Межсетевой экран D-link DFL-260E/FSTEK с сертификацией ФСТЭК
По мере того, как бизнес-процессы становятся все более зависимыми от сетевой инфраструктуры, капиталовложения в решения по безопасности становятся все более значимыми. D-Link представляет ряд мощных решений для защиты сетей предприятий от разнообразных угроз. Межсетевой экран D-link DFL-260E/FSTEK, относящийся к семейству NetDefend UTM, предлагает всестороннюю защиту от вирусных атак, от несанкционированного доступа и нежелательного контента, а также расширенные возможности управления, мониторинга и обслуживания безопасной сети.
Среди функций управления D-link DFL-260E/FSTEK: удаленное управление, политики управления полосой пропускания, блокировка по URL/ключевым словам, политики доступа и SNMP. Также поддерживаются такие функции сетевого мониторинга, как уведомление по e-mail, системный журнал, проверка устойчивости и статистика в реальном времени.
Важным отличием межсетевого экрана D-link DFL-260E/FSTEK от аналогов является наличие сертификата ФСТЭК (Федеральной службы по техническому и экспортному контролю) России. Каждый продукт, проходящий сертификацию, проверяется Федеральной службы на его идентичность эталонному экземпляру, прошедшему сертификацию. Для каждого устройства выдается пакет документов государственного образца о том, что данный продукт является сертифицированным, включая специальный знак соответствия ФСТЭК с уникальным номером, который идентифицирует данный экземпляр в системе государственного учета сертифицированных продуктов.
Межсетевой экран D-link DFL-260E/FSTEK оснащен системой обнаружения и предотвращения вторжений, антивирусом и фильтрацией Web-содержимого для работы на седьмом уровне OSI. Для оптимальной настройки VPN устройство поддерживает встроенный VPN-клиент и сервер, что позволяет работать практически с любой политикой VPN и осуществлять подключение филиалов к головному офису по безопасной сети. Межсетевые экраны NetDefend UTM используют уникальную технологию IPS – компонентные сигнатуры, которые позволяют распознавать и обеспечивать защиту, как против известных, так и против неизвестных атак. Также маршрутизатор позволяет сканировать файлы любого размера, используя технологию потокового сканирования, а фильтрация Web-содержимого помогает администраторам осуществлять мониторинг, управление и контроль использования сотрудниками предоставленного им доступа к глобальной сети.
Характеристики
Интерфейсы
- Ethernet:
— 1 порт 10/100/1000 Ethernet WAN
— 1 порт 10/100/1000 Ethernet DMZ (настраиваемый)
— 5 портов 10/100/1000 Ethernet LAN - USB: 2 USB порта (зарезервировано)
- Console: RJ-45
Производительность системы
- Производительность межсетевого экрана2: 150 Мбит/с
- Производительность VPN3: 45 Мбит/с
- Производительность IPS4: 60 Мбит/с
- Производительность антивируса4: 35 Мбит/с
- Количество параллельных сессий: 25 000
- Количество новых сессий (в секунду): 2 000
- Политики: 500
Межсетевой экран
- Прозрачный режим
- NAT, PAT
- H.323 NAT Traversal
- Политики по расписанию
- Application Layer Gateway
- Активная сетевая безопасность
- Резервирование канала WAN
Сетевые функции
- DHCP сервер/клиент
- DHCP Relay
- Маршрутизация на основе политик
- IEEE 802.1q VLAN: 8
- VLAN на основе портов
- IP Multicast: IGMP v3
Виртуальные частные сети (VPN)
- Шифрование (DES)
- Выделенные VPN-туннели: 100
- Сервер PPTP/L2TP
- Hub and Spoke
- IPSec NAT Travesal
- SSL VPN: Функция будет доступна в будущем
Балансировка нагрузки
- Балансировка исходящего трафика
- Алгоритм балансировки нагрузки серверов: Round-robin, Weight-based Round-robin, Destination-based, Spill-over
- Перенаправление трафика при обрыве канала (fail-over)
Управление полосой пропускания
- Traffic Shaping на основе политик
- Гарантированная полоса пропускания
- Максимальная полоса пропускания
- Полоса пропускания на основе приоритета
- Динамическое распределение полосы пропускания
Intrusion Detection & Prevention System (IDP/IPS)
- Автоматическое обновление шаблонов
- Защита от атак DoS, DDoS
- Предупреждение об атаках по электронной почте
- Расширенная подписка IDP/IPS (приобретается отдельно)
Фильтрация содержимого
- Тип HTTP: Белый / черный список URL
- Тип скриптов: Java Cookie, ActiveX, VB
- Тип e-mail: Белый / черный список e-mail
- Внешняя база данных фильтрации содержимого
Антивирусная защита
- Антивирусное сканирование в реальном времени
- Неограниченный размер файла
- Сканирование VPN-туннелей
- Поддержка сжатых файлов
- Поставщик сигнатур: Kaspersky
- Количество антивирусных сигнатур: 4000
- Автоматическое обновление шаблонов