

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

escan Entreprise Edititon Specialist Computer Distribution

Pare-feu VPN sans fil N Cisco RV110W

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:

Contrôle d accès Centralisé Multi-sites

UCOPIA EXPRESS SOLUTION

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Mise en place d une politique de sécurité

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

WIFI (WIreless FIdelity)

Série SuperMassive E10000

Aperçu des solutions Cisco Meraki Cisco et/ou ses filiales. Tous droits réservés.

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Portfolio ADSL VDSL LTE

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Mettre en place un accès sécurisé à travers Internet

Internet Subscriber Server II. Just plug in... and go to the Internet

GUIDE D ADMINISTRATION

Basculement de connexions Internet

Bravo! Vous venez d acquérir un routeur large bande à 4 ports Conceptronic C100BRS4H.

KASPERSKY SECURITY FOR BUSINESS

Firewall Net Integrator Vue d ensemble

pfsense Manuel d Installation et d Utilisation du Logiciel

Configuration d'un Réseau Privé Virtuel (RPV ) communément appelé VPN

LA SÉCURITÉ RÉINVENTÉE

Catalogue «Intégration de solutions»

Passerelle ProSecure : La Gestion Centralisée des Menaces Série UTM S avec options Wireless-N et VDSL/ADSL2+

Table des matières. PPPoE (DSL) PPTP Big Pond Paramètres réseau... 24

Menaces et sécurité préventive

SonicWALL série TZ. Gestion unifiée des menaces

Formations. «Produits & Applications»

Cisco RV220W Network Security Firewall

KX ROUTER M2M SILVER 3G

UCOPIA SOLUTION EXPRESS

Architecture et sécurisation des nouveaux réseaux

VPN. Réseau privé virtuel Usages :

Appliance Check Point 4600

Cisco RV220W Network Security Firewall

Groupe Eyrolles, 2006, ISBN : X

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

Parce que... même le réseau informatique en entreprise doit être facile dans le monde réel

La gamme express UCOPIA.

Passerelle ProSecure : La Gestion Centralisée des Menaces Série UTM

Mise en route d'un Routeur/Pare-Feu

Pare-feux, VPN et UTM. Pare-feux entreprises Pare-feux PME Pare-feux PE Licences pour services de sécurité... 22

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Législation. Loi anti-terrorisme

Alexis Lechervy Université de Caen. M1 Informatique. Réseaux. Filtrage. Bureau S3-203

W I-FI SECURISE ARUBA. Performances/support de bornes radio

(In)sécurité de la Voix sur IP [VoIP]

Ordinateur central Hôte ERP Imagerie/Archivage Gestion des documents Autres applications d'administration. Messagerie électronique

Supplément de renseignements : Examens d applications et pare-feux d applications web clarifiés Normes : Normes en matière de sécurité des données de

Transcription:

z Fiche d identité produit Référence DFL-260 Désignation Firewall UTM NETDEFEND 260 pour petites entreprises et télétravailleurs Clientèle cible PME comptant jusqu à 50 utilisateurs Accroche marketing Le firewall UTM DFL-260 est une solution tout-en-un efficace, qui répond parfaitement aux besoins des entreprises en matière de sécurité réseau, à un prix défiant toute concurrence. Les petites entreprises vont ainsi pouvoir bénéficier des niveaux de sécurité les plus élevés, sans avoir à investir dans des licences coûteuses. Les «plus» produit Accélération matérielle, qui optimise les performances et le débit Base de données étendue de signatures IPS (plus de 8000). Aucune limite de taille de fichier ou de connexion pour l analyse antivirus Principales caractéristiques du produit Idéal pour les petits réseaux : jusqu à 50 utilisateurs Accélération matérielle, qui optimise les performances et le débit Port DMZ configurable pour la redondance Abonnement gratuit d une durée de 1 an aux signatures IPS/AV, en plus d une période d essai de 30 jours * * offre promotionnelle à durée limitée Texte Web Firewall UTM pour les succursales Le firewall UTM DFL-260 constitue une solution de sécurité puissante pour les petites et moyennes entreprises comptant 50 utilisateurs maximum, qui vont désormais pouvoir faire face en temps réel à de nombreuses menaces réseau. Cette application, qui intègre un système de prévention des

intrusions (IPS), un antivirus au niveau de la passerelle (AV) et une fonction de filtrage de contenu Web (WCF) dans un boîtier industriel de bureau, répond parfaitement aux besoins des entreprises en matière de sécurité réseau, et ce à un prix défiant toute concurrence. UTM (Unified Threat Management) Le firewall DFL-260 intègre un système de détection et de prévention des intrusions (IDP/IPS), un antivirus au niveau de la passerelle (AV) et une fonction de filtrage de contenu Web et d URL pour une meilleure protection par inspection de contenu de niveau 7. Des abonnements facultatifs à des services sont disponibles pour mettre à jour ces moyens de défense en temps réel. Prévention des intrusions renforcée Le firewall DFL-260 adopte une technologie IPS unique : des signatures basées sur les composants et conçues pour reconnaître tous types d'attaques connues et inconnues, pour protéger et traiter tous les aspects de ces attaques ou attaques potentielles, notamment la charge utile, les commandes "No operation", l'infection et les codes d'exploitation. Sur le plan de la couverture des signatures, la base de données IPS inclut des informations sur les attaques et des données provenant d'une grille mondiale de capteurs d'attaques et de codes d'exploitation issus de sites publics, tels que la National Vulnerability Database et Bugtrax. Le firewall DFL-260 fournit des signatures IPS de grande qualité en créant et en optimisant sans cesse les signatures NetDefend via le système de capteurs d auto-signatures de D-Link. Ces signatures assurent un haut niveau de précision des détections et un faible taux de faux positifs, sans pour autant surcharger l application. Analyse des virus basée sur les flux Le firewall DFL-260 analyse des fichiers de toutes tailles, grâce à une technologie de recherche de virus basée sur les flux qui n implique pas la mise en cache des données. Cette méthode d analyse augmente les performances de l inspection tout en éliminant les goulots d étranglement du réseau. L application utilise les signatures de virus du très respecté laboratoire Kaspersky pour permettre aux utilisateurs de bénéficier de signatures antivirus fiables et précises, ainsi que de mises à jour de signatures au bon moment. Les virus et les programmes malveillants peuvent dès lors être bloqués de manière efficace avant qu'ils n'atteignent les bureaux ou les périphériques portables du réseau. Filtrage de contenu Web Le filtrage de contenu Web permet aux administrateurs de surveiller, de gérer et de contrôler l usage que le personnel fait d'internet. Le firewall DFL-

260 met en œuvre plusieurs serveurs d index au niveau mondial avec des millions d URL et des informations de site Web en temps réel, afin d améliorer les performances et d'optimiser la disponibilité des services. Il applique des règles très précises et des listes noires et blanches explicites afin d autoriser ou d interdire l accès à certains types de sites Web pour toute combinaison d'utilisateurs, interfaces et réseaux IP. Elles peuvent éliminer les objets malveillants potentiels, tels que les applets Java, les objets JavaScripts, VBScripts ou ActiveX et les cookies pour gérer de manière active le contenu Internet. Accélérateur de matériel Le firewall DFL-260 a recours à un accélérateur matériel pour exécuter des fonctions d analyse IPS et antivirus simultanément, sans pour autant affecter les performances du firewall ou du VPN. Ce puissant accélérateur permet au firewall de fonctionner avec un débit beaucoup plus important que les autres firewalls UTM à antivirus disponibles sur le marché. Performances exceptionnelles du VPN Le firewall DFL-260 est doté d un moteur VPN matériel pour prendre en charge et gérer jusqu à 100 tunnels VPN. Il prend en charge les protocoles IPSec, PPTP et L2TP en mode client/serveur et peuvent également gérer le trafic d accès. L authentification des utilisateurs peut être effectuée soit à l aide d un serveur RADIUS externe, soit en utilisant la base de données interne du firewall, qui peut prendre en charge jusqu à 150 comptes. Surveillance et gestion Le firewall DFL-260 peut être géré à distance via une interface Web ou une interface de ligne de commande, via le port de console RS-232 ou une connexion SSH (Secure Shell). L installation se fait rapidement grâce à un assistant. Ce firewall dispose de fonctions avancées de surveillance et de protection réseau (alertes par e-mail, fichiers journaux système, contrôles de cohérence, statistiques en temps réel). En outre, il met en œuvre un système de gestion de la bande passante, ce qui garantit une allocation efficace des capacités réseau et réduit au maximum les problèmes d encombrement. Son port DMZ peut être configuré en tant qu'interface WAN pour fournir de la redondance et un équilibrage de charge*. *fonctionnalité disponible dans une future mise à jour du firmware Classification sur le site Web Firewalls UTM

Fonctionnalités Caractéristiques matérielles 4 ports de commutation Ethernet 10/100Base-TX intégrés 1 port 10/100Base-TX WAN pour la connexion d un modem DSL/câble 1 port DMZ configurable Port console (RS-232) Performances Débit : 80 Mbps (firewall), 25 Mbps (VPN 3DES/AES) Jusqu à 12 000 sessions simultanées Firewall Protection contre les DoS/DDoS Filtres de contenu (blocage d URL en fonction de mots-clés, blocage de Java/ActiveX/Cookie/VB, blocage de messagerie instantanée/p2p) PPPoE/NAT/PAT, mode transparence Application Layer Gateway (ALG) UTM (Unified Threat Management) Prévention des intrusions (IPS) Protection antivirus (AV) Filtrage de contenu Web (WCF) VPN et authentification Jusqu à 100 tunnels VPN dédiés Franchissement NAT IPSec Chiffrement : DES/3DES/AES/Blowfish/Twofish/CAST-128 Authentification des utilisateurs à l aide d un serveur RADIUS, de LDAP, Active Directory ou d une base de données locale (jusqu à 150 utilisateurs) Association des adresses IP et MAC Gestion de la bande passante Mise en forme du trafic en fonction de règles Bande passante garantie, bande passante maximum, bande passante prioritaire Équilibrage de la charge sortante 1,2 1 fonctionnalité disponible dans une future mise à jour du firmware Tolérance aux pannes Basculement du WAN 2 2 lorsque le port DMZ est configuré en tant qu interface WAN Consignation et administration Surveillance du système en temps réel et journal d événements/alerte Configuration en ligne (http/https/ssh), interface de ligne de commande SNMP v1/v2c

Brève description La solution DFL-260 est un firewall UTM destiné aux petites entreprises (maximum 50 utilisateurs), qui inclut une fonction d accélération matérielle afin d éviter toute perte de performances. Description détaillée Facile à déployer et pouvant gérer jusqu à 50 utilisateurs, le firewall UTM DFL-260 basé sur un matériel a été spécialement conçu pour les PME et les succursales. Intégré dans un boîtier industriel au design soigné, le firewall DFL-260 inclut quatre ports LAN, un port WAN et un port DMZ qui peut être configuré comme une interface WAN pour apporter redondance et équilibrage de charge *. Il offre de nombreuses fonctions : firewall intégré, authentification des utilisateurs, mise en forme du trafic, blocage de la messagerie instantanée/p2p, protection contre les attaques par déni de service (DoS) et prise en charge d un réseau privé virtuel (VPN). Ses fonctions UTM incluent notamment un système de prévention des intrusions (IPS), l inspection des paquets antivirus (AV) et le filtrage de contenu Web (WCF). L accélération matérielle est utilisée pour éviter tout ralentissement du débit lorsque IPS et l antivirus fonctionnent simultanément. Cette fonction fait du firewall DFL-260 l un des meilleurs périphériques disponibles sur ce segment de marché. Des services de mise à jour en temps réel sont disponibles pour maintenir à jour en permanence les bases de données IPS/AV et WCF. Ils n occasionnent pas de frais de licence par utilisateur. *fonctionnalité disponible dans une future mise à jour du firmware Informations logistiques Code universel produit : 790069 296734 Dimensions (produit) : Dimensions (boîtier inclus) : Poids : L x l x H = 235 x 162 x 36 mm (format de bureau) L x l x H = 274 x 208 x 118 mm 1,86 kg Produits associés DFL-260-IPS-12 DFL-260-AV-12 DFL-260-WCF-12 Abonnement d 1 an aux mises à jour de signatures IPS (période d essai gratuite de 3 mois incluse) Abonnement d 1 an aux mises à jour de signatures AV (période d essai gratuite de 3 mois incluse) Abonnement d 1 an aux mises à jour de signatures WCF (période d essai gratuite de 90 jours incluse)