| Unified
Security Firewall |
|
|
|
|
|
| All-in-one
Unified Security Firewall
- Sistema
di Gestione unificata contro minacce Anti-virus, Anti-Intrusione
e Anti-Spam
- Firewall
VPN
Acceleratore
Hardware, Risposta in Tempo Reale
- Protezione
a livello Network
-
Blocca i Virus al punto di ingresso della Rete
-
Protegge tutte le stazioni della rete interna prima che la minaccia
le possa raggiungere
Ispezione
dei contenuti in linea
-
MSSI (Multi-Stack Stateful Inspection) effettua una scansione
in linea profonda dei contenuti
-
Effettua la scansione di tutti i maggiori protocolli di rete
- Bassi
costi di utilizzo confrontato con altre soluzioni di protezione
Firewall Anti-virus e Anti-Intrusione non unificate
|
D-SWAT |
| Abbreviazione
di "DrayTeK Security Warning and Anti-attack Team".
Attraverso il suo Portale Web, fornisce competenza con: |
- Ricerca
-
Raccolta di Informazioni sulla Sicurezza ed Analisi
- Training
-
Tecniche di Hacking e gestione degli incidenti
- Servizo
-
Aggiornamento delle firme antivirus, news letter e consulenze
on-line
Per maggiori dettagli visitate: http://www.vigorpro.com
|
| |
| Specifiche
tecniche |
| |
| Anti-Spam |
- Scansione
in tempo reale Anti-Spam SMTP , POP3
- Avviso
Automatico quando scade la licenza
- Avviso
syslog in tempo reale quando viene trovato spam
- Cattura
anti-spam in multi lingua
- Cattura
anti-spam di documenti grafici, html, etc.
- Cattura
singola/doppia di codice byte
- Nessun
limite di utenti
|
| |
| Anti-Virus |
- Scansione
SMTP, POP3, HTTP, IMAP, FTP
-
Scansione ZIP/GZIP/BZIP2
-
Scansione dei tunnel VPN crittati
-
Aggiornamento automatico delle firme Antivirus
-
Allertaggio automatico della scadenza del servizio di Aggiornamento
firme Antivirus
-
Allertaggio in tempo reale tramite e-mail/Syslog quando un virus
viene rilevato
|
| Anti-Intrusione |
- Lista
di rilevamento basata su regole
-
Passa/Blocca/Resetta in caso di rilevamento intrusione
-
Aggiornamento automatico delle firme di intrusione
- Allertaggio
automatico della scadenza del servizio di Aggiornamento firme
Anti-intrusione
-
Allertaggio in tempo reale tramite e-mail/Syslog quando viene
rilevato un attacco
|
| |
| Connessione
USB 3G HSDPA tramite modem o telefono compatibile |
| Lista
modem/telefoni compatibili |
| |
| Dual-WAN |
- Regolazione
del bilanciamento del carico in uscita
-
BOD (Bandwidth on Demand)
-
Connessione WAN in caso di Fail-over
|
| Protocollo
WAN |
- Client
DHCP
-
IP Statico
- PPPoE
-
PPTP
-
L2TP (su prossimi firmware)
- BPA
|
| Firewall |
- SPI
(Stateful Packet Inspection)
-
CSM (Content Security Management) per applicazioni IM/P2P
-
Multi-NAT, Host DMZ, Redirezionamento delle Porte e Apertura porte
-
Regole di filtraggio dei pacchetti IP
-
Protezione DoS/DdoS
-
Anti-Spoofing degli indirizzi IP
-
Allertaggio via E-Mail e log tramite Syslog
-
Bloccaggio dell'indirizzo IP con il MAC Address
|
| Caratteristiche
di Rete |
- Client/Relay/Server
DHCP
-
DNS Dinamico
-
Client NTP
-
Programmazione delle chiamate
-
Client Radius
-
Cache/Proxy DNS
-
UPnP
-
VLAN sulle porte
-
WAN2 Configurabile
-
Protocolli di Routing:
-
Routing statico
-
RIP V2
|
| Filtraggio Contenuti |
- Settaggio
stringhe di bloccaggio siti URL (White e Black List)
-
Bloccaggio dei file Java Applet, Cookies, Active X, Compressi,
Eseguibili, multimediali
-
Filtraggio Contenuti Web (Surfcontrol)
-
Attivazione del controllo tramite settaggio orario
|
| VPN |
- Fino
a 200 Tunnel VPN
-
Protocolli: PPTP, IPSec, L2TP, L2TP over IPSEC
-
Crittatura: MPPE e AES/DES/3DES su piattaforma hardware
-
Autenticazione: Su piattaforma hardware MD5, SHA-1
-
Autenticazione IKE: Chiave precondivisa (Pre-shared key) e firma
digitale (X.509)
-
LAN-to-LAN, Teleworker-to-LAN
-
DHCP over IPSEC
-
NAT-Traversal (NAT-T)
-
Dead Peer Detection (DPD)
-
VPN Pass-Through
|
| Gestione
della rete |
- Interfaccia
utente via Web (HTTP/HTTPS)
- Wizard
di settaggio Veloce
-
CLI (Command Line Interface, Telnet/SSH*)
-
Controllo dell'accesso di Amministrazione
-
Backup/Ripristino della Configurazione
-
Funzioni diagnostiche incorporate
-
Aggiornamento Firmware via TFTP/FTP
-
Log tramite Syslog
-
Gestione SNMP con MIB-II
|
| Gestione
Larghezza di Banda |
- Larghezza
della banda per classi garantita da categorie di Traffico definite
dall'utente
-
Classificazione DiffServ Code Point
-
4 livelli di priorità per ciascuna direzione (Inbound/Outbound)
-
Cessione della larghezza di banda inutilizzata dalle altre categorie
-
Limitazione della larghezza di banda per sessione
|
Perché
VigorPro5500 ? |
La
protezione della rete per mezzo delle apparecchiature Firewall classiche
ha parecchie limitazioni, inoltre tali apparati sono spesso dedicati.
Le vulnerabilità delle reti odierne derivano dalla navigazione
Web, dalle e-mail, FTP, da vari programmi di chat e software P2P,
e costituiscono un pesante fardello per gli amministratori di rete.
VigorPro5500
funziona come apparato UTM (Unified Total Management, ossia Gestione
Unificata Totale) di nuova generazione, soddisfando completamente
le esigenze per mantenere sicura la vostra rete. |
Firewall
All-in-One Unificato |
| I
Firewall convenzionali non sono in grado di rilevare molte tipologie
di attacchi odierni, inoltre non possono rilevare e-mail e contenuti
web inappropriati. La soluzione più comune è l'utilizzo
di una complessa e costosa collezione di sistemi indipendenti per
controbattere a ciascuna di queste minacce di attacchi ed intrusioni
sulla vostra rete. Il VigorPro5500 è in grado di fornirvi
una completa collezione di servizi integrati: |
- Anti-Virus
-
Prevenzione delle intrusioni
-
Rilevamento delle intrusioni
-
Controllo dei contenuti Web (attraverso il servizio SurfControl)
-
VPN
-
SPI Firewall
|
|
Acceleratore
hardware, risposta in tempo reale |
| Il
VigorPro5500 utilizza una architettura unica basata su un acceleratore
hardware che controlla e protegge i dati sulla vostra rete senza
rallentare le applicazioni critiche, come ad esempio il traffico
Web. Le soluzioni Anti-Virus basate su software sono progettate
per fare la scansione dei messaggi email non in tempo reale, e sono
troppo lente per essere usate per controllare il traffico Web od
altre applicazioni di rete in tempo reale. |
|
Protezione
a livello della Rete |
Il
modo convenzionale per proteggersi contro i Virus o programmi maligni
richiede l'installazione di un software su ciascuna stazione della
rete. Il lavoro di installazione per tante stazioni è un
processo lungo e laborioso. Per limitare le vulnerabilità
è necessario tenere costantemente aggiornato il motore di
scansione e la lista dei Virus. La cosa risulta costosa e fastidiosa
data la necessità degli aggiornamenti costanti.
Invece il VigorPro5500 funziona sia come Firewall che come gateway
Internet, perciò VigorPro5500 blocca tutti gli attacchi dal
punto di ingresso nella rete. Grazie alla sua interfaccia utente
via Web, l'amministratore di rete può monitorare ed istruire
il VigorPro5500 a bloccare qualunque vulnerabilità di rete.
VigorPro5500 protegge tutte le stazioni della rete prima che la
minaccia le raggiunga. |
|
Ispezione
In linea basata sui Contenuti |
| I
firewall convenzionali controllano solo le testate dei pacchetti
per rilevare gli attacchi basati sulla connessione. Invece ora stanno
aumentanto rapidamente le minacce derivanti dal contenuto dei pacchetti
sotto forma di Virus, Worms, Trojan o contenuti bannati, che fanno
il danno maggiore. I Firewall convenzionali bypassano le minacce
derivate dal contenuto dei pacchetti ed espongono l'intera rete
al mondo esterno. VigorPro5500 utilizza il suo meccanismo unico
MSSI (Multi-Stack Stateful Inspection). Con MSSI, il VigorPro5500
ispeziona le stringhe nei pacchetti, compara ogni contenuto o comportamento
sospetto con il suo database incorporato, tutto questo in tempo
reale, offrendo una protezione Antivirus ed anti-intrusione in linea. |
|
Sinergia
con Kaspersky Lab |
Le
funzionalità antivirus del VigorPro5500 utilizzano le firme
antivirus dei laboratori Kaspersky. Kspersky Lab (http://www.kaspersky.com)
è ben noto come sviluppatore e produttore di soluzioni di
sicurezza. Con oltre 10 anni di esperienza nel settore antivirus,
Kaspersky Lab è molto attivo in associazioni IT come CARO
(Computer Antivirus Research Organization) e ICSA (International
Computer Security Association). Ecco perché i laboratori
Kaspersky sono in grado di predire le tendenze sulla sicurezza dei
dati e reagire con prontezza alle minacce sulla sicurezza. Grazie
alla sinergia tra DrayTeK e Kaspersky Lab, il VigorPro5500 offre
alle aziende la migliore protezione contro le minacce alle loro
reti. |
|
| |
| |