SonicWALL TZ-Serie

2y ago
19 Views
2 Downloads
572.92 KB
8 Pages
Last View : 8d ago
Last Download : 3m ago
Upload by : Julia Hutchens
Transcription

SonicWALL TZ-SerieSECURE REMOTE ACCESSnDie bewährte Sicherheitsarchitektur von SonicOS liefertdie Grundlage für diehocheffizienten Anti-Malware- und IntrusionPrevention-Funktionen derTZ-Serie, damit Netzwerke vorden raffinierten Bedrohungenvon heute sicher sind.nUltrasicherer SSL VPNRemote-Zugriff durch nativeUnterstützung von Apple iOS-,Google Android-, Windows-,Mac OS- und Linux-basiertenGeräten gewährleistet, dassMitarbeiter von jedembeliebigen Ort ausFirmenressourcen nutzenkönnen.nnDas Content und URL Filteringvon SonicWALL blockiertunerwünschte Webinhaltenach Kategorien, um dieProduktivität am Arbeitsplatzzu erhöhen und rechtlichenProblemen vorzubeugen.Die gut verständliche undleicht implementierbaregrafische Benutzeroberflächeder TZ-Serie vereintBenutzerfreundlichkeit mitLeistungsfähigkeit undverringert so die TCO.Unified Threat ManagementDie neue TZ-Serie von SonicWALL ist die sicherste Unified Threat Management (UTM)Firewall-Lösung für kleine Unternehmen, Einzelhandelsumgebungen, Behörden, RemoteStandorte und Zweigniederlassungen. Mit ihren äußerst wirksamen Anti-Malware-, IntrusionPrevention-, Content/URL Filtering- und Anwendungskontrollfunktionen setzen sich dieAppliances klar von Produkten für den Consumer-Bereich ab. Darüber hinaus bieten sieumfassende und sichere Unterstützung für mobile Plattformen wie Laptops, Smartphonesund Tablet-PCs. Die TZ-Serie umfasst Deep Packet Inspection (DPI) mit ultraschnellerPerformance, so dass die bei anderen Produkten häufig auftretenden Netzwerkengpässeentfallen und Unternehmen die Produktivität erheblich verbessern können. Damit stellt dieTZ-Serie die sicherste, intelligenteste und meistverwendete Sicherheitsplattform dar, diederzeit auf dem Markt erhältlich ist.Die Application Intelligence and Control-Features der TZ 215-Appliance stellen sicher, dass fürgeschäftskritische Anwendungen genügend Bandbreite zur Verfügung steht, indemunproduktive Anwendungen eingeschränkt oder blockiert werden. Darüber hinaus ermöglichtdie TZ 215 detaillierte Analysen des Anwendungsverkehrs und liefert Berichte mit genauenInformationen zu Bandbreitennutzung und Sicherheitsbedrohungen.Die TZ-Serie umfasst zusätzliche moderne Netzwerkfunktionen wie IPSec und SSL VPN,mehrfaches ISP-Failover, Lastverteilung, optional integriertes 802.11n WLAN undNetzwerksegmentierung und erfüllt außerdem die Anforderungen an PCI-Compliance. Alsbislang einzige UTM-Firewall-Lösung stellt die TZ-Serie einen nativen VPN Remote AccessClient für Apple iOS, Google Android , Windows, Mac OS und Linux bereit. Diesereinzigartige Client unterstützt die Clean VPN -Technologie, die Bedrohungen aus demVPN-Verkehr neutralisiert. SonicWALL liefert sichere Zugriffslösungen für mobile Plattformenund bietet als einziger Hersteller eine umfassende Malware-Prüfung für SSL-verschlüsseltenDatenverkehr sowie Anwendungskontrollfunktionen für Android- und iOS-Geräte.Durch die elegante Integration mehrerer Einzellösungen kann die neue TZ-Serie mit einemsehr guten Preis-Leistungs-Verhältnis punkten und verringert gleichzeitig die Komplexität.Über SonicWALLGetreu seiner Vision Dynamic Security for the Global Network entwickelt SonicWALLintelligente Netzwerk- und Datensicherheitslösungen, die sich dynamisch an dieAnforderungen von Organisationen und die ständig wechselnden Sicherheitsbedrohungenanpassen. Mit seinen vielfach ausgezeichneten Hardware-, Software- und Virtual ApplianceLösungen zur Erkennung und Kontrolle von Anwendungen schützt SonicWALL Netzwerke vorEindringlingen und Malware-Angriffen. Kleine wie große Unternehmen weltweit vertrauen aufSonicWALL. Seit 1991 wurden mehr als zwei Millionen Appliances über das globale ChannelPartner-Netzwerk verkauft. Viele Millionen Business-Anwender nutzen Technologien vonSonicWALL, um ihre Systeme zu schützen und mehr Kontrolle über ihre Daten zu erhalten.

SoftwareDie SonicWALL TZ 205 und TZ 215 sind mit Dual-CoreCavium-Prozessoren ausgestattet, die parallele Datenströmegleichzeitig verarbeiten und dadurch ein höheres Schutz- undPerformanceniveau bieten. In puncto Performance,Skalierbarkeit und Energieeffizienz ist die Dual-CoreTechnologie Sicherheitsplattformen mit Universalprozessorenund separaten Sicherheitskoprozessoren oder ASICs weitüberlegen. Letztere verfügen nicht über die erforderlicheLeistung, um die immer komplexeren Bedrohungen voninnerhalb und außerhalb des Netzwerks in Echtzeitabzuwehren. Bis zu 500 MBit/s beim Stateful-Durchsatz, 110MBit/s beim Deep Packet Inspection-Durchsatz und 130MBit/s beim Durchsatz von 3DES oder AES VPN machen dieTZ-Serie dank ihrer erweiterten, leistungsstarken Dual-CoreArchitektur zur schnellsten Lösung ihrer Klasse.Die patentierte Reassembly-Free Deep Packet Inspection (RFDPI)-Technologie von SonicWALL ermöglicht gleichzeitigeMulti-Threat- und Anwendungsprüfungen und erlaubt dieAnalyse von Dateien und Verbindungen beliebiger Größe undAnzahl bei sehr hohen Geschwindigkeiten. Die gemeinsameCode-Basis bildet das Herzstück jeder SonicWALL Firewall –von der TZ 105 bis zur SonicWALL SuperMassive E10800. DieSonicWALL SuperMassive E10800 mit SonicOS erhielt vonNSS Labs die Bewertung „Recommend“ als Next-GenerationFirewall mit dem besten Rundum-Schutz. RFDPI ist fest in dieFirewall-Plattform integriert und erleichtert so die Verwaltungvon granularen Firewall-Regeln direkt über die FirewallSchnittstelle bzw. das SonicWALL Global Management System.Zur Auswahl steht dabei eine Reihe von bewährten SonicWALLFirewalls mit SonicOS, die ultraskalierbar sind, um selbst denAnsprüchen der leistungsstärksten Netzwerke zu ingFirewall ÜberblickStateful Packet Inspection rchsatzFull DPI (UTM)Max. Anzahl von UTM/DPI-VerbindungenSchutz bei beliebiger DateigrößeHardwareDual-Core-ProzessorGigabit EthernetUnterstützung für 802.11n-WLANUnterstützung für Dual-Band 802.11a/b/g/n-WLANSicherheitsservicesIntrusion Protection*Gateway Anti-Virus, Anti-Spyware und Cloud AV*Content and URL Filtering (CFS)*Enforced Client Anti-Virus and Anti-Spyware*Application Intelligence and Control**Mit Abo verfügbar2TZ 105-SerieTZ 205-SerieTZ 215-Serie200 MBit/s60 MBit/s40 MBit/s75 MBit/s25 MBit/s8.000 500 MBit/s 80 MBit/s 60 MBit/s 100 MBit/s 40 MBit/s 12.000 500 MBit/s110 MBit/s70 MBit/s110 MBit/s60 MBit/s32.000

SonicWALL TZ 105TestLEDHome Office/kleine FirmaAktivitätLED fürBetriebsanzeigeDie neue SonicWALL TZ 105 ist die sicherste Unified Threat Management (UTM)Firewall für kleine Firmen, Home Officesund kleine Einzelhandelsumgebungen. ImUnterschied zu Produkten aus demConsumer-Bereich stellt die TZ 105 bewährte, hocheffiziente IntrusionPrevention-, Anti-Malware- und Content/URL Filtering-Funktionen zur Verfügungund bietet außerdem umfassendeUnterstützung für mobile Plattformen wieLaptops, Smartphones und Tablet-PCs. Sieumfasst Deep Packet Inspection (DPI) mitultraschneller Performance, so dass die beianderen Produkten häufig auftretendenNetzwerkengpässe entfallen undUnternehmen ihre Produktivität ohnefinanziellen Zusatzaufwand erheblichsteigern können.Hardware-BezeichnungTZ 105 TotalSecure 1 JahrTZ 105 Wireless-N TotalSecure 1 JahrTZ 105 Wireless-N TotalSecure International 1 JahrLAN-PortUSB-PortKonsolenPortFast lterTZ 105LAN in Home Office/kleiner 10Heim-/Büro-LANService-BezeichnungComprehensive Gateway Security Suite 1 JahrGateway Anti-Virus andIntrusion Prevention Service 1 JahrContent/URL Filtering 1 JahrComprehensive Anti-Spam Service 1 Jahr8/5 Support 1 Jahr24/7 Support 1 001-SSC-487101-SSC-485601-SSC-48623

SonicWALL TZ 205TestLEDKleine Firma/EinzelhandelsunternehmenAktivitätLED fürBetriebsanzeigeKleine Unternehmen, Einzelhandelsumgebungen, Behörden, RemoteStandorte und Zweigniederlassungenkönnen von den umfangreichenSicherheitsfunktionen und der erstklassigen Performance der neuen SonicWALLTZ 205 profitieren. Im Unterschied zuProdukten aus dem Consumer-Bereichbietet diese leistungsstarke Unified ThreatManagement (UTM)-Firewall bewährte,hocheffiziente Intrusion Prevention-,Anti-Malware- und Content/URL FilteringFunktionen und vereint diese mit einerumfassenden und sicheren Unterstützungfür mobile Plattformen wie Laptops,Smartphones und Tablet-PCs. Dank deräußerst leistungsfähigen Deep PacketInspection (DPI) sind keine Kompromissezwischen Sicherheit und Performanceerforderlich.Hardware-BezeichnungTZ 205 Hardware: KabelgebundenTZ 205 Hardware: Wireless-NTZ 205 Hardware: Wireless-N InternationalTZ 205 TotalSecure 1 JahrTZ 205 Wireless-N TotalSecure 1 JahrTZ 205 Wireless-N TotalSecure International 1 Jahr4GigabitLAN-PortUSB-PortKonsolenPortGigabit tWAN-PortSecurePowerResetSchalterTZ 205GlobalManagement UnternehmenszentraleSystem3G-/AnalogFailoverSecure 1-SSC-4910Geschütztes Server-NetzwerkService-BezeichnungComprehensive Gateway Security Suite 1 JahrGateway Anti-Virus andIntrusion Prevention Service 1 JahrContent/URL Filtering 1 JahrComprehensive Anti-Spam Service 1 Jahr8/5 Support 1 Jahr24/7 Support 1 501-SSC-483201-SSC-481101-SSC-4817

SonicWALL TZ 215LED nsolenPortDie neue SonicWALL TZ 215 ist die sicherste undleistungsstärkste Unified Threat Management(UTM)-Firewall, die für kleine Unternehmen undNiederlassungen auf dem Markt erhältlich ist.Die TZ 215 ist für den Einsatz in kleinen Firmen,verteilten Unternehmen, Niederlassungen undEinzelhandelsumgebungen konzipiert und integriert Anti-Malware, Intrusion Prevention,Anwendungskontrolle und URL Filtering. Das senktdie Kosten und verringert die Komplexität. DieDual-Core-Architektur ermöglicht eine vollständige Deep Packet Inspection (DPI) ohne Verlustebei der Netzwerk-Performance – die bei vielenanderen Produkten üblichen Engpässe gehörender Vergangenheit an, so dass Unternehmen ihreProduktivität erheblich verbessern können. Die TZ215 ermöglicht die Kontrolle von Anwendungen,damit stets genügend Bandbreite für geschäftsrelevante Anwendungen zur Verfügung steht.Unerwünschte Anwendungen werden dabei inder Bandbreitennutzung eingeschränkt. Die erweiterten Netzwerk-Funktionen umfassen mehrfaches ISP-Failover und Lastverteilung, optionaleDual-Band-Wireless-Sicherheit, IPSec VPN-Support,Netzwerksegmentierung und PCI-Compliance.Hardware-BezeichnungTZ 215 Hardware: KabelgebundenTZ 215 Hardware: Wireless-NTZ 215 Hardware: Wireless-N InternationalTZ 215 TotalSecure 1 JahrTZ 215 Wireless-N TotalSecure 1 JahrTZ 215 Wireless-N TotalSecure International 1 JahrGigabit setSchalterMasseTZ 215GlobalManagement e 1-SSC-4986Geschütztes Server-NetzwerkService-BezeichnungComprehensive Gateway Security Suite 1 JahrGateway Anti-Virus andIntrusion Prevention Service 1 JahrContent/URL Filtering 1 JahrComprehensive Anti-Spam Service 1 Jahr8/5 Support 1 Jahr24/7 Support 1 301-SSC-478701-SSC-476901-SSC-47755

FunktionsumfangIntrusion PreventionSignaturbasierte PrüfungEng integrierte, signaturbasierte Intrusion Prevention prüft Paket-Payloads auf Schwachstellen undExploits, die auf kritische interne Systeme abzielen.Automatische Signaturen-Updates SonicWALLs Forschungsteam sorgt für eine ständige Aktualisierung und Bereitstellung einerumfassenden Liste mit über 5.400 IPS-Signaturen und 52 Angriffs-Kategorien. Diese Signaturen sindsofort wirksam und erfordern keine Neustarts oder sonstige Betriebsunterbrechungen.Threat Prevention fürausgehende DatenDie Prüfung des ein- und ausgehenden Datenverkehrs verhindert, dass Netzwerke unabsichtlich inDenial-of-Service-Angriffe involviert werden und unterbindet jegliche Command-and-Control-BotnetKommunikation.IPS-Schutz zwischenNetzwerkzonenIntrusion Prevention kann zwischen internen Sicherheitszonen bereitgestellt werden, um sensible Serverzu schützen und interne Angriffe zu verhindern.VPNIPSec VPN für Site-to-SiteKonnektivitätDank leistungsstarkem IPSec VPN können über die Firewall Zweigniederlassungen an einen zentralenStandort angebunden werden.SSL VPN- oder IPSec ClientRemote AccessDurch Einsatz der clientlosen SSL VPN-Technologie oder eines leicht zu verwaltenden IPSec Clients istder unkomplizierte Zugriff auf E-Mail, Dateien, Rechner, Intranet-Sites und Anwendungen von zahlreichenunterschiedlichen Plattformen möglich.Redundantes VPN-GatewayMit mehreren WANs lässt sich ein primäres und sekundäres VPN konfigurieren, um ein einfachesautomatisches Failover und Failback für alle VPN-Sitzungen zu ermöglichen.Route-basiertes VPNDie Möglichkeit, ein dynamisches Routing über VPN-Links durchzuführen, sorgt für Ausfallsicherheit durchUmleitung des Datenverkehrs über alternative Verbindungen zwischen Endgeräten, falls ein temporäresVPN-Tunnel ausfällt.Clean VPNSonicWALL Clean VPN gewährleistet die Integrität des VPN-Zugriffs und neutralisiert bösartigeBedrohungen, bevor sie ins Unternehmensnetzwerk gelangen.Gateway Threat PreventionMalware-Schutz am GatewaySonicWALLs patentierte RFDPI-Engine scannt sämtliche Ports und Protokolle auf Viren ohne Einschränkungbeim Datenvolumen oder bei der Länge des Datenstroms. Das SonicLab-Forschungsteam bietet laufendaktualisierten Schutz vor Bedrohungen und sorgt für schnellere Reaktionszeiten und Threat Prevention.Reassembly-Free Deep PacketInspection (RFDPI)Die Reassembly-Free Deep Packet Inspection-Engine überwacht Malware unabhängig vonder Reihenfolge oder der Zeit, in der die Pakete eintreffen, was extrem kurze Latenzzeiten ermöglicht.Darüber hinaus entfallen Beschränkungen bei Datenvolumen und bei der Größe des Datenstroms.Dies ermöglicht mehr Performance und Sicherheit gegenüber veralteten Proxy-Designs mitReassemblierung, bei denen Sockets an herkömmliche Virenschutz-Programme gekoppelt werden.Cloud Anti-Virus (AV)Dank der integrierten RFDI-Engine kann sich SonicWALL die Stärke der Cloud zunutze machen, um eine höchstumfangreiche Sammlung von verfügbaren Anti-Malware-Signaturen bereitzustellen. Latenzzeiten bzw.Verzögerungen werden dadurch verringert. Der SonicWALL Cloud Anti-Virus Service hält Millionen vonzusätzlichen Malware-Signaturen zur Inspektion von ausführbaren Dateien vor und verwendet dabei dieaktuellsten Informationen, die verfügbar sind.Bidirektionale PrüfungRFDPI kann für ein- und ausgehende Verbindungen durchgeführt werden, um den Netzwerkverkehr inalle Richtungen zu schützen.24/7-Signatur-UpdatesDas SonicLabs-Forschungsteam erstellt und aktualisiert Signaturendatenbanken, die automatischan die Firewalls vor Ort gesendet werden. Die enthaltenen Signaturen sind sofort wirksam, ohne dass einNeustart oder sonstige Betriebsunterbrechungen erforderlich sind.Firewall und Networking6Stateful Packet InspectionDer gesamte Netzwerkverkehr wird inspiziert und analysiert. Darüber hinaus muss sichergestellt werden,dass die Firewall-Zugriffsregeln erfüllt werden.Schutz vor DOS-AngriffenDank SYN Flood-Schutz lassen sich DOS-Angriffe mit Layer 3-SYN Proxy- und Layer 2-SYN-BlacklistingTechnologien abwehren.Flexible BereitstellungImplementierung in konventionellen NAT- und Layer 2 Bridge-Modi.Regelbasiertes RoutingErstellen von protokollbasierten Routen für die Umleitung des Datenverkehrs zu einer bevorzugten WANVerbindung mit Failback-Möglichkeit auf ein sekundäres WAN bei einem zung für Active/Passive-Failover garantiert eine höhere Zuverlässigkeit durch den Schutz vorHardware- und Software-Fehlern.WAN-LastverteilungLastverteilung auf bis zu vier WAN-Schnittstellen mit Round Robin, Spillover oder prozentbasierten Methoden.WAN AccelerationWAN-Beschleunigung. Verkürzt die Latenzzeiten und sorgt für einen schnelleren Datentransfer zwischenverschiedenen Standorten und somit für eine größere Netzwerkeffizienz.

FunktionsumfangVoIPErweiterte QoSGarantierte Unterstützung kritischer Datenübertragung dank 802.1p und DSCP-Tagging sowieRemapping von VoIP-Datenverkehr im Netzwerk.DPI von VoIP-DatenVordefinierte Signaturen erkennen und blockieren Bedrohungen, die auf VoIP-Daten abzielen.H.323-Gatekeeper- undSIP-Proxy-SupportBlockieren von Spam-Anrufen, da alle eingehenden Anrufe vom H.323-Gatekeeper oder SIP-Proxyautorisiert und authentifiziert werden müssen.Verwaltung und ÜberwachungWeb-OberflächeEine intuitive webbasierte Oberfläche erlaubt eine schnelle und bequeme Konfiguration neben derVerwaltung über das SonicWALL Global Management System (GMS ) oder das CLI.SNMPSNMP bietet die Möglichkeit, Bedrohungen und Warnmeldungen zu überwachen und darauf zu reagieren.Netflow/IPFIXErweiterte Datensätze können mittels IPFIX- oder NetFlow-Protokoll exportiert werden, um aussagekräftigeDaten zum Anwendungsverkehr, zur Bandbreitennutzung und zu Sicherheitsbedrohungen sowieleistungsstarke Troubleshooting- und Forensik-Funktionen bereitzustellen. Kompatibel mit SonicWALLScrutinizer und Monitoring- und Reporting-Tools anderer Anbieter (nur bei der TZ 215). Ähnliche Datenlassen sich über Syslog für den Einsatz in SonicWALL GMS und SonicWALL Analyzer exportieren.Zentralisierte RegelverwaltungMit SonicWALL GMS lassen sich mehrere SonicWALL-Appliances von einer einzigen intuitivenSchnittstelle aus überwachen, konfigurieren und Berichte erstellen. Darüber hinaus kann dieSicherheitsumgebung angepasst werden, um individuelle Regeln zu erfüllen.Application Intelligence and ControlAnwendungskontrolleIdentifizierung und Kontrolle von Anwendungen oder einzelnen Anwendungskomponenten mit RFDPITechnologie und nicht anhand bekannter Ports und Protokolle.Bandbreitenverwaltung aufAnwendungsebeneBandbreitenzuordnung für kritische Anwendungen und Einschränkung von nicht arbeitsrelevantemAnwendungsverkehr gewährleisten eine effiziente Netzwerkauslastung.Personalisierbare Anwendungs- Erstellen und Konfigurieren einer personalisierbaren Anwendungsidentifizierung auf der Grundlage vonidentifizierungVerkehrsparametern oder Mustern, die nur bei der Netzwerkkommunikation bestimmter Anwendungenvorkommen.Analyse des Anwendungsverkehrs Bietet Organisationen aussagekräftige Daten zum Anwendungsverkehr, zur Bandbreitennutzung und zuSicherheitsaspekten. Gleichzeitig stehen leistungsstarke Troubleshooting- und Forensik-Funktionen zurVerfügung (nur bei der TZ 215).AnwendungssignaturendatenbankEine ständig erweiterte Datenbank mit über 3.500 Anwendungssignaturen erlaubt es Administratoren,die Nutzung der neuesten Anwendungen im Netzwerk nach Kategorie oder individuellen Kriterien zukontrollieren.Nachverfolgung derBenutzeraktivitätenDie einfache Integration der Benutzerkennung mit Microsoft Active Directory und anderenAuthentifizierungssystemen ermöglicht die Nachverfolgung und Erstellung von Berichten zu einzelnenBenutzerkennungen.GeoIP: Identifizierung desDatenverkehrs nach LändernIdentifizierung und Kontrolle des Netzwerkverkehrs mit bestimmten Ländern als Herkunfts- undBestimmungsort (nur bei der TZ 215).Firewall und NetworkingFirewalln Reassembly-Free Deep PacketInspectionn Stateful Packet Inspectionn Schutz vor DOS-Angriffenn TCP Reassemblyn Stealth-ModusAnwendungskontrollen Anwendungskontrollen Blockieren vonAnwendungskomponentenn Bandbreitenverwaltung aufAnwendungsebenen Erstellen personalisierbarerAnwendungssignaturenn Visualisierungsfunktionenn Schutz vor Datenlecksn IPFIX mit Berichten zuErweiterungenn Nachverfolgung derBenutzeraktivitätenn GeoIP: Identifizierung desDatenverkehrs nach Ländernn UmfassendeAnwendungssignaturendatenbankIntrusion Preventionn Signaturbasierte Prüfungn Automatische Signaturen-Updatesn Threat Prevention für ausgehendeDatenn IPS-Ausschlusslisten Protokollmeldungen mitHyperlinksn Unified CFS undAnwendungskontrolle mitBandbreitenbegrenzungNetworkingn Dynamisches Routingn Regelbasiertes Routingn Erweiterte NATn DHCP-Servern Bandbreitenmanagementn Link Aggregationn Port-Redundanzn Hochverfügbarkeitsoptionenn IPv6-fähign LastverteilungAnti-Malwaren Stream-basierte Malware-Prüfungn Gateway Anti-Virusn Gateway Anti-Spywaren Cloud Anti-Virus ServiceVerwaltung und Überwachungn Web-Oberflächen Befehlszeilenschnittstellen SNMPn Analyzer-Reportingn Scrutinizer-Reportingn Verwaltung und Überwachungvon Sicherheitsregeln mit GMSn Loggingn Netflow/IPFIXn Anwendungsvisualisierungn Zentralisierte Regelverwaltungn Single Sign-Onn Terminal Service-/CitrixUnterstützungVoIPn Erweiterte QoSn Bandbreitenmanagementn DPI von VoIP-Datenn Volle Interoperabilitätn H.323-Gatekeeper- und SIP-ProxySupportSicherheitsservicesn Intrusion Prevention Servicen Gateway Anti-Malware Servicen Content Filtering Servicen Enforced Client Anti-Virus andAnti-Spyware – McAfee oderKaspersky (optional)n Application Intelligence, Controland Visualization Service7

Technische -Durchsatz 2GAV-Durchsatz 2UTM-Durchsatz 2Maximale Anzahl von Verbindungen 3Max. Anzahl von UTM/DPI-VerbindungenNeue Verbindungen pro Sek.Unterstützte NodesDenial of Service-AngriffsschutzUnterstützte SonicPointsTZ 105-Serie200 MBit/s60 MBit/s40 MBit/s25 MBit/s8.0008.0001.0001VPN3DES/AES-Durchsatz 4Site-to-Site VPN TunnelGebündelte GVC-Lizenzen (max.)Gebündelte SSL VPN-Lizenzen (max.)Verschlüsselung / Authentifizierung / DH-GruppeInklusive Virtual Assist (max.)SchlüsselaustauschUnterstützung von ZertifikatenVPN-FunktionenUnterstützte Global VPN Client-PlattformenSSL VPN-PlattformenUnterstützte Mobile Connect-PlattformTZ 205-SerieSonicOS 5.8.1 und höher500 MBit/s80 MBit/s60 MBit/s40 MBit/s12.00012.0001.500Unlimitiert22 Kategorien von DoS, DDoS und Scan-Angriffen2TZ 215-Serie500 MBit/s110 MBit/s70 MBit/s60 MBit/s48.00032.0001.8001675 MBit/s50 (5)1 (5)100 MBit/s130 MBit/s10202 (10)2 (25)1 (10)2 (10)DES, 3DES, AES (128, 142, 256 Bit), MD5, SHA-1/DH-Gruppe 1, 2, 5, 14—1 (30-Tage-Testversion)2 (30-Tage-Testversion)IKE, manueller Schlüssel, Zertifikate (X.509), L2TP über IPSecVerisign, Thawte, Cybertrust, RSA Keon, Entrust und Microsoft CA für SonicWALL-to-SonicWALL VPNs, SCEPDead Peer Detection, DHCP über VPN, IPSec NAT-Traversal, redundantes VPN-Gateway, Route-basiertes VPNMicrosoft Windows XP, Vista 32/64 Bit, Windows 7 32/64 BitMicrosoft XP/Vista 32/64 Bit/Windows 7, Mac OSX 10.4 , Linux FC3 /Ubuntu 7 /OpenSUSEApple iOS 4.2 oder höher, Google Android 4.0 oder höherSicherheitsservicesDeep Packet Inspection ServicesContent Filtering Service (CFS)Gateway Anti-Virus, Anti-Spyware, Intrusion Prevention, Application Intelligence and Control (nur bei der TZ 215)HTTP URL, HTTPS IP, Schlüsselwort- und Inhaltsprüfung, Blockieren von ActiveX, Java Applet und Cookies, Bandbreitenverwaltung nachFilterkategorien, Freigabe- und SperrlistenMcAfee oder Kaspersky UnterstütztAnwendungskontrolleVisualisierung des Anwendungsverkehrs undBandbreitenverwaltungEnforced Client Anti-Virus and Anti-SpywareComprehensive Anti-Spam Service 6Application Intelligence and DHCPRoutingAuthentifizierungLokale BenutzerdatenbankVoIPStatisch (DHCP-, PPPoE-, L2TP- und PPTP-Client), interner DHCP-Server, DHCP-Relay1:1, 1:many, many:1, many:many, flexible NAT (überlappende IPs), PAT, transparenter Modus10, PortShield20, PortShieldRelay, interner ServerOSPF, RIP v1/v2, statische Routen, regelbasiertes Routing, MulticastXAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, interne Benutzerdatenbank, Terminal Services, Citrix150 UserVoll H.323v1-5-kompatibel, SIP, Gatekeeper-Unterstützung, Verwaltung der ausgehenden Bandbreite, VoIP über WLAN, DeepInspection-Sicherheit, Interoperabilität mit den meisten VoIP Gateway- und Kommunikationsgeräten5, PortShieldSystemZonenspezifische ppenbasiertes ManagementDDNSVerwaltung und ÜberwachungLogging und ReportingHardware FailoverAnti-SpamLastverteilungErfüllt folgende StandardsUnterstützung für WAN-Beschleunigung7JaJaJaDDNS-Provider: dyndns.org, yi.org, no-ip.com und changeip.comLokale CLI, Web-Oberfläche (HTTP, HTTPS), SNMP v2; zentrale Verwaltung mit SonicWALL GMSAnalyzer, Scrutinizer, GMS, lokale Logdatei, Syslog, Solera Networks, NetFlow v5/v9, IPFIX mit Erweiterungen, RBL-Unterstützung, Freigabe-/Sperrlisten, SonicWALL Comprehensive Anti-Spam Service optional verfügbar 6Ja, aus- und eingehend*TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3Ja, mit Appliances der SonicWALL WXA-SerieIntegriertes Wireless LANErfüllt folgende Standards802.11b/g/n802.11a/b/g/n (2x2)802.11a/b/g/n (3x3)Wireless-Sicherheitsstandards(WEP, WPA, WPA2, 802.11i, TKIP, PSK,02.1x, EAP-PEAP, EAP-TTLS)Virtual Access Points (VAPs)Bis zu 8AntennenZwei, abnehmbar, externZwei, abnehmbar, externDrei, abnehmbar, externSendeleistung – 802.11b/802.11g/802.11nMax. 18 dBm/18 dBm bei 6 MBit/s, 15 dBm bei 54 MBit/sMax. 15,5 dBm/max. 18 dBm/17 dBM bei 6 MBit/s, 13 dBM bei 54 MBit/sSendeleistung – 802.11a/802.11b/802.11g/802.11n—Max. 15,5 dBm/max. 18 dBm/17 dBM bei 6 MBit/s, 13 dBM bei 54 MBit/sSendeleistung – 802.11n (2,4 GHz)/802.11n (5,0 GHz)19 dBm MCS 0, 12 dBm MCS 1519 dBm MCS 0, 11 dBm MCS 15/17 dBm MCS 0, 12 dBm MCS 15Empfangsleistung des Senders –-90 dBm bei 11 MBit/s / -91 dBm bei 6 MBit/s,-95 dBm MCS 0, -81 dBm MCS 15/-90 dBm bei 11 MBit/s/802.11a/802.11b/802.11g-74 dBm bei 54 MBit/s-91 dBm bei 6 MBit/s, -74 dBm bei 54 MBit/sEmpfangsleistung des Senders –-89 dBm MCS 0, -70 dBm MCS 15-89 dBm MCS 0, -70 dBm MCS 15/802.11n (2,4 GHz)/802.11n (5,0 GHz)-95 dBm MCS 0, -76 dBm MCS 15Hardware Built-in Wireless LANSchnittstellen(5) 10/100 Fast Ethernet,1 USB, 1 KonsoleSingle-Core32 MB/256 MB(5) 10/100/1000 Kupfer Gigabit,(7) 10/100/1000 Kupfer Gigabit,1 USB, 1 Konsole2 USB, 1 KonsoleDual-CoreDual-Core32 MB/256 MB32 MB/512 MB5Bei Verwendung mit zugelassenen Adaptern unterstützt112100 - 240 VAC, 50 - 60 Hz, 1 A5,2 W / 7,0 W6,4 W / 10,5 W9,0 W / 12,0 W17,8 BTU / 23,7 BTU21,9 BTU / 35,8 BTU30,6 BTU / 41,4 BTUVPNC, ICSA Firewall 4.1EAL4 , FIPS 140-2 Level 2, VPNC, IPv6 Phase 1 und 214,1 x 3,6 x 19 cm14,1 x 3,6 x 19 cm18,1 x 3,81 x 26,67 cm0,34 kg0,34 kg0,97 kg0,38 kg0,38 kg0,97 kgFCC Class A, CES Class A, CE, C-Tick, VCCI, Compliance MIC, NOM, UL, cUL, TÜV/GS, CB, NOM, WEEE, RoHS0-40 C/ 5-95 %, nicht kondensierend28 Jahre/15 JahreProzessorFlash-Speicher/RAM3G Wireless/Modem 5USB-PortsEingangsspannungMaximale LeistungsaufnahmeWärmeabgabe (ges.)ZertifikateZertifikate (ausstehend)Gehäuseausführung und AbmessungenGewichtErfüllt folgende Standards/NormenUmgebung / LuftfeuchtigkeitMTBF1Testmethoden: Maximalleistung auf Basis von RFC 2544 (für Firewall). Die tatsächliche Leistung kann je nach Betriebsbedingungen bzw. aktivierten Diensten variieren. 2 Messung des UTM-/Gateway AV-/Anti-Spyware-/IPS-Durchsatzes mittelsIndustriestandard-HTTP Performance-Test WebAvalanche von Spirent und Ixia Test-Tools. Tests erfolgten mit unterschiedlichen Datenströmen zwischen mehreren Portpaaren. 3 Die tatsächliche maximale Anzahl von Verbindungen ist beiaktivierten DPI-Services niedriger. 4 Messung des VPN-Durchsatzes gemäß RFC 2544 bei UDP-Verkehr mit 1280 Bytes pro Paket. 5 3G-Karte und Modem sind nicht enthalten. Weitere Informationen zu den unterstützten USB-Geräten: tml 6 Der Comprehensive Anti-Spam Service unterstützt theoretisch beliebig viele Benutzer, wobei die empfohlene Anzahl 250 Benutzer oder weniger beträgt. 7 Mit Appliances der SonicWALLWXA-Serie.SonicWALL-Lösungen für dynamische SicherheitNETWORKSECURITYSECUREREMOTE ACCESSWEB & E-MAILSECURITYBACKUP &RECOVERYPOLICY &MANAGEMENTSonicWALL DeutschlandTel: 49 89 4545 946 www.sonicwall.deSonicWALL SchweizTel: 41 44 810 31 35 www.sonicwall.chSonicWALL ŐsterreichTel: 41 44 810 31 35 www.sonicwall.at 2012 SonicWALL, Inc. Alle Rechte vorbehalten. SonicWALL ist eine eingetragene Marke von SonicWALL, Inc. Alle anderen Produkt- und Service-Namen bzw. Slogans von SonicWALL sind Marken oder eingetragene Marken von SonicWALL, Inc. Alleanderen hier erwähnten Produkt- und Firmennamen sind Marken und/oder eingetragenen Marken der jeweiligen Inhaber. 04/12 SW 1636

TZ 215 Wireless-N TotalSecure 1 Jahr 01-SSC-4984 TZ 215 Wireless-N TotalSecure International 1 Jahr 01-SSC-4986 Service-Bezeichnung Artikelnummern Comprehensive Gateway Security Suite 1 Jahr 01-SSC-4793 Gateway Anti-Virus and 01-SSC-4757 Intrusion Prevention Service 1 Jahr Content/URL Filtering

Related Documents:

SonicWall University utilizes an online proctoring solution to proctor the SonicWall certification exams. The ProctorFree online proctoring software allows . SonicWall University students to take their certification exams anywhere, anytime using facial recognition software to verify a test taker's identity and proctor exams. SonicWall .

SonicWall Global Management System 9.1 Getting Started Guide Introduction to GMS 1 5 Introduction to GMS SonicWall Global Management System (GMS) is a Web‐based application that can configure and manage thousands of SonicWall firewall appliances and NetMonitor non‐SonicWall appliances from a central location.

SonicWall Product Lines Table of Contents SonicWall SuperMassive 9000 series 2 SonicWall NSA series 3 SonicWall TZ series 4 . 4 For every 125,000 DPI connections reduced, the number of available DPI SSL connections increases by 750. *Future use. All specifications, features and availability are subject to change. 4

SonicWall Product Lines Contents SonicWall SuperMassive E10000 series 2 SonicWall SuperMassive 9000 series 3 SonicWall NSA series 4 . SSL Inspection and Decryption (DPI SSL)2 200 Mbps 300 Mbps 500 Mbps 800 Mbps 1.3 Gbps VPN throughput3 1.1 Gbps 1.5 Gbps 3.0 Gbps 4.5 Gbps 5.0 Gbps

10/100 1-8 SonicWALL TZ 190 Appliance Front Feature Description PC Card Slot Location to insert your WWAN PC Card modem. For use only with SonicWALL approved PC cards.* Power LED Indicates the SonicWALL TZ 190 appliance is powered on. Test LED Solid: Indicates that the SonicWALL TZ 190 appliance is in test mode. Blinking: The unit is first .

SonicWALL SSL-VPN 200. Registering and Enabling Support . to set up your SonicWALL TZ 180 security appliance for the first time. For additional setup information, refer to the "Basic SonicWALL Security Appliance Setup" section in the . Save all files on a secure network resource that is backed up on a regular basis. Refer to .

SonicWALL TZ 180 入门指南第 19 页 运行设置向导 本节内容 本节介绍使用 SonicWALL 设置向导登录并配置 SonicWALL TZ 180 的说 明。 第 20 页的登录到 SonicWALL TZ 180 章节 第 22 页的SonicWALL TZ 180 设置向导章节 第 23 页的验证管理界面连接章节 第 25 页的验证 WAN(因特网)连接章节

SonicWALL NSA E7500 Getting Started Guide SonicWALL EARLY FIELD TRIAL DRAFT The SonicWALL NSA E7500 is a high-performance, multi-service gigabit network security platform that protects users and critical network resources from dynamic network threats and attacks. The SonicWALL NSA E7500 is easy to deploy.