|
Универсальный шлюз безопасности ProSecure™ UTM
|
ProSecure™ UTM (Unified Threat Management ) — это универсальный шлюз безопасности для небольшой компании, устройство комплексной защиты, реализующее функции межсетевого экрана, защиты от вирусов и шпионского программного обеспечения, предотвращения вторжений и контентной фильтрации.
Устройства ProSecure™ UTM сочетает в себе функционал межсетевых экранов ProSafe™, шлюзов безопасности ProSecure™ STM и набор сигнатур IPS, а также высокую производительность с полной защитой от вредоносных программ. Гибкая модульная архитектура программного обеспечения, основанная на технологии потокового сканирования, позволяет проводить анализ файлов и потоков данных значительно быстрее, чем традиционные механизмы. ProSecure™ UTM использует базы данных вирусов и вредоносного программного обеспечения от NETGEAR и Sophos™, в которых записаны свыше миллиона сигнатур, что в несколько сот раз больше, чем у ближайших конкурентов в данном сегменте рынка. Простые условия подписок и отсутствие необходимости лицензирования сети по числу пользователей позволяют внедрять данные устройства почти повсеместно.
Отличительные особенности:
-
2 WAN порта с поддержкой режима резервирования и распределения нагрузки.
-
Встроенный 10/100/1000 Мбит/с коммутатор на 6 гигабитных портов.
-
Защита от типовых атак TCP/UDP flood, Spoof-пакеты, DoS атаки и пр.
-
Двойной межсетевой экран в виде комбинации функций NAT и SPI надежно защищает от внешних вторжений в Вашу сеть.
-
Возможность объединения территориально распределенных офисов компании при помощи технологии VPN.
-
Поддержка удаленного доступа пользователей к корпоративной сети с помощью web-браузера на базе технологии SSL VPN.
-
Гибкие настройки правил доступа, включая задание диапазонов внутренних и внешних IP-адресов, номеров портов, расписания действия и минимальной и максимально полосы пропускания.
-
Возможность подсчета количества используемого трафика в расчете на каждого пользователя (IP-адреса) и блокировки доступа при превышении порогового значения.
-
Универсальная комплексная защита от угроз и сканирования Web и Email трафика.
-
Проактивная защита в реальном времени Zero Hour Threat от неизвестных типов угроз.
-
Запатентованная технология потокового сканирования для минимизации задержек в сети.
-
Лучшая в своем классе технология обнаружения вирусов от компании Sophos™ с использованием свыше миллиона сигнатур.
-
Распределенная «облачная» архитектура анализа спама.
-
Контентная блокировка по 64 категориям сайтов с возможностью разбиения пользователей на группы.
-
Контроль приложений P2P и мгновенных сообщений обеспечивают полный контроль над доступом пользователей к сети Интернет.
 |
|
UTM50 |
2 GE WAN порта
6 GE LAN портов
50 IPSec и 25 SSL VPN туннелей
Пропускная способность межсетевого экрана: 400 Мбит/с
Производительность VPN: 200 Мбит/с
Пропускная способность антивируса: 45 Мбит/с |
Технические характеристики
|
Модель |
UTM150 |
|
Описание продукта |
Унифицированная система защиты от угроз UTM50, включающая межсетевой экран, VPN-концентратор, контентную фильтрацию, защиту от вредоносных программ и фильтрацию от спама (2 WAN GE, 6 LAN GE, консольный RS232 и 1 USB 2.0 порт), без подписок в комплекте |
|
Основные характеристики |
|
Порты |
(2) WAN 10/100 Мбит/с
(6) LAN 10/100 Мбит/с
(1) USB 2.0 |
|
Консольный порт |
RS232 |
|
Резервирование / балансировка нагрузки WAN |
• |
|
Количество поддерживаемых VPN туннелей |
50 IPSec и 25 SSL |
|
Порт DMZ |
Настраиваемый |
|
Память (флэш/DRAM) |
2 ГБ / 1 ГБ |
|
Пропускная способность |
3DES 200 Мбит/с |
|
Количество одновременных сессий |
40000 |
|
Пропускная способность межсетевого экрана |
400 Мбит/с |
|
Рекомендованное число пользователей |
50 |
|
Пропускная способность антивируса |
45 Мбит/с |
|
QoS и ограничение полосы пропускания |
• |
|
Поддержка виртуальных локальных сетей (VLAN) |
255 |
|
Функции безопасности |
|
Фильтрация Web трафика |
HTTP, HTTPS, FTP |
|
Фильтрация Email трафика |
SMTP, POP3, IMAP |
|
Потоковое сканирование |
• |
|
Фильтрация входящего и исходящего трафика |
• |
|
Обнаружение и предотвращение угроз |
• |
|
Проактивная защита “Zero Hour” |
• |
|
Количество сигнатур |
Свыше 1.2 млн |
|
Автоматическое обновление сигнатур |
Каждые 15 минут |
|
Фильтрация содержимого |
По ключевым словам HTML, расширению файлов |
|
Фильтрация веб-объектов |
ActiveX, Java, Flash, Javascript, Proxy, Cookies |
|
Фильтрация почты |
По теме сообщения, наличию защищенного паролем вложения, расширению файла, имени файла |
|
Распределенный анализ спама |
• |
|
Черный список анти-спама в режиме реального времени |
• |
|
Черный / белый списки спама |
Фильтрация по: полю отправителя, домена, IP-адреса получателя |
|
Контентная блокировка |
64 категории сайтов |
|
Контроль приложений |
MSN Messenger, Yahoo Messenger, Skype, mIRC, Google Talk,BitTorrent, eDonkey, Gnutella |
|
Функции межсетевого экрана |
|
Базовые функции межсетевого экрана |
Блокирование порта/сервиса, предотвращение атак Denial of Service (DoS), режим Stealth, блокирование TCP/UDP Flood |
|
Режим работы |
NAT или классическая маршрутизация |
|
Протоколы маршрутизации |
Статическая маршрутизация, RIP v1/v2 |
|
DHCP клиент/сервер |
• |
|
Аутентификация пользователей |
Active Directory, LDAP, RADIUS локальная база данных |
|
Двух-факторная аутентификация (PCI Compliance) |
• |
|
Возможности VPN |
|
Количество VPN туннелей |
50 |
|
Выделенных туннелей SSL VPN |
25 |
|
Тип шифрования IPsec |
256-бит AES, 168-бит 3DES, 56-бит DES |
|
Поддерживаемая версяи SSL |
SSLv3, TLS1.0 |
|
Поддержка шифрования SSL |
DES, 3DES, ARC4, AES (128-,256-бит) |
|
Поддерживаемая версяи SSL |
MD5, SHA-1, MAC-MD5/SHA-1, HMAC-MD5/SHA-1 |
|
Поддержка шифрования SSL |
RSA, Diffie-Hellman, собственный сертификат |
|
Поддерживаемые ОС для доступа по SSL VPN |
Windows 2000 / XP / Vista® (32-бит), Windows 7 (32- и 64-бит), Mac OS® X 10.4.x/10.6.x |
|
 |
|
|
|
06.06.2012, Москва, Круглый стол «Обзор СХД. Технологии и тенденции хранения данных» 29.05.2012, Новосибирск, Семинар «Разумная инфраструктура. Успешные внедрения, новинки и независимые оценки от Экспертов!» 05.06.2012, Санкт-Петербург, «Тринити bowling-session: серверные компоненты, решения для сетей хранения данных». Одним ударом по проблемам вашей ИТ-инфраструктуры! 14.06.2012, Екатеринбург, Эффективное резервное копирование и восстановление для виртуальных сред. Опыт внедрения решений от компании Symantec 26.04.2012, Москва, Конференция «Разумная инфраструктура» |
|
|
|
26.04.2012, Москва, Тринити,НР и Microsoft рассказали о разумном управлении инфраструктурой
06.04.2012, Санкт-Петербург, «Тринити» приняла участие в Третьем региональном Форуме «Современные информационные технологии».
04.04.2012, Санкт-Петербург, Тринити обучает ИТ-Директоров
04.04.2012, Москва, Тринити, NetApp и Qlogic показали Сетевые технологии хранения
29.03.2012, Санкт-Петербург, Конференция "Хранение без сомнений!" |
|
|
 |