Kezdolap    
 
 
<<< VISSZA

- Firebox X Peak e-Series
- Firebox X Core e-Series
- Firebox X Edge e-Series
- Firebox SSL VPN Core


WatchGuard Firebox X Edge e-Series

Csomagszűrő tűzfal és VPN végpont kombinációja egy fejleszthető készülékben egyéni felhasználók, kisebb irodák és nagyobb cégek távoli telephelyei számára. Drótnélküli (Access Pointot tartalmazó) kivitelben is elérhető, opcionális URL-szűrőjével kiegészítve kisebb hálózatok megfizethető, integrált határvédelmi megoldása.

Az Edge tűzfalak főbb képességei

  • Csomagszűrő tűzfal és VPN végpont egyben
  • Előre létrehozott biztonsági szabályok segítségével egyszerű beállítás
  • Támadások érzékelése, port és ip-cím tiltás
  • Fejlett hálózati képességek: WAN failover, QoS, forgalommenedzsment
  • Otthoni és munkahelyi hálózat elkülönítése - távmunkához ideális
  • Dinamikus és 1-1 címfordítás támogatása, Port Address Translation
  • Opcionális URL-szűrés
  • Hat hálózati csatlakozás
  • 90 nap kezdeti előfizetés a LiveSecurity gyártói támogatásra

Kinek készül a WatchGuard Firebox X EDGE?

A Firebox X EDGE tűzfalat ajánljuk:

  • Kisebb irodák, vagy nagyobb cégek kisebb fiókirodái részére, 50 felhasználóig.
  • Olyan cégek részére, akik egy kompakt, "plug and play" biztonsági eszközt igényelnek, ahol fontos az egyszerű használhatóság, kezelhetőség.
  • Vezeték nélküli kapcsolatok biztonságossá tételéhez
  • Két internet-kapcsolat failover (hibatűrő) módban történő használatához
  • VPN-végpontként történő felhasználásra
  • Ahol fontos a jó teljesítmény/ár arány
  • DSL / Kábel / ISDN kapcsolatok biztonságossá tételéhez

A Firebox X EDGE biztonsági képességei

Fejlett biztonsági funkciók az irodai hálózat minél hatékonyabb védelmére. Az ismertetett alap-funkciók igény szerint tovább bővíthetők opcionális kiegészítők megvásárlásával.

  • Virtuális magánhálózatok kiépítése
    Biztonságos, titkosított kommunikációt lehetővé tévő eljárás. A VPN végpontokra kötött hálózatok úgy kommunikálnak egymással, mintha fizikailag egy helyi hálózaton lennének. Biztonságos kapcsolat, két vagy több hálózat összekapcsolása dedikált vonalak igénybevétele nélkül, az Interneten keresztül.
  • Csomagszűrő tűzfal
    Az állapottartó csomagszűrés lehetővé teszi az adatforgalom vizsgálatát a kapcsolat szempontjából: lehetőséget nyújt arra, hogy a kapcsolatot kezdeményező számítógép helyétől függően (védett hálózat/Internet) engedélyezzük vagy tiltsuk a forgalom áthaladását az EDGE-n. Külön szabályok hozhatók létre a kifelé (védett hálózatból az Internetre) és befelé (Internetről a védett hálózatra) irányuló kérések elbírálására. Alapértelmezésben az EDGE tilt minden befelé irányuló kérést.
  • Dinamikus címfordítás (D-NAT)
    A belső, védett hálózat IP-címeit teljesen elrejti az Internet, a külső hálózat nyilvánossága elől. Lehetőséget nyújt arra, hogy a tűzfal egy nyilvános IP-címéről érkezőnek látszódjon az összes, a belső hálózatból kezdeményezett forgalom. A privát IP-címek használatam egakadályozza a kívülállókat a belső hálózat felépítésének, beállításainak kiismerésében, l Lehetővé teszi a belső hálózaton olyan IP-címek használatát, amelyek az Interneten érvénytelenek, ezáltal a "valódi", nyilvános IP-cím szükséglet csökkenthető, illetve megkönnyíti az internet-szolgáltatók (ISP) közötti váltást, a belső hálózat IP-címeinek változtatása nélkül.
  • Elkülönített hálózati csatlakozások
    Minden komoly tűzfal alapeleme a több, fizikailag elkülönített hálózati csatlakozás. Az EDGE igény szerint két vagy három, fizikailag különálló szegmensre bontja a hálózatot, védett (belső) zónára, külső (Internet) zónára, illetve részben nyilvános (DMZ) zónára . A belső hálózati szegmens felé egy 10/100-as ethernet hálózati csatlakozásokat tartalmazó switch áll rendelkezésre. Ezen csatlakozások bármelyikéről csak a tűzfalon keresztül érhető el a külső hálózati kapcsolatnak fenntartott hálózati csatlakozás.
  • Statikus címfordítás (S-NAT)
    A belső hálózaton elhelyezkedő nyilvános szerver IP-címét rejti el a nyilvánosság elől. A nyilvános szerver az EDGE külső IP-címén keresztül tehető elérhetővé.
  • Dinamikus DNS támogatása
    A dinamikus IP-címmel használt EDGE tűzfal képes önmagát dinamikus-DNS rendszerekbe regisztrálva lehetővé tenni egy szintén dinamikus IP-címmel rendelkező tűzfallal történő VPN-kapcsolat kiépítését. VPN kapcsolatokhoz ezáltal nincs szükség fix ip cím többletköltségére
    .
  • Több külső IP-cím támogatása
    Több nyilvános szerver, WAN terhelésosztás támogatásához
  • Quality of Service funkciók, sávszélesség-menedzsment
    A sávszélesség kézben tartása olyan egyértelmű előnyökkel jár, mint az időkritikus, vagy kiemelten fontos alkalmazások előnyben részesítése a kevésbé fontos hálózati forgalommal szemben. Az IP-telefonok, vállalatirányítási rendszerek mindig megkapják a szükséges elsőbbséget a sávszélesség nyújtotta kereteken belül.

Opcionális termékkiegészítők

A Firebox X EDGE tűzfalakhoz beszerezhető kiegészítőkkel egyszerűen, az Ön igényeinek megfelelően növelheti tűzfalának képességeit, hálózatának védettségét.

  • Tűzfalbővítés
    Az X10e, X10e-w, X20e és X20e-w tűzfalakhoz megvásárolható licenszkulcsokkal a hardverre vonatkozó szoftveres tiltások feloldhatók, ezáltal a tűzfal képessége a hardver költséges cseréje helyett egyszerűen, egy kód beírásával növelhető. Az X10e tűzfalak X20e és X55e modellekre, az X20e X55e-re fejleszthető, és ugyanez érvényes a wireless (X10e-w és X20e-w) típusokra is.
  • Több internet-kapcsolat használata - WAN failover
    Az opcióként megrendelhető WAN failover opció segítségével az EDGE tűzfalak két internet-elérés kezelésére képesek aktív-passzív módban. Ennek jelentése, hogy az első internet-kapcsolatot fogja használni az EDGE mindaddíg, amíg az működőképes, ennek meghibásodása esetén automatikusan átvált az addig készenléti, második csatornára. (Amennyiben Önnek terhelésosztott, nagyobb sebességű Internet-kapcsolatra van szüksége, tekintse meg a Core, Peak tűzfalcsaládokat.) A WAN failover funkció lehetővé teszi viszonylag kis ráfordítással magas rendelkezésre állású internet-kapcsolat kiépítését, melyet az Internet-elérést a munkájuk során folyamatosan igénylő irodáknak ajánlunk. A WAN failover opciót az X55e és X55e-w tűzfalak tartalmazzák.
  • WebBlocker
    A WebBlocker tartalomszűrés lehetőséget nyújt 40 különféle kategória alapján nemkívánatosnak minősített Internet-oldalak elérésének megakadályozására. A tiltható oldalakat, tartalom szempontjából csoportosítva tartalmazza egy rendszeresen frissített adatbázis. Elsősorban vállalati felhasználásra ajánlott opció, de a családtagok internet-használatát is hatékonyan korlátozhatja.
    ..
  • Kiegészítő számítógép-licenszek,
    Az EDGE X10e és EDGE X10e-w gyárilag 15 felhasználóra korlátozott áteresztőképessége utólag megvásárolt +5 felhasználó egyidejű internet-hozzáférését lehetővé tévő csomaggal bővíthető. Készülékenként csak egy licensz aktiválható. Amennyiben több, mint 20 felhasználó számára szükséges egyidejű internet-hozzáférés, válassza az X20e, X20e-w, X55e vagy X55e-w típusokat.
  • LiveSecurity-előfizetés
    Az EDGE tűzfalakoz induláskor adott 90-napos LiveSecurity előfizetés meghosszabbítható egy, illetve két éves időtartamokkal.
  • Hardver-garancia meghosszabbítás
    Az EDGE tűzfalak alap, 1 év időtartamú hardver-garanciája meghosszabbítható, amennyiben az előző garancia még nem ért véget. A garancia a LiveSecurity előfizetés meghosszabbításával aktiválható.

A kezelőfelület képességei

  • Web-alapú
    Bármilyen, JAVA-képes böngészővel elérhető az EDGE tűzfalak beépített kezelőfelülete. A kezelhetőség operációs rendszertől így teljesen függetleníthető, a belső, védett hálózaton nem követelmény egy adott operációs rendszer.
  • WatchGuard System Manager
    Elsősorban Firebox II, III vagy X alapú tűzfalrendszereket kezelő adminisztrátorok számára jelenthet nagy előnyt, hogy a VPN-végpontokként szolgáló EDGE tűzfalak a megszokott grafikus kezelőfelületről is elérhetők.
  • Biztonságos távoli menedzsment
    A kezelőfelülethez történő hozzáférés jelszóhoz köthető a jogosulatlan konfigurálás kiküszöbölése végett.
  • Biztonságos, titkosított naplózás
    A naplófájlok továbbítása a tűzfal, és a naplófájlokat tároló számítógép között titkosítva történik, hogy illetéktelenek ne szerezhessenek a tűzfal működésére vonatkozó információkat. WSEP, vagy nem titkosított SysLog alapú naplózás lehetséges.

A WatchGuard Firebox X Edge e-Series sorozat jellemzői

Firebox X Edge e-Series X10e X20e X55e X10e-w X20e-w X55e-w
Felhasználószám 15 (bőv. 20-ra) 30 végtelen 15 (bőv.20-ra) 30 végtelen
Csomagszűrési teljesítmény 100 Mbit/sec
3DES VPN teljesítmény

35 Mbit/sec

Kapcsolatok max. 6000 8000 10000 6000 8000 10000
Hálózatok közötti VPN kapcsolatok 2

15

25 2

15

25
Mobil-User VPN kapcsolatok száma (licensz/maximum) 1/11

5/25

5/55 1/11

5/25

5/55
Csatlakozások

6x 10/100, 1 DB-9 soros

VPN protokolok

MD5, SHA1, DES, 3DES, IKE, PPTP, IPSsec

WiFi protokolok, szabványok - 802.11 b/g, WPA, WEP, MAC-szűrés, IPSec MUVPN
Belső autentikációs adatbázis

maximum 200 felhasználó

LiveSecurity támogatás

90 nap (hosszabbítható 9 hónapos, 1 és 2 éves csomagokban)

Harver-garancia

1 év, a LiveSecurity-vel egybeeső első 90 nap alatt gyorsított cseregaranciával
(LiveSecurity előfizetéssel hosszabbítható)

 

 
  A PiK-SYS Kft. által készített dokumentációk és információs anyagok szerzői jogi védelem alatt állnak. (C) PiK-SYS Kft., 2006.