En güncel SonicWall TZ serisi, 10 veya 5 Gigabit Ethernet arabirimine sahip ilk masaüstü form faktörlü yeni nesil güvenlik duvarlarıdır (NGFW). Seri, çeşitli kullanım durumlarına uyacak geniş bir ürün yelpazesinden oluşur.
Küçük, orta ölçekli kuruluşlar ve SD Şubesi konumlarına sahip dağıtılmış kuruluşlar için tasarlanan 7. nesil (Gen 7) TZ serisi, sınıfının en iyisi fiyat performansıyla sektör tarafından doğrulanmış güvenlik etkinliği sunar. Bu NGFW'ler, otomatikleştirilmiş, gerçek zamanlı ihlal tespiti ve önleme ihtiyacını karşılayan bir çözüm sunarak web şifreleme, bağlı cihazlar ve yüksek hızlı mobilitede artan eğilimleri ele alır.
Gen 7 TZ serisi, 10 bağlantı noktasına kadar yüksek bağlantı noktası yoğunluğu ile oldukça ölçeklenebilir. Günlüğe kaydetme, raporlama, önbelleğe alma, bellenim yedekleme ve daha fazlası dahil olmak üzere çeşitli özellikleri etkinleştiren hem dahili hem de 256 GB'a kadar genişletilebilir depolama özelliğine sahiptir. İsteğe bağlı ikinci bir güç kaynağı, belirli modellerde arıza olması durumunda fazladan yedekleme sağlar.
Gen 7 TZ'lerin dağıtımı, bu cihazları aynı anda birden fazla konumda minimum BT desteğiyle dağıtma yeteneği ile Zero-Touch Dağıtım ile daha da basitleştirilmiştir. Yeni nesil donanım üzerine inşa edilen bu sistem, güvenlik duvarı, anahtarlama ve kablosuz yetenekleri entegre eder, ayrıca SonicWall Anahtarları ve SonicWave Erişim Noktaları için tek bölmeli yönetim sağlar. Kesintisiz uç nokta güvenliği için Capture Client ile sıkı entegrasyona izin verir.
SonicOS ve Güvenlik Hizmetleri
SonicOS mimarisi, TZ NGFW'lerin merkezinde yer alır. Gen 7 TZ'ler, yeni ve modern görünümlü UX / UI, gelişmiş güvenlik, ağ oluşturma ve yönetim yeteneklerine sahip, zengin özelliklere sahip SonicOS 7.0 işletim sistemi tarafından desteklenmektedir. Gen 7 TZ, entegre SD-WAN, TLS 1.3 desteği, gerçek zamanlı görselleştirme, yüksek hızlı sanal özel ağ (VPN) ve diğer güçlü güvenlik özelliklerine sahiptir.
Bilinmeyen tehditler, analiz için SonicWall’ın bulut tabanlı Yakalama Gelişmiş Tehdit Koruması (ATP) çoklu motor korumalı alanına gönderilir. Yakalama ATP'nin Geliştirilmesi, patent bekleyen Gerçek Zamanlı Derin Bellek İnceleme (RTDMI ™) teknolojimizdir. Capture ATP'nin motorlarından biri olan RTDMI, doğrudan bellekte inceleyerek kötü amaçlı yazılımları ve sıfırıncı gün tehditlerini tespit eder ve engeller.
ReassemblyFree Deep Packet Inspection (RFDPI), Anti-virüs ve Anti-spyware Protection, izinsiz giriş önleme sistemi, Uygulama Zekası ve Kontrolü, İçerik Filtreleme Hizmetleri, DPI-SSL, TZ gibi güvenlik hizmetlerine ek olarak RTDMI teknolojisi ile Capture ATP'den yararlanılarak serisi güvenlik duvarları, ağ geçidindeki kötü amaçlı yazılımları, fidye yazılımlarını ve diğer gelişmiş tehditleri durdurur.
Tz370 SERIES | |
---|---|
Interfaces | 8x1GbE, 2 USB 3.0, 1 Console |
Operating System | SonicOs 7.0 |
Power Over Ethernet (PoE) Support | N/A |
Storage Expansion Slot | Optional up to 256GB |
Management | Network Security Manager, CLI, SSH, Web UI, GMS, REST APIs |
Single Sign-On (SSO) Users | 1000 |
VLAN Interfaces | 128 |
Access Points Supported (maximum) | 16 |
FIREWALL/VPN PERFORMANCE | |
---|---|
Firewall Inspection Throughput | 3 Gbps |
Threat Prevention Throughput | 1 Gbps |
Application Inspection Throughput | 1.5 Gbps |
IPS Throughput | 1.5 Gbps |
Anti-malware Inspection Throughput | 1 Gbps |
TLS/SSL Inspection and Secryption Throughput (DPI SSL) | 500 Mbps |
IPSec VPN Throughput | 1.3 Gbps |
Connections Per Second | 9.000 |
Maximum Connections (SPI) | 900.000 |
Maximum Connections (DPI) | 200.000 |
Maximum Connections (DPI SSL) | 30.000 |
VPN | |
---|---|
Site-to-site VPN Tunnels | 100 |
IPSec VPN Clients (maximum) | 5 (200) |
SSL VPN Licenses (maximum) | 1 (100) |
Encryption/Authentication | DES, 3DES, AES (128, 192, 256-bit)/MD5, SHA-1, Suite B Cryptography |
Key Exchange | Diffie Hellman Groups 1, 2, 5, 14v |
Route-based VPN | RIP, OSPF, BGP |
VPN Features | Dead Peer Detection, DHCP Over VPN, IPSec NAT Traversal, Redundant VPN Gateway, Route-based VPN |
Global VPN Client Platforms Supported | Microsoft® Windows 10 |
NetExtender | Microsoft Windows 10, Linux |
Mobile Connect | Apple® iOS, Mac OS X, Google® Android™, Kindle Fire, Chrome OS, Windows 10 |
SECURITY SERVICES | |
---|---|
Deep Packet Inspection services | Gateway Anti-Virus, Anti-Spyware, Intrusion Prevention, DPI SSL |
Content Filtering Service (CFS) | HTTP URL, HTTPS IP, keyword and content scanning, Comprehensive filtering based on file types such as ActiveX, Java, Cookies for privacy, allow/forbid lists |
Comprehensive Anti-Spam Service | Yes |
Application Visualization | Yes |
Application Control | Yes |
Capture Advanced Threat Protection | Yes |
DNS Security | Yes |
NETWORKING | |
---|---|
IP Address Assignment | Static, (DHCP, PPPoE, L2TP and PPTP client), Internal DHCP server, DHCP relay |
NAT Modes | 1:1, 1:many, many:1, many:many, flexible NAT (overlapping IPs), PAT, transparent mode |
Routing Protocols | BGP, OSPF, RIPv1/v2, static routes, policy-based routing |
QoS | Bandwidth priority, max bandwidth, guaranteed bandwidth, DSCP marking, 802.1e (WMM) |
Authentication | LDAP (multiple domains), XAUTH/RADIUS, SSO, Novell, internal user database, Terminal Services, Citrix, Common Access Card (CAC) |
Local User Database | 250 |
VoIP | Full H.323v1-5, SIP |
Standards | TCP/IP, UDP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3 |
Certifications | FIPS 140-2 (with Suite B) Level 2, IPv6 (Phase 2), ICSA Network Firewall, ICSA Anti-virus, Common Criteria NDPP (Firewall and IPS) |