| <<<
VISSZA
- Firebox X Peak e-Series
- Firebox X Core e-Series
- Firebox X Edge e-Series
- Firebox SSL VPN Core
|

WatchGuard
Firebox X Edge e-Series

Csomagszűrő
tűzfal és VPN végpont kombinációja egy
fejleszthető készülékben egyéni felhasználók,
kisebb irodák és nagyobb cégek távoli telephelyei
számára. Drótnélküli (Access Pointot tartalmazó) kivitelben is elérhető, opcionális URL-szűrőjével kiegészítve kisebb hálózatok megfizethető, integrált határvédelmi megoldása.
Az Edge tűzfalak főbb képességei
- Csomagszűrő tűzfal és VPN végpont egyben
- Előre létrehozott biztonsági szabályok segítségével egyszerű beállítás
- Támadások érzékelése, port és ip-cím tiltás
- Fejlett hálózati képességek: WAN failover, QoS, forgalommenedzsment
- Otthoni és munkahelyi hálózat elkülönítése - távmunkához ideális
- Dinamikus és 1-1 címfordítás támogatása, Port Address Translation
- Opcionális URL-szűrés
- Hat hálózati csatlakozás
- 90 nap kezdeti előfizetés a LiveSecurity gyártói támogatásra
Kinek
készül a WatchGuard Firebox X EDGE?
A Firebox X EDGE
tűzfalat ajánljuk:
- Kisebb irodák,
vagy nagyobb cégek kisebb fiókirodái
részére, 50 felhasználóig.
- Olyan cégek
részére, akik egy kompakt, "plug and
play" biztonsági eszközt igényelnek,
ahol fontos az egyszerű használhatóság,
kezelhetőség.
- Vezeték
nélküli kapcsolatok biztonságossá
tételéhez
- Két
internet-kapcsolat failover (hibatűrő)
módban történő használatához
- VPN-végpontként
történő felhasználásra
- Ahol fontos a jó
teljesítmény/ár arány
- DSL / Kábel /
ISDN kapcsolatok biztonságossá tételéhez
A
Firebox X EDGE biztonsági képességei
Fejlett biztonsági
funkciók az irodai hálózat minél hatékonyabb
védelmére. Az ismertetett alap-funkciók igény
szerint tovább bővíthetők opcionális
kiegészítők megvásárlásával.
- Virtuális
magánhálózatok kiépítése
Biztonságos, titkosított
kommunikációt lehetővé tévő eljárás.
A VPN végpontokra kötött hálózatok úgy
kommunikálnak egymással, mintha fizikailag
egy helyi hálózaton lennének. Biztonságos
kapcsolat, két vagy több hálózat
összekapcsolása dedikált vonalak
igénybevétele nélkül, az Interneten
keresztül.
- Csomagszűrő tűzfal
Az állapottartó csomagszűrés
lehetővé teszi az adatforgalom
vizsgálatát a kapcsolat szempontjából:
lehetőséget nyújt arra, hogy a kapcsolatot
kezdeményező számítógép helyétől
függően (védett hálózat/Internet)
engedélyezzük vagy tiltsuk a forgalom
áthaladását az EDGE-n. Külön szabályok
hozhatók létre a kifelé (védett
hálózatból az Internetre) és befelé
(Internetről a védett hálózatra)
irányuló kérések elbírálására.
Alapértelmezésben az EDGE tilt minden
befelé irányuló kérést.
- Dinamikus
címfordítás (D-NAT)
A belső, védett hálózat IP-címeit
teljesen elrejti az Internet, a külső
hálózat nyilvánossága elől.
Lehetőséget nyújt arra, hogy a tűzfal egy
nyilvános IP-címéről érkezőnek
látszódjon az összes, a belső
hálózatból kezdeményezett forgalom. A privát IP-címek használatam egakadályozza a kívülállókat a
belső hálózat felépítésének,
beállításainak kiismerésében, l Lehetővé teszi a belső hálózaton
olyan IP-címek használatát, amelyek az
Interneten érvénytelenek, ezáltal a "valódi",
nyilvános IP-cím szükséglet
csökkenthető, illetve megkönnyíti az
internet-szolgáltatók (ISP) közötti
váltást, a belső hálózat
IP-címeinek változtatása nélkül.
- Elkülönített
hálózati csatlakozások
Minden komoly tűzfal alapeleme a több,
fizikailag elkülönített hálózati
csatlakozás. Az EDGE igény szerint két vagy három, fizikailag
különálló szegmensre bontja a
hálózatot, védett (belső)
zónára, külső (Internet)
zónára, illetve részben nyilvános (DMZ) zónára . A belső hálózati szegmens felé
egy 10/100-as ethernet hálózati
csatlakozásokat tartalmazó switch áll
rendelkezésre. Ezen csatlakozások
bármelyikéről csak a tűzfalon keresztül
érhető el a külső hálózati kapcsolatnak
fenntartott hálózati csatlakozás.
- Statikus
címfordítás (S-NAT)
A belső hálózaton elhelyezkedő nyilvános
szerver IP-címét rejti el a nyilvánosság
elől. A nyilvános szerver az EDGE külső
IP-címén keresztül tehető elérhetővé.
- Dinamikus
DNS támogatása
A dinamikus IP-címmel használt
EDGE tűzfal képes önmagát dinamikus-DNS
rendszerekbe regisztrálva lehetővé tenni
egy szintén dinamikus IP-címmel rendelkező
tűzfallal történő VPN-kapcsolat
kiépítését. VPN kapcsolatokhoz ezáltal nincs szükség fix ip cím többletköltségére.
- Több külső IP-cím támogatása
Több nyilvános szerver, WAN terhelésosztás támogatásához
- Quality of Service funkciók, sávszélesség-menedzsment
A sávszélesség kézben tartása olyan egyértelmű előnyökkel jár, mint az időkritikus, vagy kiemelten fontos alkalmazások előnyben részesítése a kevésbé fontos hálózati forgalommal szemben. Az IP-telefonok, vállalatirányítási rendszerek mindig megkapják a szükséges elsőbbséget a sávszélesség nyújtotta kereteken belül.
Opcionális termékkiegészítők
A Firebox X EDGE
tűzfalakhoz beszerezhető kiegészítőkkel
egyszerűen, az Ön igényeinek megfelelően
növelheti tűzfalának képességeit, hálózatának
védettségét.
- Tűzfalbővítés
Az X10e, X10e-w, X20e és X20e-w
tűzfalakhoz megvásárolható
licenszkulcsokkal a hardverre vonatkozó
szoftveres tiltások feloldhatók, ezáltal a
tűzfal képessége a hardver költséges
cseréje helyett egyszerűen, egy kód
beírásával növelhető. Az X10e tűzfalak
X20e és X55e modellekre, az X20e X55e-re
fejleszthető, és ugyanez érvényes a
wireless (X10e-w és X20e-w) típusokra is.
- Több
internet-kapcsolat használata - WAN failover
Az opcióként megrendelhető WAN
failover opció segítségével az EDGE
tűzfalak két internet-elérés kezelésére
képesek aktív-passzív módban. Ennek
jelentése, hogy az első
internet-kapcsolatot fogja használni az EDGE
mindaddíg, amíg az működőképes, ennek
meghibásodása esetén automatikusan
átvált az addig készenléti, második
csatornára. (Amennyiben Önnek
terhelésosztott, nagyobb sebességű
Internet-kapcsolatra van szüksége, tekintse
meg a Core, Peak tűzfalcsaládokat.) A WAN failover
funkció lehetővé teszi viszonylag kis
ráfordítással magas rendelkezésre
állású internet-kapcsolat kiépítését,
melyet az Internet-elérést a munkájuk
során folyamatosan igénylő irodáknak
ajánlunk. A WAN failover opciót az X55e és
X55e-w tűzfalak tartalmazzák.
- WebBlocker
A WebBlocker tartalomszűrés
lehetőséget nyújt 40 különféle kategória
alapján nemkívánatosnak minősített
Internet-oldalak elérésének
megakadályozására. A tiltható oldalakat,
tartalom szempontjából csoportosítva
tartalmazza egy rendszeresen frissített
adatbázis. Elsősorban vállalati
felhasználásra ajánlott opció, de a
családtagok
internet-használatát is hatékonyan
korlátozhatja...
- Kiegészítő
számítógép-licenszek,
Az EDGE X10e és EDGE X10e-w gyárilag 15
felhasználóra korlátozott
áteresztőképessége utólag megvásárolt
+5 felhasználó egyidejű
internet-hozzáférését lehetővé tévő
csomaggal bővíthető. Készülékenként
csak egy licensz aktiválható. Amennyiben
több, mint 20 felhasználó számára
szükséges egyidejű internet-hozzáférés,
válassza az X20e, X20e-w, X55e vagy X55e-w
típusokat.
- LiveSecurity-előfizetés
Az EDGE tűzfalakoz induláskor adott
90-napos LiveSecurity előfizetés
meghosszabbítható egy, illetve
két éves időtartamokkal.
- Hardver-garancia
meghosszabbítás
Az EDGE tűzfalak alap, 1 év időtartamú
hardver-garanciája meghosszabbítható,
amennyiben az előző garancia még nem ért
véget. A garancia a LiveSecurity
előfizetés meghosszabbításával
aktiválható.
A kezelőfelület képességei
- Web-alapú
Bármilyen, JAVA-képes böngészővel
elérhető az EDGE tűzfalak beépített
kezelőfelülete. A kezelhetőség
operációs rendszertől így teljesen
függetleníthető, a belső, védett
hálózaton nem követelmény egy adott
operációs rendszer.
- WatchGuard
System Manager
Elsősorban Firebox II, III vagy X
alapú tűzfalrendszereket kezelő
adminisztrátorok számára jelenthet nagy
előnyt, hogy a VPN-végpontokként
szolgáló EDGE tűzfalak a megszokott
grafikus kezelőfelületről is elérhetők.
- Biztonságos
távoli menedzsment
A kezelőfelülethez történő
hozzáférés jelszóhoz köthető a
jogosulatlan konfigurálás kiküszöbölése
végett.
- Biztonságos,
titkosított naplózás
A naplófájlok továbbítása a tűzfal,
és a naplófájlokat tároló számítógép
között titkosítva történik, hogy
illetéktelenek ne szerezhessenek a tűzfal
működésére vonatkozó információkat.
WSEP, vagy nem titkosított SysLog alapú
naplózás lehetséges.
A
WatchGuard Firebox X Edge e-Series sorozat jellemzői
| Firebox
X Edge e-Series |
X10e |
X20e |
X55e |
X10e-w |
X20e-w |
X55e-w |
| Felhasználószám |
15 (bőv. 20-ra) |
30 |
végtelen |
15 (bőv.20-ra) |
30 |
végtelen |
| Csomagszűrési
teljesítmény |
100 Mbit/sec |
| 3DES VPN
teljesítmény |
35 Mbit/sec |
| Kapcsolatok
max. |
6000 |
8000 |
10000 |
6000 |
8000 |
10000 |
| Hálózatok
közötti VPN kapcsolatok |
2 |
15 |
25 |
2 |
15 |
25 |
| Mobil-User
VPN kapcsolatok száma (licensz/maximum) |
1/11 |
5/25 |
5/55 |
1/11 |
5/25 |
5/55 |
| Csatlakozások |
6x 10/100, 1 DB-9
soros |
| VPN
protokolok |
MD5, SHA1, DES,
3DES, IKE, PPTP, IPSsec |
| WiFi
protokolok, szabványok |
- |
802.11 b/g, WPA, WEP,
MAC-szűrés, IPSec MUVPN |
| Belső autentikációs adatbázis |
maximum 200 felhasználó |
| LiveSecurity
támogatás |
90 nap
(hosszabbítható 9 hónapos, 1 és 2 éves
csomagokban) |
| Harver-garancia |
1 év, a LiveSecurity-vel egybeeső első 90
nap alatt gyorsított cseregaranciával
(LiveSecurity előfizetéssel
hosszabbítható) |
|
|