|
FIREWALL D-LINK MODELO
DFL-860E-NB CON POTENTE GESTION UNIFICADA DE AMENAZAS (UTM), 2 PUERTOS WAN,
7 PUERTOS LAN, 1 PUERTO DMZ NUMERO DE PARTE: DFL-860E-NB
Descripción
EL firewall DFL-860E NetDefend Unified Threat Management (UTM) de D-Link es
una potente solución de seguridad y está diseñado para proteger a las
pequeñas y medianas oficinas de una amplia gama de amenazas que se
encuentran en la red. El firewall proporciona enrutamiento remoto, Network
Address Translation (NAT), Red Privada Virtual (VPN), seguridad de red
proactiva, Sistema de prevención de intrusos (IPS), Filtrado de contenidos
Web (WCF), Protección Anti-Virus (AV), balanceo de carga de tráfico y
Administración de ancho de banda, todo en un compacto chasis de escritorio,
de fácil integración a la red existente.
Seguridad Firewall Enterprise-Class
El DFL-860E Ofrece características avanzadas de seguridad permitiendo
administrar y monitorear la red manteniéndola segura y saludable. Para la
administración de la red incluye características como: Administración
Remota, políticas de control de ancho de banda, bloqueo de URL/Keyword,
Políticas de acceso y SNMP. Para el monitoreo de red, el firewall soporta
alarmas de correo electrónico, system log (registro de sistema), controles
de consecuencia (consistency checks) y estadísticas en tiempo real.
Poderoso rendimiento VPN
Para un óptimo rendimiento de VPN, el DFL-860E dispone tanto de Cliente como
de servidor VPN integrados, soportando casi cualquier política VPN
permitiendo a una oficina remota y a usuarios móviles que trabajen desde su
casa o en otros lugares fuera de la oficina conectarse con seguridad a una
oficina central pudiendo así acceder a los datos y al correo electrónico. El
DFL-860 posee motores VPN a base de hardware para soportar y administrar un
amplio número de configuraciones VPN. Permite soportar protocolos IPSec,
PPTP, y L2TP en modo Client/Server manejando también el tráfico pass-through.
En las opciones avanzadas de configuración VPN incluye: Encriptación
DES/3DES/AES/Twofish/Blowfish/CAST-128, administración de clave manual o IKE/ISAKMP,
modos de negociación Quick/Main/Aggressive, y soporte de autentificación VPN
utilizando tanto un servidor externo RADIUS como una gran base de datos de
usuarios.
Administración Unificada de Amenazas
Para lograr una mayor protección, el DFL-860E integra un Sistema de
Prevención y Detección de Intrusos (IDP/IPS), gateway Anti-Virus (AV) y
Filtrado de contenido Web/URL filtrando e inspeccionando el contenido en las
capas superiores de nivel 7. El uso de hardware acelerador enfocado en
aumentar el throughput de IPS y de AV permite realizar el monitoreo de la
navegación web con una base de datos de millones de URLs habilitando el
Filtro de contenidos Web (WCF). EL IPS, Anti-Virus y la base de datos URL
actualizan en tiempo real los servicios de la red en las oficinas para
lograr protección contra aplicaciones exploits, gusanos de red, ataques con
códigos maliciosos, proporcionando todo lo que una empresa necesita para
administrar y controlar el comportamiento de los empleados en el acceso a
Internet.
Acelerador por hardware
El DFL-860E utiliza un acelerador por hardware para llevar a cabo las
funciones de escaneado antivirus e IPS simultáneamente, sin que se degrade
el rendimiento del firewall ni el de la red privada virtual.
Este potente acelerador permite al firewall trabajar con un rendimiento muy
superior al de los firewall UTM con función antivirus del mercado.
Servicios UTM
Mantener una defensa eficaz contra las distintas amenazas procedentes de la
Internet requiere que las tres bases de datos utilizadas por el DFL-860E se
mantengan actualizadas. Con el fin de proporcionar una defensa robusta,
D-Link ofrece una suscripción opcional de NetDefend Firewall UTM Services
incluyendo distintas actualizaciones del servicio NetDefend para cada
aspecto de la defensa: IPS, Antivirus y WCF. La Suscripción NetDefend UTM
asegura que cada una de las bases de datos de servicio del firewall se
mantengan en forma correcta y actualizada.
Potente prevención de intrusos*
El DFL-860E utiliza la tecnología IPS de firmas de virus basadas en
componentes, diseñada para reconocer y proteger a la red de todas las
variedades de ataques conocidos y desconocidos, tratando a todas las áreas
críticas de la empresa frente a ataques e incluso frente a un potencial
ataque payload, NOP sled, Infeccion, y exploits. En cuanto a la cobertura de
las firmas de virus, la base de datos IPS incluye información y datos de
ataque procedentes de una planilla de sensores global y, además, exploits
recopilados de sitios públicos tales como la National Vulnerability Database
y Bugtrax. El DFL-860E cuenta con firmas de virus IPS de alta calidad;
constantemente crea y optimiza las firmas de virus NetDefend por medio del
sistema sensor de autofirma de D-Link (Auto-Signature Sensor System) sin
sobrecargar el dispositivo, firmas que garantizan una alta tasa de precisión
en la detección y una tasa menor de falsos positivos.
Escaneado de Virus basado en Stream*
El DFL-860E escanea archivos de cualquier tamaño utilizando tecnología de
escaneo de virus basada en el Stream, lo que no requiere almacenamiento
temporal. Este método de escaneado mejora el rendimiento de inspección al
mismo tiempo que elimina los cuellos de botella en la red. El dispositivo
utiliza firmas de virus de la respetada compañía antivirus Kaspersky Labs
para proporcionar a los usuarios de firmas de antivirus precisas y fiables,
comunicando también las actualizaciones de firmas. Por consiguiente, los
virus y malware son bloqueados con eficacia antes de que estos lleguen a los
dispositivos móviles o de escritorio que permanezcan dentro de la red.
Filtrado de contenido web*
El filtrado de contenido web ayuda a los administradores a monitorizar,
gestionar y controlar el uso que los empleados hacen de internet. El
DFL-860E implementa varios servidores de índice global con millones de URL e
información de sitios web en tiempo real para mejorar la capacidad de
rendimiento y maximizar la disponibilidad del servicio. El firewall utiliza
políticas granulares y explícitas black lists/white lists para permitir o
denegar el acceso a determinados tipos de sitios web para cada combinación
de usuarios, interfaces y redes IP. El DFL-860E también puede desmontar los
potenciales objetos maliciosos, como applets de Java, JavaScripts/VBScripts,
objetos ActiveX y cookies, para tratar activamente el contenido de internet.
* Subscripción NetDefend UTM
La suscripción estándar NetDefend UTM (Unified Threat Management)
proporciona a los dispositivos de seguridad con servicios UTM por 12 meses a
partir del día de activación o ampliación del servicio. La suscripción
NetDefend UTM puede ser renovada periódicamente para proveer a los
dispositivos de seguridad de actualizaciones importantes, mantener un
servicio de seguridad totalmente actualizado. Esta suscripción se vende por
separado.
ESPECIFICACIONES
PUERTOS
LAN: 08 Puertos Ethernet 10/100/1000 Mbps
WAN : 02 Port 10/100/1000 Base-T
DMZ : 01 Port 10/100/1000 Base-T Autosensing (configurable)
Consola: conector RJ-45
02 Puertos USB 2.0 (reservado para uso futuro)
CPU
RISC Based IXP 667 MHz processor
DDRAM
256MB
FLASH
128MB
RENDIMIENTO Y CAPACIDADES MÁXIMAS
FIREWALL PERFORMANCE 200 Mbps
3DES/AES PERFORMANCE 60 Mbps
CUNCURRENT SESSIONS 40.000
NEW SESSIONS/SECOND 4.000
POLÍTICAS
1000
INTRUSION PREVENTION SYSTEM PERFORMANCE 80 Mbps
ANTI-VIRUS PERFORMANCE 50 Mbps
USUARIOS SOPORTADOS
Sin restricción
MODOS DE OPERACIÓN FIREWALL
LAYER 3 MODE
Modo Route y NAT
LAYER 2 MODE
Modo Transparente
NAT (NETWORK ADDRESS TRASLATION) Sí
PAT (PORT ADDRESS TRASLATION)
Sí
POLÍTICAS BASADAS EN NAT
Sí
PORT FORWARDING
Sí
CONFIGURACIÓN DE POLÍTICAS PROGRAMABLES EN EL TIEMPO
Sí
D-LINK JOINT SECURITY
DETECCIÓN/PREVENCIÓN DE TRÁFICO MALICIOSO Y ANORMAL BASADO EN HOST/NETWORK •
Detección basado en umbral de red
• Detección activada por firmas IPS/IDP
• Detección activada por firmas AV
CONTROL DE CONEXIONES/SESIONES CONCURRENTES CONTROLADAS EN BASE A
HOST/NETWORK Si
TECNOLOGÍA PROACTIVA D-LINK ZONEDEFENSE™
Modelos de Switch Soportados:
DES-3226S
DES-3250TG
DES-3326S
DES-3350SR
DES-3500 series
DES-3800 series
DGS/DXS-3300 series
DGS-3400 series
DGS-3600 series
DHS-3618/3626
VIRTUAL NETWORK PRIVATE (VPN)
PROTOCOLO IPSEC
ESP
MODO IPSEC
Túnel y Transporte
MÉTODO ENCRIPTACIÓN
DES/3DES/AES/Twofish/Blowfish/CAST-128/NULL
ALGORITMO AUTENTICACIÓN
MD5, SHA-1
GRUPO PFS
Perfect Forward Secrecy (DH Group): Group 1, 2, 5
SERVIDOR VPN
PPTP/L2TP/IPSec
SERVIDOR PPTP
Encriptación MPPE
VPN SITE TO SITE Sí
REMOTE ACCESS FOR IPSEC
Sí
TÚNELES DEDICADOS
300
SSL VPN Sí
MODO IKE
Main, Aggressive
ADMINISTRACIÓN DE LLAVES
Pre-share key
X.509 v3
Manual key
IPSEC NAT TRANSVERSAL (NAT-T) Sí
SELECCIÓN DE POLÍTICAS VPN Routing / Policy-Base Routing
DEAD PEER DETECTION Sí
VPN TUNNEL KEEP ALIVE Sí
PREVENCIÓN CONTRA REPETICIÓN DE ATAQUES (REPLAY ATTACK) Sí
GATEWAY VPN REDUNDANTE Sí
SOPORTE VPN (HUB AND SPOKE) Sí
MODO DE CONFIGURACIÓN IPSEC IKE
Sí
DIRECCIONAMIENTO IP & ROUTING
DIRECCIÓN IP ESTÁTICA
Sí
MODOS INTERFAZ WAN PPPoE para xDSL
Cliente PPTP para xDSL
Cliente DHCP
BigPond Cable, Telia compliance
Multiple PPPoE tunnel
Unnumbered PPPoE
Internal DHCP Server
DHCP Relay
DHCP over IPSec
Static DHCP Addresses Assignment
IP NAT Pool
IP Alias
Static Routes
Policy-Base Routing (PBR)
BPDU Relay
NETWORKING
SOPORTE DE MÚLTIPLES ENLACES WAN Sí
SOPORTE DE VLAN IEEE 802.1Q Hasta 16 VLANs
DEFINICIÓN DE VLAN 802.1Q BASADAS EN POLÍTICAS Sí
IP INTERFACE 128 ítems
IP MULTICAST IGMP v3 routing y forwarding (compatible con v1 y v2)
CLIENTE DDNS D-Link DDNS, DynDNS.org, TZO.com, dhs.org, Peanut Hull (oray.net)
H.323 NAT TRAVERSAL Sí
SOPORTE DE ALG (APPLICATION LAYER GATEWAY)
HTTP, FTP, H.323, POP3, SMTP, SIP, TFTP, TLS 1.0 (RFC 2246)
MPLS PASS THROUGH Sí
ADMINISTRACIÓN DEL SISTEMA
ASISTENTE DE INSTALACIÓN Sí
INTERFAZ CONSOLA LOCAL Sí
WEB UI INTERFACE Sí
COMMAND LINE INTERFACE (CLI) BSED REMOTE MANAGEMENT Sí
SECURE COMMAND SHELL (SSH) Sí
SOPORTE DE SERVIDOR NTP D-LINK Sí
SINCRONIZACIÓN DE TIEMPO SNTP Y UDP Sí
SOPORTE GRABACIÓN PCAP Sí
ADMINISTRACIÓN DE USUARIOS Y EQUIPO
MÚLTIPLES ADMINISTRADORES
Solo un administrador puede estar activo a la vez, los sucesivos
administradores conectados tendrán derecho a lectura solamente.
CONTROL DE PERMISOS DE USUARIO DE MULTI-NIVEL Administrador y Solo Lectura
CUENTA ADMINISTRATIVA SOLO LECTURA (READ ONLY) Sí
ACTUALIZACIÓN DE SOFTWARE, CONFIGURACIÓN BACKUP/RESTORE Web UI
DEFINICIÓN DE HOST CONFIABLE PARA ADMINISTRACIÓN REMOTA Sí
AUTENTICACIÓN DE USUARIO
BASE DE DATOS LOCAL
500 ítems
BASE DE DATOS EXTERNA RADIUS, Microsoft AD, LDAP (LDAP supports Microsoft
Active Directory 2003, Microsoft Active Directory 2008 y OpenLDAP version
2.2.26)
AUTENTICACIÓN EN LÍNEA CON BASE DE DATOS INTERNA O EXTERNA Sí
AUTENTICACIÓN DE USUARIOS POR GRUPOS Sí
SOPORTE DE MÚLTIPLES SERVIDORES DE AUTENTICACIÓN AL MISMO TIEMPO Máximo 3
Servidores
XAUTH (EXTENDED AUTHENTICATION) Para autenticación IPSec
RADIUS ACCOUNTING PARA SERVIDORES DE ACCOUNTING EXTERNOS Sí
LOGGING Y MONITOREO
CAPACIDAD DE LOGS INTERNO 500 registros
VISUALIZADOR LOG Sí
NOTIFICACIÓN POR EMAIL
Sí
SOPORTE DE SERVIDOR LOG EXTERNO Syslog server
SOPORTE DE 8 RECEPTORES DE LOG Sí
MONITOREO DE RENDIMIENTO EN TIEMPO REAL Sí
LOG DE EVENTOS Y ALARMAS Sí
ADMINISTRACIÓN DE MENSAJES DE LOG Sorting/Filtering/Search
SOPORTE SNMP V1, V2C Sí
SNMP TRAP Sí
SNMP STANDARD MIB-II Y PRIVATE MIB Sí
MONITOREO DE TÚNEL VPN Sí
ADMINISTRACIÓN DE ANCHO DE BANDA
ANCHO DE BANDA GARANTIZADO Sí
ANCHO DE BANDA MÁXIMO Sí
UTILIZACIÓN PRIORIDADES ANCHO DE BANDA Sí
POLÍTICAS BASADAS EN TRAFFIC SHAPING Sí
TRAFFIC SHAPING PROGRAMABLES EN EL TIEMPO Sí
ADMINISTRACIÓN ANCHO DE BANDA EN EL TÚNEL VPN Sí
DYNAMIC BANDWIDTH BALANCING Sí
DIFFERENTIATED SERVICES (DIFFSERV) Sí
IM/P2PAPPLICATIONS TRAFFIC SHAPING
(IDP TRAFFIC SHAPING) Soporta especificar una dirección IP origen o subred.
Soporta la función “ New Connections Throttling”; el host activado se
detendrá después de una cantidad de tiempo configurado.
HIGH AVAILABLE (HA)
WAN FAIL-OVER (CUANDO PUERTO DMZ ESTÁ CONFIGURADO COMO WAN) Host monitoring
for route failover
Interface link status
Gateway monitoring by periodic ARP packets
TRAFFIC LOAD BALANCING
OUTBOUND TRAFFIC LOAD BALANCING Sí
ALGORITMO DE BALANCEO DE CARGA
Round Robin
Weight-based Round-robin
Destination-based
Spill-over
TRAFFIC REDIRECT CUANDO FALLE ALGUNA CONEXIÓN WAN Sí
INTRUSION DETECTION & PREVENTION SYSTEM (IDP/IDS)
PATRONES NIDS AUTO ACTUALIZABLES Sí
PROTECCIÓN CONTRA ATAQUES DOS Y DDOS Sí
DETECCIÓN DE ATAQUES NIMDA, CODERED Sí
IP BLACK-LISTING Soporta 128 IP/subnet
ALARMA DE ATAQUE POR NOTIFICACIÓN DE CORREO Sí
ADVANCED IDP/IPS SUBSCRIPTION Sí
IP BLACKLIST BY THRESHOLD OR IDP/IPS Sí
ANTI-VIRUS PACKET INSPECTION
ESCANEO EN TIEMPO REAL Sí
ACTUALIZACIÓN DE FIRMAS AUTOMÁTICAS Sí
PROTOCOLOS SOPORTADOS HTTP, FTP, SMTP
ANTI-VIRUS SOBRE VPN
Sí
CONFIGURACIÓN PROTOCOLO/PUERTO Sí
ANÁLISIS DE TODOS LOS TIPOS MIME Sí
FORMATO DE ARCHIVOS COMPRIMIDOS SOPORTADOS ZIP, GZIP
FILTRO DE CONTENIDO WEB DINÁMICO (WCF)
HTTP (NO SOPORTA HTTPS)
Filtro URL Web (Blacklist/Whitelist)
Keyword filter
Exempt list
SCRIPTS
Java Applet, Java Scripts, VB Scripts, Cookies, Active X
CATEGORÍA DE CONTENIDO WEB
Más de 30
EMAIL TYPE Blacklist/Whitelist
EXTERNAL DATABASE CONTENT FILTERING Sí
SEGURIDAD EMAIL
PROTOCOLOS SOPORTADOS SMTP y POP3
LISTAS DE FILTRADO DE DIRECCIONES EMAIL BLACKLIST/EXCEPCIÓN DE
EMISOR/RECEPTOR (SOLO PROTOCOLO SMTP) Sí
REVISIÓN DE ENCABEZADO MIME PARA FILTRADO DE EXTENSIONES Sí
PROTECCIÓN DE TAZA DE EMAIL Sí (para protocolo SMTP solamente)
PROTECCIÓN DE TAMAÑO DE EMAIL Sí (para protocolo SMTP solamente)
ANTI-SPAM (PARA SMTP SOLAMENTE)
Servidor de base de datos DNSBL/Open Relay en tiempo real.
Blacklist basada en peso DNS
Información configurable de spam en el asunto email.
Propagar emails bloqueados.
LEDS INDICATORS POR DISPOSITIVO
POR DISPOSITIVO Power
System
POR PUERTO 10/100/1000 MBPS Link
Act
Speed
CARACTERÍSTICAS FÍSICAS
ENERGÍA ELÉCTRICA Fuente de Poder Interna
AC Line 100-240 VAC 0.5A
CONSUMO 22.8 Watts
DIMENSIONES 330 x 180 x 44 mm
MTBF 140.532 hrs.
TEMPERATURA OPERACIÓN 0º C a 40º C
TEMPERATURA ALMACENAJE -20º C a 70º C
HUMEDAD (OPERACIÓN-ALAMACENAJE) 5% a 95% No Condensado
ICSA LABS
IPSec-Enhanced
Firewall-Corporate
VPNC CERTIFIED
AES Interop
Basic Interop
EMISIÓN (EMI) - FCC Class B
- CE Class B
- C-Tick
- VCCI
SEGURIDAD
- UL
- LVD (EN60950-1)
Las especificaciones pueden cambiar sin previo aviso, las imágenes
son únicamente con fines ilustrativos. Para mayor información dirigirse a la
página del fabricante
|