- Ideale per reti medie con un massimo di 150 utenti
- Accelerazione hardware per una massimizzazione di prestazioni/velocità
- Sicurezza proattiva della rete con la funzione ZoneDefense
- Gestione dell'ampiezza di banda con shaping basato su politiche
- Nessun costo per utente
Il prodotto contiene al suo interno le seguenti licenze:
- Antivirus: 1 anno e 3 mesi
- Intrusion Prevention System ( IPS ): 1 anno e 3 mesi
- Web Content Filtering (WCF ): 3 mesi
Firewall ad alte prestazioni per la sicurezza delle reti aziendali
Il funzionamento delle aziende è sempre più legato al funzionamento delle reti. Molte aziende hanno quindi l’esigenza di investire in soluzioni strategiche e affidabili per la sicurezza dei propri ambienti di rete. D-Link NetDefend offre una serie di soluzioni potenti e innovative, destinate alla sicurezza delle reti aziendali. NetDefend fa fronte a tutti i problemi legati alla sicurezza degli ambienti di rete, hacker, virus e riservatezza dei dati. Ogni firewall di questa famiglia garantisce un elevato ritorno sugli investimenti, offrendo robuste funzioni di sicurezza, flessibilità di configurazione e livelli massimi di protezione della rete.
I firewall della serie D-Link NetDefend rappresentano una soluzione dedicata per la sicurezza della rete e dispongono di funzionalità integrate che includono il bilanciamento dei carichi di lavoro, la funzione fault-tolerance, la funzione Zone-Defense, il filtraggio dei contenuti, l’ autenticazione degli utenti, il blocco delle applicazioni peer-to-peer e “instant message”, la protezione DoS (Denial of Service) e le connessioni remote sicure basate su reti VPN (Virtual Private Network). Questi dispositivi soddisfano tutte le esigenze legate alla sicurezza e all’accesso remoto, rivolgendosi ad aziende che richiedono prestazioni superiori a prezzi competitivi. Un unico chassis integra e raggruppa funzionalità avanzate, fornendo agli amministratori di rete una soluzione di sicurezza di fascia alta, completa e a tutto campo.
Per evitare i disastri dovuti alla propagazione di un virus all’interno della rete, i firewall D-Link NetDefend includono una funzione speciale chiamata Zone-Defense – un meccanismo che opera in modo totalmente integrato con gli switch di LAN D-Link, garantendo una sicurezza proattiva della rete. La funzione Zone-Defense mette automaticamente in quarantena i computer della rete contagiati da virus, evitando la propagazione all’interno della rete.
Aggiornamento gratuito di 3 mesi per l'IPS pattern/signature! Per usufruire di questo vantaggio sarà sufficiente registrare online il prodotto attraverso il Security Web Portal. Per estendere questo aggiornamento, sarà sufficiente, dopo l'acquisto di una licenza di 12 mesi, registrare il codice di autenticazione che verrà fornito. Il tutto sempre al seguente link: http://security.dlink.com.tw
Nuovi Firewall di D-Link
Vieni a scoprirli
All’interno di uno chassis industriale, i firewall D-Link NetDefend raggruppano uno spettro completo di funzioni hardware tra cui processori ad alta velocità, database di grandi dimensioni e firewall capaci di gestire sessioni concorrenti. I firewall vengono distribuiti con interfacce multiple configurabili dagli utenti, tra cui porte Gigabit ad alta velocità che garantiscono l’implementazione di reti flessibili, modulari e prive di colli di bottiglia per la connessione di diversi workgroup e ambienti aziendali.
Tutti i firewall di questa serie possono essere gestiti da postazioni remote mediante un’interfaccia web o mediante una connessione VPN dedicata. I dispositivi includono funzioni flessibili per il monitoraggio e la manutenzione di una rete quali allarmi via e-mail, log di sistema e statistiche in tempo reale. Queste funzioni garantiscono la costanza dei livelli prestazionali e della sicurezza offerti dai firewall.
Firewall UTM per le piccole aziende
Il firewall UTM DFL-860 rappresenta una potente soluzione di sicurezza per piccoli e medi uffici, con un massimo di 150 utenti. Il prodotto fornisce una protezione in tempo reale da una vasta gamma di minacce. Caratterizzato da un design moderno e compatto e dalle dimensioni da scrivania, il dispositivo integra sistema IPS (Intrusion Prevention System), gateway AntiVirus (AV) e Web Content Filtering (WCF), risolvendo i problemi di sicurezza delle reti aziendali a un prezzo competitivo.
Tecnologia UTM (Unified Threat Management)
Il dispositivo DFL-860 integra sistemi IDP/IPS (Intrusion Detection e Prevention System), gateway Anti-Virus (AV) e funzioni per il filtraggio di contenuti e URL, garantendo una protezione Layer 7 superiore attraverso l'ispezione dei contenuti.
Sono disponibili servizi opzionali su abbonamento per un aggiornamento in tempo reale delle funzioni di protezione.
Robuste funzione per la prevenzione delle intrusioni
Il dispositivo DFL-860 implementa una tecnologia IPS esclusiva, con firme basate su componenti,realizzata per riconoscere ed eliminare tutti gli attacchi conosciuti e non. Vengono affrontati tutti gli aspetti critici legati a minacce reali o potenziali, note o ancora sconosciute, inclusi payload, NOP sled e infezioni. Per quanto riguarda la copertura in termini di firme, il database IPS include dati e informazioni sui possibili attacchi, raccolti mediante una griglia globale di sensori oltre che da siti pubblici come il National Vulnerability Database e Bugtrax.
Il dispositivo DFL-860 fornisce firme IPS di alta qualità, creando e ottimizzando costantemente le firme NetDefend mediante il D-Link Auto-Signature Sensor System. Queste firme garantiscono un'accuratezza estrema nel rilevare gli attacchi, con una percentuale di falsi allarmi estremamente bassa, il tutto senza sovraccaricare il dispositivo.
Scansione dei virus basata sui flussi di dati
Il dispositivo DFL-860 esegue la scansione di file di qualunque dimensione, utilizzando una tecnologia di rilevazione dei virus basata sui flussi di dati, che non richiede l'utilizzo della cache. Questa tecnologia incrementa le prestazioni delle attività di ispezione, eliminando i colli di bottiglia della rete. Il dispositivo fa uso delle firme antivirus della rinomata azienda Kaspersky Labs, garantendo agli utenti accuratezza, affidabilità e aggiornamenti tempestivi. Virus e malware possono quindi essere efficacemente bloccati prima di raggiungere i desktop o i dispositivi mobili della rete.
Filtraggio dei contenuti Web
Grazie alla funzione WCF (Web Content Filtering) gli amministratori sono in grado di monitorare, gestire e controllare l'utilizzo di Internet da parte dei dipendenti. Il dispositivo DFL-860 implementa server di indicizzazione multipli e globali, con milioni di URL e informazioni sui siti web aggiornate in tempo reale, con l'obiettivo di potenziare le prestazioni e massimizzare la disponibilità del servizio. Il firewall usa politiche granulari ed elenchi bianchi/neri espliciti per abilitare e disabilitare l'accesso a determinate tipologie di siti web a una qualunque combinazione di utenti, interfacce e reti IP. Gestendo attivamente i contenuti Internet, è in grado di neutralizzare oggetti potenzialmente dannosi come Java applet, JavaScript/VBScript, ActiveX e cookies.
Sicurezza proattiva della rete
Il dispositivo DFL-860 include una particolare funzione denominata ZoneDefense: un meccanismo che opera in modo totalmente integrato con gli switch D-Link xStack al fine di assicurare una protezione proattiva della rete. La funzione ZoneDefense mette automaticamente in quarantena i computer infetti e previene la diffusione di traffico pericoloso all'interno della rete.
Acceleratore hardware
Il dispositivo DFL-860 utilizza un approccio basato su un acceleratore hardware per eseguire parallelamente le funzioni IPS e la scansione anti virus senza degradare le prestazioni della rete.
Questo potente acceleratore abilita una velocità di gran lunga superiore rispetto a quella di altri firewall UTM con funzione di antivirus attualmente disponibili sul mercato.
Eccellenti prestazioni VPN
Il dispositivo DFL-860 dispone di un motore VPN hardware che supporta e gestisce fino a 300 tunnel VPN. Supporta i protocolli IPSec, PPTP e L2TP in modalità Client/Server ed è inoltre in grado di gestire il traffico pass-through.
L'autenticazione degli utenti può essere eseguita sia esternamente mediante server RADIUS sia internamente mediante il database del firewall che supporta fino a 500 account.
Shaping del traffico e bilanciamento del carico di lavoro
Il dispositivo DFL-860 fornisce un'innovativa tecnologia per il shaping del traffico che consente agli amministratori di differenziare il traffico di rete e imporre delle limitazioni all'ampiezza di banda utilizzata. Due interfacce di WAN garantiscono ridondanza e bilanciamento del carichi di lavoro in uscita*.
Inoltre il dispositivo DFL-860 supporta la funzione SLB (Server Load Balancing) che gestisce una ripartizione delle richieste di servizio tra diversi server, migliorando le prestazioni e la modularità delle applicazioni.
**funzione disponibile con i prossimi aggiornamenti firmware
Monitoraggio e gestione
Il dispositivo DFL-860 può essere gestito da una postazione remota mediante un’interfaccia web. In alternativa è possibile utilizzare un’interfaccia CLI mediante la porta console RS-232 o una connessione Secure Shell (SSH). Il programma di installazione fornisce una rapida procedura di configurazione. Sono incluse funzionalità avanzate che consentono di monitorare e mantenere una rete sana e sicura. Tra queste sono inclusi allarmi via e-mail, log di sistema e statistiche in tempo reale.
Il DFL-860 ha superato rigorosi test effettuati da ICSA Labs ottenendo due importantissime Certificazioni: Corporate-Level Firewall Certification e IPSec 1.0 Enhanced Certification. Entrambe sono riconosciute a livello worldwide come benchmark eccellenti nel settore del network security. I test di laboratorio sono effettuati con dei criteri molto rigidi e gli stessi vengono periodicamente rivisti: questo fa si che i prodotti sottoposti ai vari test siano sempre e costantemente aggiornati. Leggi il comunicato
Inoltre il DFL-860 ha superato i test di interoperabilità Virtual Private Network Consortium. I risultati confermano l'interoperabilità del prodotto con altri sitstemi IPsec quando usano l'algoritmo di crittografia AES |