Recursos e benefícios do firewall de segurança de rede NSa 5650.
O SonicWall NSa 5650 é ideal para filiais e ambientes corporativos que precisam taxa de transferência significativa e alta densidade de porta, com recursos avançados de segurança e de rede em uma plataforma acessível que pode ser implantada e gerenciada em uma ampla variedade de ambientes.
Obtenha a segurança que você precisa, na velocidade que espera. Proteja do core ao perímetro da sua rede com a eficácia de segurança e desempenho validados pela indústria de segurança. A série Firewall Network Security Appliance (NSa) da SonicWall consolida as tecnologias de prevenção contra ameaças avançadas automatizadas na plataforma de firewall de próxima geração (NGFW) de porte intermediário. Os dispositivos são fabricados em uma arquitetura de hardware de vários núcleos com interfaces de 10 GbE e 2.5 GbE. A série NSa é escalável para atender às demandas de desempenho das redes de porte médio, filiais e empresas distribuídas. Os firewalls da série NSa possuem recursos baseados em nuvem e on-box, como inspeção e descriptografia TLS/SSL, inteligência e controle de aplicações, visualização em tempo real e gerenciamento de WLAN.
|
NSa 5650 |
---|---|
Visão Geral do Firewall TotalSecure |
|
Firewall de Deep Packet Inspection |
S |
Firewall de inspeção dinâmica |
S |
Proteção com tamanho de arquivo ilimitado |
S |
Protocolos escaneados |
S |
Serviços disponíveis de prevenção contra ameaças |
|
Controle e inteligência de aplicações |
S |
Serviço de prevenção contra intrusão |
S |
Gateway |
S |
Filtragem de URL e contéudo (CFS) |
S |
Inspeção SSL (DPI SSL) |
S |
Cliente de filtragem de conteúdo (CFC)1 |
O |
Relatório do analisador1 |
O |
Capture Advance Threat Protection1 |
O |
Enforced Client |
O |
Suporte 24 horas por dia e 7 dias por semana |
S |
Firewall geral |
|
Interfaces |
2 x 10-GbE SFP+, 2 x 10-GbE, 4 x 2.5-GbE SFP, 4 x 2.5-GbE, 16 x 1-GbE, 1 Gerenciamento de GbE, 1 Console |
Gestão |
CLI, SSH, IU Web, Capture Security Center, GMS, APIs REST |
Nós suportados |
Não restrito |
Túneis VPN site-to-site |
6.000 |
Clients VPN IPsec (máximo) |
2.000 (6.000) |
Clients SSL VPN NetExtender (máximo) |
2 (1.500) |
Interfaces VLAN |
500 |
Controlador Wireless |
S |
WWAN Failover (4G/LTE) |
S |
Gestão de Switch de Rede |
S |
Desempenho do firewall/VPN |
|
Throughput da inspeção do firewall2 |
6,25 Gbps |
Throughput total de DPI (GAV/GAS/IPS)3 |
1,7 Gbps |
Throughput da inspeção do aplicativo3 |
4,25 Gbps |
Throughput do IPS3 |
3,4 Gbps |
Throughput da inspeção do antimalware3 |
1,7 Gbps |
Throughput do IMIX |
1,45 Gbps |
Throughput do SSL DPI3 |
800 Mbps |
Rendimento do VPN4 |
3,5 Gbps |
Máximo de conexões SPI |
4.000.000 |
Máximo de conexões DPI |
1.500.000 |
Padrão/Máximo de conexões |
19.000/37.000 |
Novas conexões/seg |
40.000 |
Recursos |
|
Registro e relatórios |
Analyzer, Registro local, Syslog |
Visualização do tráfego de rede |
S |
Relatório do Netflow/IPFIX |
S |
SNMP |
S |
Autenticação |
LDAP (vários domínios), XAUTH/RADIUS, SSO, Novell, banco de dados de usuários internos, Serviços de terminal, Citrix, Cartão de acesso comum (Common Access Card, CAC) |
Roteamento dinâmico |
BGP, OSPF, RIP |
Single Sign-on (SSO) |
S |
Segurança de voz sobre IP (VoIP) |
S |
Segurança PortShield |
S |
Agregação de porta |
S |
Redundância do link |
S |
Roteamento com base na política |
S |
VPN com base no roteamento |
S |
Gestão da largura de banda dinâmica |
S |
Alta disponibilidade estável |
S |
Multi-WAN |
S |
Balanceamento de carga |
S |
Gestão com base no objeto |
S |
NAT com base na política |
S |
VPN IKEv2 |
S |
Criptografia e inspeção do TLS/SSL/SSH |
S |
Controle SSL |
S |
VPN de provisionamento automático |
S |
Cluster Ativo/Ativo |
S |
Autenticação dos serviços terminais/suporte Citrix |
S |
Autenticação biométrica |
S |
Proxy DNS |
S |
Hardware Failover6 |
Ativo/Passivo com sincronização de estado, DPI Ativo/Ativo com State Sync, Clustering Ativo/Ativo |