McAfee® Firewall Enterprise v8
Сегодня наиболее уязвимое звено безопасности сети находится на уровне приложений. Поэтому мы взяли межсетевой экран, которому доверяют наиболее защищенные среды, и добавили расширенные возможности выявления и контроля приложений. Теперь можно защищать новые и существующие приложения Веб 2.0 от риска утечки данных, злоупотреблений в сети и вредоносных атак. Благодаря технологии McAfee можно быть уверенными в том, что приложения, использующие вашу сеть, приносят пользу вашему бизнесу.
Технология McAfee AppPrism использует инновационное решение Firewall Profiler для идентификации всего трафика и обнаружения используемых приложений с указанием такой полезной информации, как источник, пропускная способность канала и получатель. Посредством проверки зашифрованного трафика на уровне приложения можно закрыть лазейки, которыми пользуются кибер-воры и злоумышленники. |
Контроль
Детальный контроль позволяет выполнить комплексное внедрение политики на основе бизнес потребностей. Вместо политик, привязанных лишь к IP адресу, порту или протоколу, можно задать имя пользователя с указанием его роли и набора используемых им приложений.
Встроенный контроль приложений
Встроенный контроль приложений даёт возможность адаптировать права в рамках приложения. Например, можно разрешить использование служб Yahoo, но заблокировать систему обмена мгновенными сообщениями Yahoo IM, или разрешить использование этой системы для отдельных групп пользователей, например, службе поддержки клиентов или службе продаж, либо разрешить ее в определенных местах, например, в главном офисе.
Белые списки
Белые списки приложений обеспечивают более совершенный контроль и позволяют явно разрешать трафик только от тех приложений, которые были одобрены как необходимые или соответствующие потребностям. По сравнению с длинными «черными» списками, «белые» списки сводят к минимуму количество правил, которые необходимо писать и поддерживать.
Географическое местоположение
По мере распространения бот сетей усиливается важность обладания возможностями блокирования мошеннических приложений, которые пытаются установить обмен данными с определенными точками сети. Географическое местоположение позволяет прервать этот контакт, чтобы защитить данные от скрытой пересылки и предотвратить использование ваших систем с вредоносными целями.
Визуализация
Интуитивно понятные визуальные аналитические данные позволяют мгновенно измерять эффективность каждого изменения правил и настроить политики на максимальный уровень полезности. |
| |
Защита
McAfee AppPrism позволяет снижать риски, связанные с угрозами на уровне приложений, и оптимизировать использование пропускной способности корпоративной сети.
Анализ репутации и угроз
Только компания McAfee использует технологию анализа репутации в межсетевом экране, и это всего лишь один элемент системы McAfee Global Threat Intelligence. Более четырехсот специалистов компании McAfee занимаются исследованиями вопросов безопасности, связанных с всемирной сетью, нежелательной почтой, уязвимостями, вторжениями на узлы и взломами сетей, вредоносными программами и соответствием нормативным требованиям. Такой широкий спектр деятельности позволяет им определять каждую новую угрозу и уязвимость.
Детальный контроль
Интуитивно понятная консоль администрирования Firewall Enterprise позволяет администраторам из одного окна создавать правила и выборочно применять такие средства защиты, как фильтры приложений, IPS сигнатуры и фильтрацию URL адресов. Новые обновления функций программного обеспечения автоматически предоставляются через Интернет, уменьшая объём работ по техническому обслуживанию.
Бесплатно включенный Firewall Reporter превращает потоки результатов проверки в информацию, обеспечивающую возможность реагирования. Этот инструмент обеспечивает централизованное наблюдение, связанные между собой оповещения и создание отчетов.
Продающееся отдельно решение McAfee Firewall Enterprise Control Center обеспечивает централизованное управление политикой межсетевого экрана для множества устройств Firewall Enterprise. Оно позволяет максимально увеличить эксплуатационную эффективность, упростить управление политиками, оптимизировать правила, рационализировать процесс обновлений программного обеспечения и подтвердить соответствие нормативным требованиям. Предусмотрена возможность сравнивать настройки политик на всех устройствах, управляемых с помощью Control Center. Кроме того, Control Center теперь интегрируется с McAfee ePolicy Orchestrator® (ePO™), предоставляя ePO сведения о текущем состоянии межсетевого экрана и отчеты.
Надежная аппаратная платформа для межсетевого экрана
На уровне ядра McAfee Firewall Enterprise работает на высокоскоростной и высоконадёжной операционной системе McAfee SecureOS. Запатентованная технология McAfee Type Enforcement® обеспечивает непревзойденный уровень защиты платформы. Возможно поэтому SecureOS обладает не имеющей себе равных рекомендацией CERT: до сих пор не возникало необходимости в установке срочных исправлений системы безопасности.
Предварительно настроенная политика безопасности операционной системы предотвращает взломы, а вся операционная система обособлена таким образом, что злоумышленники не могут нарушить ее работу. Благодаря этим особенностям, мы создали первый межсетевой экран, который получил сертификат Common Criteria EAL 4+ о соответствии требованиям Министерства обороны США к профилю защиты.
Благодаря инновациям и передовой системе безопасности, McAfee Firewall Enterprise защищает более 15 000 сетей по всему миру, в том числе тысячи правительственных учреждений. Среди клиентов имеются организации, входящие в список Fortune 500, и семь из десяти крупнейших финансовых учреждений. |
| Модель |
|
|
|
|
|
|
| Спецификация аппаратного обеспечения |
S1104 |
410 |
510 |
1100 |
2100 |
2150 |
2150 |
4150 |
Форм-фактор |
Mini 1U |
Small 1U |
Small 1U |
Enterprise 1U |
Enterprise 2U |
Enterprise 2U |
Enterprise 2U |
Enterprise 5U |
Рекомендованное число пользователей |
100 |
300 |
600 |
Средние и крупные организации |
Средние и крупные организации |
Крупные организации |
Крупные организации |
Корпоративный сегмент |
RAID |
— |
— |
— |
RAID 1 |
RAID 1 |
RAID 5 |
RAID 5 |
RAID 5 |
Источники питания |
Один |
Один |
Один |
Два |
Два |
Два |
Два |
Два |
Интерфейс передачи данных по кабельным линиям (базовый/макс.) |
4 Гб |
8 Гб |
8 Гб |
10/16 Гб |
10/22 Гб |
10/22 Гб |
10/22 Гб |
14/26 Гб |
Интерфейс передачи
данных по волоконно-оптическим линиям (макс) |
Нет |
Нет |
Нет |
6 |
12 |
12 |
Нет |
12 |
Интерфейс 10 Гб (макс) |
— |
— |
— |
6 |
6 |
6 |
6 |
6 |
Расшифровка и фильтрация SSL/HTTPS, повторное шифрование |
Да |
Да |
Да |
Да |
Да |
Да |
Да |
Да |
Сертификаты |
FCC (только США) Class B, ICES (Канада) Class B, CE Mark (EN 55022 Class B, EN55024, EN61000-3-2, EN61000-3-3),
нормативным VCC (Япония) Class B, BSMI (Тайвань) Class A, C-Tick (Австралия/Новая Зеландия) Class B, SABS (Южная Африка) Class B,
требованиям MIC (Корея) Class B, UL 60950, CAN/CSA C22.2 No. 60950, IEC 60950
ICSA Labs IPSec VPN, Common Criteria EAL4+ с Application Protection Profile
(единственный брандмауэр, обладающим таким сертификатом EAL4+), FIPS 140-2
|
|
Производительность
|
Производительность межсетевого экрана |
500 Мбит/с |
1 Гбит/с |
2 Гбит/с |
6 Гбит/с |
6 Гбит/с |
10 Гбит/с |
6 Гбит/с |
10 Гбит/с |
Пропускная способность с сохранением состояния соединений |
300 Мбит/с |
750 Мбит/с |
1,5 Гбит/с |
3 Гбит/с |
3 Гбит/с |
5 Гбит/с |
5 Гбит/с |
6,5 Гбит/с |
Пропускная способность фильтрации приложений |
100 Мбит/с |
600 Мбит/с |
1,2 Гбит/с |
2,5 Гбит/с |
2,5 Гбит/с |
3,5 Гбит/с |
4 Гбит/с |
5 Гбит/с |
Защита от вирусов |
50 Мбит/с |
115 Мбит/с |
275 Мбит/с |
500 Мбит/с |
500 Мбит/с |
850 Мбит/с |
850 Мбит/с |
1 Гбит/с |
Пропускная способность IPSec VPN |
100 Мбит/с |
200 Мбит/с |
275 Мбит/с |
300 Мбит/с |
300 Мбит/с |
400 Мбит/с |
400 Мбит/с |
700 Мбит/с |
Размеры, масса, электропитание
|
Ширина |
2,72 см |
44,70 см |
44,70 см |
48,20 см |
44,30 см |
44,30 см |
44,30 см |
48,25 см |
Глубина |
1,95 см |
42,54 см |
54,60 см |
77,20 см |
68,10 см |
68,10 см |
68,10 см |
62,10 см |
Высота |
4,40 см |
4,20 см |
4,20 см |
4,26 см |
8,64 см |
8,64 см |
8,64 см |
21,77 см |
Масса |
4,00 кг |
6,94 кг |
11,80 кг |
17,70 кг |
26,10 кг |
26,10 кг |
26,10 кг |
35,00 кг |
Рабочая температура |
0-40 °С |
10-35 °С |
10-35 °С |
10-35 °С |
10-35 °С |
10-35 °С |
10-35 °С |
10-35 °С |
Электропитание |
45 ватт 110/220 В |
345 ватт 110/220 В |
345 ватт 110/220 В |
2 x 717 Вт 110/220 В |
2 x 870 Вт 110/220 В |
2 x 870 Вт 110/220 В |
2 x 870 Вт 110/220 В |
2 x 870 Вт 110/220 В |
| |
|
|
|
|