D-Link DFL-260E Firewall con Potente Gestión Unificada de Amenazas (UTM), 1000 Mbit/s

Detalles del producto

EL firewall DFL-260E NetDefend Unified Threat Management (UTM) de D-Link es una potente soluciСn de seguridad y estА diseЯado para proteger a las pequeЯas y medianas oficinas de una amplia gama de amenazas que se encuentran en la red. El firewall proporciona enrutamiento remoto, Network Address Translation (NAT), Red Privada Virtual (VPN), seguridad de red proactiva, Sistema de prevenciСn de intrusos (IPS), Filtrado de contenidos Web (WCF), ProtecciСn Anti-Virus (AV), balanceo de carga de trАfico y AdministraciСn de ancho de banda, todo en un compacto chasis de escritorio, de fАcil integraciСn a la red existente.

Seguridad Firewall Enterprise-Class
El DFL-260E Ofrece caracterМsticas avanzadas de seguridad permitiendo administrar y monitorear la red manteniИndola segura y saludable. Para la administraciСn de la red incluye caracterМsticas como: AdministraciСn Remota, polМticas de control de ancho de banda, bloqueo de URL/Keyword, PolМticas de acceso y SNMP. Para el monitoreo de red, el firewall soporta alarmas de correo electrСnico, system log (registro de sistema), controles de consecuencia (consistency checks) y estadМsticas en tiempo real.

Poderoso rendimiento VPN
Para un Сptimo rendimiento de VPN, el DFL-260E dispone tanto de Cliente como de servidor VPN integrados, soportando casi cualquier polМtica VPN permitiendo a una oficina remota y a usuarios mСviles que trabajen desde su casa o en otros lugares fuera de la oficina conectarse con seguridad a una oficina central pudiendo asМ acceder a los datos y al correo electrСnico. El DFL-260 posee motores VPN a base de hardware para soportar y administrar un amplio nЗmero de configuraciones VPN. Permite soportar protocolos IPSec, PPTP, y L2TP en modo Client/Server manejando tambiИn el trАfico pass-through. En las opciones avanzadas de configuraciСn VPN incluye: EncriptaciСn DES/3DES/AES/Twofish/Blowfish/CAST-128, administraciСn de clave manual o IKE/ISAKMP, modos de negociaciСn Quick/Main/Aggressive, y soporte de autentificaciСn VPN utilizando tanto un servidor externo RADIUS como una gran base de datos de usuarios.

AdministraciСn Unificada de Amenazas
Para lograr una mayor protecciСn, el DFL-260E integra un Sistema de PrevenciСn y DetecciСn de Intrusos (IDP/IPS), gateway Anti-Virus (AV) y Filtrado de contenido Web/URL filtrando e inspeccionando el contenido en las capas superiores de nivel 7. El uso de hardware acelerador enfocado en aumentar el throughput de IPS y de AV permite realizar el monitoreo de la navegaciСn web con una base de datos de millones de URLs habilitando el Filtro de contenidos Web (WCF). EL IPS, Anti-Virus y la base de datos URL actualizan en tiempo real los servicios de la red en las oficinas para lograr protecciСn contra aplicaciones exploits, gusanos de red, ataques con cСdigos maliciosos, proporcionando todo lo que una empresa necesita para administrar y controlar el comportamiento de los empleados en el acceso a Internet.

Acelerador por hardware
El DFL-260E utiliza un acelerador por hardware para llevar a cabo las funciones de escaneado antivirus e IPS simultАneamente, sin que se degrade el rendimiento del firewall ni el de la red privada virtual.
Este potente acelerador permite al firewall trabajar con un rendimiento muy superior al de los firewall UTM con funciСn antivirus del mercado.

Servicios UTM
Mantener una defensa eficaz contra las distintas amenazas procedentes de la Internet requiere que las tres bases de datos utilizadas por el DFL-260E se mantengan actualizadas. Con el fin de proporcionar una defensa robusta, D-Link ofrece una suscripciСn opcional de NetDefend Firewall UTM Services incluyendo distintas actualizaciones del servicio NetDefend para cada aspecto de la defensa: IPS, Antivirus y WCF. La SuscripciСn NetDefend UTM asegura que cada una de las bases de datos de servicio del firewall se mantengan en forma correcta y actualizada.

Potente prevenciСn de intrusos
El DFL-260E utiliza la tecnologМa IPS de firmas de virus basadas en componentes, diseЯada para reconocer y proteger a la red de todas las variedades de ataques conocidos y desconocidos, tratando a todas las Аreas crМticas de la empresa frente a ataques e incluso frente a un potencial ataque payload, NOP sled, Infeccion, y exploits. En cuanto a la cobertura de las firmas de virus, la base de datos IPS incluye informaciСn y datos de ataque procedentes de una planilla de sensores global y, ademАs, exploits recopilados de sitios pЗblicos tales como la National Vulnerability Database y Bugtrax. El DFL-260E cuenta con firmas de virus IPS de alta calidad; constantemente crea y optimiza las firmas de virus NetDefend por medio del sistema sensor de autofirma de D-Link (Auto-Signature Sensor System) sin sobrecargar el dispositivo, firmas que garantizan una alta tasa de precisiСn en la detecciСn y una tasa menor de falsos positivos.

Escaneado de Virus basado en Stream
El DFL-260E escanea archivos de cualquier tamaЯo utilizando tecnologМa de escaneo de virus basada en el Stream, lo que no requiere almacenamiento temporal. Este mИtodo de escaneado mejora el rendimiento de inspecciСn al mismo tiempo que elimina los cuellos de botella en la red. El dispositivo utiliza firmas de virus de la respetada compaЯМa antivirus Kaspersky Labs para proporcionar a los usuarios de firmas de antivirus precisas y fiables, comunicando tambiИn las actualizaciones de firmas. Por consiguiente, los virus y malware son bloqueados con eficacia antes de que estos lleguen a los dispositivos mСviles o de escritorio que permanezcan dentro de la red.

Filtrado de contenido web
El filtrado de contenido web ayuda a los administradores a monitorizar, gestionar y controlar el uso que los empleados hacen de internet. El DFL-260E implementa varios servidores de Мndice global con millones de URL e informaciСn de sitios web en tiempo real para mejorar la capacidad de rendimiento y maximizar la disponibilidad del servicio. El firewall utiliza polМticas granulares y explМcitas black lists/white lists para permitir o denegar el acceso a determinados tipos de sitios web para cada combinaciСn de usuarios, interfaces y redes IP. El DFL-260E tambiИn puede desmontar los potenciales objetos maliciosos, como applets de Java, JavaScripts/VBScripts, objetos ActiveX y cookies, para tratar activamente el contenido de internet.

SubscripciСn NetDefend UTM
La suscripciСn estАndar NetDefend UTM (Unified Threat Management) proporciona a los dispositivos de seguridad con servicios UTM por 12 meses a partir del dМa de activaciСn o ampliaciСn del servicio. La suscripciСn NetDefend UTM puede ser renovada periСdicamente para proveer a los dispositivos de seguridad de actualizaciones importantes, mantener un servicio de seguridad totalmente actualizado. Esta suscripciСn se vende por separado.

Especificaciones

Puertos e Interfaces
Puerto - RS-232
1
Cantidad de puertos Ethernet DMZ
1
Conexión WAN
Ethernet (RJ-45)
Peso y dimensiones
Dimensiones (Ancho x Profundidad x Altura)
280 x 180 x 44 mm
Iluminación/Alarmas
Indicadores LED
Enlace, Poder
Otras características
Tecnología de conectividad
Alámbrico
LED de energía
Si
Control de energía
Frecuencia de entrada AC
50/60Hz
Corriente de entrada
0.4
Voltaje de entrada AC
100-240 V
Características de LAN inalámbrico
Tasa de transferencia de datos WLAN (máx.)
No disponible
Transmisión de datos
Tasa de transferencia (máx)
1.000Mbit/s
Rendimiento VPN
45 Mbit/s
Número máximo de conexiones de firewall
25000
Salida de firewall
150 Mbit/s
Número máximo de conexiones firewall por segundo
2000
Conexión
Número de VLANs
8
Reenvío de puertos
Si
Condiciones ambientales
Intervalo de temperatura operativa
0 - 40 °C
Intervalo de temperatura de almacenaje
-20 - 70 °C
Intervalo de humedad relativa para funcionamiento
10 - 90%
Seguridad
Método de autenticación
MD5, SHA-1
VPN, cantidad de túneles
100
Seguridad con cortafuegos
NAT, PAT
Desempeño
Administación basada en web
Si
Tiempo medio entre fallos
186614 h
Características de administración
Multidifusión, soporte
Si
Protocolos
Protocolos de gestión
HTTP, FTP, SMTP
Protocolos de red compatibles
HTTP, FTP, H.323, POP3, SMTP, SIP, TFTP, TLS 1.0
DHCP, servidor
Si
Conectividad
Cantidad de puertos USB 2.0
2
Ethernet LAN (RJ-45) cantidad de puertos
5
Red
DHCP, cliente
Si
Aprobaciones reguladoras
Seguridad
UL/cUL, LVD (EN60950-1)