es_lr_tz series ds a4

8
La serie TZ de SonicWALL® ofrece un cortafuegos de Gestión unificada de amenazas (UTM) de máxima seguridad para empresas pequeñas, implementaciones minoristas, organizaciones gubernamentales, emplazamientos remotos y oficinas sucursales. A diferencia de los productos de consumo, la serie TZ incluye funciones altamente eficaces de prevención de intrusiones, antimalware, filtrado de contenido/URL y control de aplicaciones y ofrece soporte seguro para las más diversas plataformas móviles de portátiles, teléfonos inteligentes y tablets. Al proporcionar inspección profunda de paquetes (DPI) completa a niveles de rendimiento muy elevados, elimina los cuellos de botella provocados por otros productos y contribuye a aumentar la productividad de las organizaciones. Con todo ello, la serie TZ es la plataforma de seguridad más fiable, sofisticada y extendida del mercado. Además, gracias a sus funciones integradas de inteligencia y control de aplicaciones de SonicWALL, el TZ 215 permite garantizar en todo momento la disponibilidad de ancho de banda para las aplicaciones críticas de negocio y al mismo tiempo limitarlo o bloquearlo para las aplicaciones improductivas. El TZ 215 ofrece asimismo funciones avanzadas de informes y análisis del tráfico de aplicaciones para proporcionar una visión detallada del uso del ancho de banda y de las amenazas de seguridad. La serie TZ incluye prestaciones de conectividad avanzadas adicionales, como IPSec, SSL VPN, reconexión ISP múltiple, equilibrio de carga, conectividad 802.11n inalámbrica integrada opcional, segmentación de red y cumplimiento PCI. La serie TZ de SonicWALL proporciona el único cortafuegos UTM que incluye un cliente de acceso remoto VPN nativo para Apple® iOS, Google® Android™, Windows, Mac OS y Linux. Además, este cliente único soporta la tecnología Clean VPN™, que elimina las amenazas del tráfico VPN. SonicWALL no solo ofrece soporte de máxima seguridad para una gran variedad de plataformas móviles, sino que además es el único proveedor que proporciona un escaneado antimalware completo del tráfico cifrado mediante SSL y funciones de control de aplicaciones para dispositivos iOS y Android. La nueva serie TZ integra múltiples productos puntuales en una única solución con el fin de aumentar la rentabilidad y reducir la complejidad. Acerca de SonicWALL Fiel a su visión Dynamic Security for the Global Network, SonicWALL desarrolla soluciones avanzadas e inteligentes de seguridad de red y protección de datos que se adaptan a la evolución de la empresa y de las amenazas. SonicWALL ofrece soluciones galardonadas de hardware, software y dispositivos virtuales diseñados para detectar y controlar las aplicaciones y proteger las redes contra posibles intrusiones y ataques de malware. SonicWALL se ha ganado la confianza de empresas —tanto grandes como pequeñas— de todo el mundo. Desde 1991, hemos vendido más de dos millones de dispositivos a través de nuestra red global de partners de canal, proporcionando protección y control de datos a decenas de millones de usuarios de ordenadores corporativos. Gestión Unificada de Amenazas Serie SonicWALL TZ ACCESO REMOTO SEGURO n Basada en la arquitectura de seguridad de eficacia probada de SonicOS, la serie TZ proporciona funciones altamente eficaces de protección antimalware y prevención de intrusiones, capaces de hacer frente a las sofisticadas amenazas de hoy en día. n Acceso remoto SSL VPN nativo de alta seguridad desde dispositivos Apple iOS, Google Android, Windows, Mac OS y Linux para maximizar el potencial de los trabajadores móviles. n El filtrado de contenido y URL de SonicWALL bloquea múltiples categorías de contenido Web cuestionable con el fin de aumentar la productividad de los empleados y minimizar los problemas de responsabilidad legal. n La sencilla interfaz gráfica de usuario de rápida implementación incluida en la serie TZ no solo elimina la necesidad de elegir entre facilidad de uso y potencia, sino que además reduce el coste total de propiedad.

Upload: rv

Post on 04-Aug-2015

27 views

Category:

Documents


6 download

TRANSCRIPT

Page 1: Es_lr_tz Series Ds a4

La serie TZ de SonicWALL® ofrece un cortafuegos de Gestión unificada de amenazas (UTM) de máxima seguridad para empresas pequeñas, implementaciones minoristas, organizaciones gubernamentales, emplazamientos remotos y oficinas sucursales. A diferencia de los productos de consumo, la serie TZ incluye funciones altamente eficaces de prevención de intrusiones, antimalware, filtrado de contenido/URL y control de aplicaciones y ofrece soporte seguro para las más diversas plataformas móviles de portátiles, teléfonos inteligentes y tablets. Al proporcionar inspección profunda de paquetes (DPI) completa a niveles de rendimiento muy elevados, elimina los cuellos de botella provocados por otros productos y contribuye a aumentar la productividad de las organizaciones. Con todo ello, la serie TZ es la plataforma de seguridad más fiable, sofisticada y extendida del mercado.

Además, gracias a sus funciones integradas de inteligencia y control de aplicaciones de SonicWALL, el TZ 215 permite garantizar en todo momento la disponibilidad de ancho de banda para las aplicaciones críticas de negocio y al mismo tiempo limitarlo o bloquearlo para las aplicaciones improductivas. El TZ 215 ofrece asimismo funciones avanzadas de informes y análisis del tráfico de aplicaciones para proporcionar una visión detallada del uso del ancho de banda y de las amenazas de seguridad.

La serie TZ incluye prestaciones de conectividad avanzadas adicionales, como IPSec, SSL VPN, reconexión ISP múltiple, equilibrio de carga, conectividad 802.11n inalámbrica integrada opcional, segmentación de red y cumplimiento PCI. La serie TZ de SonicWALL proporciona el único cortafuegos UTM que incluye un cliente de acceso remoto VPN nativo para Apple® iOS, Google® Android™, Windows, Mac OS y Linux. Además, este cliente único soporta la tecnología Clean VPN™, que elimina las amenazas del tráfico VPN. SonicWALL no solo ofrece soporte de máxima seguridad para una gran variedad de plataformas móviles, sino que además es el único proveedor que proporciona un escaneado antimalware completo del tráfico cifrado mediante SSL y funciones de control de aplicaciones para dispositivos iOS y Android.

La nueva serie TZ integra múltiples productos puntuales en una única solución con el fin de aumentar la rentabilidad y reducir la complejidad.

Acerca de SonicWALLFiel a su visión Dynamic Security for the Global Network, SonicWALL desarrolla soluciones avanzadas e inteligentes de seguridad de red y protección de datos que se adaptan a la evolución de la empresa y de las amenazas. SonicWALL ofrece soluciones galardonadas de hardware, software y dispositivos virtuales diseñados para detectar y controlar las aplicaciones y proteger las redes contra posibles intrusiones y ataques de malware. SonicWALL se ha ganado la confianza de empresas —tanto grandes como pequeñas— de todo el mundo. Desde 1991, hemos vendido más de dos millones de dispositivos a través de nuestra red global de partners de canal, proporcionando protección y control de datos a decenas de millones de usuarios de ordenadores corporativos.

Gestión Unificada de Amenazas

Serie SonicWALL TZ

ACCESO REMOTO SEGURO

n Basada en la arquitectura de seguridad de eficacia probada de SonicOS, la serie TZ proporciona funciones altamente eficaces de protección antimalware y prevención de intrusiones, capaces de hacer frente a las sofisticadas amenazas de hoy en día.

n Acceso remoto SSL VPN nativo de alta seguridad desde dispositivos Apple iOS, Google Android, Windows, Mac OS y Linux para maximizar el potencial de los trabajadores móviles.

n El filtrado de contenido y URL de SonicWALL bloquea múltiples categorías de contenido Web cuestionable con el fin de aumentar la productividad de los empleados y minimizar los problemas de responsabilidad legal.

n La sencilla interfaz gráfica de usuario de rápida implementación incluida en la serie TZ no solo elimina la necesidad de elegir entre facilidad de uso y potencia, sino que además reduce el coste total de propiedad.

Page 2: Es_lr_tz Series Ds a4

Los dispositivos SonicWALL TZ 205 y TZ 215 están equipados con CPUs Cavium de doble núcleo, que mejoran la protección y el rendimiento globales al procesar flujos de datos paralelos de forma simultánea. La tecnología de doble núcleo ofrece un mayor nivel de rendimiento, escalabilidad y eficiencia de la energía que las plataformas de seguridad de red basadas en procesadores universales con coprocesadores de seguridad separados, o circuitos integrados de aplicaciones específicas (ASIC), incapaces de hacer frente a los cambiantes y complejos ataques en tiempo real procedentes tanto del interior como del exterior del perímetro de la red. Gracias a su arquitectura avanzada de doble núcleo y alto rendimiento, la serie TZ ofrece la solución más rápida de su clase, con cifras de hasta 500 Mbps de rendimiento de inspección dinámica, 110 Mbps de rendimiento de inspección profunda de paquetes y 130 Mbps de rendimiento 3DES o VPN AES.

La tecnología de Inspección profunda de paquetes sin reensam-blado (RFDPI) patentada de SonicWALL permite realizar escanea-dos multiamenazas y de aplicaciones de forma simultánea, así como análisis de conexiones y archivos de tamaños ilimitados a velocidades extremadamente altas. Todos los cortafuegos de SonicWALL, desde el TZ 105 hasta el SuperMassive E10800, están basados en esta base de código única. SuperMassive E10800 (con SonicOS) es, entre los cortafuegos de próxima generación que han obtenido la calificación “Recomendado” de NSS Labs, el que mayor nivel de protección global ofrece. Estrechamente integrada en la plataforma del cortafuegos, la tecnología RFDPI optimiza la gestión de las políticas granulares del mismo, ya sea a través de la interfaz del propio cortafuegos o mediante el Sistema de gestión global de SonicWALL. SonicWALL ofrece una completa línea de cortafuegos basados en SonicOS de eficacia probada capaces de adaptarse a las necesidades de las redes de máximo rendimiento.

Arquitectura SonicWALL SonicWALL ArchitectureSoftware SonicOS

Serie TZ 105 Serie TZ 205 Serie TZ 215

Cortafuegos - Visión general Rendimiento de cortafuegos de inspección 200 Mbps 500 Mbps 500 Mbpsdinámica de paquetes Rendimiento IPS 60 Mbps 80 Mbps 110 MbpsRendimiento GAV 40 Mbps 60 Mbps 70 MbpsRendimiento VPN 75 Mbps 100 Mbps 110 MbpsRendimiento DPI pleno (UTM) 25 Mbps 40 Mbps 60 MbpsConexiones UTM/DPI máximas 8.000 12.000 32.000Protección para archivos de tamaño ilimitado ✔ ✔ ✔

Hardware Procesador de doble núcleo ✔ ✔ Gigabit Ethernet ✔ ✔

Soporte para 802.11n ✔ ✔ ✔

Soporte para 802.11a/b/g/n de banda dual ✔ ✔

Servicios de seguridad Protección contra intrusiones* ✔ ✔ ✔

Antivirus y anti-spyware en pasarela y antivirus en la nube* ✔ ✔ ✔

Filtrado de contenido (CFS) y URL* ✔ ✔ ✔

Enforced Client Anti-Virus and Anti-Spyware* ✔ ✔ ✔

Inteligencia y control de aplicaciones* ✔

*Disponible con el servicio de suscripción

IPS

Control de aplicaciones

Antivirus en pasarela

Visualización de aplicaciones Antimalware

SonicOS

Filtrado URL

2

Page 3: Es_lr_tz Series Ds a4

LAN de o�cina doméstica/pequeña LAN doméstica/de trabajo

TZ 105El nuevo SonicWALL TZ 105 es un cortafuegos de Gestión unificada de amenazas (UTM) de máxima seguridad para oficinas pequeñas o domésticas e implementaciones minoristas pequeñas. A diferencia de los productos de consumo, el TZ 105 incluye funciones probadas y altamente eficaces de prevención de intrusiones, antimalware y filtrado de contenido/URL y soporta una amplia variedad de plataformas móviles para portátiles, teléfonos inteligentes y tablets. Al proporcionar inspección profunda de paquetes (DPI) completa a niveles de rendimiento muy elevados, elimina los cuellos de botella provocados por otros productos y contribuye a aumentar la productividad de las organizaciones sin costes adicionales.

SonicWALL TZ 105 Oficina doméstica/oficina pequeña

Puerto LAN LED de prueba

Puerto WAN Interruptor de reset

Puerto de consola

LED de encendido

Puerto USB

Interfaces Fast Ethernet

Actividad Alimentación segura

3

Descripción de los servicios No de producto

Comprehensive Gateway Security Suite (1 año) 01-SSC-4877Gateway Anti-Virus and 01-SSC-4844Intrusion Prevention Service (1 año)Filtrado de contenido/URL (1 año) 01-SSC-4850Comprehensive Anti-Spam Service (1 año) 01-SSC-4871Soporte 8x5 (1 año) 01-SSC-4856Soporte 24x7 (1 año) 01-SSC-4862

Descripción del hardware No de producto

TZ 105 TotalSecure (1 año) 01-SSC-4906TZ 105 Wireless-N TotalSecure (1 año) 01-SSC-4908TZ 105 Wireless-N TotalSecure Internacional (1 año) 01-SSC-4910

Page 4: Es_lr_tz Series Ds a4

Reconexión 3G/analógica

TZ 205

Red de ventas Red de servidores protegida

Zona inalámbrica segura

O�cinas centrales

Sistema de gestión

global (GMS)

Pensado para empresas pequeñas, implementaciones minoristas, organizaciones gubernamentales, oficinas sucursales y emplazamientos remotos, el nuevo SonicWALL TZ 205 ofrece un elevado nivel de seguridad y un rendimiento de clase empresarial. A diferencia de los productos de consumo, este cortafuegos de Gestión unificada de amenazas (UTM) combina funciones altamente eficaces de prevención de intrusiones, antimalware y filtrado de contenido/URL con el más amplio y seguro soporte de plataformas móviles para portátiles, teléfonos inteligentes y tablets. Al proporcionar inspección profunda de paquetes (DPI) completa a niveles de rendimiento muy elevados, elimina la necesidad de elegir entre una seguridad completa y un rendimiento óptimo.

SonicWALL TZ 205 Oficina pequeña/minorista

Puerto LAN Gigabit

Puerto WAN Gigabit

Interruptor de reset

Puerto de consola

Puerto USB

Interfaces Gigabit Ethernet

Alimentación segura

Ampliación futura

Descripción del hardware No de producto

Hardware TZ 205: Por cable 01-SSC-6945Hardware TZ 205: Wireless-N 01-SSC-6947Hardware TZ 205: Wireless-N Internacional 01-SSC-4883TZ 205 TotalSecure (1 año) 01-SSC-4906TZ 205 Wireless-N TotalSecure (1 año) 01-SSC-4908TZ 205 Wireless-N TotalSecure Internacional (1 año) 01-SSC-4910

Descripción de los servicios No de producto

Comprehensive Gateway Security Suite (1 año) 01-SSC-4838Gateway Anti-Virus and 01-SSC-4799Intrusion Prevention Service (1 año) Filtrado de contenido/URL (1 año) 01-SSC-4805Comprehensive Anti-Spam Service (1 año) 01-SSC-4832Soporte 8x5 (1 año) 01-SSC-4811Soporte 24x7 (1 año) 01-SSC-4817

LED de prueba

LED de encendido

Actividad

4

Page 5: Es_lr_tz Series Ds a4

Red de ventas Red de servidores protegida

Zona inalámbrica segura

O�cinas centrales

Sistema de gestión

global (GMS)

Reconexión 3G/analógica

TZ 215El nuevo SonicWALL TZ 215 es un cortafuegos de Gestión unificada de amenazas (UTM) de máxima seguridad y máximo rendimiento para empresas pequeñas y sucursales. Diseñado para negocios pequeños, empresas distribuidas, sucursales e implementaciones minoristas, el TZ 215 integra funciones de prevención de intrusiones, antimalware, control de aplicaciones y filtrado URL, eliminando así los problemas de coste y de complejidad que plantean otros productos. Gracias a su arquitectura de doble núcleo que proporciona inspección profunda de paquetes (DPI) completa sin disminuir el rendimiento de la red, este nuevo cortafuegos elimina los cuellos de botella provocados por otros productos y contribuye a aumentar la productividad de la empresa. Asimismo, ofrece funciones de control de aplicaciones que permiten garantizar el ancho de banda para las aplicaciones críticas y limitarlo para las improductivas. También incluye prestaciones avanzadas de conectividad, como reconexión ISP múltiple, equilibrio de carga, conectividad inalámbrica segura de banda dual opcional, soporte para VPN IPSec, segmentación de red y cumplimiento PCI.

SonicWALL TZ 215 Minorista/sucursal+

Puerto LAN Gigabit

Puerto WAN Gigabit Interruptor de

reset

Tierra Puerto de consola

Puertos USB Interfaces Gigabit Ethernet

Alimen- tación segura

Descripción del hardware No de producto

Hardware TZ 215: Por cable 01-SSC-4976Hardware TZ 215: Wireless-N 01-SSC-4977Hardware TZ 215: Wireless-N Internacional 01-SSC-4969TZ 215 TotalSecure (1 año) 01-SSC-4982TZ 215 Wireless-N TotalSecure (1 año) 01-SSC-4984TZ 215 Wireless-N TotalSecure Internacional (1 año) 01-SSC-4986

Descripción de los servicios No de producto

Comprehensive Gateway Security Suite (1 año) 01-SSC-4793Gateway Anti-Virus and 01-SSC-4757Intrusion Prevention Service (1 año)Filtrado de contenido/URL (1 año) 01-SSC-4763Comprehensive Anti-Spam Service (1 año) 01-SSC-4787Soporte 8x5 (1 año) 01-SSC-4769Soporte 24x7 (1 año) 01-SSC-4775

LED de encendido

LED de prueba

Actividad

5

Page 6: Es_lr_tz Series Ds a4

PrestacionesPrevención de intrusiones

Escaneo basado en definiciones Las funciones integradas de prevención de intrusiones basada en definiciones escanean los datos útiles de los paquetes en busca de vulnerabilidades y exploits que suponen un riesgo para los sistemas internos de misión crítica.

Actualizaciones automáticas El equipo de investigación de SonicWALL actualiza y distribuye continuamente una amplia lista de de las definiciones más de 5.400 definiciones IPS correspondientes a 52 categorías de ataques. Estas definiciones se hacen efectivas en el acto, sin que sea necesario reinicializar los sistemas ni interrumpir su servicio.

Prevención de amenazas salientes La inspección del tráfico tanto entrante como saliente evita que la red se utilice de forma indebida para perpetrar ataques DDoS (Distributed Denial of Service) sin que los administradores se den cuenta, y al mismo tiempo impide la transmisión de comandos de control en ataques Botnet.

Protección IPS entre zonas La prevención de intrusiones puede implementarse entre zonas de seguridad internas para proteger los servidores sensibles y prevenir ataques internos.

VPN

VPN IPSec para conectividad La VPN IPSec de alto rendimiento permite al cortafuegos conectar las sucursales a una ubicación central. entre emplazamientos

Acceso remoto mediante SSL VPN Permite utilizar la tecnología SSL VPN o un cliente IPSec de fácil gestión para el acceso sencillo a e-mails, o cliente IPSec archivos, ordenadores, sitios Intranet y aplicaciones desde una variedad de plataformas.

Pasarela VPN redundante Al utilizarse múltiples WANs, pueden configurarse una VPN primaria y otra secundaria para permitir la reconexión y la recuperación automáticas de todas las sesiones VPN.

VPN basada en enrutamiento El enrutamiento dinámico a través de enlaces VPN garantiza un servicio sin interrupciones en caso de fallo temporal del túnel VPN, ya que el tráfico entre los puntos terminales puede reenrutarse fácilmente a través de rutas alternativas.

Clean VPN SonicWALL Clean VPN™ garantiza la integridad del acceso VPN y descontamina el tráfico de amenazas maliciosas antes de que éstas invadan la red corporativa.

Prevención de amenazas en la pasarela

Antimalware en pasarela El motor RFDPI patentado de SonicWALL escanea todos los puertos y protocolos en busca de virus, sin limitaciones del tamaño de los archivos ni de la magnitud de los flujos de datos. Los técnicos investigadores de SonicLabs proporcionan constantemente una protección actualizada contra las amenazas, garantizando tiempos de respuesta más rápidos y una prevención efectiva.

Inspección profunda de paquetes La inspección profunda de paquetes sin reensamblado hace un seguimiento del malware sin reensamblado (RFDPI) independientemente del orden o del momento de la inspección en el que llegan los paquetes. De esta forma garantiza una latencia extremadamente baja y elimina las limitaciones del tamaño de los archivos y de los flujos. Asimismo ofrece un mayor nivel de rendimiento y seguridad que los diseños proxy anticuados. Estos reensamblan el contenido utilizando sockets ligados a programas antivirus tradicionales que presentan notables ineficiencias y una hiperpaginación excesiva de la memoria, lo cual provoca una elevada latencia, un bajo rendimiento y limitaciones en el tamaño de los archivos.

Antivirus (AV) en la nube Gracias a su motor RFDI integrado, SonicWALL puede aprovechar las ventajas de la nube y proporcionar el más completo conjunto de definiciones antimalware, minimizando al mismo tiempo la latencia y el retraso. El servicio antivirus en la nube de SonicWALL proporciona millones de definiciones de malware adicionales para inspeccionar archivos ejecutables utilizando la información más actualizada.

Inspección bidireccional La tecnología RFDPI puede aplicarse a las conexiones entrantes y salientes para ofrecer protección a todo el tráfico de la red independientemente de la dirección.

Actualizaciones de definiciones El equipo de investigadores de SonicLabs crea y actualiza los bancos de datos de definiciones. Estos se 24x7 envían automáticamente a los cortafuegos en uso, donde surten efecto inmediatamente, sin necesidad de reinicializar los sistemas ni de interrumpir su servicio.

Cortafuegos e interconexión

Inspección dinámica de paquetes Todo el tráfico de la red se inspecciona, se analiza y se somete a las políticas de acceso del cortafuegos.

Protección contra ataques DOS La protección SYN Flood proporciona defensas contra ataques DOS que utilizan tecnologías de lista negra de capa 3 (SYN proxy) y de capa 2 (SYN).

Implementación flexible Puede implementarse en el modo tradicional NAT y en el modo puente de capa 2.

Enrutamiento basado en políticas Creación de enrutamientos basados en protocolos para direccionar el tráfico a una determinada conexión WAN, con posibilidad de reconexión a una WAN secundaria en caso de fallo de la alimentación.

Alta disponibilidad Soporta reconexión activa/pasiva para garantizar una mayor fiabilidad gracias a la protección contra errores de hardware o de software.

Equilibrio de carga WAN Balanceo de la carga para un máximo de cuatro interfaces WAN mediante Round Robin o Spillover o utilizando métodos basados en porcentajes.

Aceleración WAN La aceleración WAN disminuye la latencia y aumenta las velocidades de transmisión entre los emplazamientos remotos, contribuyendo a incrementar todavía más el rendimiento de la red.

6

Page 7: Es_lr_tz Series Ds a4

PrestacionesVoIP

QoS avanzada Garantiza las comunicaciones críticas con etiquetado 802.1p y DSCP y remapeo del tráfico VoIP en la red.

Inspección profunda de paquetes Detección y bloqueo de amenazas específicas de VoIP mediante definiciones predefinidas. del tráfico VoIP

Soporte de Gatekeeper H.323 Bloqueo de las llamadas spam: todas las llamadas entrantes han de ser autorizadas y autenticadas y proxy SIP mediante Gatekeeper H.323 o proxy SIP.

Gestión y supervisión

GUI Web Una interfaz intuitiva basada en Web permite una configuración rápida y cómoda con posibilidad de gestión a través del Sistema de gestión global de SonicWALL (GMS®) o de una CLI.

SNMP SNMP permite supervisar el sistema y reaccionar rápidamente frente a ataques y alarmas.

Netflow/IPFIX Permite exportar un amplio conjunto de datos mediante protocolos IPFIX o Netflow para proporcionar una visión granular del tráfico de aplicaciones, el uso del ancho de banda y las amenazas de seguridad, y ofrece potentes prestaciones de análisis forense y resolución de problemas. Es compatible con SonicWALL Scrutinizer y otras aplicaciones de supervisión e informes de terceros proveedores. (solo TZ 215)

Gestión centralizada de políticas SonicWALL GMS permite generar informes y supervisar y configurar múltiples dispositivos SonicWALL a través de una única interfaz intuitiva, ofreciendo la posibilidad de personalizar el propio entorno de seguridad conforme a las políticas individuales.

Inteligencia y control de aplicaciones

Control de aplicaciones Identificación y control de aplicaciones o de componentes individuales de aplicaciones mediante la tecnología RFDPI y no mediante el control de puertos y protocolos conocidos.

Gestión del ancho de banda Asignación de ancho de banda a aplicaciones críticas y limitación del tráfico de aplicaciones de las aplicaciones improductivas con el fin garantizar la eficacia y la productividad de la red.

Identificación personalizada Creación y configuración de criterios personalizados para la identificación de aplicaciones según de aplicaciones parámetros de tráfico o patrones de comunicación de red inequívocos para cada aplicación.

Análisis del tráfico de aplicaciones Ofrece a las organizaciones una visión granular del tráfico de aplicaciones, el uso del ancho de banda y la seguridad, así como potentes prestaciones de análisis forense y resolución de problemas. (solo TZ 215)

Base de datos de definiciones Una base de datos de más de 3.500 definiciones de aplicaciones, en continua expansión, permite a los de aplicaciones administradores controlar el uso de las más recientes aplicaciones, ya sea por categorías o a nivel individual.

Seguimiento de la actividad La identificación de los usuarios se encuentra integrada de forma transparente con Microsoft® Active de los usuarios Directory y otros sistemas de autenticación. Esto permite seguir la identificación individual de los usuarios y generar informes al respecto.

GeoIP – Identificación del Identificación y control del tráfico de red a países determinados o procedente de los mismos. (solo TZ 215) tráfico en base al país

Cortafuegosn Inspección profunda de paquetes

sin reensambladon Inspección dinámica de paquetesn Protección contra ataques DOSn Reensamblado TCPn Modo stealth

Control de aplicacionesn Control de aplicacionesn Bloqueo de componentes de

aplicacionesn Gestión del ancho de banda de las

aplicacionesn Creación de definiciones

personalizadas para las aplicaciones

n Visualización del flujo de aplicaciones

n Prevención de fuga de datosn IPFIX con informes sobre

extensionesn Seguimiento de la actividad de los

usuarios

n GeoIP – Identificación del tráfico en base al país

n Amplia base de datos de definiciones de aplicaciones

Prevención de intrusionesn Escaneo basado en definicionesn Actualizaciones automáticas de las

definicionesn Prevención de amenazas salientesn Lista de exclusiones IPSn Mensajes de protocolización

hipervinculadosn CFS unificado y control de

aplicaciones con limitación del ancho de banda

Antimalwaren Escaneo de malware basado en

flujosn Antivirus en pasarelan Antispyware en pasarelan Servicio antivirus en la nube

VoIPn QoS avanzadan Gestión de ancho de bandan Inspección profunda de paquetes

del tráfico VoIPn Interoperabilidad completan Soporte de Gatekeeper H.323 y

proxy SIP

Interconexiónn Enrutamiento dinámicon Enrutamiento basado en políticasn NAT avanzadon Servidor DHCPn Gestión de ancho de bandan Agregación de enlacesn Redundancia de puertosn Alta disponibilidadn Compatible con IPv6n Equilibrio de carga

Gestión y supervisiónn GUI Webn Interfaz de línea de comandosn SNMP

n Informes Analyzern Informes Scrutinizern Gestión de políticas e informes

mediante GMSn Protocolizaciónn Netflow/IPFIXn Visualización de aplicacionesn Gestión centralizada de políticasn Inicio de sesión únicon Soporte de servicios de terminal/

CitrixServicios de seguridadn Intrusion Prevention Servicen Gateway Anti-Malware Servicen Content Filtering Servicen Enforced Client Anti-Virus and

Anti-Spyware Service – McAfee® o Kaspersky®

n Application Intelligence, Control and Visualization Service

Cortafuegos e interconexión

7

Page 8: Es_lr_tz Series Ds a4

1 Métodos de prueba: Rendimiento máximo basado en RFC 2544 (para cortafuegos). El rendimiento real puede variar dependiendo de las condiciones de la red y de los servicios activados. 2 Rendimiento de UTM/Gateway AV/Anti-Spyware/IPS medido mediante la prueba de rendimiento HTTP estándar Spirent WebAvalanche y herramientas de prueba Ixia. Para las pruebas se han utilizado múltiples f lujos a través de múltiples pares de puertos. 3 La cantidad máxima de conexiones real es inferior cuando se activan los servicios DPI. 4 Rendimiento VPN medido sobre la base de tráfico UDP y paquetes de 1.280 bytes según RFC 2544. 5 La tarjeta 3G y el módem no están incluidos. Visite http://www.sonicwall.com/us/products/cardsupport.html para obtener información sobre los equipos USB soportados. 6 Comprehensive Anti-Spam Service soporta un número de usuarios ilimitado. No obstante, se recomienda utilizarlo para 250 usuarios o menos. 7 Con los dispositivos de la serie SonicWALL WXA.

Cortafuegos Serie TZ 105 Serie TZ 205 Serie TZ 215

Versión de SonicOS SonicOS 5.8.1 y posterior Rendimiento dinámico1 200 Mbps 500 Mbps 500 MbpsRendimiento IPS2 60 Mbps 80 Mbps 110 MbpsRendimiento GAV2 40 Mbps 60 Mbps 70 MbpsRendimiento UTM2 25 Mbps 40 Mbps 60 MbpsConexiones máximas3 8.000 12.000 48.000Conexiones UTM/DPI máximas 8.000 12.000 32.000Conexiones nuevas/segundo 1.000 1.500 1.800Nodos soportados Ilimitados Protección contra ataques por denegación de servicio 22 clases de ataques DoS, DDoS y de escaneo SonicPoints soportados 1 2 16

VPN

Rendimiento 3DES/AES4 75 Mbps 100 Mbps 130 MbpsTúneles VPN entre emplazamientos 5 10 15Licencias GVC en paquete (máx.) 0 (5) 2 (10) 2 (25)Licencias SSL VPN en paquete (máx.) 1 (5) 1 (10) 2 (10)Cifrado/autenticación/grupo DH DES, 3DES, AES (128, 142, 256 bits), MD5, SHA-1/grupo DH 1, 2, 5, 14 Virtual Assist en paquete (máx.) — 1 (versión de prueba de 30 días) 2 (versión de prueba de 30 días) Intercambio de claves IKE, clave manual, certificados (X.509), L2TP sobre IPSec Soporte de certificados Verisign, Thawte, Cybertrust, RSA Keon, Entrust y Microsoft CA para SonicWALL-VPN SonicWALL, SCEP Prestaciones VPN Dead Peer Detection, DHCP a través de VPN, IPSec NAT Traversal, pasarela VPN redundante, VPN basada en enrutamiento Plataformas Global VPN Client soportadas Microsoft® Windows XP, Vista 32/64 bits, Windows 7 32/64 bits Plataformas SSL VPN Microsoft Windows XP/Vista 32/64 bits/Windows 7, Mac OSX 10.4+, Linux FC3+/Ubuntu 7+/OpenSUSE Plataforma Mobile Connect soportada Apple® iOS 4.2 o superior, Google® Android™ 4.0 o superior

Servicios de seguridad

Servicios de inspección profunda de paquetes Antivirus en pasarela, anti-spyware, prevención de intrusiones, inteligencia y control de aplicaciones (solo TZ 215) Content Filtering Service (CFS) Rastreo por HTTP URL, HTTPS IP, palabra clave y contenido, bloqueo de ActiveX, Java Applet y cookies, gestión del ancho de banda según categorías de filtrado, listas de admitidos/bloqueados Enforced Client Anti-Virus and Anti-Spyware McAfee® o Kaspersky® Comprehensive Anti-Spam Service6 Soportado Inteligencia y control de aplicaciones Control de aplicaciones Visualización del tráfico de aplicaciones y gestión del ancho de banda

Interconexión

Asignación de direcciones IP Estática, (cliente DHCP, PPPoE, L2TP y PPTP), servidor DHCP interno, relé DHCP Modos NAT 1:1, 1:muchos, muchos:1, muchos:muchos, NAT flexible (IPs solapadas), PAT, modo transparente VLANS 5, PortShield 10, PortShield 20, PortShieldDHCP Servidor interno, relé Enrutamiento OSPF, RIP v1/v2, rutas estáticas, enrutamiento basado en políticas, multicast Autenticación XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, base de datos interna, servicios de terminal, Citrix Base de datos de usuarios local 150 usuarios VoIP Compatibilidad total con H.323v1-5, SIP, Gatekeeper, gestión de ancho de banda saliente, VoIP sobre WLAN, seguridad de inspección profunda, interoperabilidad completa con la mayoría de los dispositivos VoIP de pasarela y de comunicaciones

Sistema

Seguridad de zona Sí Programaciones Sí Gestión basada en objetos/grupos Sí DDNS Proveedores de DNS dinámica (entre otros): dyndns.org, yi.org, no-ip.com y changeip.com Gestión y supervisión CLI local, GUI Web (HTTP, HTTPS), SNMP v2; gestión global con SonicWALL GMS Protocolización e informes Analyzer, Scrutinizer, GMS, Local Log, Syslog, Solera Networks, NetFlow v5/v9, IPFIX con extensiones, visualización en tiempo real Reconexión de hardware — Activa/pasiva Activa/pasiva Antispam Soporte para RBL, listas de admitidos/bloqueados, SonicWALL Comprehensive Anti-Spam Service opcional6 Equilibrio de carga Sí, saliente y entrante Normas TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3 Soporte de aceleración WAN7 Sí, con dispositivos SonicWALL WXA

LAN inalámbrica integrada

Normas 802.11b/g/n 802.11a/b/g/n (2x2) 802.11a/b/g/n (3x3)Normas de seguridad inalámbrica (WEP, WPA, WPA2, 802.11i, TKIP, PSK,02.1x, EAP-PEAP, EAP-TTLS) Puntos de acceso virtuales (VAPs) Hasta 8 Antenas Doble, extraíble, externa Doble, extraíble, externa Triple, extraíble, externa Potencia radioeléctrica–802.11b/802.11g/802.11n 18 dBm máx./18 dBm a 6Mbps, 15 dBm a 54Mbps 15,5 dBm máx./18 dBm máx./17 dBm a 6 Mbps, 13 dBm a 54 Mbps Potencia radioeléctrica–802.11a/802.11b/802.11g/802.11n — 15,5 dBm máx./18 dBm máx./17 dBm a 6 Mbps, 13 dBm a 54 Mbps Potencia radioeléctrica–802.11n (2.4GHz)/802.11n (5,0GHz) 19 dBm MCS 0, 12 dBm MCS 15 19 dBm MCS 0, 11 dBm MCS 15/17 dBm MCS 0, 12 dBm MCS 15 Sensibilidad de recepción radioeléctrica– -90 dBm a 11Mbps/-91 dBm a 6 Mbps, -95 dBm MCS 0, -81 dBm MCS 15/-90 dBm a 11Mbps/ 802.11a/802.11b/802.11g -74 dBm a 54 Mbps -91 dBm a 6Mbps, -74 dBm a 54 Mbps Sensibilidad de recepción radioeléctrica– -89 dBm MCS 0, -70 dBm MCS 15 -89 dBm MCS 0, -70 dBm MCS 15/ 802.11n (2.4GHz)/802.11n (5,0GHz) -95 dBm MCS 0, -76 dBm MCS 15

LAN inalámbrica integrada en el hardware

Interfaces (5) 10/100 Fast Ethernet, (5) 10/100/1000 Gigabit de cobre, (7) 10/100/1000 Gigabit de cobre, 1 USB, 1 Consola 1 USB, 1 Consola 2 USB, 1 ConsolaProcesador Un solo núcleo Doble núcleo Doble núcleo Memoria Flash /RAM 32 MB/256 MB 32 MB/256 MB 32 MB/512 MB 3G inalámbrico/módem5 Soportado con adaptadores aprobados5 Puertos USB 1 1 2Potencia de entrada 100 a 240 V CA, 50-60 Hz, 1 A Consumo eléctrico máximo 5,2 W/7,0 W 6,4 W/10,5 W 9,0 W/12,0 W Calor disipado total 17,8 BTU/23,7 BTU 21,9 BTU/35,8 BTU 30,6 BTU/41,4 BTU Certificaciones VPNC, ICSA Firewall 4.1 Certificaciones pendientes EAL4+, FIPS 140-2 nivel 2, IPv6 fase 1, IPv6 fase 2 Factor de forma y dimensiones 14,1 x 3,6 x 19 cm 14,1 x 3,6 x 19 cm 18,1 x 3,81 x 26,67 cm (5,555 x 1,42 x 7,48 pulgadas) (5,555 x 1,42 x 7,48 pulgadas) (7,125 x 1,5 x 10,5 pulgadas) Peso 0,34 kg/0,75 libras 0,34 kg/0,75 libras 0,97 kg/1,95 libras 0,38 kg/0,84 libras 0,38 kg/0,84 libras 0,97 kg/2,15 libras Cumplimiento de normas FCC Class A, CES Class A, CE, C-Tick, VCCI, Compliance MIC, NOM, UL, cUL, TÜV/GS, CB, NOM, WEEE, RoHS Entorno/humedad 0-40° C, 40-105° F/ 5-95% sin condensación MTBF 28 años/15 años

Especificaciones técnicas

Línea de soluciones de seguridad dinámica de SonicWALL

SEGURIDADDE RED

ACCESOREMOTO SEGURO

SEGURIDADDE WEB Y EMAIL

POLÍTICAS YGESTIÓN

BACKUP YRECUPERACIÓN

© 2012 SonicWALL, Inc. Todos los derechos reservados. SonicWALL® es una marca registrada de SonicWALL, Inc. y los demás nombres de productos y servicios así como eslóganes de SonicWALL son marcas registradas o marcas comerciales registradas de SonicWALL, Inc. Los demás nombres de productos y empresas aquí mencionados pueden ser marcas registradas y/o marcas comerciales registradas de sus respectivos propietarios. 04/12 SW 1636

SonicWALL Iberia T + 34 935 041 694 [email protected] de soporte SonicWALL www.sonicwall.com/emea/4724.html