SonicWall SuperMassive firewall

SonicWall SuperMassive firewall

Performansa Karşı Koruma Hedefini Ortadan Kaldırmak

Son derece üstün performans, benzersiz koruma seviyeleri ve büyük ölçüde ölçeklenebilir çok çekirdekli donanım sunan SonicWall SuperMassive Serisi, Yeni Nesil Güvenlik Duvarı’nı yeniden tanımladı ve yaşça eski korumaya yönelik performans değişikliğini ortadan kaldırdı.

Bir Bakışta:

»Yeni Nesil Güvenlik Duvarı
» Uygulama Zekası
»DPI-SSL
» Çok çekirdekli üstün performans

SuperMassive E9000 Serisinin Özellikleri

SonicWall SuperMassive 9000 Serisi Yeni Nesil Güvenlik Duvarı (NGFW), şirketinize çok gigabit hızlarında derin güvenlik sağlamak için tasarlanmıştır. Kurumsal sınıf performansıyla en üst düzeyde güvenlik sağlayan SuperMassive 9000 Serisi, ağınıza her ağ bağlantısı için minimum gecikme ile ağınıza girmeden önce en gelişmiş tehditleri algılar ve engeller. Zarif, tek raflı bir cihazda daha yüksek bir çekirdek yoğunluğu mimarisi kullanan SuperMassive 9000 Serisi, raf alanını verimli bir şekilde kaydeder ve güç ve soğutma maliyetlerini düşürür. Çok çekirdekli tasarımı, ağ performansını etkilemeden trafik artışlarını hassas bir şekilde ele alabilir.

Artık kuruluşunuz hem güvenli hem de üretken olabilir. Yeni Nesil Güvenlik Duvarı’nı yeniden tanımlayarak ve yaşça eski korumaya yönelik performans değişikliğini ortadan kaldırarak ağ güvenliği ürün kategorisini tersine çevirdi. SonicWall SuperMassive Serisi, dünyanın en talepkar kurumsal ağları için tasarlanmıştır. Yıllar süren araştırma ve geliştirmelerle sonuçlanan çözüm, güvenlik, performans ve ölçeklenebilirliği ödün vermeksizin sunmak için oluşturuldu. Sonuç – SonicWall SuperMassive Serisi, şimdiye kadarki en güvenli, en yüksek performanslı NGFW’dir.

Uygulama Zekası ve Kontrolü.

Sezgisel uygulama akışı görselleştirme araçları, üretken ve verimsiz uygulama trafiğinin gerçek zamanlı olarak tanımlanmasını sağlar ve bu da daha sonra güçlü uygulama seviyesi politikaları ile kontrol edilebilir. Uygulama kontrolü, program ve istisna listeleriyle birlikte, kullanıcı başına ve grup başına temelinde kullanılabilir. SonicWall’ın araştırma ekibi tarafından tüm uygulama imzaları sürekli olarak güncellenir. Ek olarak, SonicWall’ın gelişmiş işletim sistemi SonicOS, özel uygulama kimliğine izin veren entegre araçlar sunar.

Çok çekirdekli mimariyle üstün performans.

Ağ performansınızdan ödün vermeden en karmaşık saldırılardan bile derin bir koruma sağlayın. Başka hiçbir NGFW platformu, SuperMassive Serisinde bulunan üstün performans ve benzersiz koruma seviyelerini sunmaya bile yakın değildir. Devrim niteliğindeki çok çekirdekli mimarisi ve tek geçişli Yeniden Monte Edilmeyen Derin Paket Muayenesi (RFDPI) motoru, NGFW koruması için çıtayı yükseltiyor. Port veya protokolden bağımsız olarak her paketin her baytını inceleyerek, SuperMassive Serisinde bulunan yüksek performanslı DPI özelliği bir oyun değiştiricidir ve performansa karşı korumayı ortadan kaldırır.

Yönetimsel yükleri kolaylaştırır.

SüperMassive, yönetim yükünü ve organizasyon riskini azaltırken güvenlik etkinliğini sağlamak için akıllı politika kararlarını uygular. SuperMassive’ın sezgisel kullanıcı arayüzü, konsolide, tek bölmeli yönetim görünümü sağlar, idari yükü hafifletir ve toplam sahip olma maliyetini azaltır. Kurumsal yöneticiler, SuperMassive’ın kapsamlı gerçek zamanlı görselleştirmesinden, eksiksiz ve kapalı kutu raporlama yeteneklerinden de yararlanacaklar.

Aşırı koruma ve performans için üretilmiştir.

SonicWall SuperMassive 9000 Serisi, esnek dağıtımlar için 4 x 10 GbE SFP +, 8 x 1 GbE SFP, 8 x 1 GbE ve 1 GbE yönetim arayüzüne sahiptir. Tasarım, 20+ Gbps güvenlik duvarı çıktısı, uygulama kontrolü ile 12+ Gbps saldırı önleme ve 5.0+ Gbps kötü amaçlı yazılım koruması sağlamak için yakın doğrusal performans artışı sağlar. 9200, 9400 ve 9600’lerden oluşan SuperMassive 9000 Serisi, her boyuttaki kurumsal ağlar için seçenekler sunar.

SuperMassive 9000 Serisi özellikleri.

Karmaşık ölçeklenebilir çok çekirdekli donanım tasarımı ile gelişmiş yazılımları bir araya getiren SuperMassive 9000 Serisi, 12 Gbps Yeni Nesil Güvenlik Duvarı performansına kadar destek sağlıyor.

Yeni Nesil Güvenlik Duvarı.

İzinsizce önleme, kötü amaçlı yazılım koruması, uygulama zekası, kontrol ve görselleştirme ve SSL şifrelenmiş oturumlar için denetim sağlamak amacıyla Yeniden Monte Edilmeyen Derin Paket Denetimi ile sıkı bir şekilde entegre edilmiştir. Her paketin her baytını en derin koruma seviyesi için taramakta ve en gelişmiş güvenliği sağlamak için büyüyen ve dağıtılan kurumsal ağlara yoğun bir şekilde ölçeklendirmektedirler.

Uygulama Zekası.

SonicWall, uygulamalar, kullanıcılar ve içerik tarafından ayrılan gerçek zamanlı bilgi ve ağ trafiğinin kontrolünü sağlar. Önemli uygulamaları önceliklendirme, verimsiz uygulamaları azaltma ve istenmeyen uygulama bileşenlerini engelleme yeteneği, verimli ve güvenli bir ağ sağlar.

Saldırı önleme.

Sıklıkla tümleşik, imza tabanlı ağ saldırı önleme, kritik iç sistemleri hedefleyen saldırı ve saldırılara yönelik paket yüklerini tarayarak kapsamlı bir dizi ağ ve uygulama katmanı tehdidine karşı koruma sağlar.

SSL şifreli trafik için Deep Packet Inspection (DPI-SSL).

DPI-SSL, güvenlik hizmetlerinin SonicWall Yeni Nesil Güvenlik Duvarlarını geçen tüm trafiğe uygulanmasına izin vermek için SSL şifreli trafiği şeffaf bir şekilde çözer, denetler ve yeniden şifreler.

SonicWall Mobile Connect

Apple® iOS ve Google® Android için tek birleşik istemci uygulaması olan SonicWall Mobile Connect, akıllı telefon ve tablet kullanıcılarına şifreli SSL VPN bağlantıları üzerinden kurumsal ve akademik kaynaklara üstün ağ düzeyinde erişim sağlar.

Yüksek performans.

SonicWall’ın patentli Yeniden Monte Edilmeyen Derin Paket Muayene motoru, 32 işleme çekirdeği ile birleştiğinde, 9000 Serisinin aynı anda tüm bağlantı noktalarında bir milyondan fazla bağlantıyı denetleyebilmesini sağlar. Neredeyse sıfır gecikme süresi ve dosya boyutu sınırlaması olmaksızın, sistem, 4 x 10 GbE SFP +, 8 x 1 GbE SFP, 8 x 1 GbE arayüzleri boyunca 10 Gbps’den fazla tam derinlikli bir paket iş akışı sağlar. Güç, alan ve soğutma (PSC) düşünülerek tasarlanan SuperMassive, sektörde lider Gbps / Watt sağlıyor.

Karşılaştırma SuperMassive 9000 Serisi

Modeller:

SüperMassive
9200

SuperMassive
9400

SuperMassive
9600

SuperMassive
9800

İşletim sistemi SonicOS
çekirdekler 24 32 32 64
Arayüzler 4x10GbE SFP +,
8x1GbE SFP,
8x1GbE,
1GbE Yönetimi,
1 Konsol
4x10GbE SFP +,
8x1GbE SFP,
8x1GbE,
1GbE Yönetimi,
1 Konsol
4x10GbE SFP +,
8x1GbE SFP,
8x1GbE,
1GbE Yönetimi,
1 Konsol
4x10GbE SFP +,
12x1GbE SFP,
8x1GbE,
1GbE Yönetimi,
1 Konsol
Bellek (RAM) 8 GB 16 GB 32 GB 64 GB
Depolama 8 GB 16 GB 32 GB 64 GB
Genişleme 1 Genişleme Yuvası (Arka) *, SD Kart *
yönetim CLI, SSH, GUI, GMS
TOA kullanıcıları 80,000 90,000 100.000 110.000
Maksimum SonicPoints desteklenir 128 128 128
Günlüğü Analizör, Yerel Kayıt, Syslog
Yüksek kullanılabilirlik State Sync ile Aktif / Pasif, State Sync ile Aktif / Aktif DPI
Güvenlik Duvarı Denetim Çıkışı 1 15 Gb / sn 20 Gb / s 20 Gb / s 28 Gb / sn
Tam DPI Performansı 2 (GAV / GAS / IPS) 3 Gb / sn 4.4 Gb / sn 4,5 Gb / sn 9 Gb / sn
Uygulama Muayene Verimi 2 5 Gb / sn 10 Gb / s 11.5 Gb / sn 20 Gb / s
IPS Verimi 2 5 Gb / sn 10 Gb / s 11.5 Gb / sn 18 Gb / s
Anti-Malware Denetim Çıkışı 1 3,5 Gb / sn 4,5 Gb / sn 5 Gb / sn 9 Gb / sn
IMIX Performansı 4.4 Gb / sn 5.5 Gb / sn 5.5 Gb / sn 6 Gb / sn
SSL denetimi ve şifre çözme çıktısı (DPI SSL) 2 1,0 Gb / sn 2,0 Gb / sn 2,0 Gb / sn 3 Gb / sn
VPN Çıkışı 3 5 Gb / sn 10 Gb / s 11.5 Gb / sn 14 Gb / sn
Bağlantılar / sn. 100.000 / sn 130,000 / sn 130,000 / sn 230,000 / sn
Maksimum Bağlantılar (SPI) 5.0M 7.5M 10.0M 3.0M
Maksimum Bağlantılar (DPI) 1.5M 1.5M 2.0M 2.5M
SSO kullanıcısı 8.000 (15.500 6 ) 10.000 (17.500 6 ) 12.000 (22,500 6 ) 48.000
Site-Tünelleri 10.000 10.000 10.000 25,000
IPSec VPN İstemcileri 2.000 (4.000) 2.000 (6.000) 2.000 (10.000) 2.000 (10.000)
SSL VPN NetExtender İstemcileri (Maksimum) 2 (3.000) 2 (3.000) 50 (3.000) 50 (50)
Şifreleme / Doğrulama DES, 3DES, AES (128, 192, 256 bit) / MD5, SHA-1, Suite B, Ortak Erişim Kartı (CAC)
Anahtar değişimi Diffie Hellman Grupları 1, 2, 5, 14v
Güzergah tabanlı VPN RIP, OSPF
IP Adresi Ataması Statik, DHCP, PPPoE, L2TP ve PPTP istemcisi, dahili DHCP sunucusu, DHCP Röle 4
NAT modları 1: 1, çok: 1, 1: çok, esnek NAT (örtüşen IPS), PAT, saydam mod
VLAN Arayüzleri 512
Yönlendirme Protokolleri BGP, OSPF, RIPv1 / v2, statik yollar, ilke tabanlı yönlendirme, çok noktaya yayın
QoS Bant genişliği önceliği, maksimum bant genişliği, garantili bant genişliği, DSCP işareti, 802.1p
Doğrulama XAUTH / RADIUS, Active Directory, SSO, LDAP, Novell, iç kullanıcı veritabanı, Terminal Hizmetleri 5 , Citrix5
VoIP Tam H323-v1-5, SIP
Standartlar TCP / IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP / IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3
Sertifikalar UC APL 4 , ICSA Kurumsal Güvenlik Duvarı, IPV6 Aşama 2, VPNC, VPAT, FIPS 140-2 4 , Ortak Kriterler NDPP 4 , ICSA Anti-Virüs 4
Güç kaynağı İkili, yedekli, çalışırken değiştirilebilir, 300 W Çift, yedekli, çalışırken değiştirilebilir, 500 W
Fanlar Çift, yedekli, çalışırken değiştirilebilir
Görüntüle Ön led ekran
Giriş gücü 100-240 VAC, 60-50 Hz
Maksimum Güç Tüketimi (W) 200 200 200 350
Saatte MTBF @ 25ºC 188719 187702 186451 126144
Yılda MTBF @ 25ºC 21.53 21.43 21.28 14.40
Form faktörü 1U Rack Monte Edilebilir 1U Rack Monte Edilebilir 1U Rack Monte Edilebilir 2U Rack Monte Edilebilir
boyutlar 17×19,1×1.75 inç
(43,3×48,5×4,5 cm)
17×19,1×1.75 inç
(43,3×48,5×4,5 cm)
17×19,1×1.75 inç
(43,3×48,5×4,5 cm)
17x24x3.5 inç
(9x60x43 cm)
Ağırlık 18,1 lb (8,2 kg) 18,1 lb (8,2 kg) 18,1 lb (8,2 kg) 40,5 lb (18,38 kg)
WEEE Ağırlığı 23 lb (10.4 kg) 23 lb (10.4 kg) 23 lb (10.4 kg) 49,5 lb (22,4 kg)
kargo ağırlığı 29,3 lb (13,3 kg) 29,3 lb (13,3 kg) 29,3 lb (13,3 kg) 65 lb (29,64 kg)
Başlıca Düzenleyici FCC Sınıf A, CE (EMC, LVD, RoHS), C-Tick, VCCI Sınıf A, MSIP / KCC Sınıf A, UL, CUL, TUV / GS, CB, Meksika Co, UL, WEEE, REACH, ANATEL, BSMI, CU
çevre 15-40 derece C
Nem % 10-90 yoğuşmasız

1 Test Metodolojileri: RFC 2544’e dayanan maksimum performans (güvenlik duvarı için). Gerçek performans, ağ koşullarına ve etkinleştirilmiş servislere bağlı olarak değişebilir.
2 Tam DPI / Ağ Geçidi AV / Anti-Spyware / IPS verimi endüstri standardı Spirent WebAvalanche HTTP performans testi ve Ixia test araçları kullanılarak ölçüldü. Çoklu port çiftleri ile çoklu akışlarla yapılan test.
3 VPN verimi, 1280 bayt paketindeki UDP trafiği kullanılarak ölçüldü.
4 SuperMassive 9200, 9400 ve 9600 için geçerlidir. SuperMassive 9800 UC APL sertifikası beklemede.
5 SonicOS 6.1 ve 6.2’de Desteklenir.
6 Her 125.000 DPI bağlantı için azaltılmış, kullanılabilir DPI SSL bağlantı sayısı 750 artar.
* Gelecek kullanım. Tüm özellikler, özellikler ve kullanılabilirlik değişebilir.

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*


This site uses Akismet to reduce spam. Learn how your comment data is processed.