Unified Threat Management
Firewall multifunzione NETASQ serie U
NETASQ U30
NETASQ U70
High Performance to Secure your Future
P2 . Testimonianze dei clienti
P3 . Caratteristiche delle appliance
P4 . Specifiche tecniche
I modelli U30 e U70 della serie U sono la soluzione di sicurezza ideale per PMI o grandi filiali. Le performance ed il
livello di sicurezza della Serie U rendono le appliance U30 e U70 soluzioni efficienti e durature.
SICUREZZA
Performance al top
Le appliance U30 e U70 sono il frutto di anni di ricerca e sviluppo che hanno dato
luogo alla totale sinergia delle architetture hardware e software (le funzionalità di
protezione perimetrale sono poste al centro del sistema operativo), grazie alla
quale i dispositivi offrono performance ineguagliabili in termini di prevenzione
delle intrusioni. In ogni dispositivo della serie U è inoltre integrato un acceleratore
ASIC a supporto delle connessioni VPN, che garantisce una connessione sicura
dall’elevato throughput tra le diverse sedi aziendali.
Le specifiche tecniche sono a pagina 3 e 4
Una garanzia di massima protezione
Le soluzioni della serie U di NETASQ sono incentrate sul sistema proprietario che
include funzionalità di firewall e prevenzione delle intrusioni in tempo reale. Il
motore NETASQ analizza i protocolli di rete per identificare e bloccare le
minacce. Numerose analisi comportamentali e vari database mirati di signature,
impiegate in base al contesto del protocollo, consentono ad ASQ di garantire un
elevato livello di protezione riducendo drasticamente il numero dei falsi positivi.
Prevenzione delle intrusioni day-0
Risk management in tempo reale
Antivirus > 200 000 firme virus
Antispam: tasso di identificazione fino
al 99%
Motore IPS pre-configurato
PERFORMANCE
Serie U vs Concorrenza
(A,B,C: prodotti nella stessa fascia di prezzo)
Per ulteriori informazioni consultare http://asq.netasq.com
La semplicità è la soluzione
La serie U viene fornita con una kit di strumenti per il monitoraggio della rete in
tempo reale. Tali strumenti Vi accompagneranno passo dopo passo
Throughput firewall+IPS
consentendovi non solo di risparmiare tempo ma anche di adeguare il livello di
protezione alle Vostre reali esigenze. Inoltre potrete generare regolarmente report per tenere traccia delle variazioni
del livello di rischio corso dall’azienda.
NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf
1
7 funzioni di protezione in un’unica soluzione dalle elevate prestazioni
I dispositivi U30 e U70 sono firewall multifunzione che combinano diversi moduli di sicurezza ed offrono alle PMI lo stesso livello di
protezione garantito alle grandi aziende, tenendo conto del limitato budget a disposizione. Gli aggiornamenti automatici di IPS, antivirus,
antispam e del database delle URL costituiscono un’ulteriore garanzia di qualità per gli amministratori di rete delle PMI, che notoriamente
dispongono di poco tempo per la gestione dei sistemi informativi.
“I prodotti NETASQ dispongono senza dubbio di un eccellente sistema di prevenzione delle intrusioni.
Impieghiamo il motore IPS combinato alle classiche funzioni disponibili su qualsiasi firewall. Uno degli aspetti che
ci ha maggiormente colpiti è la semplicità ed intuitività del prodotto. Siamo sicuri che i dipendenti negli uffici locali
del ministero possono confermare personalmente la protezione a tenuta stagna dei loro dati. ”
Fabien Marechal, Manager sicurezza informatica, Ministero dell’Economia, dell’Industria e dell’Impiego (Francia)
http://www.netasq.com/en/netasq/success-story.php
Proteggere le filiali
I dispositivi U30 e U70 vengono impiegati per proteggere le filiali di aziende geograficamente distribuite. Le connessioni VPN, supportate
da acceleratori hardware, garantiscono la massima protezione di tutte le transazioni. Inoltre sono disponibili strumenti software atti a
condurre le analisi necessarie alla protezione delle filiali. Gli strumenti di gestione NETASQ facilitano altresì il processo di installazione,
riducendo i tempi della messa in produzione.
NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf
2
CARATTERISTICHE PRINCIPALI*
U30
U70
Interfacce Gigabit (10/100/100)
-
6
Interfacce Fast Ethernet (10/100)
2
-
Throughput del firewall e del motore IPS (attivo!) in Mbps
Sessioni simultanee
Nuove sessioni per secondo
200
600
50.000
100.000
4.000
6.000
VPN ASIC


AES VPN performance (Mbps)
80
120
VPN Tunnel
50
100
-
50
U30
U70
Sessioni SSL VPN simultanee
CAPACITÀ*
Memoria (GB)
-
-
1.000
2.000
VLAN (802.1Q)
32
32
Client simultanei PPTP
48
48
Ridondanza WAN link
4
4
Dialup (PPPoE, PPTP, L2TP, PPP)
4
4
U30
U70
1U (metà largehzza)
1U (metà larghezza)
44.4 x 216 x 178
44.4 x 216 x 178
1.5 kg (3.3 lb) / 2.3 kg (5.1 lb)
1.6 kg (3.6 lb) / 2.4 kg (5.3 lb)
230V 20W 0.2A (esterna)
230V 37W 0.36A (esterna)
69
126
-
1
U30
U70
Numero massimo di regole filtro
SPECIFICHE HARDWARE
Altezza Rack
Altezza x Larghezza x Profondità (mm)
Peso/ Peso della confezione
Alimentazione (AC)
Massima dispersione di calore (BTU / ora)
Sottosistemi di raffreddamento
AMBIENTE
Temperatura operativa
Da 10° a 35°C (Da 50° a 95°F)
Da 10° a 35°C (Da 50° a 95°F)
Temperatura di stoccaggio
Da -30° a 65°C (Da -22° a 149°F)
Da -30° a 65°C (Da -22° a 149°F)
Umidità
Da 20% a 90% (senza condensa)
Da 20% a 90% (senza condensa)
U30
U70
Firewall Stateful - Real-time IPS (motore ASQ)


Individuazione dei protocolli, analisi e normalizzazione


Protezione con analisi comportamentale e statistica


Protezione con firme contestuali


opzionale
opzionale
U30
U70


FIREWALL — INTRUSION PREVENTION
Risk management — SEISMO
FIREWALL MULTIFUNZIONE — UTM
SMTP, POP3, HTTP, FTP proxies


opzionale
opzionale
Antispyware


Antispam reputazionale (DNS RBL)


Analisi antispam euristica


URL Filtering (15 categorie)


U30
U70
Attiva / Passiva
-

Sincronizzazione delle configurazioni
-

Ripristino della sessione
-

Identificazione di guasti hardware
-

Antivirus incluso
Antivirus Kaspersky
ALTA DISPONIBILITÀ
*La prestazioni possono variare a seconda della configurazione, delle condizioni di utilizzo e del tipo di traffico
Nota: Per alcune funzioni potrebbe rendersi necessario un aggiornamento del software
NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf
3
NETWORK — ROUTING — QUALITY OF SERVICE
U30
U70
Modalità trasparente, routed, ibrida


Traslazione indirizzi (NAT, PAT, split)




RIP, BGP, OSPF
RIP, BGP, OSPF
Limitazione / assegnazione di banda


Gestione della priorità di banda


Filtraggio / Marcatura DiffServ


U30
U70
DES/3DES, AES, Blowfish


MD-5, SHA-1, SHA-2


IPSec NAT Traversal


Identificazione Dead Peer


Modalità Hub & Spoke


U30
U70


LDAP, Active Directory, Radius, NTLM
LDAP, Active Directory, Radius, NTLM


Routing statico
Routing dinamico
IPSEC VPN
U — AUTENTICAZIONE — PKI
Database interno (LDAP)
Autenticazione di terze parti
Autenticazione trasparente
Microsoft SPNEGO — Certificato SSL
FIREWALL — PREVENZIONE DELLE INTRUSIONI
Amministrazione
Verifica della conformità alle policy in tempo reale
Pianificazione delle policy
Quarantena automatica in caso di attacco
Protezione contro attacchi di flooding
Protezione contro il trafugamento dei dati
Gestione avanzata della frammentazione
Protezione contro ―SQL injections‖
Protezione contro il Cross Site Scripting (XSS)
Individuazione dei cavali di troia
Protezione contro la clonazione delle sessioni
Analisi dedicata delle applicazioni (plug-in) : IP, TCP, UDP, HTTP, FTP, DNS, SMTP,
POP3, IMAP4, NNTP, H323, SSL, MGCP, Edonkey, SSH, Telnet ...
Gestione dei ruoli
NETASQ UNIFIED MANAGER
NETASQ REAL-TIME MONITOR
NETASQ EVENT REPORTER
SSH v2
Monitoraggio — Reportistica
Accesso ai server Syslog (max 3)
Allerta via E-mail
Generazione automatica di report
Agente SNMP v1, v2, v3 (DES, AES)
Servizi di rete
Opzioni
Client e server DHCP
Client NTP
Cache proxy DNS
Kaspersky: Antivirus, Antispyware, Antispam
NETASQ SEISMO: Risk management
Certificazioni
I prodotti NETASQ hanno ottenuto la certificazione internazionale EAL2+ Common Criteria V2.2 in condizioni di utilizzo reali (standard internazionali ISO
15408 e ISO 18045). Gli obiettivi della valutazione comprendono le funzionalità di firewall, prevenzione delle intrusioni e VPN oltre che protocolli
amministrativi e la reportistica.
NETASQ è inoltre il primo vendor di firewall ad aver ricevuto dalle autorità francesi una certificazione di qualità sui servizi di codifica (VPN) offerti dai suoi prodotti.
NETASQ U30
NETASQ ITALIA – MILANO
Via Giovanni da Udine 34 - 20156 MILANO - ITALIA
Telefono +39 02 - 38.09.37.51
Fax +39 02 - 38.09.37.52
NETASQ U70
NETASQ UFFICI INTERNAZIONALI
BENELUX & NORDICS . Antwerpen . +32 3 242 88 10 . [email protected]
FRANCE . Paris . +33 1 46 21 82 30 . [email protected]
GERMANY . Hahnstätten . +49 6430 22 –47 . [email protected]
IBERIA . Madrid . +34 91 761 0290 . [email protected]
ITALY . Milano . +39 02 3809 3751 . [email protected]
UK . Bracknell . +44 1344 401591 . [email protected]
EMEA . [email protected]
NETASQ U SERIES U30 U70 Datasheet rif : ITDS0810_U30-U70-DATASHEET.pdf
4