Zapora sieciowa Netgear ProSecure UTM150 obsługuje 80 000 jednoczesnych połączeń i przepustowość 980 Mb/s, częściowo dzięki wykorzystaniu 2 GB pamięci flash i 1 GB pamięci RAM. UTM150 posiada również gigabitowe porty WAN i LAN – po cztery z każdego, zapewniające łączność z resztą infrastruktury. UTM150 i inne zapory sieciowe z tej serii zostały zaprojektowane z myślą o rozwijających się firmach i oferują funkcje bezpieczeństwa klasy korporacyjnej, takie jak antywirusy, antyspam, filtrowanie stron internetowych i zapobieganie włamaniom, chroniąc pocztę e-mail, aplikacje, strony internetowe i sieci organizacji przed zagrożeniami. Dzięki tym funkcjom zapory sieciowe z serii ProSecure UTM umożliwiają administratorom dostęp do kontroli i przeglądania sieci.
To, co wyróżnia Netgear ProSecure UTM150 spośród jego odpowiedników z serii UTM, to przede wszystkim szybszy procesor i 1 GB pamięci RAM (modele UTM25 i nowsze mają 1 GB, a pozostałe 512 MB). UTM150 oferuje również 8 gigabitowych portów RJ45, 4 porty WAN i 4 porty LAN – jest to jedyny model oferujący więcej niż 2 porty WAN. Mając to na uwadze, ważne jest, aby podkreślić przepustowość i dostępność równoczesnych połączeń każdego modelu, ponieważ prawdopodobnie będzie to czynnik decydujący dla organizacji analizujących dane i wybierających zaporę sieciową Netgear ProSecure UTM.
Netgear ProSecure UTM150 objęty jest dożywotnią gwarancją sprzętową. Cena detaliczna urządzenia wynosi 1500 USD. Subskrypcja oprogramowania jest dodatkowo płatna.
Specyfikacja Netgear ProSecure UTM150
- Przepustowość zapory sieciowej: 980 Mb/s
- Przepustowość zapory aplikacji: 940 Mb/s
- Przepustowość antywirusa: 110 Mb/s
- Przepustowość IPS: 620 Mb/s
- Przepustowość UTM (ruch HTTP): 82 Mb/s
- Przepustowość UTM (ruch inny niż HTTP, np. P2P, DNS, SSH): 620 Mb/s
- Maksymalna przepustowość VPN: 586 Mb/s
- Maksymalna liczba jednoczesnych połączeń: 500 000
- Sieci VLAN 802.1q: 255
- Funkcje bezpieczeństwa treści
- Protokoły skanowania stron internetowych i poczty e-mail: HTTP, HTTPS, FTP, SMTP, IMAP, POP3
- Skanowanie strumieniowe, inspekcja przychodząca i wychodząca, ochrona Zero Hour bez sygnatur, analiza rozproszonego spamu, czarna lista antyspamowa (RBL) w czasie rzeczywistym, rozproszona analiza sieci z 64 kategoriami, 1.2 miliona sygnatur złośliwego oprogramowania, automatyczne aktualizacje sygnatur co godzinę
- Filtry treści internetowych: Filtruj według: inteligentnego bloku HTTPS, słów kluczowych w treści HTML, rozszerzenia pliku
- Filtry obiektów internetowych: ActiveX, Java, Flash, JavaScript, Proxy, Pliki cookie
- Filtry treści wiadomości e-mail: Filtruj według: słów kluczowych tematu, załączników chronionych hasłem, rozszerzenia pliku, nazwy pliku
- Obsługiwane protokoły analizy rozproszonego spamu: SMTP, POP3
- Listy dozwolonego/blokowanego spamu zdefiniowane przez użytkownika: Filtruj według: adresu e-mail nadawcy, domeny, adresu IP, adresu e-mail odbiorcy, domeny
- Maksymalna liczba użytkowników: Nieograniczona
- Funkcje zapory sieciowej
- Wykrywanie i zapobieganie włamaniom (IPS), zasady bezpieczeństwa oparte na usłudze Active Directory z funkcją jednokrotnego logowania (SSO), zgodność ze standardem PCI, obsługa uwierzytelniania dwuskładnikowego
- Inspekcja pakietów stanowych (SPI): blokowanie portów/usług, zapobieganie atakom typu „odmowa usługi” (DoS), tryb ukryty, blokowanie zalewu pakietów TCP, blokowanie zalewu pakietów UDP, kontrola odpowiedzi ping WAN/LAN
- 1212 aplikacji chronionych przez zaporę aplikacji: tryb globalny, tryb zasad, odszyfrowywanie SSL, szczegółowe zasady aplikacji, monitorowanie sesji aplikacji, panel aplikacji
- Podpisy IPS: 2114
- Dodatkowe adresy IP WAN: 64
- Tryby WAN: NAT, routing klasyczny
- Przypisanie adresu dostawcy usług internetowych: DHCP, przypisanie statycznego adresu IP, PPPoE, PPTP
- Funkcje zapory sieciowej: przekierowywanie zakresu portów, wyzwalanie portów, serwer proxy DNS, klonowanie/podszywanie się pod adres MAC, obsługa protokołu NTP (Network Time Protocol), narzędzia diagnostyczne (ping, wyszukiwanie DNS, śledzenie trasy, inne), automatyczne łączenie na portach przełącznika, jakość usług (QoS) warstwy 3, LAN-do-WAN i WAN-do-LAN (ToS)
- DHCP: Serwer lub przekaźnik DHCP
- Uwierzytelnianie użytkowników dla VPN: Active Directory, LDAP, Radius, lokalna baza danych użytkowników
- VPN
- Tunele VPN typu site-to-site: 150
- Tunele SSL VPN: 75
- Tunele VPN L2TP, PPTP: 5
- Szyfrowanie/uwierzytelnianie IPsec: DES, 3DES, AES (128,192,256 bitów)/SHA-1, MD5
- Wymiana kluczy: IKE, klucz ręczny, klucz wstępnie współdzielony, PKI, X.500
- Przejście NAT IPsec (przejście VPN), natywna obsługa klienta VPN na iPhone'a
- Liczba licencji ProSafe VPN Client Lite w zestawie: 3
- Obsługa wersji SSL: SSLv3, TLS1.0
- Obsługa szyfrowania SSL: DES, 3DES, ARC4, AES (128, 256 bitów)
- Integralność wiadomości SSL: MD5, SHA-1, MAC-MD5/SHA-1, HMAC-MD5/SHA-1
- Obsługa certyfikatów SSL: RSA, Diffie-Hellman, Self (długość klucza 512 bitów, 1024 bity, 2048 bitów)
- Obsługiwane platformy SSL VPN: Windows 2000 / XP / Vista (32-bitowy), Windows 7 (32- i 64-bitowy), Mac OS X 10.4.x/10.6.x
- Rozlokowanie
- Obsługa sieci VLAN, funkcja failover dwóch sieci WAN, inteligentne równoważenie obciążenia ruchem, licencja elektroniczna
- Kreatory konfiguracji: konfiguracja, IPsec VPN, SSL VPN
- Logowanie i raportowanie
- Zarządzanie: HTTP/HTTPS, SNMP v2c
- Raportowanie: statystyki podsumowujące, raportowanie graficzne, automatyczne alerty o wybuchach epidemii, automatyczne powiadomienia o złośliwym oprogramowaniu, powiadomienia systemowe
- Rejestrowanie: ruch, złośliwe oprogramowanie, spam, filtr treści, filtr poczty e-mail, system, usługa, system IPS, aplikacja, skanowanie portów, komunikator internetowy, P2P, zapora sieciowa, sieć VPN IPsec, sieć VPN SSL
- Dostarczanie dziennika: zapytanie do graficznego interfejsu użytkownika, dostarczanie wiadomości e-mail, Syslog
- sprzęt komputerowy
- Procesor czterordzeniowy Cavium OCTEON Plus CN5230 750 MHz
- Gigabitowe porty RJ45 WAN/LAN: 4/4, 1 port USB, interfejsy DMZ (konfigurowalne): 1, pamięć Flash/RAM: 2 GB/1 GB
- Certyfikaty: ICSA: Antywirus VPNC: AES Interop, Basic Interop i Checkmark: Ochrona przed złośliwym oprogramowaniem, Ochrona przed spamem, Zapora sieciowa przedsiębiorstwa, VPN, IPS, Filtrowanie adresów URL
- Zgodność z najważniejszymi przepisami FCC część 15 klasa A, znak CE dla zastosowań komercyjnych, VCCI, C-Tick klasa A, CE/LVD, cUL, RoHS, China RoHS
- Temperatura pracy: 0–45°C (32–113°F), temperatura przechowywania -20–70°C (-4–158°F)
- Wilgotność: Maksymalna względna podczas pracy 90%, Maksymalna względna podczas przechowywania 95%
- Moc wejściowa: 100–240 V, prąd zmienny/50–60 Hz, wejście uniwersalne, maks. 1.0 A
- Gwarancja na sprzęt: dożywotnia
Zaprojektuj i zbuduj
Netgear UTM150 charakteryzuje się solidną metalową konstrukcją, która zapewnia solidną konstrukcję. UTM150 można ustawić na blacie stołu lub zamontować w szafie rack, zajmując zaledwie 1U przestrzeni. W naszym laboratorium testowym zamontowaliśmy go tyłem do przełącznika Netgear GSM7352S w tej samej przestrzeni 1U, aby zoptymalizować układ szafy rack, ponieważ UTM150 nie zajmuje całej długości. Po stronie sieci LAN Netgear oferuje cztery porty 1GbE, z których użytkownicy mogą przeznaczyć jeden lub więcej do konkretnych sieci VLAN, w zależności od oczekiwanej przepustowości lub połączeń z różnymi segmentami infrastruktury budynku.
Przód urządzenia Netgear UTM150 jest podzielony na segmenty WAN i LAN, oferując cztery porty dla każdej sekcji. UTM150 to najmocniejszy model w ofercie Netgear ProSecure, obsługujący do czterech połączeń WAN w celu równoważenia obciążenia lub obsługi trybów przełączania awaryjnego w przypadku zerwania jednego połączenia. To właśnie tutaj wysoka przepustowość 980 Mb/s odgrywa kluczową rolę, umożliwiając firmom pełne wykorzystanie połączeń internetowych do limitu interfejsu 1 GbE.
Boki urządzenia wyposażone są w wentylację umożliwiającą aktywne chłodzenie, a wentylatory o konstrukcji akustycznej dostosowanej do montażu w szafie lub szafie. Z tyłu urządzenia Netgear UTM150 znajduje się pojedyncze złącze kabla zasilającego, przycisk resetowania oraz port RS232 do podłączenia konsoli szeregowej.
Użyteczność
Uruchomienie i uruchomienie Netgear ProSecure UTM150 może być trudnym zadaniem, ale Netgear zapewnia wystarczające wsparcie, aby zapewnić jak najpłynniejszy proces konfiguracji. Netgear oferuje ponad 700-stronicowy przewodnik, który szczegółowo opisuje praktycznie każde pytanie lub wątpliwość, jaką mogą mieć administratorzy. Administratorzy mogą skorzystać z przewodnika, aby uzyskać pomoc w konfiguracji UTM150 (lub innych urządzeń ProSecure UTM) w swoim środowisku. Dodatkowo Netgear oferuje kreatora instalacji, który składa się z 10 kroków. Użytkownicy, którzy nie znają całej terminologii lub nie mogą zrozumieć kroku kreatora, mogą skorzystać z przewodnika. Przedstawia on układ każdego kroku wraz z ilustracją interfejsu oraz informacjami o znaczeniu poszczególnych terminów.
W naszym laboratorium podzieliliśmy ProSecure UTM150 na dwie sieci VLAN, przy czym UTM150 obsługuje routing DCHP i VLAN dla obu. Wykorzystujemy podsieć klasy C do standardowego ruchu biurowego i zarządzania oraz podsieć klasy B do zadań laboratoryjnych, z dużym zapasem mocy w miarę rozwoju laboratorium. Po stronie sieci WAN mamy jedno główne łącze internetowe, które obsługuje większość ruchu w naszym budynku, oraz jedno łącze do obsługi awaryjnej.
Po skonfigurowaniu UTM150 do pracy w środowisku biznesowym, konfiguracja w celu ochrony infrastruktury sieciowej staje się łatwa dla małych i średnich firm, które często pełnią wiele funkcji, a jednocześnie oferuje wiele zaawansowanych opcji dla dedykowanego działu IT. Netgear oferuje szeroki zakres opcji filtrowania i antywirusowych w sekcji Bezpieczeństwo aplikacji. Sekcje są podzielone według usług, takich jak poczta e-mail i internet, i zawierają kompleksowe ustawienia filtrowania treści, aby użytkownicy sieci nie tracili dostępu do sieci ani nie przenosili do niej złośliwych treści. Chociaż obsługa białej i czarnej listy pozwala na blokowanie lub blokowanie określonych witryn, Netgear ma to, czego szukasz, jeśli chcesz zablokować określone kategorie witryn. Poniższy zrzut ekranu pokazuje kategorie, które ProSecure może filtrować. Jeśli chcesz wiedzieć, do której kategorii należą konkretne witryny, dostępne jest narzędzie wyszukiwania, które pomoże Ci zablokować (lub nie) odpowiednie obszary.
Urządzenie UTM150 potrafi identyfikować i blokować ponad tysiąc typów popularnych aplikacji, takich jak Facebook, BitTorrent i Skype, w zależności od zasad i wymagań obowiązujących w miejscu pracy.
Unikalną cechą urządzenia ProSecure UTM150 w zakresie skanowania antywirusowego i w poszukiwaniu złośliwego oprogramowania jest możliwość skanowania strumieni w czasie rzeczywistym, zamiast przetwarzania pojedynczych plików przed ich wysłaniem. Zmniejsza to opóźnienia w ruchu, ponieważ użytkownik końcowy widzi swój ruch w momencie jego napływu w częściach, zamiast czekać na przetworzenie całego pliku przez zaporę przed wysłaniem.
Aby sprostać rosnącym potrzebom pracowników pracujących zdalnie, UTM150 obsługuje także szeroką gamę opcji VPN, do 150 tuneli typu site-to-site lub 75 tuneli SSL, wykorzystując czterordzeniowy procesor i szereg standardów szyfrowania, aby spełnić różne wymagania biznesowe.
Firma Netgear ułatwiła również administratorom IT aktualizację urządzenia ProSecure UTM150, chroniąc je przed nowymi zagrożeniami. Dzięki aktualnej subskrypcji można ustawić harmonogram aktualizacji nawet co 15 minut lub co tydzień. Pomaga to skrócić czas poświęcany na aktualizację zapory sieciowej ProSecure i zapewnić więcej czasu na pracę nad ważniejszymi zadaniami.
Wniosek
Podczas gdy każde duże przedsiębiorstwo prawdopodobnie ma zaporę sieciową w każdej lokalizacji, małe firmy często polegają na routerze swojego dostawcy usług internetowych. Zadania i korzyści wynikające ze specjalnie zaprojektowanej zapory sieciowej nie zawsze są oczywiste dla mniejszych organizacji. Netgear stara się wypełnić tę lukę, wprowadzając serię ProSecure UTM, a model UTM150 jest najlepszym rozwiązaniem w tej rodzinie.
ProSecure UTM150 oferuje więcej funkcji i pól wyboru, niż większość urządzeń kiedykolwiek będzie potrzebować, ale ten rozbudowany zestaw funkcji zapewnia sporą elastyczność. UTM150 plasuje się na szczycie linii ProSecure, oferując przepustowość zapory sieciowej na poziomie około 1 Gb/s dzięki czterordzeniowemu procesorowi, mechanizmowi failover i równoważeniu obciążenia na 4 portach WAN oraz łączności wewnętrznej przez cztery konfigurowalne przez użytkownika porty LAN. Jeśli chodzi o bezpieczeństwo sieci, administratorzy IT mają mnóstwo przycisków do monitorowania, filtrowania lub blokowania szerokiego zakresu usług i ochrony sieci wewnętrznej przed złośliwym oprogramowaniem i wirusami. Funkcja ta jest intensywnie wykorzystywana przez pocztę e-mail, usługi HTTP, HTTPS i FTP, ale można ją również rozszerzyć na określone aplikacje. Aby zapewnić aktualność systemu, użytkownicy mogą również wybrać opcję automatycznej aktualizacji, skalowanej od 15 minut do jednej aktualizacji tygodniowo, aby mieć pewność, że definicje wirusów są zawsze aktualne. Sieci VPN również nie pozostają w tyle – UTM150 obsługuje do 150 łączy site-to-site lub 75 tuneli SSL VPN. ProSecure UTM150 oferuje wiele zaawansowanych opcji filtrowania, których konfiguracja i konserwacja nie wymaga zaangażowania całego działu IT.
Netgear ProSecure UTM150 w serwisie Amazon.com



Amazon