El cortafuegos DCN Next Generation (NGFW) proporciona una visibilidad y un control completos y granulares de las aplicaciones. Puede identificar y prevenir amenazas potenciales asociadas con aplicaciones de alto riesgo al tiempo que proporciona un control basado en políticas sobre aplicaciones, usuarios y grupos de usuarios. Se pueden definir políticas que garanticen el ancho de banda para aplicaciones de misión crítica mientras restringen o bloquean aplicaciones no autorizadas o maliciosas. El DCN NGFW incorpora seguridad de red integral y funciones avanzadas de firewall, proporciona un rendimiento superior, una excelente eficiencia energética y una capacidad integral de prevención de amenazas.
Características clave y aspectos destacados
Identificación y control granular de aplicaciones
El DCFW-1800E NGFW proporciona un control detallado de las aplicaciones web independientemente del puerto, el protocolo o la acción evasiva. Puede identificar y prevenir amenazas potenciales asociadas con aplicaciones de alto riesgo al tiempo que proporciona un control basado en políticas sobre aplicaciones, usuarios y grupos de usuarios.Seguridad Se pueden definir políticas que garanticen el ancho de banda para aplicaciones de misión crítica mientras restringen o bloquean aplicaciones no autorizadas o maliciosas.
Controle la detección y prevención integrales de amenazas
El DCFW-1800E NGFW proporciona protección en tiempo real para aplicaciones contra ataques de red, incluidos virus, spyware, gusanos, botnets, falsificación de ARP, DoS / DDoS, troyanos, desbordamientos de búfer e inyecciones SQL. Incorpora un motor de detección de amenazas unificado que comparte los detalles del paquete con varios motores de seguridad (AD, IPS, filtrado de URL, antivirus, etc.), lo que mejora significativamente la eficiencia de la protección y reduce la latencia de la red.
Servicios de red
Cortafuegos
Prevención de intrusiones
l Detección de anomalías de protocolo, detección basada en la velocidad, firmas personalizadas, actualizaciones de firmas manuales, automáticas push o pull, enciclopedia de amenazas integrada
Antivirus
• Actualizaciones de firmas push o pull manuales, automáticas
• Antivirus basado en flujo: los protocolos incluyen HTTP, SMTP, POP3, IMAP, FTP / SFTP
• Escaneo de virus de archivos comprimidos
Defensa de ataque
• Defensa de ataque de protocolo anormal
• Anti-DoS / DDoS, incluido SYN Flood, defensa de DNS Query Flood
• Defensa de ataque ARP
Filtrado de URL
• Inspección de filtrado web basada en flujo
• Filtrado web definido manualmente basado en URL, contenido web y encabezado MIME
• Filtrado web dinámico con base de datos de categorización en tiempo real basada en la nube: más de 140 millones de URL con 64 categorías (8 de las cuales están relacionadas con la seguridad)
• Funciones adicionales de filtrado web:
- Filtrar applet de Java, ActiveX o cookie
- Bloquear publicación HTTP
- Palabras clave de búsqueda de registros
- Exento de escaneo de conexiones cifradas en ciertas categorías para mayor privacidad
• Anulación de perfil de filtrado web: permite al administrador asignar temporalmente diferentes perfiles al usuario / grupo / IP
• Categorías locales del filtro web y anulación de clasificación de categorías
Reputación de IP
• Bloqueo de IP de servidor de botnet con base de datos de reputación de IP global
Descifrado SSL
• Identificación de la aplicación para tráfico encriptado SSL
• Habilitación de IPS para tráfico cifrado SSL
• Habilitación AV para tráfico encriptado SSL
• Filtro de URL para tráfico encriptado SSL
• Lista blanca de tráfico cifrado SSL
• Modo de descarga de proxy SSL
Identificación de punto final
• Soporte para identificar IP de punto final, cantidad de punto final, tiempo en línea, tiempo fuera de línea y duración en línea
• Soporta 2 sistemas operativos
• Consulta de soporte basada en IP y cantidad de terminales
Control de transferencia de archivos
• Control de transferencia de archivos según el nombre, el tipo y el tamaño del archivo
• Identificación del protocolo de archivo, incluidos los protocolos HTTP, HTTPS, FTP, SMTP, POP3 y SMB
• Firma de archivo e identificación de sufijo para más de 100 tipos de archivos
Control de aplicaciones
• Más de 3000 aplicaciones que se pueden filtrar por nombre, categoría, subcategoría, tecnología y riesgo.
• Cada aplicación contiene una descripción, factores de riesgo, dependencias, puertos típicos utilizados y URL para referencia adicional
• Acciones: bloquear, restablecer sesión, monitorear, modelar el tráfico
• Identificar y controlar las aplicaciones en la nube en la nube.
• Proporcionar monitoreo y estadísticas multidimensionales para aplicaciones en la nube, incluida la categoría y las características de riesgo.
Calidad de servicio (QoS)
• Túneles de ancho de banda máximo / garantizado o IP / usuario
• Asignación de túnel basada en el dominio de seguridad, interfaz, dirección, usuario / grupo de usuarios, servidor / grupo de servidores, aplicación / grupo de aplicaciones, TOS, VLAN
• Ancho de banda asignado por tiempo, prioridad o igual ancho de banda compartido
• Soporte de tipo de servicio (TOS) y servicios diferenciados (DiffServ)
• Asignación priorizada del ancho de banda restante
• Número máximo de conexiones simultáneas por IP
Equilibrio de carga del servidor
• Hash ponderado, conexión mínima ponderada y round robin ponderado
• Protección de la sesión, persistencia de la sesión y supervisión del estado de la sesión
• Verificación del estado del servidor, monitoreo de sesiones y protección de sesiones
Equilibrio de carga de enlaces
• Equilibrio de carga de enlace bidireccional
• El equilibrio de carga del enlace saliente incluye enrutamiento basado en políticas, ECMP y enrutamiento ISP integrado ponderado y detección dinámica
• El equilibrio de carga del enlace entrante admite DNS inteligente y detección dinámica
• Cambio de enlace automático basado en ancho de banda, latencia, jitter, conectividad, aplicación, etc.
• Vincular la inspección de estado con ARP, PING y DNS
VPN
• VPN IPSec
- Modo IPSEC Phase 1: modo de protección de identificación principal y agresivo
- Opciones de aceptación de pares: cualquier ID, ID específico, ID en un grupo de usuarios de acceso telefónico
- Soporta IKEv1 e IKEv2 (RFC 4306)
- Método de autenticación: certificado y clave precompartida
- Soporte de configuración del modo IKE (como servidor o cliente)
- DHCP sobre IPSEC
- Caducidad de la clave de cifrado IKE configurable, frecuencia de mantenimiento de N / AT transversal
- Cifrado de propuesta Fase 1 / Fase 2: DES, 3DES, AES128, AES192, AES256
- Autenticación de propuesta de fase 1 / fase 2: MD5, SHA1, SHA256, SHA384, SHA512
- Soporte Diffie-Hellman Fase 1 / Fase 2: 1,2,5
- XAuth como modo de servidor y para usuarios de acceso telefónico
- Detección de pares muertos
- Detección de repetición
- Autokey Keep-Alive para Phase 2 SA
• Soporte de dominio IPSEC VPN: permite múltiples inicios de sesión VPN SSL personalizados asociados con grupos de usuarios (rutas URL, diseño)
• Opciones de configuración de VPN IPSEC: basadas en rutas o basadas en políticas
• Modos de implementación de VPN IPSEC: puerta de enlace a puerta de enlace, malla completa, concentrador y radio, túnel redundante, terminación de VPN en modo transparente
• El inicio de sesión único evita los inicios de sesión simultáneos con el mismo nombre de usuario
• Limitación de usuarios simultáneos del portal SSL
• El módulo de reenvío de puertos SSL VPN cifra los datos del cliente y envía los datos al servidor de aplicaciones
• Admite clientes que ejecutan iOS, Android y Windows XP / Vista, incluido el sistema operativo Windows de 64 bits
• Comprobación de la integridad del host y comprobación del sistema operativo antes de las conexiones de túnel SSL
• Comprobación de host MAC por portal
• Opción de limpieza de caché antes de finalizar la sesión de VPN SSL
• Modo cliente y servidor L2TP, L2TP sobre IPSEC y GRE sobre IPSEC
• Ver y administrar conexiones VPN IPSEC y SSL
• PnPVPN
IPv6
• Gestión sobre IPv6, registro de IPv6 y HA
• Túneles IPv6, DNS64 / N / AT64, etc.
• Protocolos de enrutamiento IPv6, enrutamiento estático, enrutamiento de políticas, ISIS, RIPng, OSPFv3 y BGP4 +
• IPS, identificación de aplicaciones, control de acceso, defensa contra ataques ND
VSYS
• Asignación de recursos del sistema a cada VSYS
• virtualización de CPU
• Cortafuegos de soporte VSYS no root, IPSec VPN, SSL VPN, IPS, filtrado de URL
• Seguimiento y estadística de VSYS
Alta disponibilidad
• Interfaces de latido redundantes
• Activo / Activo y Activo / Pasivo
• Sincronización de sesión independiente
• Interfaz de gestión reservada HA
• Conmutación por error:
- Monitoreo de puertos, enlaces locales y remotos
- Conmutación por error con estado
- Conmutación por error de menos de un segundo
- Notificación de fallas
• Opciones de implementación:
- HA con agregación de enlaces
- HA de malla completa
- HA dispersa geográficamente
Identidad de usuario y dispositivo
• Base de datos de usuarios locales
• Autenticación de usuario remoto: TACACS +, LDAP, Radius, Active
• Inicio de sesión único: Windows AD
• Autenticación de 2 factores: soporte de terceros, servidor de token integrado con físico y SMS
• Políticas basadas en usuarios y dispositivos
• Sincronización de grupos de usuarios basada en AD y LDAP
• Soporte para 802.1X, SSO Proxy
Administración
• Acceso de administración: HTTP / HTTPS, SSH, telnet, consola
• Gestión central: DCN Seguridad Manager, API de servicios web
• Integración de sistemas: SNMP, Syslog, alianzas
• Implementación rápida: instalación automática de USB, ejecución de script local y remota
• Estado del tablero dinámico en tiempo real y widgets de monitoreo detallado
• Soporte de idiomas: inglés
Registros e informes
• Instalaciones de registro: almacenamiento y memoria local (si está disponible), varios servidores Syslog
• Registro cifrado y carga programada de registros por lotes
• Registro confiable usando la opción TCP (RFC 3195)
• Registros de tráfico detallados: reenviados, sesiones violadas, tráfico local, paquetes no válidos, URL, etc.
• Registros de eventos completos: auditorías de actividad administrativa y del sistema, enrutamiento y redes, VPN, autenticaciones de usuarios
• Opción de resolución de nombre de puerto de servicio e IP
• Opción de formato de registro de tráfico breve
• Tres informes predefinidos: seguridad, flujo e informes de red
• Informes definidos por el usuario
• Los informes se pueden exportar en PDF a través de correo electrónico y FTP
Especificaciones
Modelo |
N9040 |
N8420 |
N7210 |
N6008 |
Especificación de hardware |
||||
Memoria DRAM(Estándar / Max) |
16 GB |
8GB |
2GB |
2GB |
Destello |
512 MB |
|||
Interfaz de gestión |
1 * Consola, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * Consola, 1 * USB2.0 |
||
Interfaz física |
4 * GE RJ45 |
4 * GE RJ45 (2 * puertos de derivación incluidos) |
6 * GE RJ45 |
5 * GE RJ45 |
Ranura de expansión |
4 |
2 |
N / A |
|
Módulo de expansión |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
N / A |
Poder |
Doble intercambiable en caliente, 450 W |
Doble fijo, 150W |
Doble fijo, 45W |
|
Rango de voltaje |
100-240 V CA, 50/60 Hz |
|||
Montaje |
Rack de 2U |
Rack de 1U |
||
Dimensión (Ancho x fondo x alto) |
440.0mm × 520.0mm × 88.0mm |
440.0mm × 530.0mm × 88.0mm |
436,0 mm × 366,0 mm × 44,0 mm |
442,0 mm × 241,0 mm × 44,0 mm |
Peso |
12,3 kg |
11,8Kg |
5,6 kg |
2,5 kg |
Temperatura de trabajo |
0-40 ℃ |
|||
Humedad de trabajo |
10-95% (sin condensación) |
|||
Rendimiento del producto |
||||
Rendimiento(Estándar / máx.) |
32 Gbps |
16 Gbps |
8 Gbps |
2,5 / 4Gbps |
Rendimiento IPSec |
18 Gbps |
8 Gbps |
3Gbps |
1 Gbps |
Rendimiento antivirus |
8 Gbps |
3,5 Gbps |
1,6 Gbps |
700 Mbps |
Rendimiento IPS |
15 Gbps |
5 Gbps |
3Gbps |
1 Gbps |
Conexiones concurrentes (Estándar / Máx.) |
12M |
6M |
3M |
El 1M / 2M |
Nuevas conexiones HTTP por segundo |
340K |
150 mil |
75K |
26K |
Nuevas conexiones TCP por segundo |
500 mil |
200 mil |
120K |
50K |
Parámetros de funciones | ||||
Entradas máx. De servicio / grupo |
6000 |
6000 |
2048 |
512 |
Entradas máximas de política |
40000 |
40000 |
8000 |
2000 |
Número máximo de zona |
512 |
512 |
256 |
128 |
Entradas de dirección IPv4 máx. |
16384 |
8192 |
8192 |
4096 |
Máx. De túneles IPsec |
20000 |
20000 |
6000 |
2000 |
Usuarios concurrentes (estándar / máx.) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
Conexión VPN SSL(Estándar / Max) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
Rutas máximas (versión solo IPv4) |
30000 |
30000 |
10000 |
4000 |
Max VSYS compatible |
250 |
250 |
50 |
5 |
Enrutador virtual máximo |
250 |
250 |
50 |
5 |
Túneles de Max GRE |
1024 |
1024 |
256 |
128 |
Modelo |
N5005 |
N3002 |
N2002 |
Especificación de hardware |
|||
Memoria DRAM(Estándar / Max) |
2GB |
1 GB |
1 GB |
Destello |
512 MB |
||
Interfaz de gestión |
1 * Consola, 1 * USB2.0 |
||
Interfaz física |
9 * GE RJ45 |
||
Ranura de expansión |
N / A |
||
Módulo de expansión |
N / A |
||
Poder |
Potencia única, 45 W |
30W |
30W |
Rango de voltaje |
100-240 V CA, 50/60 Hz |
||
Montaje |
Rack de 1U |
escritorio |
|
Dimensión(WxDxH) |
442,0 mm × 241,0 mm × 44,0 mm |
442,0 mm × 241,0 mm × 44,0 mm |
320,0mmx150,0mmx 44,0mm |
Peso |
2,5 kg |
2,5 kg |
1,5 kg |
Temperatura de trabajo |
0-40 ℃ |
||
Humedad de trabajo |
10-95% (sin condensación) |
||
Rendimiento del producto |
|||
Rendimiento(Estándar / Max) |
1,5 / 2 Gbps |
1 Gbps |
1 Gbps |
Rendimiento IPSec |
700 Mbps |
600 Mbps |
600 Mbps |
Rendimiento antivirus |
400 Mbps |
300 Mbps |
300 Mbps |
Rendimiento IPS |
600 Mbps |
400 Mbps |
400 Mbps |
Conexiones concurrentes (estándar / máx.) |
600K / 1M |
200 mil |
200 mil |
Nuevas conexiones HTTP por segundo |
15K |
8K |
8K |
Nuevas conexiones TCP por segundo |
25K |
10K |
10K |
Parámetros de funciones |
|||
Entradas máx. De servicio / grupo |
512 |
256 |
256 |
Entradas máximas de política |
1000 |
1000 |
1000 |
Número máximo de zona |
32 |
16 |
16 |
Entradas de dirección IPv4 máx. |
512 |
512 |
512 |
Máx. De túneles IPsec |
2000 |
512 |
512 |
Usuarios concurrentes (estándar / máx.) |
8/800 |
8/150 |
8/150 |
Conexión VPN SSL(Estándar / Max) |
8/500 |
8/128 |
8/128 |
Rutas máximas (versión solo IPv4) |
1024 |
512 |
512 |
Max VSYS compatible |
N / A |
||
Enrutador virtual máximo |
2 |
2 |
2 |
Túneles de Max GRE |
32 |
8 |
8 |
Aplicación tipica
Para las empresas y los proveedores de servicios, DCFW-1800E NGFW puede gestionar todos sus riesgos de seguridad con los mejores IPS, inspección SSL y protección contra amenazas de la industria. La serie DCFW-1800E se puede implementar en el perímetro empresarial, el centro de datos híbrido y en todos los segmentos internos. Las múltiples interfaces de alta velocidad, la alta densidad de puertos, la eficacia de seguridad superior y el alto rendimiento de esta serie mantienen su red conectada y segura.
información del pedido
Cortafuegos de NGFW |
|
DCFW-1800E-N9040 |
Pasarela de seguridad 10G de gama alta de clase portadora |
DCFW-1800E-N8420 |
Gateway de seguridad Gigabits de gama alta de clase portadora |
DCFW-1800E-N7210 |
Gateway de seguridad Gigabits de gama alta de clase portadora |
MFW-1800E-8GT |
Módulo de 8 puertos 10/100/1000 Base-T, se puede utilizar en N9040, N8420 y N7210. |
MFW-1800E-8GB |
Módulo de 8 puertos 1G SFP, se puede utilizar en N9040, N8420 y N7210. |
MFW-1800E-4GT-B |
Módulo de derivación de 4 puertos 10/100/1000 Base-T, se puede utilizar en N9040, N8420 y N7210. |
MFW-1800E-4GT-P |
Módulo PoE de 4 puertos 10/100/1000 Base-T, se puede utilizar en N9040, N8420 y N7210. |
MFW-N90-2XFP |
Modeloo de 2 puertos 10G XFP, se puede utilizar en N9040 y N8420. |
MFW-N90-4XFP |
Modeloo de 4 puertos 10G XFP, se puede utilizar en N9040 y N8420. |
MFW-1800E-8SFP + |
Modeloo de 8 puertos 10G SFP +, se puede utilizar en N9040 y N8420. |
DCFW-1800E-N6008 |
Gran puerta de enlace de seguridad Gigabit a nivel de campus |
DCFW-1800E-N5005 |
Pasarela de seguridad de clase empresarial pequeña y mediana |
DCFW-1800E-N3002 |
Pasarela de seguridad de clase empresarial pequeña y mediana |
DCFW-1800E-N2002 |
Pasarela de seguridad de clase empresarial pequeña |
Licencia para NGFW |
|
DCFW-SSL-Licencia-10 |
Licencia DCFW-SSL para 10 usuarios (debe usarse con pasarela de seguridad) |
DCFW-SSL-Licencia-50 |
Licencia DCFW-SSL para 50 usuarios (debe usarse con pasarela de seguridad) |
DCFW-SSL-Licencia-100 |
Licencia DCFW-SSL para 100 usuarios (debe usarse con pasarela de seguridad) |
DCFW-SSL-UK10 |
10 Llave USB de hardware VPN SSL (debe usarse con puerta de enlace de seguridad) |
USG-N9040-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N9040 |
USG-N9040-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N9040 |
USG-N8420-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N8420 |
USG-N8420-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N8420 |
USG-N7210-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N7210 |
USG-N7210-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N7210 |
USG-N6008-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N6008 |
USG-N6008-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N6008 |
USG-N5005-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N5005 |
USG-N5005-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N5005 |
USG-N3002-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N3002 |
USG-N3002-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
Licencia de actualización de 3 años de toda la biblioteca de funciones de USG para DCFW-1800E-N2002 |
USG-N2002-LIC |
Licencia de actualización de 1 año de toda la biblioteca de funciones de USG para DCFW-1800E-N2002 |