Обзор средства защиты сетей WatchGuard XTM 505 Ника Парамонова
Обзор средства защиты сетей WatchGuard XTM 505
Ника Парамонова
Опубликовано 14 июня 2012 года
WatchGuard Technologies Inc. разрабатывает решения по обеспечению информационной безопасности бизнеса с середины девяностых годов прошлого века и считается одним из технологических лидеров в этой области. Её продукты работают в сотнях тысяч компаний по всему миру. В модельной линейке производителя есть различные проводные и беспроводные устройства для фильтрации сетевого трафика, контента и электронной почты, а также решения для удалённого доступа и виртуальных частных сетей, обеспечивающие полную защиту инфраструктуры, приложений и информации. Все продукты WatchGuard Technologies получают поддержку через фирменный онлайн-сервис WatchGuard Live Security. Продукция WatchGuard Technologies известна и в России. На территории нашей страны её реализует один из ведущих дистрибьюторов решений в области информационной безопасности — Rainbow Security — через сеть сертифицированных партнёров. Компания работает примерно со 140 реселлерами и системными интеграторами во всех регионах РФ и странах СНГ.
Введение в проблему
получило пять звёзд (награду SC Magazine. — Прим. ред.) и стало лучшим во всех категориях обзора: по функционалу, производительности, документации, поддержке, соотношению цена/качество и общему рейтингу. Также эксперты SC Magazine назвали устройство WatchGuard XTM 505 «Лучшей покупкой». «Награда, полученная решением WatchGuard XTM 505, подтверждает тот факт, что компания WatchGuard Technologies является признанным мировым лидером в сфере решений по обеспечению информационной безопасности, — говорит Эрик Аррестад (Eric Aarrestad), вице-президент по маркетингу компании WatchGuard Technologies. — Получение престижной награды от SC Magazine позволяет с уверенностью говорить о том, что устройство WatchGuard XTM 505 является идеальным решением для компаний среднего бизнеса, которые хотят обеспечить всестороннюю защиту сети от сетевых атак, вирусов, вредоносного программного обеспечения и других угроз».
Технические характеристики
Подключение и настройка
Возможности устройства и встроенное ПО
Детальные технические характеристики XTM 505:
Пропускная способность сетевого экрана — до 1,5 Гбит/с;
Пропускная способность VPN — до 210 Мбит/с;
Совокупная пропускная способность XTM — до 330 Мбит/с;
Один интерфейс Ethernet — 10/100 Мбит/с;
6 интерфейсов Ethernet — 10/100/1000 Мбит/с;
I/O интерфейсы — 1 serial и 2 USB;
Число поддерживаемых узлов (LAN IP) — не ограничено;
40 000 одновременных двусторонних сессий (bi-directional);
75 VLAN (bridging, tagging, routed mode);
До 500 аутентифицированных локальных учётных записей в базе пользователей;
До 65 туннелей Branch Office VPN;
5/75 туннелей Mobile VPN IPSec (в базовой поставке/максимально);
1/65 туннелей Mobile VPN SSL;
Сетевой экран: Stateful packet inspection, deep packet inspection, proxy firewall;
Прокси уровня приложений: HTTP, HTTPS, SMTP, FTP, DNS, TCP/UDP, POP3;
Защита от угроз: блокировка spyware, атак DoS/DDoS, fragmented packets, malformed packets, blended threats и многое другое;
VoIP: H.323, SIP прокси-фильтры;
Подписки безопасности: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service, RED, Application Control;
Шифрование: DES (в аппаратных реализациях этот алгоритм оказывается достаточно быстрым, правда, его скорость недостаточна при программной реализации. Поэтому этот алгоритм может быть применён в троекратном исполнении (3DES) для повышения уровня безопасности в сети), 3DES, AES 128-, 192-, 256-bit;
IPSec: SHA-1, MD5, IKE pre-shared key, 3rd party cert;
VPN failover;
SSL: Thin client, Web exchange;
PPTP: Server and Passthrough;
Single sign-on: Transparent Active Directory Authentication;
Внешняя аутентификация: Radius, LDAP, Windows Active Directory;
Другие виды аутентификации: VASCO, RSA SecurID, web-based, local;
Платформа управления: WatchGuard System Manager (WSM);
4 включённых лицензии WSM;
Уведомления: SNMP v2/v3, Email, Management System Alert;
Server support: Logging and Reporting with Server Health status, Quarantine, WebBlocker, Management;
Веб-интерфейс: поддержка Windows, Mac, Linux and Solaris OS;
Командная строка: поддержка прямого доступа и скриптов;
Назначение IP-адресов: Static, DynDNS, PPPoE, DHCP (server, client, relay);
Сертификация по безопасности: ICSA, FIPS 140-2 и EAL4+;
Охрана труда: NRTL/C, CB;
Содержание опасных веществ: WEEE, RoHS, REACH.
Все машины серии поставляются по схеме «on-demand» — обновление устройства до более старшей модели линейки производится с помощью лицензионного ключа (подробные характеристики каждой модели доступны на сайте производителя). Это позволяет значительно увеличить производительность UTM и пропускную способность канала без дорогостоящей замены оборудования. Основанные на продуктах WatchGuard решения хорошо масштабируются — например, XTM 5 могут взаимодействовать с устройствами серии XCS для повышения уровня безопасности контента и электронной корреспонденции.
Подписки и поддержка
Покупая устройство серии WatchGuard XTM, заказчик получает доступ к программе Live Security и техническую поддержку в режиме 24/7 по телефону и электронной почте. Кроме того, производитель обеспечивает круглосуточный доступ к сетевой базе знаний, обновлению программного обеспечения и т.д. За дополнительную плату доступны и другие уровни поддержки.
Для увеличения надежности системы в наиболее критичных областях заказчик может использовать комплекты подписок на различные сервисы: WebBlocker, spamBlocker, Gateway AntiVirus, Intrusion Prevention Service (IPS), R.E.D. и Application Control. Сервис WebBlocker позволяет блокировать доступ пользователей к сайтам различных тематик, защищая сеть от нежелательного контента. Пропускная способность остаётся на высоком уровне, доступ к нелегальным ресурсам закрыт, а продуктивность сотрудников увеличивается. Одновременно работает система защиты против атак со стороны опасных сайтов.
Сервис spamBlocker обеспечивает обнаружение и блокирование нежелательной почты в режиме реального времени для всеобъемлющей защиты от спам-рассылок.
Сервис Gateway Antivirus работает совместно с системой контроля контента на прикладном уровне, реализованной в WatchGuard XTM, для обеспечения защиты в реальном времени против известных вирусов, троянских программ, червей, шпионских программ и ложных антивирусов. Основан он на механизме сканирования компании AVG Technologies, а база вирусных сигнатур обновляется каждый час.
Intrusion Prevention Service (IPS) работает с системой проверки содержимого на уровне приложений, реализованной в решениях WatchGuard XTM и обеспечивает защиту в реальном времени от сетевых угроз, включая инъекции SQL, межсайтовый скриптинг и атаку переполнение буфера. Сервис Reputation Enabled Defense — это полностью интегрированная подписка безопасности для всех устройств WatchGuard серии XTM, которая защищает пользователей от установки соединения с внешними вредоносными ресурсами, на основе механизма «облачной» оценки репутации. Она существенно сокращает нагрузку на устройство при обработке веб-контента.
Благодаря сервису безопасности Application Control можно контролировать доступ пользователей в бизнес-приложениях и приложениях Web 2.0, таких, как Facebook, Twitter, LinkedIn, и множестве других.
Сервис защищает корпоративную сеть от вредоносных программ и позволяет отслеживать, какими программами и сервисами пользуется каждый сотрудник.
Впечатления
WatchGuard XTM 505 — отличная машина для малых и средних компаний, выпущенная одним из лидеров отрасли. К её главным плюсам можно отнести качество исполнения, богатый функционал и возможности масштабирования. Последнее особенно важно для развивающихся компаний — при увеличении потребностей они смогут расширить возможности устройства без серьёзных вложений в замену оборудования. Другой важный момент — простота развёртывания и администрирования всех моделей серии XTM 5. Это очень важно для средних компаний, которые не всегда могут позволить себе нанимать увешанный сертификатами персонал. По тем же причинам устройство можно рекомендовать к применению в обособленных подразделениях крупных корпораций.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Принтер Brother HL-3040CN Ника Парамонова
Принтер Brother HL-3040CN Ника Парамонова К офисным принтерами предъявляются особые требования. Они должны печатать не только качественно, но и быстро, а стоимость расходных материалов должна быть не очень высокой. Всем этим требованиям удовлетворяет LED-принтер
Apacer: SSD для настольных компьютеров и ноутбуков Ника Парамонова
Apacer: SSD для настольных компьютеров и ноутбуков Ника Парамонова Опубликовано 18 мая 2011 года Активное использование твердотельных накопителей в рассчитанных на конечных пользователей компьютерах началось с нетбуков. Разумеется, подобные устройства
Живая музыка у вас дома Ника Парамонова
Живая музыка у вас дома Ника Парамонова Опубликовано 15 ноября 2010 года - Публикуется на правах рекламы Иногда очень хочется отрешиться от всего и просто получить наслаждение от звуков музыки. Но даже в тот момент, когда мы возлежим на
Первый взгляд на Lumix DMC-GF3 Ника Парамонова
Первый взгляд на Lumix DMC-GF3 Ника Парамонова Опубликовано 14 июня 2011 года Lumix DMC-GF3 появилась спустя всего полгода после выпуска прошлой модели — DMC-GF2. Причина такого внимания компании к этому сегменту рынка проста: в Panasonic полагают, что будущее именно за
Тонкие клиенты ТОНК Ника Парамонова
Тонкие клиенты ТОНК Ника Парамонова Опубликовано 01 июля 2010 года Виртуализация бывает разная О виртуализации сегодня не пишет только ленивый: VMWare, Xen, VirtualBox — недавно эти названия были известны лишь узкому кругу специалистов. Сегодня о
Комплексное 3D решение Panasonic Ника Парамонова
Комплексное 3D решение Panasonic Ника Парамонова Опубликовано 08 декабря 2010 года Известно, что сначала изображение пришло в кинотеатры, и только через некоторое время люди стали покупать телевизоры для дома. Так же распространяется мода и на 3D: сперва
Обзор фотоаппарата Lumix FZ-100 Ника Парамонова
Обзор фотоаппарата Lumix FZ-100 Ника Парамонова Опубликовано 31 января 2011 года Модель FZ100 — последняя в линейке фотоаппаратов Lumix FZ. Её главные отличительные черты — наличие мощного зум-объектива и ручных настроек, позволяющих проявить творческие
Эпоха Windows XP закончилась Ника Парамонова
Эпоха Windows XP закончилась Ника Парамонова Опубликовано 12 июля 2010 года Поддержка Windows XP с пакетом обновления SP2 завершится 13 июля 2010 года. Активная разработка ПО Microsoft для этой системы прекращена, и новые версии продуктов не будут тестироваться на
Обзор беспроводной акустической системы BBK BTA 106 Ника Парамонова
Обзор беспроводной акустической системы BBK BTA 106 Ника Парамонова Опубликовано 07 ноября 2012 года Беспроводная акустика на рынке появилась довольно давно и сейчас, похоже, всё больше входит в моду в качестве аксессуара для вездесущих мобильных
Обзор планшета Prology Evolution TAB-750 Ника Парамонова
Обзор планшета Prology Evolution TAB-750 Ника Парамонова Опубликовано 11 января 2013 года Недорогие планшетные компьютеры пользуются популярностью у покупателей и потому очень быстро развиваются: актуальные модели существенно отличаются от продававшихся ещё
Обзор NAS Buffalo LinkStation Pro LS-VL Ника Парамонова
Обзор NAS Buffalo LinkStation Pro LS-VL Ника Парамонова Опубликовано 28 мая 2012 годаЕсли раньше одного компьютера в доме было вполне достаточно, то теперь совсем не редкость ситуация, когда у каждого члена семьи по ноутбуку, и даже телевизор подключён к локальной сети и интернету (не
Обзор многофункционального устройства Epson L355 Ника Парамонова
Обзор многофункционального устройства Epson L355 Ника Парамонова Опубликовано 07 марта 2013Производитель позиционирует четырёхцветное струйное МФУ Epson L355 (код: C11CC86302) формата A4 как устройство для офиса, и его предназначение становится понятным с первого взгляда: строгий
Обзор флэш-карты Apacer AH350 Ника Парамонова
Обзор флэш-карты Apacer AH350 Ника Парамонова Опубликовано 16 апреля 2012 года В последнее время носители информации на основе флэш-памяти всё чаще и чаще устанавливаются в компьютеры. Их преимущества очевидны — скорость, экономия энергии... Но когда речь
Обзор флэш-карты Apacer AH351 Ника Парамонова
Обзор флэш-карты Apacer AH351 Ника Парамонова Опубликовано 02 апреля 2012 года Помните ли вы времена, когда самым простым способом хранить данные или переносить их с компьютера на компьютер были дискеты? Кажется, что это было очень давно, но на самом деле