en-BR
search-icon

Série de Firewall Network Security Appliance (NSA) (Dispositivo de segurança de rede) em Mid Range

Proteja sua rede do núcleo ao perímetro com a eficácia de segurança e desempenho validada pela indústria. A série firewall Network Security Appliance (NSA) (Dispositivo de segurança de rede) em Mid Range da SonicWall consolida as tecnologias de prevenção contra ameaças avançadas automatizadas na plataforma de firewall de próxima geração (NGFW) em Mid Range. Construída em arquitetura de hardware de vários núcleos apresentando interfaces 10-GbE, a série NSA escala para atender as demandas de desempenho das redes de porte médio, filiais e empresas distribuídas. Recursos como controle e inteligência da aplicação, visualização em tempo real e gestão WLAN oferecem os controles para identificar, monitorar e controlar o tráfego da aplicação e do usuário por toda a rede.
Mid Range Product Image

Prevenção contra ameaça avançada em uma plataforma de segurança com alto desempenho

Proteja sua rede do núcleo ao perímetro com a eficácia de segurança e desempenho validada pela indústria. A série firewall Network Security Appliance (NSA) (Dispositivo de segurança de rede) em Mid Range da SonicWall consolida as tecnologias de prevenção contra ameaças avançadas automatizadas na plataforma de firewall de próxima geração (NGFW) em Mid Range. Construída em arquitetura de hardware de vários núcleos apresentando interfaces 10-GbE, a série NSA escala para atender as demandas de desempenho das redes de porte médio, filiais e empresas distribuídas. Recursos como controle e inteligência da aplicação, visualização em tempo real e gestão WLAN oferecem os controles para identificar, monitorar e controlar o tráfego da aplicação e do usuário por toda a rede.

Legenda: S — Padrão,  O — Opcional,  N — Não disponível

_productName NSA 6600 NSA 5600 NSA 4600 NSA 3600 NSA 2650
Firewall de Deep Packet Inspection Visão Geral do Firewall TotalSecure S S S S S
Firewall de inspeção dinâmica Visão Geral do Firewall TotalSecure S S S S S
Proteção com tamanho de arquivo ilimitado Visão Geral do Firewall TotalSecure S S S S S
Protocolos escaneados Visão Geral do Firewall TotalSecure S S S S S
Controle e inteligência de aplicações Serviços disponíveis de prevenção contra ameaças S S S S S
Serviço de prevenção contra intrusão Serviços disponíveis de prevenção contra ameaças S S S S S
Gateway de antivírus e antispyware Serviços disponíveis de prevenção contra ameaças S S S S S
Filtragem de URL e contéudo (CFS) Serviços disponíveis de prevenção contra ameaças S S S S S
Inspeção SSL (DPI SSL) Serviços disponíveis de prevenção contra ameaças S S S S S
Cliente de filtragem de conteúdo (CFC)1 Serviços disponíveis de prevenção contra ameaças O O O O O
Relatório do analisador1 Serviços disponíveis de prevenção contra ameaças O O O O O
Capture Advance Threat Protection1 Serviços disponíveis de prevenção contra ameaças O O O O O
Enforced Client Anti-Virus and Anti-Spyware (McAfee®)1 Serviços disponíveis de prevenção contra ameaças O O O O O
Suporte 24 horas por dia e 7 dias por semana Serviços disponíveis de prevenção contra ameaças S S S S S
Interfaces Firewall geral 4 x 10-GbE SFP+, 8 x 1-GbE SFP, 8 x 1-GbE, Gerenciamento 1 GbE, Console 1 2 x 10-GbE SFP+, 4 x 1-GbE SFP, 12 x 1-GbE, Gerenciamento 1 GbE, Console 1 2 x 10-GbE SFP+, 4 x 1-GbE SFP, 12 x 1-GbE, Gerenciamento 1 GbE, Console 1 2 x 10-GbE SFP+, 4 x 1-GbE SFP, 12 x 1-GbE, Gerenciamento 1 GbE, Console 1 4 x 2.5-GbE SFP, 4 x 2.5-GbE, 12 x 1-GbE, Gerenciamento 1 GbE, Console 1
Gestão Firewall geral CLI, SSH, GUI, GMS CLI, SSH, GUI, GMS CLI, SSH, GUI, GMS CLI, SSH, GUI, GMS CLI, SSH, GUI, GMS
Nós suportados Firewall geral Não restrito Não restrito Não restrito Não restrito Não restrito
Túneis VPN site-to-site Firewall geral 6.000 4.000 3.000 1.000 1.000
Clients VPN globais (máximo) Firewall geral 2.000 (6.000) 2.000 (4.000) 500 (3.000) 50 (1.000) 50 (1.000)
Clients SSL VPN NetExtender (máximo) Firewall geral 2 (1.500) 2 (1.000) 2 (500) 2 (350) 2 (350)
Interfaces VLAN Firewall geral 500 400 256 256 256
Controlador wireless SonicPoints Firewall geral S S S S S
WWAN Failover (4G/LTE) Firewall geral S S S S S
Gestão de Switch de Rede Firewall geral S S S S S
Throughput da inspeção do firewall2 Desempenho do firewall/VPN 12 Gbps 9 Gbps 6 Gbps 3,4 Gbps 3,0 Gbps
Throughput total de DPI (GAV/GAS/IPS)3 Desempenho do firewall/VPN 3 Gbps 1,6 Gbps 800 Mbps 500 Mbps 600 Mbps
Throughput da inspeção do aplicativo3 Desempenho do firewall/VPN 4,5 Gbps 3 Gbps 2 Gbps 1,1 Gbps 1,4 Gbps
Throughput do IPS3 Desempenho do firewall/VPN 4,5 Gbps 3 Gbps 2 Gbps 1,1 Gbps 1,4 Gbps
Throughput da inspeção do antimalware3 Desempenho do firewall/VPN 3 Gbps 1,7 Gbps 1,1 Gbps 600 Mbps 600 Mbps
Throughput do IMIX Desempenho do firewall/VPN 3,5 Gbps 2,4 Gbps 1,6 Gbps 900 Mbps 700 Mbps
Throughput do SSL DPI3 Desempenho do firewall/VPN 1,3 Gbps 800 Mbps 500 Mbps 300 Mbps 300 Mbps
Rendimento do VPN4 Desempenho do firewall/VPN 5 Gbps 4,5 Gbps 3 Gbps 1,5 Gbps 1,5 Gbps
Latência Desempenho do firewall/VPN 16 μs 24 μs 17 μs 38 μs 38 μs
Máximo de conexões SPI Desempenho do firewall/VPN 1,5M 1,5M 1M 750.000 1M
Máximo de conexões DPI Desempenho do firewall/VPN 1M 1M 500.000 375K 500.000
Padrão/Máximo de conexões (DPI SSL)5 Desempenho do firewall/VPN 6.000/10.500 4.000/8.500 3.000/4.500 2.000/2.750 12.000/13.500
Novas conexões/seg Desempenho do firewall/VPN 90.000 60.000 40.000 20.000 15.000
Registro e relatórios Recursos Analisador, registro local, Syslog Analisador, registro local, Syslog Analisador, registro local, Syslog Analisador, registro local, Syslog Analisador, registro local, Syslog
Visualização do tráfego de rede Recursos S S S S S
Relatório do Netflow/IPFIX Recursos S S S S S
SNMP Recursos S S S S S
Autenticação Recursos LDAP (vários domínios), XAUTH / RADIUS, SSO, Novell, Serviços de terminal, Citrix LDAP (vários domínios), XAUTH / RADIUS, SSO, Novell, Serviços de terminal, Citrix LDAP (vários domínios), XAUTH / RADIUS, SSO, Novell, Serviços de terminal, Citrix LDAP (vários domínios), XAUTH / RADIUS, SSO, Novell, Serviços de terminal, Citrix LDAP (vários domínios), XAUTH / RADIUS, SSO, Novell, Serviços de terminal, Citrix
Roteamento dinâmico Recursos BGP, OSPF, RIP BGP, OSPF, RIP BGP, OSPF, RIP BGP, OSPF, RIP BGP, OSPF, RIP
Single Sign-on (SSO) Recursos S S S S S
Segurança de voz sobre IP (VoIP) Recursos S S S S S
Digitalização Interface para Interface Recursos S S S S S
Segurança PortShield Recursos S S S S S
Agregação de porta Recursos S S S S S
Redundância do link Recursos S S S S S
Roteamento com base na política Recursos S S S S S
VPN com base no roteamento Recursos S S S S S
Gestão da largura de banda dinâmica Recursos S S S S S
Alta disponibilidade estável Recursos S S S O O
Multi-WAN Recursos S S S S S
Balanceamento de carga Recursos S S S S S
Gestão com base no objeto Recursos S S S S S
NAT com base na política Recursos S S S S S
VPN IKEv2 Recursos S S S S S
Criptografia e inspeção do TLS/SSL/SSH Recursos S S S S S
Controle SSL para IPv6 Recursos S S S S S
VPN de provisionamento automático Recursos S S S S S
Cluster Ativo/Ativo Recursos S S S S S
Autenticação dos serviços terminais/suporte Citrix Recursos S S S S S
Autenticação biométrica Recursos S S S S S
Proxy DNS Recursos S S S S S
Alta disponibilidade Failover Ativo/Passivo com sincronização de estado, DPI ativo/ativo com sincronização de estado, clustering ativo/ativo Ativo/Passivo com sincronização de estado, DPI ativo/ativo com sincronização de estado, clustering ativo/ativo Ativo/Passivo com sincronização de estado, clustering ativo/ativo Ativo/Passivo com sincronização de estado, clustering ativo/ativo Ativo/Passivo com sincronização de estado
Multi-WAN Failover Failover S S S S S
Failover/Failback automatizado Failover S S S S S
  1. Os serviços devem ser comprados separadamente.
  2. Metodologias de teste: Desempenho máximo baseado na RFC 2544 (para firewall). O desempenho real pode variar de acordo com as condições da rede e os serviços ativados.
  3. Throughput total de DPI/Gateway AV/Antispyware/IPS medido com teste de desempenho de HTTP padrão Spirent WebAvalanche e ferramentas de teste da Ixia. Testes realizados com vários fluxos através de vários pares de portas.
  4. Throughput do VPN medido por tráfego UDP com pacotes de 1280 bytes de tamanho em conformidade com a RFC 2544.
  5. Para cada 125 mil conexões DPI reduzidas, o número de conexões SSL DPI disponíveis aumenta em 750.
Fechar visão geral
Embrace innovation Image

Incorpore a inovação

  • Tecnologia Reassembly-Free Deep Packet Inspection (RFDPI) patenteada
  • Prevenção contra ameaças on-box e baseada na nuvem apresentando sandbox multimotores, antimalware, prevenção de intrusão, filtragem da web e mais
  • Sistema operacional SonicOS repleto de recursos com IU intuitiva
  • Portas Ethernet de 10 Gigabit
  • Decriptação e inspeção de SSL, TLS e SSH em tempo real
  • Visualização e controle da aplicação
  • Controlador wireless integrado

SonicWall NSA 2650 Next-Generation Firewall Video Datasheet

With eight 2.5 gigabit Ethernet ports, 802.11ac Wave 2 WiFi and deep packet inspection of encrypted traffic, the SonicWall NSA 2650 provides best-in-class performance

Go beyond threat detection Image

Vá além da detecção de ameaças

Não é o bastante detectar ameaças. Seu firewall precisa evitá-las. É exatamente isso que os firewalls da série NSA da SonicWall fazem. Nossa tecnologia Reassembly-Free Deep Packet Inspection patenteada examina o tráfego, buscando ameaças conhecidas e desconhecidas e as remove antes delas entrarem na sua rede. A série NSA examina cada byte de cada pacote em todas as portas e protocolos, independente do tamanho do arquivo. O premiado Capture Advanced Threat Protection Service da SonicWall oferece sandbox multimotores na nuvem que bloqueia ataques desconhecidos e dia zero no gateway para mais segurança.

Exibição de ativo de suporte >
Visualize success Image

Visualize o sucesso

O uso crescente de aplicações pessoais e de missão crítica na rede está criando caos e esgotando a largura de banda. Ao utilizar o controle e inteligência da aplicação, você pode identificar e categorizar aplicações produtivas das não produtivas. Você também pode controlar o tráfego com políticas poderosas de níveis da aplicação com base em cada usuário. Priorize e aloque mais largura de banda para aplicações essenciais, enquanto limita a largura de banda para aplicações não essenciais. O monitoramento e a visualização em tempo real oferecem uma representação gráfica das aplicações, usuários e uso de largura de banda para insight detalhado do tráfego pela rede.

Expect high-speed performance Image

Espere desempenho de alta velocidade

A série NSA da SonicWall apresenta desempenho de firewall de deep packet inspection e dinâmica em alta velocidade, com arquitetura de processamento paralelo com vários núcleos e portas Ethernet de vários Gigabit. A série NSA usa a tecnologia deep packet inspection, single-pass, stream-based, com base no fluxo para apresentar desempenho sem latência para fluxos de rede simultâneos. O controlador wireless integrado permite que você estabeleça segurança de rede wireless de alta velocidade ao adicionar os pontos de acesso SonicPoint 802.11ac da SonicWall.

Powered by Translations.com GlobalLink OneLink Software