Twój koszyk jest pusty

    logowanie | rejestracja
Produkty
Waluty
 
SEISMO
ASQ
Instrukcja podstawowej konfiguracji NETASQ-a
TheGreenBow Enterprise Security Software, IPSec VPN Client, Personal Firewall, File and Email encryption, Security Suite
NETASQ FIRMWARE DETECTOR
Aktualna wersja firmware to:
8.1.1.1
 

Strona główna:

 

Urządzenie UTM U250

producent: NetASQ

Urządzenie UTM U250

Cena dostępna na: e@mail


Powiadom znajomego
Ulotka produktu:

UTM-y firmy NETASQ wykorzystują unikalną technologię ASQ (Active Security Qualification), która zapewnia skuteczną ochronę nie tylko przed znanymi już zagrożeniami ale także tymi, które dopiero pojawią się w przyszłości - tzw. ochrona proaktywna lub 0-day threat protection. Zastosowanie technologii ASQ pozwala uzyskać bardzo wysoki stopień bezpieczeństwa przy zachowaniu niespotykanej w innych urządzeniach UTM szybkości działania. Technologia ASQ (Active Security Qualification) bazuje na tzw. kontekstowej analizie ruchu przechodzącego przez urządzenie, która dokonywana jest bezpośrednio w jądrze systemu operacyjnego (kernel mode) a nie jak to jest w przypadku innych urządzeń UTM w trybie proxy (proxy mode). Możliwość prowadzenia analizy w trybie kernel mode pozwala osiągnąć niespotykaną w innych urządzeniach UTM szybkość działania, niezależną od liczby uruchomionych serwisów czy zdefiniowanych w danym momencie reguł. Analizie w poszukiwaniu zagrożeń i ataków poddawany jest cały ruch sieciowy od trzeciej (Network Layer) do siódmej (Application Layer) modelu OSI. Stosowane są trzy podstawowe metody: analiza protokołów, analiza heurystyczna oraz sygnatury kontekstowe.

Podczas analizy protokołów kontrolowana jest zgodność ruchu sieciowego przechodzącego przez urządzanie ze standardami RFC. Tylko ruch zgodny z tym standardem może zostać przepuszczony. Kontroli poddawane są nie tylko poszczególne pakiety ale także połączenia i sesje. W ramach technologii ASQ dla poszczególnych typów ruchu sieciowego warstwy aplikacji opracowane zostały specjalne plug-iny (wtyczki programowe) pracujące w trybie kernel-mode.
NETASQ UTM - moduły
Firewall
Intrusion Prevention System
Virtual Private Networks (VPN)
Ochrona antywirusowa
Ochrona przed spamem
Filtrowanie URL
Quality of Service
Bandwitch Management
High Availability
Konsola administracyjna
Usługi i serwisy sieciowe
Autentykacja użytkowników
Po wykryciu określonego typu ruchu (np. HTTP, FTP, SMTP, TELNET itp.) automatycznie uruchamiany jest odpowiedni plug-in, który specjalizuje się w ochronie danego protokołu. Tym samym, rodzaj stosowanych zabezpieczeń jest w sposób dynamiczny dostosowywany do rodzaju przepływającego ruchu.
 
 
W analizie heurystycznej podstawę stanowi statystyka oraz analiza zachowań. Na podstawie dotychczasowego ruchu i pewnych założeń dotyczących możliwych zmian określa się czy dany ruch jest uznawany za dopuszczalne odchylenie od normy czy też powinien już zostać uznany za atak.

Ostatni z elementów, to systematycznie aktualizowane sygnatury kontekstowe. Pozwalają na wykrycie znanych już ataków, które zostały sklasyfikowane i dla których zostały opracowane odpowiednie sygnatury. W tym przypadku zasadnicze znaczenie ma kontekst w jakim zostały wykryte pakiety charakterystyczne dla określonego ataku - tzn. rodzaj połączenia, protokół, port. Wystąpienie sygnatury ataku w niewłaściwym dla tego ataku kontekście nie powoduje reakcji systemu IPS. Dzięki temu zastosowanie sygnatur kontekstowych pozwala na znaczne zwiększenie skuteczności wykrywania ataków przy jednoczesnym ograniczeniu niemal do zera ilości fałszywych alarmów.
 
Uwaga! Wszystkie urządzenia objęte są roczną gwarancją producenta. Podstawowy serwis, wykupywany oddzielnie, obejmuje aktualizacje oprogramowania dostarczanego wraz z urządzeniem oraz wsparcie techniczne. Wykupienie podstawowego serwisu na pierwszy rok jest obowiązkowe (nie można zakupić urządzenia bez podstawowego serwisu).
Uwaga! Wszystkie urządzenia dostępne są na nielimitowaną liczbę użytkowników. Ograniczeniem jest jedynie wydajność konkretnego modelu.
 

Specyfikacja

CHARAKTERYSTYKA GŁÓWNA:

U250

Interfejsy (10/100/1000):

6

Przepustowość FW z włączonym IPS - Mbps:

850

Sesje równoległe:

400.000

Nowe sesje/sekundę:

8.500

VPN ASIC:

Przepustowość VPN (AES) - Mbps:

190

Liczba tuneli IPSec:

1.000

Liczba tuneli SSL VPN:

512

DODATKOWE WŁAŚCIWOŚCI:

U250

Dysk twardy - GB:

70

Maksymalna liczba reguł filtrowania:

8.000

VLAN (802.1Q):

128

Liczba połączeń PPTP:

96

Liczba obsługiwanych łączy redundantnych:

8

Połączenia wdzwaniane (PPPoE, PPTP, L2TP, PPP):

8

CHARAKTERYSTYKA SPRZĘTU:

U250

Wielkość:

1U

Wymiary: dł x gł x wys [mm]:

44,5 x 487,5 x 300

Ciężar:

4,8kg

Zasilanie:

230V 80W 0,5A

Liczba wentylatorów:

2

ŚRODOWISKO PRACY:

U250

Teperatura pracy:

10°C - 50°C

Temperatura przechowywania:

-30°C - 65°C

Wilgotność:

20% - 90%

ZAPORA - IPS:

U250

Statefull firewall - real-time IPS:

Wykrywanie, analiza protokołu:

Analiza behawioralna:

Sygnatury kontekstowe:

SEISMO - wewnętrzny audyt sieci:

opcjonalnie

FUNKCJONALNOŚCI UTM:

U250

Proxy: SMTP, POP3, HTTP, FTP:

Wbudowany antywirus:

Kaspersky AV:

opcjonalnie

Antyspyware:

Analiza w oparciu o DNS RBL - antyspam:

Analiza heurystyczna - antyspam:

Filtrowanie URL:

Wbudowana baza URL - kategorie:

15

Opcjonalna baza URL OPTINET - kategorie:

>50

ZAPEWNIENIE CIĄGŁOŚCI PRACY:

U250

Active-Passive:

Synchronizacja konfiguracji:

Odtwarzanie sesji:

Wykrywanie usterek sprzętowych:

Zapasowa partycja systemowa:

TRASOWANIE I GWARANCJA USŁUG:

U250

Tryby: transparentny, router, mieszany:

Translacja adresów (NAT, PAT, SPLIT):

Routing statyczny:

Routing w oparciu o reguły FW:

Routing w oparciu o interfejs:

Routing dynamiczny:

RIP, BGP, OSPF

Gwarancja pasma:

Przydział pasma:

Priorytyzacja ruchu:

IPSEC VPN:

U250

DES/3DES, AES, Blowfish:

MD-5, SHA-1, SHA-2:

IPSec NAT Traversal:

DPD:

Hub & Spoke:

AUTENTYKACJA - PKI:

U250

Wewnętrzna baza LDAP - CA:

Współpraca z systemami zewnętrznymi:

LDAP, Active Directory, Radius, NTLM

Autentykacja transparentna - MS SPNEGO:

POZOSTAŁE WŁASNOŚCI:

U250

Syslog - raportowanie:

Klient SNMP (v.1-3, DES-AES):

Klient i serwer DHCP:

Klient - NTP:

Klient DynDNS:

DNS relay oraz cache:

CENA URZĄDZENIA BEZ SERWISU
(podana cena jest wartością orientacyjną i nie może byc traktowana jako cena ofertowa)
» poproś o wycenę:

od 2.900 Euro/netto


Galeria produktu:


u250_front.jpg u250_1.jpg u250_2.jpg u250_3.jpg u250_4.jpg u250_5.jpg u250_6.jpg

Opinie o produkcie


Brak opinii o tym produkcie

Dodaj swoją opinię
FUNKCJONALNOŚCI ROZWIĄZANIA NETASQ UTM
ROZWIĄZANIA OCHRONY SIECI
. UTM SERIA U - porównanie
. UTM SERIA NG - porównanie
OCHRONA POCZTY - MFILTRO
OCHRONA DLA WIRTUALIZACJI
. OCHRONA STACJI
. OCHRONA SERWERÓW
WSPARCIE I POMOC TECHNICZNA
CERTYFIKOWANE SZKOLENIA