Twój koszyk jest pusty

    logowanie | rejestracja
Produkty
Waluty
 
SEISMO
ASQ
Instrukcja podstawowej konfiguracji NETASQ-a
TheGreenBow Enterprise Security Software, IPSec VPN Client, Personal Firewall, File and Email encryption, Security Suite
NETASQ FIRMWARE DETECTOR
Aktualna wersja firmware to:
8.1.1
 

Strona główna:

 

Urządzenie UTM U30

producent: NetASQ

Urządzenie UTM U30

brutto: 805.20 €

netto: 660.00 €



sztuk:

w magazynie: jest


Powiadom znajomego
Ulotka produktu:

UWAGA!!! W podaną cenę nie jest wliczony obowiązkowy serwis.
Przy zamówieniu należy obowiązkowo wybrać jedną z dostępnych opcji serwisowych.
UTM-y firmy NETASQ wykorzystują unikalną technologię ASQ (Active Security Qualification), która zapewnia skuteczną ochronę nie tylko przed znanymi już zagrożeniami ale także tymi, które dopiero pojawią się w przyszłości - tzw. ochrona proaktywna lub 0-day threat protection. Zastosowanie technologii ASQ pozwala uzyskać bardzo wysoki stopień bezpieczeństwa przy zachowaniu niespotykanej w innych urządzeniach UTM szybkości działania. Technologia ASQ (Active Security Qualification) bazuje na tzw. kontekstowej analizie ruchu przechodzącego przez urządzenie, która dokonywana jest bezpośrednio w jądrze systemu operacyjnego (kernel mode) a nie jak to jest w przypadku innych urządzeń UTM w trybie proxy (proxy mode). Możliwość prowadzenia analizy w trybie kernel mode pozwala osiągnąć niespotykaną w innych urządzeniach UTM szybkość działania, niezależną od liczby uruchomionych serwisów czy zdefiniowanych w danym momencie reguł. Analizie w poszukiwaniu zagrożeń i ataków poddawany jest cały ruch sieciowy od trzeciej (Network Layer) do siódmej (Application Layer) modelu OSI. Stosowane są trzy podstawowe metody: analiza protokołów, analiza heurystyczna oraz sygnatury kontekstowe.

Podczas analizy protokołów kontrolowana jest zgodność ruchu sieciowego przechodzącego przez urządzanie ze standardami RFC. Tylko ruch zgodny z tym standardem może zostać przepuszczony. Kontroli poddawane są nie tylko poszczególne pakiety ale także połączenia i sesje. W ramach technologii ASQ dla poszczególnych typów ruchu sieciowego warstwy aplikacji opracowane zostały specjalne plug-iny (wtyczki programowe) pracujące w trybie kernel-mode.
NETASQ UTM - moduły
Firewall
Intrusion Prevention System
Virtual Private Networks (VPN)
Ochrona antywirusowa
Ochrona przed spamem
Filtrowanie URL
Quality of Service
Bandwitch Management
High Availability
Konsola administracyjna
Usługi i serwisy sieciowe
Autentykacja użytkowników
Po wykryciu określonego typu ruchu (np. HTTP, FTP, SMTP, TELNET itp.) automatycznie uruchamiany jest odpowiedni plug-in, który specjalizuje się w ochronie danego protokołu. Tym samym, rodzaj stosowanych zabezpieczeń jest w sposób dynamiczny dostosowywany do rodzaju przepływającego ruchu.
W analizie heurystycznej podstawę stanowi statystyka oraz analiza zachowań. Na podstawie dotychczasowego ruchu i pewnych założeń dotyczących możliwych zmian określa się czy dany ruch jest uznawany za dopuszczalne odchylenie od normy czy też powinien już zostać uznany za atak.

Ostatni z elementów, to systematycznie aktualizowane sygnatury kontekstowe. Pozwalają na wykrycie znanych już ataków, które zostały sklasyfikowane i dla których zostały opracowane odpowiednie sygnatury. W tym przypadku zasadnicze znaczenie ma kontekst w jakim zostały wykryte pakiety charakterystyczne dla określonego ataku - tzn. rodzaj połączenia, protokół, port. Wystąpienie sygnatury ataku w niewłaściwym dla tego ataku kontekście nie powoduje reakcji systemu IPS. Dzięki temu zastosowanie sygnatur kontekstowych pozwala na znaczne zwiększenie skuteczności wykrywania ataków przy jednoczesnym ograniczeniu niemal do zera ilości fałszywych alarmów.
 
Uwaga! Wszystkie urządzenia objęte są roczną gwarancją producenta. Podstawowy serwis, wykupywany oddzielnie, obejmuje aktualizacje oprogramowania dostarczanego wraz z urządzeniem oraz wsparcie techniczne. Wykupienie podstawowego serwisu na pierwszy rok jest obowiązkowe (nie można zakupić urządzenia bez podstawowego serwisu).
Uwaga! Wszystkie urządzenia dostępne są na nielimitowaną liczbę użytkowników. Ograniczeniem jest jedynie wydajność konkretnego modelu.
 

Specyfikacja

CHARAKTERYSTYKA GŁÓWNA:

U30

Interfejsy (10/100):

2

Przepustowość FW z włączonym IPS - Mbps:

200

Sesje równoległe:

50.000

Nowe sesje/sekundę:

4.000

VPN ASIC:

Przepustowość VPN (AES) - Mbps:

80

Liczba tuneli IPSec:

50

Liczba tuneli SSL VPN:

20

DODATKOWE WŁAŚCIWOŚCI:

U30

Dysk twardy - GB:

-

Maksymalna liczba reguł filtrowania:

1.000

VLAN (802.1Q):

32

Liczba połączeń PPTP:

48

Liczba obsługiwanych łączy redundantnych:

4

Połączenia wdzwaniane (PPPoE, PPTP, L2TP, PPP):

4

CHARAKTERYSTYKA SPRZĘTU:

U30

Wielkość:

1U / połowa standardu

Wymiary: dł x gł x wys [mm]:

44,4 x 216 x 178

Ciężar:

1,5kg

Zasilanie:

230V 20W 0,2A (zew.)

Liczba wentylatorów:

-

ŚRODOWISKO PRACY:

U30

Teperatura pracy:

10°C - 50°C

Temperatura przechowywania:

-30°C - 65°C

Wilgotność:

20% - 90%

ZAPORA - IPS:

U30

Statefull firewall - real-time IPS:

Wykrywanie, analiza protokołu:

Analiza behawioralna:

Sygnatury kontekstowe:

SEISMO - wewnętrzny audyt sieci:

opcjonalnie

FUNKCJONALNOŚCI UTM:

U30

Proxy: SMTP, POP3, HTTP, FTP:

Wbudowany antywirus:

Kaspersky AV:

opcjonalnie

Antyspyware:

Analiza w oparciu o DNS RBL - antyspam:

Analiza heurystyczna - antyspam:

Filtrowanie URL:

Wbudowana baza URL - kategorie:

15

Opcjonalna baza URL OPTINET - kategorie:

-

ZAPEWNIENIE CIĄGŁOŚCI PRACY:

U30

Active-Passive:

-

Synchronizacja konfiguracji:

-

Odtwarzanie sesji:

-

Wykrywanie usterek sprzętowych:

-

Zapasowa partycja systemowa:

-

TRASOWANIE I GWARANCJA USŁUG:

U30

Tryby: transparentny, router, mieszany:

Translacja adresów (NAT, PAT, SPLIT):

Routing statyczny:

Routing w oparciu o reguły FW:

Routing w oparciu o interfejs:

Routing dynamiczny:

RIP, BGP, OSPF

Gwarancja pasma:

Przydział pasma:

Priorytyzacja ruchu:

IPSEC VPN:

U30

DES/3DES, AES, Blowfish:

MD-5, SHA-1, SHA-2:

IPSec NAT Traversal:

DPD:

Hub & Spoke:

AUTENTYKACJA - PKI:

U30

Wewnętrzna baza LDAP - CA:

Współpraca z systemami zewnętrznymi:

LDAP, Active Directory, Radius, NTLM

Autentykacja transparentna - MS SPNEGO:

POZOSTAŁE WŁASNOŚCI:

U30

Syslog - raportowanie:

Klient SNMP (v.1-3, DES-AES):

Klient i serwer DHCP:

Klient - NTP:

Klient DynDNS:

DNS relay oraz cache:


Galeria produktu:


fw-u30.jpg fw-u30-2ex.jpg u30_2.jpg u30_1.jpg u30_3.jpg u30_4.jpg u30_5.jpg u30_6.jpg

Opinie o produkcie


Brak opinii o tym produkcie

Dodaj swoją opinię
FUNKCJONALNOŚCI ROZWIĄZANIA NETASQ UTM
ROZWIĄZANIA OCHRONY SIECI
. UTM SERIA U - porównanie
. UTM SERIA NG - porównanie
OCHRONA POCZTY - MFILTRO
OCHRONA DLA WIRTUALIZACJI
. OCHRONA STACJI
. OCHRONA SERWERÓW
WSPARCIE I POMOC TECHNICZNA
CERTYFIKOWANE SZKOLENIA