z Fiche d identité produit Référence DFL-260 Désignation Firewall UTM NETDEFEND 260 pour petites entreprises et télétravailleurs Clientèle cible PME comptant jusqu à 50 utilisateurs Accroche marketing Le firewall UTM DFL-260 est une solution tout-en-un efficace, qui répond parfaitement aux besoins des entreprises en matière de sécurité réseau, à un prix défiant toute concurrence. Les petites entreprises vont ainsi pouvoir bénéficier des niveaux de sécurité les plus élevés, sans avoir à investir dans des licences coûteuses. Les «plus» produit Accélération matérielle, qui optimise les performances et le débit Base de données étendue de signatures IPS (plus de 8000). Aucune limite de taille de fichier ou de connexion pour l analyse antivirus Principales caractéristiques du produit Idéal pour les petits réseaux : jusqu à 50 utilisateurs Accélération matérielle, qui optimise les performances et le débit Port DMZ configurable pour la redondance Abonnement gratuit d une durée de 1 an aux signatures IPS/AV, en plus d une période d essai de 30 jours * * offre promotionnelle à durée limitée Texte Web Firewall UTM pour les succursales Le firewall UTM DFL-260 constitue une solution de sécurité puissante pour les petites et moyennes entreprises comptant 50 utilisateurs maximum, qui vont désormais pouvoir faire face en temps réel à de nombreuses menaces réseau. Cette application, qui intègre un système de prévention des
intrusions (IPS), un antivirus au niveau de la passerelle (AV) et une fonction de filtrage de contenu Web (WCF) dans un boîtier industriel de bureau, répond parfaitement aux besoins des entreprises en matière de sécurité réseau, et ce à un prix défiant toute concurrence. UTM (Unified Threat Management) Le firewall DFL-260 intègre un système de détection et de prévention des intrusions (IDP/IPS), un antivirus au niveau de la passerelle (AV) et une fonction de filtrage de contenu Web et d URL pour une meilleure protection par inspection de contenu de niveau 7. Des abonnements facultatifs à des services sont disponibles pour mettre à jour ces moyens de défense en temps réel. Prévention des intrusions renforcée Le firewall DFL-260 adopte une technologie IPS unique : des signatures basées sur les composants et conçues pour reconnaître tous types d'attaques connues et inconnues, pour protéger et traiter tous les aspects de ces attaques ou attaques potentielles, notamment la charge utile, les commandes "No operation", l'infection et les codes d'exploitation. Sur le plan de la couverture des signatures, la base de données IPS inclut des informations sur les attaques et des données provenant d'une grille mondiale de capteurs d'attaques et de codes d'exploitation issus de sites publics, tels que la National Vulnerability Database et Bugtrax. Le firewall DFL-260 fournit des signatures IPS de grande qualité en créant et en optimisant sans cesse les signatures NetDefend via le système de capteurs d auto-signatures de D-Link. Ces signatures assurent un haut niveau de précision des détections et un faible taux de faux positifs, sans pour autant surcharger l application. Analyse des virus basée sur les flux Le firewall DFL-260 analyse des fichiers de toutes tailles, grâce à une technologie de recherche de virus basée sur les flux qui n implique pas la mise en cache des données. Cette méthode d analyse augmente les performances de l inspection tout en éliminant les goulots d étranglement du réseau. L application utilise les signatures de virus du très respecté laboratoire Kaspersky pour permettre aux utilisateurs de bénéficier de signatures antivirus fiables et précises, ainsi que de mises à jour de signatures au bon moment. Les virus et les programmes malveillants peuvent dès lors être bloqués de manière efficace avant qu'ils n'atteignent les bureaux ou les périphériques portables du réseau. Filtrage de contenu Web Le filtrage de contenu Web permet aux administrateurs de surveiller, de gérer et de contrôler l usage que le personnel fait d'internet. Le firewall DFL-
260 met en œuvre plusieurs serveurs d index au niveau mondial avec des millions d URL et des informations de site Web en temps réel, afin d améliorer les performances et d'optimiser la disponibilité des services. Il applique des règles très précises et des listes noires et blanches explicites afin d autoriser ou d interdire l accès à certains types de sites Web pour toute combinaison d'utilisateurs, interfaces et réseaux IP. Elles peuvent éliminer les objets malveillants potentiels, tels que les applets Java, les objets JavaScripts, VBScripts ou ActiveX et les cookies pour gérer de manière active le contenu Internet. Accélérateur de matériel Le firewall DFL-260 a recours à un accélérateur matériel pour exécuter des fonctions d analyse IPS et antivirus simultanément, sans pour autant affecter les performances du firewall ou du VPN. Ce puissant accélérateur permet au firewall de fonctionner avec un débit beaucoup plus important que les autres firewalls UTM à antivirus disponibles sur le marché. Performances exceptionnelles du VPN Le firewall DFL-260 est doté d un moteur VPN matériel pour prendre en charge et gérer jusqu à 100 tunnels VPN. Il prend en charge les protocoles IPSec, PPTP et L2TP en mode client/serveur et peuvent également gérer le trafic d accès. L authentification des utilisateurs peut être effectuée soit à l aide d un serveur RADIUS externe, soit en utilisant la base de données interne du firewall, qui peut prendre en charge jusqu à 150 comptes. Surveillance et gestion Le firewall DFL-260 peut être géré à distance via une interface Web ou une interface de ligne de commande, via le port de console RS-232 ou une connexion SSH (Secure Shell). L installation se fait rapidement grâce à un assistant. Ce firewall dispose de fonctions avancées de surveillance et de protection réseau (alertes par e-mail, fichiers journaux système, contrôles de cohérence, statistiques en temps réel). En outre, il met en œuvre un système de gestion de la bande passante, ce qui garantit une allocation efficace des capacités réseau et réduit au maximum les problèmes d encombrement. Son port DMZ peut être configuré en tant qu'interface WAN pour fournir de la redondance et un équilibrage de charge*. *fonctionnalité disponible dans une future mise à jour du firmware Classification sur le site Web Firewalls UTM
Fonctionnalités Caractéristiques matérielles 4 ports de commutation Ethernet 10/100Base-TX intégrés 1 port 10/100Base-TX WAN pour la connexion d un modem DSL/câble 1 port DMZ configurable Port console (RS-232) Performances Débit : 80 Mbps (firewall), 25 Mbps (VPN 3DES/AES) Jusqu à 12 000 sessions simultanées Firewall Protection contre les DoS/DDoS Filtres de contenu (blocage d URL en fonction de mots-clés, blocage de Java/ActiveX/Cookie/VB, blocage de messagerie instantanée/p2p) PPPoE/NAT/PAT, mode transparence Application Layer Gateway (ALG) UTM (Unified Threat Management) Prévention des intrusions (IPS) Protection antivirus (AV) Filtrage de contenu Web (WCF) VPN et authentification Jusqu à 100 tunnels VPN dédiés Franchissement NAT IPSec Chiffrement : DES/3DES/AES/Blowfish/Twofish/CAST-128 Authentification des utilisateurs à l aide d un serveur RADIUS, de LDAP, Active Directory ou d une base de données locale (jusqu à 150 utilisateurs) Association des adresses IP et MAC Gestion de la bande passante Mise en forme du trafic en fonction de règles Bande passante garantie, bande passante maximum, bande passante prioritaire Équilibrage de la charge sortante 1,2 1 fonctionnalité disponible dans une future mise à jour du firmware Tolérance aux pannes Basculement du WAN 2 2 lorsque le port DMZ est configuré en tant qu interface WAN Consignation et administration Surveillance du système en temps réel et journal d événements/alerte Configuration en ligne (http/https/ssh), interface de ligne de commande SNMP v1/v2c
Brève description La solution DFL-260 est un firewall UTM destiné aux petites entreprises (maximum 50 utilisateurs), qui inclut une fonction d accélération matérielle afin d éviter toute perte de performances. Description détaillée Facile à déployer et pouvant gérer jusqu à 50 utilisateurs, le firewall UTM DFL-260 basé sur un matériel a été spécialement conçu pour les PME et les succursales. Intégré dans un boîtier industriel au design soigné, le firewall DFL-260 inclut quatre ports LAN, un port WAN et un port DMZ qui peut être configuré comme une interface WAN pour apporter redondance et équilibrage de charge *. Il offre de nombreuses fonctions : firewall intégré, authentification des utilisateurs, mise en forme du trafic, blocage de la messagerie instantanée/p2p, protection contre les attaques par déni de service (DoS) et prise en charge d un réseau privé virtuel (VPN). Ses fonctions UTM incluent notamment un système de prévention des intrusions (IPS), l inspection des paquets antivirus (AV) et le filtrage de contenu Web (WCF). L accélération matérielle est utilisée pour éviter tout ralentissement du débit lorsque IPS et l antivirus fonctionnent simultanément. Cette fonction fait du firewall DFL-260 l un des meilleurs périphériques disponibles sur ce segment de marché. Des services de mise à jour en temps réel sont disponibles pour maintenir à jour en permanence les bases de données IPS/AV et WCF. Ils n occasionnent pas de frais de licence par utilisateur. *fonctionnalité disponible dans une future mise à jour du firmware Informations logistiques Code universel produit : 790069 296734 Dimensions (produit) : Dimensions (boîtier inclus) : Poids : L x l x H = 235 x 162 x 36 mm (format de bureau) L x l x H = 274 x 208 x 118 mm 1,86 kg Produits associés DFL-260-IPS-12 DFL-260-AV-12 DFL-260-WCF-12 Abonnement d 1 an aux mises à jour de signatures IPS (période d essai gratuite de 3 mois incluse) Abonnement d 1 an aux mises à jour de signatures AV (période d essai gratuite de 3 mois incluse) Abonnement d 1 an aux mises à jour de signatures WCF (période d essai gratuite de 90 jours incluse)