Tienda de Computadores, Venta de Partes, Servidores, Licencias. Envíos a Toda Colombia
D-link Seguridad Firewall
Quizás uno de los elementos más publicitados a la hora de establecer seguridad, sean estos elementos. Aunque deben ser uno de los sistemas a los que más se debe prestar atención, distan mucho de ser la solución final a los problemas de seguridad. De hecho, los Firewalls no tienen nada que hacer contra técnicas como la Ingeniería Social y el ataque de Insiders. Un Firewall es un sistema (o conjunto de ellos) ubicado entre dos redes y que ejerce la una política de seguridad establecida. Es el mecanismo encargado de proteger una red confiable de una que no lo es (por ejemplo Internet). Puede consistir en distintos dispositivos, tendientes a los siguientes objetivos: 1. Todo el tráfico desde dentro hacia fuera, y viceversa, debe pasar a través de él. 2. Sólo el tráfico autorizado, definido por la política local de seguridad, es permitido. Firewall Como puede observarse, el Muro Cortafuegos, sólo sirven de defensa perimetral de las redes, no defienden de ataques o errores provenientes del interior, como tampoco puede ofrecer protección una vez que el intruso lo traspasa. Algunos Firewalls aprovechan esta capacidad de que toda la información entrante y saliente debe pasar a través de ellos para proveer servicios de seguridad adicionales como la encriptación del tráfico de la red. Se entiende que si dos Firewalls están conectados, ambos deben "hablar" el mismo método de encriptación-desencriptación para entablar la comunicación. Routers y Bridges Cuando los paquetes de información viajan entre su destino y origen, vía TCP/IP, estos pasan por diferentes Routers (enrutadores a nivel de Red). Los Routers son dispositivos electrónicos encargados de establecer comunicaciones externas y de convertir los protocolos utilizados en las LAN en protocolos de WAN y viceversa. En cambio, si se conectan dos redes del tipo LAN se utilizan Bridges, los cuales son puentes que operan a nivel de Enlace. La evolución tecnológica les ha permitido transformarse en computadoras muy especializadas capaz de determinar, si el paquete tiene un destino externo y el camino más corto y más descongestionado hacia el Router de la red destino. En caso de que el paquete provenga de afuera, determina el destino en la red interna y lo deriva a la máquina correspondiente o devuelve el paquete a su origen en caso de que él no sea el destinatario del mismo. Los Routers "toman decisiones" en base a un conjunto de datos, regla, filtros y excepciones que le indican que rutas son las más apropiadas para enviar los paquetes.
Serie Cisco ASA 5500 Firewall Edition para la solución empresarial Información general
Descargas
* Cisco ASA 5500 Series Firewall Edition para la solución empresarial Información general
Las amenazas a las redes de hoy en día siguen creciendo, con ataques provenientes tanto de fuera como dentro de las redes corporativas. Estas amenazas pueden tener efectos devastadores, que van desde la interrupción de los negocios debido a la interrupción de la red, el riesgo financiero resultante de la pérdida de información o problemas de responsabilidad derivados de la manipulación de información. Mientras tanto, las empresas se esfuerzan por mejorar su rentabilidad y competitividad a través de la optimización continua de procesos de negocio y la automatización, que conduce a una mayor conectividad con sus socios comerciales y clientes. Estas aplicaciones ofrecen muchas ventajas, pero también puede introducir una variedad de riesgos, si no se protege adecuadamente. Uso de la seguridad de clase mundial y servicios de red proporcionados por el ASA 5500 de Cisco ® Serie Firewall Edition, las empresas pueden desplegar de forma segura las aplicaciones de misión crítica y las redes de una manera altamente confiable, mientras se benefician de la protección de las inversiones significativas y costes operativos más bajos que ofrece esta única, solución modular.
El DFL-2500 es un firewall VPN de última
generación diseñado para empresas
corporativas, universidades y organismos que
buscan la mejor relación precio/rendimiento.
Este equipo es una poderosa solución de
seguridad que entrega firewall integrado,
balanceo de carga, sistema de tolerancia
a fallas, Zone-Defense, filtro de contenido,
autenticación de usuarios, bloque IM/P2P,
protección contra negación de servicios
(DoS) y soporte para redes virtuales. El DFL-
2500 es rackeable (19”), tiene una altura de
1U, incluye 8 puertas 10/100/1000 Mbps
configurables. Excepto la interfaz DMZ,
el DFL-2500 puede administrar múltiples
segmentos de red para diferentes grupos,
departamentos por piso, satisfaciendo
completamente los requerimientos de
seguridad del cliente. Además, el DFL-2500
posee una nueva interfaz Web GUI más
amistosa, una estructura de diseño más
limpia entregando al cliente un look más
profesional.
• General
El DFL-1600 es un firewall VPN de última generación diseñado para la mediana empresa, universidades y organizaciones gubernamentales que buscan la mejor relación precio/rendimiento. Este equipo es una poderosa solución de seguridad que entrega firewall integrado, balanceo de carga, sistema de tolerancia a fallas, Zone-Defense, filtro de contenido, autenticación de usuarios, bloque IM/P2P, protección contra negación de servicios (DoS) y soporte para redes virtuales. El DFL-1600 es rackeable (19”), tiene una altura de 1U, incluye 6 puertas 10/100/1000 Mbps configurables (dos de ellas son WAN). El DFL-1600 posee una nueva interfaz Web GUI más amistosa, una estructura de diseño más limpia entregando al cliente un look más profesional.
• Principales Características y Facilidades
Rendimiento y Capacidad
• Rendimiento firewall: 320 Mbps
• Rendimiento VPN: 120 Mbps
• Sesiones concurrentes: 400.000
• Políticas: 2.500
• Usuarios: Sin restricción
Modo de Operación
• Layer 3: Router, NAT
• Layer 2: Modo Transparente
• Network Address Translation (NAT)
• Port Address Translation (PAT)
• Proactive Network Security: Firewall para Switch Zone-Defense
• Configuración de políticas programables en el tiempo
Virtual Private Network (VPN)
• Encriptación: DES/3DES/AES/Twofish/Blowfish/CAST-128/NULL
• Servidor VPN: PPTP/L2TP/IPSec
• Túneles VPN dedicados: hasta 1.200
Direccionamiento IP & Routing
• Static IP address
• PPPoE para xDSL, cliente PPTP para xDSL, cliente DHCP para interfaz WAN
• IP Alias
• Static Routes
• OSPF Dynamic Routing
Networking
• Soporte de dos enlaces WAN
• Soporte de VLAN IEEE 802.1q
• IP Multicast: IGMP v2*, IGMP snooping*
• Cliente DDNS: DynDNS.org, TZO.com, dhs.org, Peanut Hull
• H.323 NAT Traversal
• Soporte de ALG (Application Layer Gateway)
o HTTP, FTP, H.323
o SMTP*, SIP*, DNS*
Administración del Sistema
• Consola Interface
• Web UI Interface
• Command Line Interface (CLI)
• Secure Command Shell (SSH)*
Administración de usuarios y equipo
• Múltiples Administradores (Soportado en el sistema Administración Central)
• Cuenta Administrativa solo lectura (Read Only)
• Actualización de Software, Configuración Backup/Restore desde:
o Web UI
o TFTP*
Autenticación de usuario
• Base de datos local
• Base de datos externa: RADIUS, LDAP*, Active Directory
• IP y MAC Address Binding
• XAUTH (Extended Authentication) para autenticación IPSec
Logging y Monitoreo
• Soporte de servidor log externo: syslog server
• Monitoreo de rendimiento en tiempo real
• Soporte SNMP v1, v2
• SNMP Trap*
• SNMP Standard MIB-II y Custom MIB*
Administración de ancho de banda
• Ancho de banda garantizado
• Administración ancho de banda en el túnel VPN
Alta disponibilidad (HA)
• WAN redundante
• Modo HA Active-Passive
• Sincronización sesiones Firewall/VPN
• Tiempo promedio de reactivación: < 800ms
Sistema de detección de Intruso (IDS)
• Protección contra ataques DoS y DDoS
• Detección de ataques Nimda, CodeRed
• Lista negra de IP *
Filtro de contenido
• HTTP: URL, Keyword, Exempt list.
• Scripts: Java Applet, Java Scripts, VB Scripts, Cookies, Active X.
• Email *: Black list, Keyword, Exempt list
• Bloqueos de programas IM/P2P:
o Programas IM*: MSN Messenger 6.x o superior, Yahoo Messenger, SoftEther
o Programas P2P*: Skype, eMule
Balanceo de carga de tráfico
• Balanceo de carga de tráfico de salida*
• Balanceo de carga de servidores
• Algoritmo de balanceo de carga:
o Round Robin
o Connection Rate
o IP Address/Network Stickiness
Descripción
Este fácil de implementar una solución de escritorio de VPN Firewall está diseñado para pequeñas y medianas empresas y es fácilmente integrados en las redes establecidas.
La familia NetDefend de Firewall / VPN Security Appliances respuesta es D-Link para seguridad basada en hardware de red. El nuevo D-Link DFL-800 Network Security Desktop VPN Firewall de seguridad de Network Appliance es una herramienta fácil de implementar una solución de VPN y cortafuegos diseñado para pequeñas y medianas empresas que demandan rendimiento superior y la seguridad.
Funciones de hardware de avanzada
El DFL-800 es una solución de seguridad de gran alcance que proporciona servicios integrados de Network Address Translation (NAT), Firewall SPI, funciones avanzadas de filtrado de contenidos, protección IDS, gestión de ancho de banda, así como de red privada virtual (VPN). El hardware DFL-800 incluye siete puertos LAN de confianza, de dos puertos WAN para balanceo de carga, y un usuario-puerto DMZ configurable para apoyar a los servidores locales como e-mail, Web, y FTP. Todas estas características convenientemente encajan en un chasis de escritorio que puede ser integrado fácilmente en su red.
Seguridad de Clase Empresarial
Para proporcionar seguridad de la red de la empresa-clase, el DFL-800 tiene varias funciones flexibles de firewall para administrar, monitorear y mantener una red sana y segura. Características de gestión de red incluyen: Administración Remota, Políticas de Control de Tráfico, URL o palabras clave de bloqueo, Políticas de Acceso y SNMP. Para el control de la red, el DFL-800 soporta alertas por correo electrónico, registro del sistema, chequeos de consistencia, y estadísticas en tiempo real. Estas características, junto con una función de copia de seguridad del firmware proporcionan y mantienen el rendimiento máximo de la red y la seguridad.
Rendimiento VPN
Para la configuración óptima de VPN, el DFL-800 tiene tanto un cliente de VPN y servidor integrada para soportar casi cualquier política VPN requerida. Este aparato de alta final tiene un motor de hardware de VPN para soportar y administrar hasta 300 conexiones VPN. El DFL-800 puede soportar IPSec, PPTP, L2TP y protocolos en modo cliente / servidor y puede manejar paso a través de tráfico. Opciones avanzadas de configuración VPN incluyen: codificación DES/3DES/AES/Twofish/Blowfish/CAST-128, manual o IKE / ISAKMP de gestión de claves, Quick / Main / Aggressive modos de negociación, y soporte para autenticación VPN usando ya sea un servidor RADIUS externo o en el interior de 500-base de datos de usuario.
Interfaz de usuario configurable
Web de El DFL-800 puede ser configurado a través de la D-Link basado en la interfaz y de seguimiento utilizando la interfaz de línea de comandos (CLI). Estas opciones de configuración pueden ser manejadas a través de Admin, Read / Write, o Read-Only derechos de administrador. Con estos niveles de la administración de acceso, cualquier usuario autorizado puede configurar fácilmente o acceder a las funciones administrativas de la DFL-800.
Con los negocios cada vez más dependen de la red, la necesidad de invertir en una solución de seguridad confiable es crucial. El D-Link DFL-800 NetDefend Desktop Network Security VPN Firewall ofrece un alto retorno sobre la inversión a través de robustas características de seguridad, configuración flexible, y la protección de la red máxima.
Descripción General
EL firewall DFL-860 NetDefend Unified Threat Management (UTM) de D-Link es una potente solución de seguridad está diseñado para proteger a las pequeñas y medianas oficinas de una amplia gama de amenazas que se encuentran en la red. El firewall integrado proporciona enrutamiento remoto, Network Address Translation (NAT), Red Privada Virtual (VPN), seguridad de red proactiva, Sistema de prevención de intrusos (IPS), Filtrado de contenidos Web (WCF), Protección Anti-Virus (AV), balanceo de cargas de tráfico y Administración de ancho de banda, todo en un compacto chasis de escritorio, de fácil integración a la red existente.
Seguridad Firewall Enterprise-Class
El DFL-860 ofrece características avanzadas de seguridad permitiendo administrar y monitorear la red manteniéndola segura y saludable. Para la administración de la red incluye características como: Administración Remota, políticas de control de ancho de banda, blokeo de URL/Keyword, Políticas de acceso y SNMP. Para el monitoreo de red, el firewall soporta alarmas de correo electrónico, system log (registro de sistema), controles de consecuencia (consistency checks) y estadísticas en tiempo real.
Poderoso rendimiento VPN
Para un óptimo rendimiento de VPN, el DFL-860 dispone de Cliente y de servidor VPN integrados, soportando casi cualquier política VPN permitiendo a una oficina remota y a usuarios móviles que trabajen desde su casa o en otros lugares fuera de la oficina conectares con seguridad a una oficina central pudiendo así acceder a los datos y al correo electrónico. El DFL-860 posee motores VPN a base de hardware para soportar y administrar un amplio número de configuraciones VPN. Permite soportar protocolos IPSec, PPTP, y L2TP en modo Client/Server y También puede manejar el tráfico pass-through. En las opciones avanzas de configuración VPN incluye: Encriptación DES/3DES/AES/Twofish/Blowfish/CAST-128, administración de clave manual o IKE/ISAKMP, Modos de negociación Quick/Main/Aggressive, y soporte de autentificación VPN utilizando tanto un servidor externo RADIUS como una gran base de datos de usuarios.
Administración Unificada de Amenazas
Para lograr una mayor protección, el DFL-860 integra un Sistema de Prevención y Detección de Intrusos (IDP/IPS), gateway Anti-Virus (AV) y Filtrado de contenido Web/URL filtrando e inspeccionando el contenido en las capas superiores de nivel 7. El uso de hardware acelerador enfocado en aumentar el throughput de IPS y de AV permite realizar el monitoreo de la navegación web con una base de datos de millones de URLs habilitando el filtrado de contenidos Web (WCF). El IPS, Anti-Virus y la base de datos URL actualizan en tiempo real los servicios de la red en oficinas para logara la protección contra aplicaciones exploits, gusanos de red, Ataques con códigos maliciosos, proporcionando todo lo que una empresa necesita para administrar y controlar el comportamiento de los empleados en el acceso a Internet.
Servicios UTM
Mantener una defensa eficaz contra las distintas amenazas procedentes de la Internet requiere que las tres bases de datos utilizadas por el DFL-860 se mantengan actualizadas. Con el fin de proporcionar una defensa robusta, D-Link ofrece una suscripción opcional de NetDefend Firewall UTM Services incluyendo distintas actualizaciones del servicio NetDefend para cada aspecto de la defensa: IPS, Antivirus y WCF. La Suscripción NetDefend UTM asegura que cada una de las bases de datos de servicio del firewall se mantengan en forma correcta y actualizada.
Potente prevención de intrusos
El DFL-860 utiliza la tecnología IPS de firmas de virus basadas en componentes, diseñada para reconocer y proteger a la red de todas las variedades de ataques conocidos y desconocidos, tratando a todas las áreas críticas de la empresa frente a ataques e incluso frente a un potencial ataque payload, NOP sled, Infeccion, y exploits. En cuanto a la cobertura de las firmas de virus, la base de datos IPS incluye información y datos de ataque procedentes de una planilla de sensores global y, además, exploits recopilados de sitios públicos tales como la National Vulnerability Database y Bugtrax. El DFL-860 cuenta con firmas de virus IPS de alta calidad; constantemente crea y optimiza las firmas de virus NetDefend por medio del sistema sensor de autofirma de D-Link (Auto-Signature Sensor System) sin sobrecargar el dispositivo, firmas que garantizan una alta tasa de precisión en la detección y una tasa menor de falsos positivos.
Escaneado de Virus basado en Stream
El DFL-860 escanea archivos de cualquier tamaño utilizando tecnología de escaneo de virus basada en el Stream, lo que no requiere almacenamiento temporal. Este método de escaneado mejora el rendimiento de inspección al mismo tiempo que elimina los cuellos de botella en la red. El dispositivo utiliza firmas de virus de la respetada compañía antivirus Kaspersky Labs para proporcionar a los usuarios de firmas de antivirus precisas y fiables, comunicando también las actualizaciones de firmas. Por consiguiente, los virus y malware son bloqueados con eficacia antes de que estos lleguen a los dispositivos móviles o de escritorio que permanezcan dentro de la red.
Filtrado de contenido web
El filtrado de contenido web ayuda a los administradores a monitorizar, gestionar y controlar el uso que los empleados hacen de internet. El DFL-860 implementa varios servidores de índice global con millones de URL e información de sitios web en tiempo real para mejorar la capacidad de rendimiento y maximizar la disponibilidad del servicio. El firewall utiliza políticas granulares y explícitas black lists/white lists para permitir o denegar el acceso a determinados tipos de sitios web para cada combinación de usuarios, interfaces y redes IP. El DFL-860 también puede desmontar los potenciales objetos maliciosos, como applets de Java, JavaScripts/VBScripts, objetos ActiveX y cookies, para tratar activamente el contenido de internet.
Acelerador por hardware
El DFL-860 utiliza un acelerador por hardware para llevar a cabo las funciones de escaneado antivirus e IPS simultáneamente, sin que se degrade el rendimiento del firewall ni el de la red privada virtual.
Este potente acelerador permite al firewall trabajar con un rendimiento muy superior al de los firewall UTM con función antivirus del mercado.
Subscripción NetDefend UTM
La suscripción estándar NetDefend UTM (Unified Threat Management) proporciona a los dispositivos de seguridad con servicios UTM por 12 meses a partir del día de activación o ampliación del servicio. La suscripción NetDefend UTM puede ser renovada periódicamente para proveer a los dispositivos de seguridad de actualizaciones importantes, mantener un servicio de seguridad totalmente actualizado.
Descripción
Diseñado específicamente para la pequeña oficina / oficina en casa, el DFL-210 Network Security Firewall tiene numerosas características flexibles para ayudar a administrar, supervisar y mantener una red sana y segura.
La familia NetDefend de Firewall / VPN Security Appliances respuesta es D-Link para seguridad basada en hardware de red. El nuevo D-Link Network Security Firewall (DFL-210) es una herramienta fácil de implementar VPN y cortafuegos diseñados específicamente para el Small Office / Home Office (SOHO), mercado que exige un rendimiento superior y la seguridad.
Funciones de hardware de avanzada
El DFL-210 es una potente solución de seguridad integrada que ofrece Network Address Translation (NAT), Firewall SPI, funciones avanzadas de filtrado de contenidos, protección IDS, gestión de ancho de banda, así como de red privada virtual (VPN). El hardware DFL-210 incluye cuatro puertos LAN de confianza, un puerto WAN, y un usuario-puerto DMZ configurable para apoyar a los servidores locales como e-mail, Web, y FTP. El puerto DMZ también puede ser reconfigurado como un no-WAN a través del puerto. Todas estas características convenientemente encajan en un chasis de escritorio que puede ser integrado fácilmente en su red.
Seguridad de Clase Empresarial
Para proporcionar seguridad de la red de la empresa-clase, el DFL-210 tiene varias funciones flexibles de firewall para administrar, monitorear y mantener una red sana y segura. Características de gestión de red incluyen: Administración Remota, Políticas de Control de Tráfico, URL o palabras clave de bloqueo, Políticas de Acceso y SNMP. Para el control de la red, el DFL-210 soporta alertas por correo electrónico, registro del sistema, chequeos de consistencia, y estadísticas en tiempo real. Estas características, junto con una función de copia de seguridad del firmware proporcionan y mantienen el rendimiento máximo de la red y la seguridad.
Rendimiento VPN
Para la configuración óptima de VPN, el DFL-210 tiene una VPN cliente y servidor integrada para soportar casi cualquier política VPN requerida. Este aparato de alta final tiene un motor de hardware de VPN para soportar y administrar hasta 100 configuraciones VPN. El DFL-210 puede soportar IPSec, PPTP, L2TP y protocolos en modo cliente / servidor y puede manejar paso a través de tráfico. Opciones avanzadas de configuración VPN incluyen: codificación DES/3DES/AES/Twofish/Blowfish/CAST-128, manual o IKE / ISAKMP de gestión de claves, Quick / Main / Aggressive modos de negociación, y soporte para autenticación VPN usando ya sea un servidor RADIUS externo o en el interior de 500-base de datos de usuario.
Interfaz de usuario configurable
El DFL-210 incluye una interfaz de usuario intuitiva que puede ser fácilmente configurada a través de D-Link Web, basado en la interfaz y de seguimiento utilizando la interfaz de línea de comandos (CLI). Estas opciones de configuración pueden ser manejadas a través de Admin, Read / Write, o Read-derechos de administrador único. Con estos niveles de la administración de acceso, cualquier usuario autorizado puede configurar fácilmente o acceder a las funciones administrativas de la DFL-210.
Con los negocios cada vez más dependen de la red, la necesidad de invertir en una solución de seguridad confiable es crucial. El D-Link DFL-210 Network Security Firewall ofrece un alto retorno sobre la inversión a través de robustas características de seguridad, configuración flexible y máxima protección de la red para redes SOHO.
1. El rendimiento real puede variar dependiendo de las condiciones de la red y los servicios activados.
Descripción General
EL firewall DFL-260 NetDefend Unified Threat Management (UTM) de D-Link es una potente solución de seguridad y está diseñado para proteger a las pequeñas y medianas oficinas de una amplia gama de amenazas que se encuentran en la red. El firewall proporciona enrutamiento remoto, Network Address Translation (NAT), Red Privada Virtual (VPN), seguridad de red proactiva, Sistema de prevención de intrusos (IPS), Filtrado de contenidos Web (WCF), Protección Anti-Virus (AV), balanceo de carga de tráfico y Administración de ancho de banda, todo en un compacto chasis de escritorio, de fácil integración a la red existente.
Seguridad Firewall Enterprise-Class
El DFL-260 Ofrece características avanzadas de seguridad permitiendo administrar y monitorear la red manteniéndola segura y saludable. Para la administración de la red incluye características como: Administración Remota, políticas de control de ancho de banda, bloqueo de URL/Keyword, Políticas de acceso y SNMP. Para el monitoreo de red, el firewall soporta alarmas de correo electrónico, system log (registro de sistema), controles de consecuencia (consistency checks) y estadísticas en tiempo real.
Poderoso rendimiento VPN
Para un óptimo rendimiento de VPN, el DFL-260 dispone tanto de Cliente como de servidor VPN integrados, soportando casi cualquier política VPN permitiendo a una oficina remota y a usuarios móviles que trabajen desde su casa o en otros lugares fuera de la oficina conectarse con seguridad a una oficina central pudiendo así acceder a los datos y al correo electrónico. El DFL-260 posee motores VPN a base de hardware para soportar y administrar un amplio número de configuraciones VPN. Permite soportar protocolos IPSec, PPTP, y L2TP en modo Client/Server manejando también el tráfico pass-through. En las opciones avanzadas de configuración VPN incluye: Encriptación DES/3DES/AES/Twofish/Blowfish/CAST-128, administración de clave manual o IKE/ISAKMP, modos de negociación Quick/Main/Aggressive, y soporte de autentificación VPN utilizando tanto un servidor externo RADIUS como una gran base de datos de usuarios.
Administración Unificada de Amenazas
Para lograr una mayor protección, el DFL-260 integra un Sistema de Prevención y Detección de Intrusos (IDP/IPS), gateway Anti-Virus (AV) y Filtrado de contenido Web/URL filtrando e inspeccionando el contenido en las capas superiores de nivel 7. El uso de hardware acelerador enfocado en aumentar el throughput de IPS y de AV permite realizar el monitoreo de la navegación web con una base de datos de millones de URLs habilitando el Filtro de contenidos Web (WCF). EL IPS, Anti-Virus y la base de datos URL actualizan en tiempo real los servicios de la red en las oficinas para lograr protección contra aplicaciones exploits, gusanos de red, ataques con códigos maliciosos, proporcionando todo lo que una empresa necesita para administrar y controlar el comportamiento de los empleados en el acceso a Internet.
Servicios UTM
Mantener una defensa eficaz contra las distintas amenazas procedentes de la Internet requiere que las tres bases de datos utilizadas por el DFL-260 se mantengan actualizadas. Con el fin de proporcionar una defensa robusta, D-Link ofrece una suscripción opcional de NetDefend Firewall UTM Services incluyendo distintas actualizaciones del servicio NetDefend para cada aspecto de la defensa: IPS, Antivirus y WCF. La Suscripción NetDefend UTM asegura que cada una de las bases de datos de servicio del firewall se mantengan en forma correcta y actualizada.
Potente prevención de intrusos
El DFL-260 utiliza la tecnología IPS de firmas de virus basadas en componentes, diseñada para reconocer y proteger a la red de todas las variedades de ataques conocidos y desconocidos, tratando a todas las áreas críticas de la empresa frente a ataques e incluso frente a un potencial ataque payload, NOP sled, Infeccion, y exploits. En cuanto a la cobertura de las firmas de virus, la base de datos IPS incluye información y datos de ataque procedentes de una planilla de sensores global y, además, exploits recopilados de sitios públicos tales como la National Vulnerability Database y Bugtrax. El DFL-260 cuenta con firmas de virus IPS de alta calidad; constantemente crea y optimiza las firmas de virus NetDefend por medio del sistema sensor de autofirma de D-Link (Auto-Signature Sensor System) sin sobrecargar el dispositivo, firmas que garantizan una alta tasa de precisión en la detección y una tasa menor de falsos positivos.
Escaneado de Virus basado en Stream
El DFL-260 escanea archivos de cualquier tamaño utilizando tecnología de escaneo de virus basada en el Stream, lo que no requiere almacenamiento temporal. Este método de escaneado mejora el rendimiento de inspección al mismo tiempo que elimina los cuellos de botella en la red. El dispositivo utiliza firmas de virus de la respetada compañía antivirus Kaspersky Labs para proporcionar a los usuarios de firmas de antivirus precisas y fiables, comunicando también las actualizaciones de firmas. Por consiguiente, los virus y malware son bloqueados con eficacia antes de que estos lleguen a los dispositivos móviles o de escritorio que permanezcan dentro de la red.
Filtrado de contenido web
El filtrado de contenido web ayuda a los administradores a monitorizar, gestionar y controlar el uso que los empleados hacen de internet. El DFL-260 implementa varios servidores de índice global con millones de URL e información de sitios web en tiempo real para mejorar la capacidad de rendimiento y maximizar la disponibilidad del servicio. El firewall utiliza políticas granulares y explícitas black lists/white lists para permitir o denegar el acceso a determinados tipos de sitios web para cada combinación de usuarios, interfaces y redes IP. El DFL-260 también puede desmontar los potenciales objetos maliciosos, como applets de Java, JavaScripts/VBScripts, objetos ActiveX y cookies, para tratar activamente el contenido de internet.
Acelerador por hardware
El DFL-260 utiliza un acelerador por hardware para llevar a cabo las funciones de escaneado antivirus e IPS simultáneamente, sin que se degrade el rendimiento del firewall ni el de la red privada virtual.
Este potente acelerador permite al firewall trabajar con un rendimiento muy superior al de los firewall UTM con función antivirus del mercado.
Subscripción NetDefend UTM
La suscripción estándar NetDefend UTM (Unified Threat Management) proporciona a los dispositivos de seguridad con servicios UTM por 12 meses a partir del día de activación o ampliación del servicio. La suscripción NetDefend UTM puede ser renovada periódicamente para proveer a los dispositivos de seguridad de actualizaciones importantes, mantener un servicio de seguridad totalmente actualizado.
puerta de enlace Información de seguridad le permite controlar y gestionar eficazmente los flujos deDescripción
Esta información de su empresa al mundo exterior.
La familia NetDefend de Firewall / VPN Security Appliances respuesta es D-Link para seguridad basada en hardware de red. El D-Link DFL-M510 NetDefend de Seguridad de la Información de puerta de enlace es un revolucionario dispositivo de seguridad diseñado para proteger su red contra los riesgos de seguridad emergentes.
El DFL-M510 es un recurso esencial para las empresas frente a las amenazas que plantea el creciente uso de mensajería instantánea (IM) y peer-to-peer (P2P). Sin una gestión eficaz y los mecanismos de control en su lugar, estas aplicaciones son vulnerables a una amplia variedad de riesgos de seguridad, incluidos los virus y gusanos, filtración de información confidencial, las empresas y violaciónes cumplimiento de la normativa, e incluso el robo de identidad.
El DFL-M510 puede ayudar a abordar estas amenazas mediante la identificación de no administrado, no autorizado de IM y de la actividad P2P en la red. Efectivamente el control y la gestión de los flujos de información de su empresa al mundo exterior. El DFL-M510, no sólo le permitirá controlar y gestionar la mensajería instantánea y aplicaciones P2P, sino también las transferencias de archivos, e-mail y aplicaciones de streaming media.
IM/P2P y administración de banda ancha
El DFL-M510 le permite administrar mejor las actividades de sus empleados de la red y evitar posibles abusos de la mensajería instantánea y aplicaciones P2P. La aplicación puede basarse en políticas de la empresa y el funcionamiento es automático y transparente. Eliminar el uso excesivo de ancho de banda de red preciosos y prevenir contra posibles filtraciones de secretos de empresa a través de la comunicación no autorizada y no administrados.
Prevención del tráfico malicioso
Los hackers y estafadores son cada vez más sofisticadas en su enfoque a las redes vulnerables, no sólo la distribución de virus y otros agentes dañinos, pero juntando ataques combinados, aumentando la seguridad del perímetro para otros métodos de estafa, multiplicando las mutaciones de los ataques iniciales y la migración de las nuevas amenazas. El DFL-M510 Information Security Gateway puede evitar que estas amenazas mediante el bloqueo de los agentes ilegales que intentan ocultar entre el tráfico normal de la red, la eliminación de programas dañinos, la identificación de las víctimas y proporcionar un mecanismo de Zone Defense * para poner en cuarentena los ordenadores infectados. Puede detectar y descartar tráfico con problemas de salud, incluyendo troyanos, agentes ilegales y gusanos de red, basados en normas de política se aplica a grupos específicos, hosts, direcciones IP y subredes.
Perfecta integración
El DFL-M510 se integra fácilmente con la industria, las infraestructuras de red estándar y funciona excepcionalmente bien cuando se utiliza junto con un D-Link NetDefend VPN Firewall. Desplegadas entre la red interna de su empresa y el servidor de seguridad de la red, el DFL-M510 puede ser instalado en en el modo de línea, sin causar ningún cambio en su arquitectura de red actual. Implementa una función de bypass de hardware que evita puntos únicos de fallo y maximiza la conexión de red en el caso de un accidente de hardware.
Con el DFL-M510, aprovechar las inversiones existentes mediante la adición de anti-virus y anti-spam de mensajería instantánea, la autenticación de identidad y de gestión, período de registro y archivo, así como la detección y presentación de informes de uso. Mejorar la productividad, reducir la responsabilidad legal potencial, y mejorar la seguridad general de la red de su empresa con el D-Link DFL-M510 NetDefend de Seguridad de la Información de puerta de enlace.
* Actualización de firmware futuro
Características del producto:
• Advanced Firewall de Seguridad
• Fuerte Encriptación AES de seguridad de la VPN
• gestionar hasta 200 túneles VPN
Descripción del producto:
D-Link ®, una industria líder en soluciones de red innovadoras, presenta la familia NetDefend de Firewall / VPN Security Appliances. Con la creciente preocupación por la seguridad de redes, ataques de Denegación de Servicio, daños causados por virus, y exige la vida privada, familia NetDefend de D-Link ofrece la garantía de una solución de red de seguridad dedicada en un único dispositivo.
El nuevo DFL-700 VPN Firewall Desktop es una herramienta fácil de implementar una solución de VPN y cortafuegos diseñado para pequeñas y medianas empresas que demandan rendimiento superior y la seguridad. Este aparato es una potente solución de seguridad integrada que ofrece Network Address Translation (NAT), Firewall SPI, funciones avanzadas de filtrado de contenidos, protección IDS, gestión de ancho de banda, así como de red privada virtual (VPN). El hardware DFL-700 incluye un puerto LAN de confianza, un puerto WAN que soporta prácticamente todos los tipos de conexión WAN y un puerto DMZ independiente para apoyar a los servidores locales como e-mail, Web y FTP. Todas estas características convenientemente encajan en un chasis de escritorio que puede ser integrado fácilmente en su configuración de red.
Para proporcionar seguridad de la red de la empresa-clase, el DFL-700 VPN Firewall Desktop tiene varias funciones flexibles de firewall para administrar, monitorear y mantener una red sana y segura. Algunas de las características de administración de red incluyen: administración remota, las Políticas de control de ancho de banda, URL o palabras clave de bloqueo, Políticas de Acceso y SNMP. Para el control de la red, el DFL-700 soporta alertas por correo electrónico, registro del sistema, chequeos de consistencia, y estadísticas en tiempo real. Estas características, junto con una función de copia de seguridad del firmware proporcionan y mantienen el rendimiento máximo de la red y la seguridad.
Para la configuración óptima de VPN, el DFL-700 tiene tanto un enfoque integrado VPN IPSec de cliente y servidor para soportar casi cualquier política VPN requerida. Este aparato de alta final tiene un motor de hardware de VPN para soportar y administrar hasta 200 conexiones VPN. El DFL-700 puede soportar IPSec, PPTP y L2TP Protocolo de pasar a través de tráfico. Opciones avanzadas de configuración VPN incluyen: codificación de AES/DES/3DES, manual o IKE / ISAKMP de gestión de claves, Quick / Main / Aggressive modos de negociación, y soporte para autenticación VPN usando ya sea un servidor RADIUS o los 500 internos de la base de datos de usuario.
El DFL-700 Desktop VPN Firewall se puede configurar a través de D-Link Web, basado en la interfaz o utilizando la interfaz de línea de comandos (CLI). Estas opciones de configuración pueden ser manejadas a través de Admin, Read / Write, o Read-Only derechos de administrador. Con estos niveles de la administración de acceso, cualquier usuario autorizado puede configurar fácilmente o acceder a las funciones administrativas de la DFL-700.
Con los negocios cada vez más dependen de la red, la necesidad de invertir en una solución de seguridad confiable es crucial. Cada dispositivo de seguridad en el D-Link NetDefend de la familia de productos ofrece un alto retorno de la inversión a través de robustas características de seguridad, configuración flexible, y la protección de la red máxima.
Descripción del producto:
D-Link ®, líder de industria en soluciones de red innovadoras, presenta la familia NetDefend de Firewall / VPN Security Appliances. Con la creciente preocupación por la seguridad de redes, ataques de Denegación de Servicio, las amenazas de virus, y exige cada vez mayor privacidad, D-Link NetDefend familia de servidores de seguridad proporciona la seguridad de una red dedicada solución de seguridad en un único dispositivo.
El DFL-200 Desktop VPN Firewall está basada en hardware VPN Firewall diseñado para satisfacer la seguridad y el acceso remoto necesidades de pequeñas y medianas empresas que requieren de alta a precios competitivos. Esta solución de seguridad fiable proporcionar a las oficinas remotas con una traducción de direcciones de red integrada (NAT) y Stateful Packet Inspection (SPI), Denegación de Servicio (DoS), así como la protección de red privada virtual (VPN) de punto final y de paso a través de apoyo. Características adicionales incluyen firewall personalizado basado en políticas y opciones de filtrado para mejorar la protección de la red en general. Todas estas características vienen empaquetados en un único dispositivo para proporcionar a los administradores de red de una empresa a nivel de solución de clase de seguridad para las pequeñas oficinas de escala.
Dentro de un chasis de sobremesa de tamaño industrial, el DFL-200 VPN Firewall Desktop incluye una consola RS-232, un puerto WAN, cuatro puertos LAN de confianza que permiten la conexión directa de hasta cuatro ordenadores o switches y un puerto DMZ para segmentar los recursos de acceso público tales como e-mail o servidores FTP. Los usuarios de la red pueden conectarse a Internet a través de la DFL-200 de conexión WAN, que soporta IP dinámica, IP estática, cliente PPPoE, PPTP o cliente.
El DFL-200 VPN Firewall Desktop tiene varias características flexibles para gestionar, supervisar, y mantener una red sana y segura. Algunas de las características de administración de red incluyen: administración remota, las URL o palabras clave de bloqueo, Políticas de Acceso y SNMP. Para el control de la red, el DFL-200 soporta alertas por correo electrónico, registro del sistema, chequeos de consistencia, y estadísticas en tiempo real. Estas características, junto con una función de copia de seguridad del firmware, proporcionar y mantener un rendimiento máximo de la red y la seguridad.
Para la configuración avanzada de VPN, el DFL-200 tiene incorporado un servidor VPN acelerado por hardware que soporta hasta 80 conexiones VPN. El DFL-200 puede soportar IPSec en modo cliente / servidor y también puede manejar IPSec, PPTP y L2TP pass-through de tráfico. Opciones avanzadas de configuración VPN incluyen: codificación AES/DES/3DES, manual o IKE / ISAKMP de gestión de claves, agresivos o los modos principales de negociación, y soporte para autenticación VPN usando ya sea un servidor RADIUS o los 50 internos de la base de datos de usuario.
El DFL-200 Desktop VPN Firewall se puede configurar de manera remota a través de D-Link Web interfaz basada en oa través de una conexión VPN dedicada. Estas opciones de configuración pueden ser manejadas a través de Admin, Read / Write, o Read-Only derechos de administrador. Con estos niveles de la administración de acceso, cualquier usuario autorizado puede configurar fácilmente o acceder a las funciones administrativas de la DFL-200.
Con los negocios cada vez más dependen de la red, la necesidad de invertir en una solución de seguridad confiable es crucial. Cada dispositivo de seguridad en el D-Link NetDefend de la familia de productos ofrece un alto retorno de la inversión a través de robustas características de seguridad, configuración flexible, y la protección de la red máxima.