Unified Threat Management Firewall multifunzione NETASQ serie U NETASQ U30 NETASQ U70 High Performance to Secure your Future P2 . Testimonianze dei clienti P3 . Caratteristiche delle appliance P4 . Specifiche tecniche I modelli U30 e U70 della serie U sono la soluzione di sicurezza ideale per PMI o grandi filiali. Le performance ed il livello di sicurezza della Serie U rendono le appliance U30 e U70 soluzioni efficienti e durature. SICUREZZA Performance al top Le appliance U30 e U70 sono il frutto di anni di ricerca e sviluppo che hanno dato luogo alla totale sinergia delle architetture hardware e software (le funzionalità di protezione perimetrale sono poste al centro del sistema operativo), grazie alla quale i dispositivi offrono performance ineguagliabili in termini di prevenzione delle intrusioni. In ogni dispositivo della serie U è inoltre integrato un acceleratore ASIC a supporto delle connessioni VPN, che garantisce una connessione sicura dall’elevato throughput tra le diverse sedi aziendali. Le specifiche tecniche sono a pagina 3 e 4 Una garanzia di massima protezione Le soluzioni della serie U di NETASQ sono incentrate sul sistema proprietario che include funzionalità di firewall e prevenzione delle intrusioni in tempo reale. Il motore NETASQ analizza i protocolli di rete per identificare e bloccare le minacce. Numerose analisi comportamentali e vari database mirati di signature, impiegate in base al contesto del protocollo, consentono ad ASQ di garantire un elevato livello di protezione riducendo drasticamente il numero dei falsi positivi. Prevenzione delle intrusioni day-0 Risk management in tempo reale Antivirus > 200 000 firme virus Antispam: tasso di identificazione fino al 99% Motore IPS pre-configurato PERFORMANCE Serie U vs Concorrenza (A,B,C: prodotti nella stessa fascia di prezzo) Per ulteriori informazioni consultare http://asq.netasq.com La semplicità è la soluzione La serie U viene fornita con una kit di strumenti per il monitoraggio della rete in tempo reale. Tali strumenti Vi accompagneranno passo dopo passo Throughput firewall+IPS consentendovi non solo di risparmiare tempo ma anche di adeguare il livello di protezione alle Vostre reali esigenze. Inoltre potrete generare regolarmente report per tenere traccia delle variazioni del livello di rischio corso dall’azienda. NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf 1 7 funzioni di protezione in un’unica soluzione dalle elevate prestazioni I dispositivi U30 e U70 sono firewall multifunzione che combinano diversi moduli di sicurezza ed offrono alle PMI lo stesso livello di protezione garantito alle grandi aziende, tenendo conto del limitato budget a disposizione. Gli aggiornamenti automatici di IPS, antivirus, antispam e del database delle URL costituiscono un’ulteriore garanzia di qualità per gli amministratori di rete delle PMI, che notoriamente dispongono di poco tempo per la gestione dei sistemi informativi. “I prodotti NETASQ dispongono senza dubbio di un eccellente sistema di prevenzione delle intrusioni. Impieghiamo il motore IPS combinato alle classiche funzioni disponibili su qualsiasi firewall. Uno degli aspetti che ci ha maggiormente colpiti è la semplicità ed intuitività del prodotto. Siamo sicuri che i dipendenti negli uffici locali del ministero possono confermare personalmente la protezione a tenuta stagna dei loro dati. ” Fabien Marechal, Manager sicurezza informatica, Ministero dell’Economia, dell’Industria e dell’Impiego (Francia) http://www.netasq.com/en/netasq/success-story.php Proteggere le filiali I dispositivi U30 e U70 vengono impiegati per proteggere le filiali di aziende geograficamente distribuite. Le connessioni VPN, supportate da acceleratori hardware, garantiscono la massima protezione di tutte le transazioni. Inoltre sono disponibili strumenti software atti a condurre le analisi necessarie alla protezione delle filiali. Gli strumenti di gestione NETASQ facilitano altresì il processo di installazione, riducendo i tempi della messa in produzione. NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf 2 CARATTERISTICHE PRINCIPALI* U30 U70 Interfacce Gigabit (10/100/100) - 6 Interfacce Fast Ethernet (10/100) 2 - Throughput del firewall e del motore IPS (attivo!) in Mbps Sessioni simultanee Nuove sessioni per secondo 200 600 50.000 100.000 4.000 6.000 VPN ASIC AES VPN performance (Mbps) 80 120 VPN Tunnel 50 100 - 50 U30 U70 Sessioni SSL VPN simultanee CAPACITÀ* Memoria (GB) - - 1.000 2.000 VLAN (802.1Q) 32 32 Client simultanei PPTP 48 48 Ridondanza WAN link 4 4 Dialup (PPPoE, PPTP, L2TP, PPP) 4 4 U30 U70 1U (metà largehzza) 1U (metà larghezza) 44.4 x 216 x 178 44.4 x 216 x 178 1.5 kg (3.3 lb) / 2.3 kg (5.1 lb) 1.6 kg (3.6 lb) / 2.4 kg (5.3 lb) 230V 20W 0.2A (esterna) 230V 37W 0.36A (esterna) 69 126 - 1 U30 U70 Numero massimo di regole filtro SPECIFICHE HARDWARE Altezza Rack Altezza x Larghezza x Profondità (mm) Peso/ Peso della confezione Alimentazione (AC) Massima dispersione di calore (BTU / ora) Sottosistemi di raffreddamento AMBIENTE Temperatura operativa Da 10° a 35°C (Da 50° a 95°F) Da 10° a 35°C (Da 50° a 95°F) Temperatura di stoccaggio Da -30° a 65°C (Da -22° a 149°F) Da -30° a 65°C (Da -22° a 149°F) Umidità Da 20% a 90% (senza condensa) Da 20% a 90% (senza condensa) U30 U70 Firewall Stateful - Real-time IPS (motore ASQ) Individuazione dei protocolli, analisi e normalizzazione Protezione con analisi comportamentale e statistica Protezione con firme contestuali opzionale opzionale U30 U70 FIREWALL — INTRUSION PREVENTION Risk management — SEISMO FIREWALL MULTIFUNZIONE — UTM SMTP, POP3, HTTP, FTP proxies opzionale opzionale Antispyware Antispam reputazionale (DNS RBL) Analisi antispam euristica URL Filtering (15 categorie) U30 U70 Attiva / Passiva - Sincronizzazione delle configurazioni - Ripristino della sessione - Identificazione di guasti hardware - Antivirus incluso Antivirus Kaspersky ALTA DISPONIBILITÀ *La prestazioni possono variare a seconda della configurazione, delle condizioni di utilizzo e del tipo di traffico Nota: Per alcune funzioni potrebbe rendersi necessario un aggiornamento del software NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf 3 NETWORK — ROUTING — QUALITY OF SERVICE U30 U70 Modalità trasparente, routed, ibrida Traslazione indirizzi (NAT, PAT, split) RIP, BGP, OSPF RIP, BGP, OSPF Limitazione / assegnazione di banda Gestione della priorità di banda Filtraggio / Marcatura DiffServ U30 U70 DES/3DES, AES, Blowfish MD-5, SHA-1, SHA-2 IPSec NAT Traversal Identificazione Dead Peer Modalità Hub & Spoke U30 U70 LDAP, Active Directory, Radius, NTLM LDAP, Active Directory, Radius, NTLM Routing statico Routing dinamico IPSEC VPN U — AUTENTICAZIONE — PKI Database interno (LDAP) Autenticazione di terze parti Autenticazione trasparente Microsoft SPNEGO — Certificato SSL FIREWALL — PREVENZIONE DELLE INTRUSIONI Amministrazione Verifica della conformità alle policy in tempo reale Pianificazione delle policy Quarantena automatica in caso di attacco Protezione contro attacchi di flooding Protezione contro il trafugamento dei dati Gestione avanzata della frammentazione Protezione contro ―SQL injections‖ Protezione contro il Cross Site Scripting (XSS) Individuazione dei cavali di troia Protezione contro la clonazione delle sessioni Analisi dedicata delle applicazioni (plug-in) : IP, TCP, UDP, HTTP, FTP, DNS, SMTP, POP3, IMAP4, NNTP, H323, SSL, MGCP, Edonkey, SSH, Telnet ... Gestione dei ruoli NETASQ UNIFIED MANAGER NETASQ REAL-TIME MONITOR NETASQ EVENT REPORTER SSH v2 Monitoraggio — Reportistica Accesso ai server Syslog (max 3) Allerta via E-mail Generazione automatica di report Agente SNMP v1, v2, v3 (DES, AES) Servizi di rete Opzioni Client e server DHCP Client NTP Cache proxy DNS Kaspersky: Antivirus, Antispyware, Antispam NETASQ SEISMO: Risk management Certificazioni I prodotti NETASQ hanno ottenuto la certificazione internazionale EAL2+ Common Criteria V2.2 in condizioni di utilizzo reali (standard internazionali ISO 15408 e ISO 18045). Gli obiettivi della valutazione comprendono le funzionalità di firewall, prevenzione delle intrusioni e VPN oltre che protocolli amministrativi e la reportistica. NETASQ è inoltre il primo vendor di firewall ad aver ricevuto dalle autorità francesi una certificazione di qualità sui servizi di codifica (VPN) offerti dai suoi prodotti. NETASQ U30 NETASQ ITALIA – MILANO Via Giovanni da Udine 34 - 20156 MILANO - ITALIA Telefono +39 02 - 38.09.37.51 Fax +39 02 - 38.09.37.52 NETASQ U70 NETASQ UFFICI INTERNAZIONALI BENELUX & NORDICS . Antwerpen . +32 3 242 88 10 . [email protected] FRANCE . Paris . +33 1 46 21 82 30 . [email protected] GERMANY . Hahnstätten . +49 6430 22 –47 . [email protected] IBERIA . Madrid . +34 91 761 0290 . [email protected] ITALY . Milano . +39 02 3809 3751 . [email protected] UK . Bracknell . +44 1344 401591 . [email protected] EMEA . [email protected] NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf 4