Gamme Network Security Appliance

Transcription

Gamme Network Security Appliance
Gamme Network
Security Appliance
Pare-feu nouvelle génération
Les entreprises de toutes tailles
dépendent de leurs réseaux pour
accéder à leurs applications
stratégiques internes et externes. Les
avancées technologiques en matière
de mise en réseau offrent d'importants
avantages aux entreprises, qui sont de
plus en plus souvent la cible d'attaques
sophistiquées visant à leur extorquer de
l'argent en interrompant leurs
communications, en détériorant leurs
performances et en compromettant
leurs données. Ces attaques
pernicieuses franchissent les pare-feu
d'inspection dynamique des paquets
obsolètes en exploitant les failles de la
couche applicative. Certains produits
individuels peuvent certes ajouter des
couches de sécurité, mais ils sont
onéreux, difficiles à gérer, limités dans
leurs capacités à contrôler les
utilisations abusives des réseaux et
inefficaces contre les dernières
attaques sur plusieurs fronts.
En utilisant une conception multicœur
unique et la technologie ReassemblyFree Deep Packet Inspection® (RFDPI)
brevetée*, la gamme de pare-feu
nouvelle génération Dell SonicWALL®
Network Security Appliance (NSA)
assure une protection complète sans
compromettre les performances des
réseaux. La gamme NSA à faible
latence fait fi des limitations des
solutions de sécurité existantes en
analysant intégralement chaque paquet
afin d'identifier en temps réel les
menaces internes et externes actuelles.
La gamme NSA offre des fonctions de
prévention d'intrusion, de protection
contre les logiciels malveillants, et
d'intelligence, de contrôle et de
visualisation d'application, le tout avec
des performances de pointe.
Combinant un routage avancé, une
haute disponibilité dynamique et la
technologie VPN IPSec et SSL haut
débit, la gamme NSA confère sécurité,
fiabilité, fonctionnalité et productivité
aux succursales, sites centraux et
réseaux distribués des moyennes
entreprises tout en minimisant les
coûts et la complexité.
Constituée des modèles Dell
SonicWALL NSA 220, NSA 220
Wireless-N, NSA 250M, NSA 250M
Wireless-N, NSA 2400, NSA 3500 et
NSA 4500, la gamme évolutive NSA
offre des solutions conçues pour
répondre aux besoins de sécurité des
réseaux de toutes les entreprises.
* Brevets américains 7 310 815 ; 7 600 257 ; 7 738 380 ; 7 835 361 et 7 991 723
• Pare-feu nouvelle génération
• Matériel multicœur évolutif et
technologie Reassembly-Free
Deep Packet Inspection
• Intelligence, contrôle et
visualisation d'application
• Haute disponibilité et équilibrage
de charge dynamiques
• Hautes performances et coût total
de possession réduit
• Productivité des réseaux
• Services de routage avancés et
mise en réseau
• Voix sur IP (VoIP) standard
• Dell Sonicwall Clean Wireless
• Qualité de service (QoS) intégrée
• Prise en charge intégrée des
modules
Caractéristiques et
avantages
Le pare-feu nouvelle génération
intègre des fonctions de prévention
d'intrusion, d'antivirus de passerelle,
d'anti-logiciels espions et de filtrage
d'URL avec intelligence et contrôle
d'application, et de chiffrement SSL
pour bloquer les menaces avant
qu'elles n'entrent sur le réseau et
contrôler précisément les applications
sans compromettre les performances.
Le matériel multicœur évolutif et la
technologie Reassembly-Free Deep
Packet Inspection analysent et
éliminent les menaces des tailles de
fichier illimitées avec une latence quasi
nulle sur des milliers de connexions à
vitesse filaire.
L'intelligence, le contrôle et la
visualisation d'application assurent un
contrôle précis et une visualisation en
temps réel des applications pour
hiérarchiser la bande passante et
optimiser la sécurité et la productivité
des réseaux.
La haute disponibilité et l'équilibrage
de charge dynamiques maximisent la
bande passante réseau totale et
assurent une disponibilité réseau
transparente afin d'offrir un accès
ininterrompu aux ressources
stratégiques, de maintenir les tunnels
VPN ouverts et de garantir la continuité
du trafic réseau en cas de basculement.
2
Les hautes performances et le coût
total de possession réduit sont
obtenus en utilisant conjointement la
puissance de traitement de plusieurs
cœurs pour augmenter de façon
substantielle le débit et fournir des
capacités d'inspection simultanée tout
en réduisant la consommation
énergétique.
La productivité des réseaux augmente,
car le service informatique peut
identifier et ralentir ou bloquer les
applications et sites Web non autorisés,
non productifs et non liés au travail,
tels que Facebook® ou YouTube®, et
optimiser le trafic WAN lorsqu'il est
intégré avec des solutions Dell
SonicWALL WAN Acceleration
Appliance (WXA).
Les services de routage avancés et la
mise en réseau intègrent des réseaux
VLAN 802.1q, le basculement vers
plusieurs réseaux WAN, la gestion
orientée zone et objet, l'équilibrage de
charge, des modes NAT avancés, etc.
afin d'offrir une grande flexibilité de
configuration et une protection
complète, à la discrétion de
l'administrateur.
La voix sur IP (VoIP) standard offre les
niveaux les plus élevés de sécurité pour
tous les éléments de l'infrastructure
VoIP, de l'équipement de
communication aux périphériques
compatibles VoIP, tels que les serveurs
proxy SIP, gardes-barrières H.323 et
serveurs d'appels.
La technologie Dell SonicWALL Clean
Wireless intégrée en option dans les
modèles sans fil double bande ou via
les points d'accès sans fil Dell
SonicWALL SonicPoint offre une
capacité sans fil MIMO 3x3
802.11a/b/g/n puissante et sécurisée,
et permet de rechercher les points
d'accès sans fil non autorisés,
conformément au standard PCI DSS.
La qualité de service (QoS) intégrée
utilise des désignateurs de classe de
service 802.1p et DSCP (Differentiated
Services Code Points) standard pour
assurer une gestion puissante et
flexible de la bande passante, dont les
applications VoIP, multimédias et
stratégiques ont un besoin vital.
La prise en charge intégrée des
modules sur les appliances NSA 250M
et NSA 250M Wireless-N réduit les
coûts d'acquisition et de maintenance
en consolidant les équipements et
permet un déploiement plus flexible.
Architecture et gestion de la
sécurité dynamiques
Emerging
blended threats
1
Clean traffic
Traffic
OUT
Forwarding
engine
Network
I/O engine
Routing
Exploits
L7
L4
L2
Bandwidth
management
L3
Spyware
PROT
Viruses
Eliminated threats and
non-business traffic
Clean VPN
Application intelligence
Traffic
IN
Content filtering
Firewall
3
Intrusion prevention
Automatic threat
database updates
Anti-vpyware
Pare-feu nouvelle
génération
en temps réel
Dell SonicWALL
Gateway anti-virus
SonicWALL Deep Packet Inspection Architecture
Bandwidth
management
Defrag
Stateful classification and transformation
Normal
Flow Order
Presentation
2
Update engine
Protection optimale contre les
menaces
1 La technologie Dell SonicWALL
d'inspection approfondie des paquets
offre une protection contre les risques
liés au réseau, tels que les virus, vers,
chevaux de Troie, logiciels espions,
attaques par hameçonnage, menaces
émergentes et utilisations abusives
d'Internet. L'intelligence et le contrôle
d'application ajoutent des contrôles
renforcés pour empêcher les fuites de
données et gérer la bande passante au
niveau des applications.
2 La technologie Dell SonicWALL
Reassembly-Free Deep Packet
Inspection (RFDPI) utilise l'architecture
multicœur Dell SonicWALL pour
analyser les paquets en temps réel sans
ralentir le trafic dans la mémoire.
Intelligence et contrôle d'application
Dell SonicWALL Application Intelligence
and Control assure un contrôle précis
et une visualisation en temps réel
des applications pour hiérarchiser la
bande passante et optimiser la sécurité
et la productivité des réseaux. Cette
fonction intégrée des pare-feu nouvelle
génération Dell SonicWALL tire parti
de la technologie Dell SonicWALL
RFDPI pour identifier et contrôler
les applications utilisées, avec des
catégories d'applications prédéfinies
faciles à utiliser (médias sociaux, jeux,
etc.), indépendamment du port ou du
protocole. Dell SonicWALL Application
Traffic Analytics effectue une analyse
historique approfondie en temps réel
des données transmises par le parefeu, y compris des activités applicatives
par utilisateur.
Dell SonicWALL Clean VPN
Dell SonicWALL Clean VPN™
garantit l'intégrité des accès VPN des
périphériques distants, notamment de
ceux qui exécutent iOS ou Android, en
authentifiant les utilisateurs distants
et ces périphériques de point de
terminaison, et en appliquant des services
de sécurité anti-logiciels malveillants, la
prévention d'intrusion, et l'intelligence
et le contrôle d'application pour éviter la
propagation des menaces pernicieuses
3
3 La gamme Dell SonicWALL NSA
assure une protection dynamique du
réseau contre les menaces émergentes
et en constante évolution en
appliquant des mises à jour de sécurité
continues et automatisées sans aucune
intervention de l'administrateur.
Cette fonctionnalité permet d'identifier
et d'éliminer en continu les menaces
sur des tailles de fichier illimitées et
des connexions simultanées sans
restriction.
Suppliers
Eliminated
threats
Clean traffic
Next-generation
firewall engine
Telecommuters
Mobile users
Internal
network
Gestion centralisée des règles
La gamme Network Security Appliance
peut être gérée à l'aide du système
SonicWALL Global Management
System, qui fournit des outils flexibles,
puissants et intuitifs pour gérer
Options de
déploiement flexibles et
personnalisables :
la gamme NSA en un coup
d'œil
Chaque solution SonicWALL Network
Security Appliance offre un pare-feu
nouvelle génération, qui utilise une
conception matérielle multicœur
révolutionnaire et la technologie
Reassembly-Free Deep Packet
Inspection pour assurer la protection
interne et externe du réseau sans
compromettre ses performances.
Chaque produit de la gamme NSA
combine de puissantes fonctions de
prévention d'intrusion haut débit,
d'inspection de fichiers et de contenu,
et d'intelligence et de contrôle
d'application avec une série de
fonctions de mise en réseau avancées
et de configuration flexibles. La gamme
NSA offre une plateforme accessible,
abordable et facile à déployer et
gérer dans une grande variété
d'environnements d'entreprise, de
succursale et de réseau distribué.
• Le modèle SonicWALL NSA 4500 est
idéal pour les grands environnements
distribués et de site central
d'entreprise qui exigent haut débit et
performances
• Le modèle SonicWALL NSA 3500
est idéal pour les environnements
distribués, de succursale et
d'entreprise qui ont besoin d'un débit
et de performances élevés
4
les configurations, visualiser des
indicateurs de surveillance en temps
réel et intégrer la création de rapports
sur les règles et la conformité, ainsi
que l'analyse du trafic applicatif, le tout
depuis un emplacement central.
Branch office
Reporting
and analysis
Fixed
telecommuter
Wireless laptop
GMS server
Centralized
management
VoIP
Corporate desktop Corporate desktop
Corporate desktop Corporate desktop
Marketing VLAN
Finance VLAN
Servers
SonicPoint-Ne
Dual-Band series
Wireless tablet
Corporate headquarters/branch office
Server Anti-Virus
and Anti-Spyware
Servers anti-threat
protection
Enforced Client
Anti-Virus
and Anti-Spyware
Client PCs antithreat protection
VPN
SSL VPN
Remote
Access
Upgrade
Global
VPN
Client
• Le modèle SonicWALL NSA 2400 est
idéal pour les environnements de
succursale et de petite et moyenne
entreprise préoccupées par le débit et
les performances
Content Filtering
Service
Web site
and content
usage control
Gateway Anti-Virus,
Anti-Spyware,
Intrusion Prevention,
and Application
Intelligence and
Control
• Les modèles SonicWALL NSA 220,
NSA 220 Wireless-N, NSA 250M et
NSA 250M Wireless-N sont idéaux
pour les sites de succursale dans
les environnements d'entreprise
distribués, de petite et moyenne
entreprise et de vente au détail
Services de sécurité et mises
à niveau
Gateway Anti-Virus,
Anti-Spyware, Intrusion
Prevention and
Application Intelligence
and Control Service
assure une protection intelligente et en
temps réel de la sécurité des réseaux
contre les attaques sophistiquées
basées sur le contenu et la couche
applicative, notamment les virus,
logiciels espions, vers, chevaux de Troie
et vulnérabilités logicielles, telles que
les débordements de mémoire tampon.
L'intelligence et le contrôle
d'application fournit une suite d'outils
configurables conçus pour empêcher
les fuites de données tout en assurant
des contrôles au niveau des
applications, ainsi que des outils
permettant de visualiser le trafic réseau.
L'antivirus et l'antilogiciels espions client
appliqués, qui
fonctionnent en
conjonction avec les
pare-feu Dell SonicWALL avec
un choix de technologies McAfee® ou
Kaspersky®, garantissent l'installation et
l'activation des dernières versions des
programmes antivirus et anti-logiciels
espions sur tous les points de
terminaison.
Le service de filtrage de
contenu applique des
règles de protection et de
productivité à l'aide d'une
architecture de
classification innovante qui
utilise une base de données dynamique
pour bloquer jusqu'à 56 catégories de
contenu Web contestable.
Analyzer est un outil Web
d'analyse du trafic
applicatif et de création de
rapports flexible et facile à
utiliser qui fournit des
informations en temps réel et
historiques sur l'état, les performances
et la sécurité du réseau.
5
Virtual Assist est un outil
d'assistance à distance qui
permet à un technicien de
prendre le contrôle d'un
ordinateur de bureau ou
portable pour fournir une assistance
technique à distance. Dûment autorisé,
le technicien peut instantanément
accéder à un ordinateur via un
navigateur Web, ce qui facilite
l'établissement d'un diagnostic et la
résolution d'un problème à distance
sans nécessiter la préinstallation d'un
système client « lourd ».
Des services d'assistance
dynamique sont
disponibles 8h/24, 5j/7 ou
24h/24, 7j/7, en fonction
des besoins du client. Les
prestations incluent un support
technique mondial, des mises à jour et
des mises à niveau de micrologiciel
critiques, un accès à une large gamme
d'outils électroniques et le
remplacement rapide du matériel pour
aider les entreprises à optimiser le
retour sur investissement des pare-feu
Dell SonicWALL.
Les mises à niveau
globales de client VPN
utilisent un client logiciel
installé sur les ordinateurs
sous Windows et
améliorent la productivité des
ressources en fournissant aux
utilisateurs distants un accès sécurisé
aux courriers électroniques, fichiers,
intranets et applications.
Les mises à niveau de
l'accès à distance au
réseau VPN SSL
permettent aux systèmes
PC, Mac et Linux d'accéder
aux réseaux à distance sans système
client. Les appliances de pare-feu Dell
SonicWALL avec technologie VPN SSL
intégrée permettent un accès à
distance transparent et sécurisé aux
courriers électroniques, fichiers,
intranets et applications depuis une
grande variété de plateformes client via
NetExtender, un système client léger
transmis à l'ordinateur de l'utilisateur.
Dell SonicWALL® Mobile
Connect™, une application
Mobile
Connect
client unifiée unique pour
Apple® iOS et Google® Android™, offre
aux utilisateurs de smartphones et de
tablettes un meilleur accès réseau aux
ressources des entreprises et
établissements d'enseignement
supérieur via des connexions VPN SSL
chiffrées.
Le service antispam
complet (CASS,
Comprehensive AntiSpam Service) offre aux
petites et moyennes
entreprises une protection intégrale
contre les courriers indésirables et les
virus avec un déploiement instantané
sur les pare-feu Dell SonicWALL
existants. Le service CASS accélère le
déploiement, simplifie l'administration
et réduit les coûts d'exploitation en
consolidant les solutions. Il offre des
services antispam accessibles en un
seul clic avec configuration avancée en
dix minutes seulement.
L'inspection approfondie des paquets
sur le trafic chiffré en SSL (DPI-SSL,
Deep Packet Inspection of SSLEncrypted Traffic) déchiffre et analyse
de manière transparente le trafic
HTTPS entrant et sortant afin de
détecter les menaces à l'aide de la
technologie Dell SonicWALL RFDPI. Le
trafic est ensuite chiffré à nouveau et
envoyé à sa destination originale si
aucune menace ou vulnérabilité n'est
découverte.
Spécifications
Pare-feuNSA 220/W NSA 250M/WNSA 2400 NSA 3500NSA 4500
Version SonicOS
SonicOS 5.8.1.1 SonicOS 5.6 amélioré (ou version ultérieure)
Débit dynamique 1
600 Mbit/s
750 Mbit/s
775 Mbit/s 1,5 Gbit/s
2,75 Gbit/s
Performances GAV 2 115 Mbit/s 140 Mbit/s
160 Mbit/s 350 Mbit/s
690 MBit/s
Performances IPS 2 195 Mbit/s
250 Mbit/s
275 Mbit/s 750 Mbit/s
1,4 Gbit/s
Performances Full DPI 2
110 Mbit/s 130 Mbit/s
150 Mbit/s 240 Mbit/s
600 Mbit/s
Performances IMIX 2
180 Mbit/s 210 Mbit/s
235 Mbit/s 580 Mbit/s
700 Mbit/s
Nombre max. de connexions 3 85 000
110 000
225 000 325 000
500 000
Nombre max. de connexions DPI 32 000
64 000 125 000
175 000
250 000
Nouvelles connexions/s 2 200 3 000
4 000 7 000
10 000
Nombre de nœuds pris en charge Aucune restriction
Prévention des attaques par déni de service 22 classes DoS, DDoS et attaques d'analyse
Nombre de points d'accès sans fil SonicPoint 16 24
32 48
64
pris en charge (max.)
Network Security Appliance 4500
01-SSC-7012
NSA 4500 TotalSecure* (1 an)
01-SC-7032
Réseau VPN
Débit 3DES/AES 5 150 Mbit/s 200 Mbit/s
300 Mbit/s
625 Mbit/s
1 Gbit/s
Tunnels VPN de site à site
25
50
75
800
1 500
Licences de client VPN global fournies
2 (25)
2 (25)
10 (250)
50 (1 000)
500 (3 000)
(max.)
Licences de réseau VPN SSL fournies (max.)
2 (15) 2 (15)
2 (25)
2 (30)
2 (30)
Secure Virtual Assist fourni (max.)
1 évaluation de 30 jours (5) 1 évaluation de 30 jours (5)
1 (5)
2 (10)
2 (10)
Chiffrement/authentification/groupes DHDES, 3DES, AES (128, 192, 256 bits), MD5, SHA-1/groupes DH 1, 2, 5, 14
Échange de clés IKE, IKEv2, clé manuelle, PKI (X.509), L2TP sur IPSec
Réseau VPN basé sur les routes Oui (OSPF, RIP)
Certificats pris en charge Verisign, Thawte, Cybertrust, RSA Keon, Entrust et Microsoft CA pour VPN Dell SonicWALL à Dell SonicWALL, SCEP
Détection d'homologue inactif
Oui
DHCP sur VPN Oui
IPSec NAT Traversal Oui
Passerelle VPN redondante
Oui
Plateformes de client VPN global prises en charge
Microsoft ® Windows 2000, Windows XP, Microsoft ® Vista 32/64 bits, Windows 7 32/64 bits
Plateformes de réseau VPN SSL prises en charge
Microsoft ® Windows 2000/XP/Vista 32/64 bits/Windows 7, Mac 10.4+, Linux FC 3+/Ubuntu 7+/OpenSUSE
Plateformes de connexion mobile prises en charge
iOS 4.2 et versions ultérieures, Android ™ 4.0 et versions ultérieures
Network Security Appliance 3500
01-SSC-7016
NSA 3500 TotalSecure* (1 an)
01-SC-7033
Network Security Appliance 2400
01-SSC-7020
NSA 2400 TotalSecure* (1 an)
01-SC-7035
Services de sécurité
Service d'inspection approfondie des paquets
Antivirus de passerelle, anti-logiciels espions, prévention d'intrusion, et intelligence et contrôle d'application
Service de filtrage de contenu
(CFS) URL HTTP, IP HTTPS, ActiveX d'analyse de mot-clé et de contenu, applet Java et blocage des cookies,
gestion de la bande passante sur les catégories de filtrage, listes d'autorisations/interdictions
Antivirus et anti-logiciels espions client appliqués au niveau de la passerelle
McAfee ® ou Kaspersky ® Service antispam complet †
Pris en charge
Intelligence et contrôle Gestion et contrôle de la bande passante applicative, hiérarchisation ou blocage des applications
d'application
en fonction des signatures, transferts de fichiers de contrôle, recherche de mots ou d'expressions clés
DPI SSL 6 Possibilité de déchiffrer le trafic HTTPS de manière transparente, d'analyser ce trafic pour détecter les menaces avec la technologie Dell
SonicWALL Deep Packet Inspection (GAV/AS/IPS/Intelligence d'application/CFS), puis de chiffrer à nouveau le trafic et de l'envoyer à sa destination si aucune menace ou vulnérabilité n'est découverte.
Cette fonctionnalité fonctionne avec les systèmes client et les serveurs.
Network Security Appliance 250M
01-SSC-9755
Mise en réseau
Attribution d'adresses IP Statique, (DHCP, PPPoE, L2TP et client PPTP), serveur DHCP interne, relais DHCP
Modes NAT Interfaces VLAN (802.1q)
1:1, 1:n, n:1, n:n, NAT flexible (chevauchement d'adresses IP), PAT, mode transparent
25
35
Routage QoS Base de données interne/utilisateurs SSO
VoIP 50
200
Priorité de la bande passante, bande passante maximale, bande passante garantie, marquage DSCP, 802.1p
IPv6 Authentification 25
OSPF, RIPv1/v2, routes statiques, routage basé sur des règles, multidiffusion
Oui
XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, base de données d'utilisateurs interne, Terminal Services, Citrix
100/100 utilisateurs 150/150 utilisateurs 250/250 utilisateurs
300/500 utilisateurs
1 000/1 000 utilisateurs
Full H.323v1-5, SIP, prise en charge du garde-barrière, gestion de la bande passante sortante, VoIP sur WLAN,
sécurité par inspection approfondie, interopérabilité totale avec la plupart des périphériques de passerelle et de communication VoIP
Système
Sécurité par zone
Programmations Gestion orientée objet/groupe
DDNS Gestion et surveillance
Journalisation et création de rapports
Haute disponibilité Équilibrage de charge Standards Standards sans fil Prise en charge de l'accélération WAN 8 Oui
Une fois, récurrent
Oui
Oui
Interface utilisateur Web (HTTP, HTTPS), ligne de commande (SSH, console), SNMP v2 : gestion globale avec Dell SonicWALL GMS
Analyzer, journal local, Syslog, Solera Networks, NetFlow v5/v9, IPFIX avec extensions, visualisation en temps réel
Active/passive en option avec synchronisation d'état
Oui, (sortant avec pourcentage, tourniquet et débordement) ; (entrant avec tourniquet,
distribution aléatoire, adresse IP rémanente, remappage de blocs et remappage symétrique)
TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
802.11 a/b/g/n, WPA2, WPA, TKIP, 802.1x, EAP-PEAP, EAP-TTLS
Oui
Network Security Appliance 220
01-SSC-9750
Network Security Appliance 220 Wireless-N
01-SSC-9753 (International)
Network Security Appliance 220
TotalSecure*
01-SSC-9744
Network Security Appliance 220 Wireless-N
TotalSecure*
01-SSC-9746 (International)
Réseau LAN sans fil intégré
Standards
Points d'accès virtuels (VAP)5–
antennes (à diversité 5 dBi)
Puissance radio–802.11a/
802.11b/802.11g
Puissance radio–802.11n (2,4 GHz)/ 802.11n (5 GHz)
Sensibilité de la réception radio–
802.11a/802.11b/802.11g
Sensibilité de la réception radio–
802.11n (2,4 GHz)/802.11n (5 GHz)
802.11 a/b/g/n (WEP, WPA, WPA2, 802.11i, —
TKIP, PSK, 02.1x, EAP-PEAP, EAP-TTLS
Triples externes, amovibles —
15,5 dBm max./18 dBm max./
17 dBM à 6 Mbit/s, 13 dBM à 54 Mbit/s
19 dBm MCS 0, 11 dBm MCS 15/17 dBm MCS 0, ` 12 dBm MCS 15
-95 dBm MCS 0, -81 dBm MCS 15/-90 dBm à 11 Mbit/s/
-91 dBm à 6 Mbit/s, -74 dBm à 54 Mbit/s
-89 dBm MCS 0, -70 dBm MCS 15/
-95 dBm MCS 0, -76 dBm MCS 15
—
—
—
—
—
—
—
—
—
—
—
—
—
—
—
—
Matériel
Interfaces
(7) ports cuivre
(5) ports cuivre
10/100/1000 Gigabit, 10/100/1000 Gigabit, 2 ports USB,
(6) ports cuivre 10/100/1000 Gigabit, 1 interface de console, 2 ports USB
2 ports USB, 1 interface de console
1 interface de console
emplacement pour module
Module Non
Oui
Non
Non
Non
Mémoire (RAM) 512 Mo Mémoire Flash Compact Flash 32 Mo Compact Flash 512 Mo
Sans fil 3G/modem7 *
Avec modem ou adaptateur SB 3G/4G
—
Avec modem ou adaptateur USB 3G/4G
Alimentation
36 W externe
Un seul bloc d'alimentation ATX 180 W
Ventilateurs Pas de ventilateur/1 ventilateur interne
2 ventilateurs internes
2 ventilateurs
Entrée secteur 10-240 V, 50-60 Hz
Consommation électrique max. 11 W/15 W
12 W/16 W
42 W
64 W
66 W
Dissipation thermique totale 37 BTU/50 BTU
41 BTU/55 BTU 144 BTU
219 BTU
225 BTU
Certifications
VPNC, ICSA Firewall 4.1
EAL4+, FIPS 140-2 niveau 2, VPNC, ICSA Firewall 4.1, IPv6 phase 1, IPv6 phase 2
Certifications en instance
EAL4+, FIPS 140-2 niveau 2, IPv6 phase 1, IPv6 phase 2
—
Format 1U montable en rack/ 1U montable en rack/
1U montable en rack/
et dimensions
7,125 x 1,5 x 10,5 pouces/
17 x 10,25 x 1,75 pouces/
17 x 13,25 x 1,75 pouces/
18,10 x 3,81 x 26,67 cm
43,18 x 26 x 4,44 cm43,18 x 33,65 x 4,44 cm
Poids 1,95 livres/0,88 kg/ 3,05 livres/1,38 kg/
8,05 livres/3,65 kg 11,30 livres/5,14 kg
2,15 livres/0,97 kg3,15 livres/1,43 kg
Poids DEEE
V 3,05 livres/1,38 kg/
4,4 livres/2 kg/
8,05 livres/3,65 kg 11,30 livres/5,14 kg
3,45 livres/1,56 kg4,65 livres/2,11 kg
Réglementations principales FCC classe A, CES classe A, CE, C-Tick, VCCI, Compliance MIC, UL, cUL, TUV/GS, CB, NOM, RoHS, DEEE
Environnement 40-105 °F, 0-40 °C
40-105 °F, 5-40 °C
Temps moyen de fonctionnement entre deux pannes 2 8 ans/15 ans
23 ans/14 ans
14,3 ans
14,1 ans
14,1 ans
Humidité 5-95 % sans condensation 10-90 % sans condensation
1
Méthodes de test : performances maximales basées sur la spécification RFC 2544 (pour le pare-feu). Les performances réelles peuvent varier en fonction des conditions de réseau et des
services activés. 2 Pour les performances Full DPI, l'antivirus de passerelle, l'anti-logiciels espions et IPS, le débit est mesuré à l'aide du test de performance HTTP Spirent WebAvalanche
standard et des outils de test Ixia. Tests réalisés avec différents flux via plusieurs paires de ports. 3 Le nombre maximal effectif de connexions est inférieur quand les services de pare-feu
nouvelle génération sont activés. 5 Débit VPN mesuré sur le trafic UDP avec des tailles de paquet de 1 280 octets selon la spécification RFC 2544. 6 Pris en charge sur l'appliance NSA 3500
et supérieure. 7 Non disponible sur l'appliance NSA 2400. * Modem et carte USB 3G non inclus. Pour obtenir la liste des périphériques USB pris en charge, consultez la page http://www.Dell
SonicWALL.com/us/products/cardsupport.html. † Bien que le service antispam complet prenne en charge un nombre illimité d'utilisateurs, il est recommandé pour 250 utilisateurs ou moins.
Avec l'appliance Dell SonicWALL série WXA.
© 2012 Dell SonicWALL, Inc. Tous droits réservés. Dell SonicWALL® est une marque déposée de Dell SonicWALL, Inc. et tous les autres noms
de produits et services et les slogans Dell SonicWALL sont des marques ou des marques déposées de Dell SonicWALL, Inc. D'autres noms de
produits et d'entreprises cités dans le présent document peuvent être des marques et/ou des marques déposées de leurs propriétaires respectifs.
04/12 DSNWL 0006
Network Security Appliance 250M
Wireless-N
01-SSC-9758 (International)
Network Security Appliance 250M
TotalSecure*
01-SSC-9747
Network Security Appliance 250M
Wireless-N TotalSecure*
01-SSC-9749 (International)
8
Pour plus d'informations sur les solutions
de sécurité réseau Dell SonicWALL,
consultez le site www.sonicwall.com.
* Comprend un an d'abonnement à
Gateway Anti-Virus, Anti-Spyware, Intrusion
Prevention and Application Intelligence
and Control Service, au service de filtrage
de contenu et à l'assistance dynamique
24h/24, 7j/7.
Les services de surveillance de sécurité Dell
SecureWorks sont disponibles pour cette
gamme d'appliances. Pour plus
d'informations, consultez le site
www.dell.com/secureworks
Certifications

Documents pareils

SonicWALL série TZ 215

SonicWALL série TZ 215 charge, connectivité sans fil sécurisée bibande en option, prise en charge des VPN IPSec, segmentation du réseau ou encore conformité PCI. Le TZ 215 est le seul pare-feu UTM à offrir un client d’ac...

Plus en détail

FR_NSA Series DS A4.indd

FR_NSA Series DS A4.indd environnements de PME et de succursales soucieuses d’optimiser leurs performances et capacités de débit.

Plus en détail

SonicWALL série TZ

SonicWALL série TZ restreignant ou bloquant les applications qui freinent la productivité. Le TZ 215 permet également une analyse avancée du trafic applicatif et l’établissement de rapports fournissant des informatio...

Plus en détail

Appliances d`accélération WAN SonicWALL : la série WXA

Appliances d`accélération WAN SonicWALL : la série WXA La série WXA (WAN Acceleration Appliance) de SonicWALL® réduit la latence au niveau des applications et économise la bande passante, ce qui améliore sensiblement les performances applicatives et l’...

Plus en détail