Описание
Рекомендованная замена - DFL-860E |
D-Link, лидер в предоставлении комплексных сетевых решений для SOHO и SMB, поставляющий широкий набор оборудования (от широкополосных модемов/маршрутизаторов до управляемых коммутаторов Fast/Gigabit Ethernet, а также оборудование для беспроводных LAN, IP-камеры и NAS), представляет высокопроизводительный межсетевой экран NetDefend UTM, полностью удовлетворяющий потребностям бизнеса в создании интегрированной сети, включающей различные продуктовые линейки. Межсетевой экран D-Link серии NetDefend UTM DFL-860 является надежным решением для обеспечения безопасности, позволяющим защитить офисы SMB от различных сетевых угроз. Этот межсетевой экран поддерживает динамическую маршрутизацию, трансляцию сетевых адресов (NAT), виртуальные частные сети, активную сетевую безопасность, систему предотвращении вторжений (IPS), фильтрацию Web-содержимого (WCF), антивирусную (AV) защиту, балансировку нагрузки серверов и управление полосой пропускания – и весь этот функционал реализован в едином компактном настольном корпусе. При этом устройство может легко интегрироваться в существующую сеть.
Межсетевой экран для малого бизнеса
DFL-860 обеспечивает законченное решение для управления, мониторинга и обслуживания безопасной сети. Среди функций управления: удаленное управление, политики управления полосой пропускания, блокировка по URL/ключевым словам, политики доступа и SNMP. Также поддерживаются такие функции сетевого мониторинга, как уведомление по e-mail, системный журнал, проверка устойчивости и статистика в реальном времени.
Unified Threat Management (UTM)
DFL-860 оснащен системой обнаружения и предотвращения вторжений (IDP/IPS), антивирусом (AV) и фильтрацией Web-содержимого для проверки и защиты содержимого на 7 уровне. Используемый в данном устройстве аппаратный ускоритель увеличивает производительность IPS и AV, управляющей базы поиска в Web, содержащей миллионы URL для фильтрации Web-содержимого (WCF). Сервисы обновления IPS, антивируса и базы данных URL защищают офисную сеть от вторжений, червей, вредоносных кодов и удовлетворяют потребностям бизнеса по управлению доступом сотрудников к Интернет.
Сервисы UTM
Для обеспечения эффективной защиты от угроз из Интернет необходимо, чтобы все три базы данных, используемых DFL-860, поддерживались в актуальном состоянии. В связи с этим D-Link предлагает дополнительную подписку на обновление сигнатур для каждого из сервисов NetDefend Firewall UTM: IPS, антивирус и WCF. Это позволяет обеспечить точность и актуальность баз данных NetDefend UTM.
Мощная система предотвращения атак (IPS)
Межсетевой экран DFL-860 использует уникальную технологию IPS – компонентные сигнатуры, которые позволяют распознавать и обеспечивать защиту, как против известных, так и против новых атак. В результате данное устройство помогает при атаках (реальных или потенциальных) значительно снизить влияние на такие важные аспекты, как полезная нагрузка, закрытая информация, а также предотвратить распространение инфекций и компьютерные вторжения. База данных IPS включает информацию о глобальных атак и вторжениях, собранную на публичных сайтах (например, National Vulnerability Database и Bugtrax). DFL-860 обеспечивает высокую эффективность сигнатур IPS, постоянно создавая и оптимизируя сигнатуры NetDefend через D-Link Auto-Signature Sensor System. Эти сигнатуры обеспечивают высокую точность обнаружения при минимальном количестве ошибочных срабатываний.
Потоковое сканирование вирусов
DFL-860 позволяет сканировать файлы любого размера, используя технологию потокового сканирования. Данный метод сканирования увеличивает производительность проверки, сокращая так называемые «узкие места» в сети. Этот межсетевой экран использует сигнатуры вирусов от известных надежных антивирусных компаний, например, Kaspersky Labs, при этом существует возможность обновления сигнатур. В результате вирусы и вредоносные программы могут быть эффективно заблокированы до того, как они достигнут настольных или мобильных устройств.
Фильтрация Web-содержимого
Фильтрация Web-содержимого помогает работодателям осуществлять мониторинг, управление и контроль использования сотрудниками предоставленного им доступа к Интернет. DFL-860 поддерживает несколько серверов глобальных индексов с миллионами URL и информацией в реальном времени о Web-сайтах, что позволяет увеличить производительность и обеспечить максимальную доступность сервиса. В этом межсетевом экране используются политики с множеством параметров, а также белые и черные списки, что позволяет запретить или разрешить доступ в заданное время к Web-сайтам для любой комбинации пользователей, интерфейсов и IP-сетей. Эти устройства также позволяют обходить потенциально опасные объекты, включая Java-апплеты, Java-скрипты/VBS-скрипты, объекты ActiveX и cookies, активно обрабатывая содержимое Интернет.
Аппаратный ускоритель
Благодаря встроенным аппаратным ускорителям, межсетевой экран DFL-860 позволяет одновременно выполнять функции IPS и антивирусного сканирования, не снижая производительность межсетевого экрана.
Помимо этого, аппаратные ускорители обеспечивают работу межсетевого экрана DFL-860 с большей производительностью, по сравнению с аналогичными межсетевыми экранами UTM, представленными на рынке.
Характеристики
-
Интерфейсы
- 2 порта 10/100Base-TX WAN
- 1 порт 10/100Base-TX DMZ2
- 7 портов 10/100Base-TX LAN
Производительность3 - Производительность межсетевого экрана 150 Мбит/с
- Количество параллельных сессий 25 000
- Политики 1 000
Функции межсетевого экрана - Прозрачный режим
- NAT, PAT
- Протокол динамической маршрутизации OSPF
- H.323 NAT Traversal
- Политики по расписанию
- Application Layer Gateway (ALG)
- Активная сетевая безопасность ZoneDefense
Сетевые функции - DHCP клиент/север
- DHCP relay
- Маршрутизация на основе политик
- IEEE 802.1Q VLAN: до 16
- IP Multicast: IGMP v1-v3, IGMP Snooping
Виртуальные частные сети - Шифрование (DES)
- Сервер PPTP/L2TP
- Hub and Spoke
- IPSec NAT Traversal
Балансировка нагрузки - Балансировка исходящего трафика
- Балансировка нагрузки серверов
- Алгоритм балансировки нагрузки серверов: 3 типа
- Перенаправление трафика при обрыве канала (Fail-over)
Управление полосой пропускания - Traffic Shaping на основе политик
- Гарантированная полоса пропускания
- Максимальная полоса пропускания
- Полоса пропускания на основе приоритета
- Динамическое распределение полосы пропускания
Отказоустойчивость - Резервирование канала WAN (WAN Fail-over)
Intrusion Prevention (IPS) - Автоматическое обновление шаблонов
- Защита от атак DoS, DDoS
- Предупреждение об атаках по электронной почте
- Расширенная подписка IDP/IPS
- Чёрный список по IP
Фильтрация содержимого - Тип HTTP6: URL, ключевые слова
- Тип скриптов: Java Cookie, ActiveX, VB
- Тип e-mail5: «Черный» список, ключевые слова
- Внешняя база данных фильтрации содержимого
Антивирусная защита - Антивирусное сканирование в реальном времени
- Неограниченный размер файла
- Поддержка сжатых файлов
- Поставщик сигнатур: Kaspersky
- Автоматическое обновление шаблонов
Сертификаты
Заказ
DFL-860 Межсетевой экран NetDefend UTM для малого бизнеса
DFL-860-IPS-12 Лицензия DFL-860, IDS/IDP (подписка 12 мес.)
DFL-860-AV-12 Лицензия DFL-860, антивирус (подписка 12 мес.)
DFL-860-WCF-12 Лицензия DFL-860, фильтрация web-контента (подписка 12 мес.)
Изображения
Загрузки
Смотрите также
- Как заблокировать доступ к сайту используя FQDN вместо URL фильтрации?
- Как настроить резервирование Интернет и перенаправить определенный трафик через другое интернет подключение на DFL-260E/860E/870/1660/2560
- Как правильно создать сервис для проброса портов портов?
- Как заблокировать трафик из определенной страны?
- Как создать и импортировать сертификаты в DFL-210/260/800/860/1600/2500 для в авторизации IPSec
- Как настроить резервирование Интернет и перенаправить определенный трафик через другое интернет подключение на DFL-260E/860E/870/1660/2560?
- Как зайти на веб интерфейс DFL-260E/860E/870/1660/2560
- Как сбросить межсетевой экран к заводским настройкам по умолчанию?
- Как настроить перенаправление портов?
- Как настроить DHCP сервер на устройстве серии DFL?
- Как настроить блокировку сайтов по URL серии DFL при помощи IP политик.
- Как настроить VLAN на устройствах серии DFL
- Как настроить VPN IPSec между устройствами серии DFL и DSR?
- Как настроить подключение к Интернет на устройствах серии DFL?
- Как настроить резервирование полосы пропускания для определенного трафика на устройстве серии DFL
- Как настроить VPN IPsec между двумя устройствами серии DFL
- Как активировать(обновить) подписку на IDP/WCF/AV?
- Как настроить DNS-Relay на DFL-260E/860E/1660/2560
- Как на DFL настроить скорость и дуплекс на интерфейсе?
- Как настроить управление трафиком для обеспечения гарантированного качества обслуживания (QoS)?
- Как настроить перенаправление портов с помощью дополнительных IP-адресов на WAN-порту?
- Как открыть удаленное управление на DFL по ssh
- Как настроить DHCP сервер на DFL-260E/860E/870/1660/2560
- Пример настройки прозрачного режима на DFL
- Как изменить IP адрес и подсеть на LAN интерфейсе
- Как загрузить конфигурационный файл?
- Как настроить удаленное управление межсетевым экраном?
- Как открыть удаленное управление устройствами серии DFL по протоколу HTTPS?
- Как настроить протоколы на межсетевом экране?
- Как разрешить трассировку на устройствах серии DFL?
- Как обновить прошивку на устройствах серии DFL?
- Как включить поддержку IPv6 на DFL?
- Как правильно обновить прошивку?
- Как настроить GRE тоннель между DFL
- Как настроить DNS-Relay на DFL-260E/860E/870/1660/2560
- Как установить DHCP для интерфейса LAN
- Как обновить прошивку на DFL-260E/860E/870/1660/2560
- Как на устройствах DFL отключить требования к создаваемому паролю
- Как открыть удаленное управление на DFL по ssh?
- Какой максимальный размер сети поддерживает данное устройство?
- Как установить DNS Relay?
- Как настроить прохождение SIP трафика через устройства серии DFL с использованием IP политик.
- Как правильно создать сервис для проброса портов?
- Чем отличается RU прошивка от WW?
- Как настроить VPN IPSec между DIR и DFL?
- Как на DFL изменить MAC адрес на WAN порту?
- Что означает "core" и "any"?
- Пример конфигурации для D-Link NetDefend межсетевых экранов серии DFL-210/800/1600/2500
- Как открыть удаленное управление устройствами серии DFL по протоколу HTTPS
- Как установить IPSec lan-to-lan между DIR-130/330 и DFL-210/260/800/860/1600/2500
- Как на DFL настроить отправку логов на syslog сервер?
- Как настроить PPTP/L2TP сервер для доступа удаленных пользователей на устройствах серии DFL
- Как посмотреть логи в CLI
- Чем отличается IP политики от IP правил?
- Как настроить прозрачный режим на устройствах серии DFL?
- Как изменить IP-адрес на WAN-интерфейсе межсетевых экранов DFL-210, DFL-260, DFL-800, DFL-860, DFL-1600, DFL-2500
- Как настроить балансировку на DFL-210/260/860/1600/2500?
- Как увеличить время на подтверждение настройки для устройств серии DFL?
- Как выгрузить и восстановить резервную копию конфигурации?
- Как настроить VPN IPsec между двумя устройствами серии DFL?
- Основы управления DFL через CLI
- Как настроить IPSec в DFL-210/260/800/860/1600/2500 или DI-8xx серии, для подключения хостов, которые не имеют постоянного внешнего адреса
- Как осуществить трассировку маршрута для устройства DFL
- Как настроить SIP-ALG на межсетевых экранах серии DFL-210/260/ 260E/800/860/ 860E/1600/ 1660/2500/2560
- Как настроить прохождение SIP трафика через устройства серии DFL с использованием IP политик
- Как настроить PPTP/L2TP сервер для доступа удаленных пользователей на устройствах серии DFL?
- Как настроить GRE тоннель между DFL?
- Как настроить подключение к Интернет на устройствах серии DFL
- Что означает уведомление об отбрасывании пакетов Default_Access_Rule в системном журнале?
- Как сбросить DFL-260E/860E/870 к заводским настройкам?
- Как опубликовать дополнительный IP на WAN и настроить перенаправление портов с этого адреса?
- Как настроить режим High Availability (HA) высокой доступности на межсетевых экранах NetDefend Firewalls?
- Как настроить клиентское программное обеспечение VPN DS-601/DS-605 для соединения с DFL-210/800/1600?
- Как настроить блокировку сайтов по URL на устройствах серии DFL?
- Как изменить IP-адрес LAN межсетевого экрана?
- Как настроить резервирование VPN IPSec между двумя DFL.
- Как сохранить на компьютере конфигурационный файл межсетевого экрана?
- Как захватить трафик для анализа средствами DFL?
- Как настроить резервирование полосы пропускания для определенного трафика на устройстве серии DFL?
- Пример настройки перенаправление портов на DFL-260E/860E/1660/2560 с использованием IP политик
- Как на DFL настроить отправку логов на syslog сервер?
- Как изменить пароль администратора (admin –по умолчанию)?
- Как на устройствах DFL отключить требования к создаваемому паролю?
- Настройка PPTP сервера на DFL-210/800/1600/2500 для доступа удаленных пользователей.
- Как увеличить время на подтверждение настройки для устройств серии DFL?
- Как изменить IP адрес и подсеть на LAN интерфейсе?
- Инструменты для проектирования сети