HanDreamnet Switch Inteligente con Seguridad SG

Transcripción

HanDreamnet Switch Inteligente con Seguridad SG
HanDreamnet Switch
Inteligente con Seguridad SG
www.handreamnet.com
El Switch Inteligente con Seguridad SG de HanDreamnet está diseñado para satisfacer los requerimiento de campo – Auto
detección/protección contra ataques realizados por usuarios internos a través de IPv4/ IPv6, estado del tráfico en tiempo
real cuando este no es normal, y la resolución rápida una vez que suceden problemas en la red.
La tendencia de ataques ha ido cambiando continuamente por lo que cada compañía debe contar con nuevas soluciones para proteger o bloquear
nuevos ataques. El Switch Inteligente con Seguridad SG de HanDreamnet ofrece soluciones adecuadas para las empresas que sufren de
ataques/hackeos sin la necesidad de dispositivos de hardware adicionales o migración de software. Éste ejecuta 6 análisis diferentes en paralelo
antes de tomar una decisión – ataques, hacking, etc.; por lo que puede evitar cualquier posible problema de forma anticipada.
Realiza las políticas de seguridad adecuadas utilizando el motor MDS (Multi Dimension Security) basado en cada capa hasta la capa 4 sin la
participación del operador. HanDreamnet desarrolló el motor MDS y lo introdujo dentro del switch, el cual es el primer concepto de seguridad de
red en el mundo. El Switch Inteligente con Seguridad SG de Handreamnet no afecta el rendimiento del sistema mientras este ejecuta el Análisis
de Seguridad con la ayuda del motor de seguridad MDS.
VNM (Visual Node Manager) ayuda al operador a encontrar problemas en la red. Éste provee alarmas (visual/sonoras) al operador cuando hay
problemas en la red. Además, soporta muchas otras funciones que otros no pueden soportar – Auto-config, detección de dispositivos, respaldos
de sistema automatizados, reportes, etc. La función de las alarmas de correo electrónico ayudarán a los operadores a entender el estado de la
red. Cualquier alarma de sistema y ataque será enviado a un operador incluso si él o ella están fuera de la empresa.
"El 80% de las brechas de la compañía son perpetradas por usuarios internos por lo que es hora de preparar la solución
de seguridad desde la capa de acceso."
El Switch Inteligente con seguridad SG HanDreamnet
está listo para protegerte a ti y a tu compañía.
Seguridad
Mejorada
Prevención de
Problemas
Listo para
IPv6
Cable desconectado, bucle de cable
Seguridad en Puntos Finales
MAC Flooding, ARP Spoofing
IP Spoofing, DHCP attack, ICMP attack,
Host scan, IP fragment attack
Detección y bloqueo de
tráfico malicioso en
tiempo real
Motor de Seguridad
- Motor dedicado de seguridad (llamado MDS)
Ejecuta 6 cubos antes de la decisión
Sin patrones y firma de actualización
Garantiza la velocidad de cable con el puerto
del motor de Seguridad
Da
ta
Ne
tw
ork
Tra
ns
po
rt
DoS/DDoS(TCP/UDP flooding), Port scan
Sin la participación del operador
Prevención automática de problemas con
anticipación
Protección y detección automática
Seguridad
Ph
ys
ica
l
Prueba de bucle de cable
MAC de origen/destino
IP de origen/destino /rango de puertos IP
Protocol(TCP/UDP/ICMP)
Port pattern/IP pattern
Continuidad
Administración
Protección Inteligente
- Sin bloqueo de IP/Puerto
Visual Node Manager
- Fácil administración / Solución de monitoreo
Detecta y bloquea solo el tráfico malicioso
Solución de seguridad patentada
Garantiza la continuidad del negocio
Análisis de paquetes
Políticas de seguridad
Protección
Liberación
1000Mbps
1000Mbps
1000Mbps
Tráfico malicioso
TCP/UDP dest port
TCP flags
Tráfico normal
Fácil de administrar/Análisis sencillo
Programación de reporte diario, semanal y
mensual
Alarma visual / Mapa de red / Estado del
tráfico malicioso
HanDreamnet Intelligent SG Security Switch
SG2152GXPoE
Especificaciones del producto
Especificación
Física
Rendimiento
Hardware
Interfaz
Descripción
Equipo
Throughput: 131.0Mpps
Capacidad de MAC: 32K
Capacidad de Switching: 304.0Gbps
DRAM: 512MB
Memoria Flash: 64MB
4-Puertos 1000Base-X Combo(SFP) 1-Puerto Consola (Puerto RJ-45)
48-Puertos 10/100/1000Base-T
1-Puerto Micro USB Consola
4-Puertos 10G (Módulo)
4-Puertos 1000Base-X (Módulo)
2-Puertos 10/100/1000Base-T
2-Puertos 1000Base-X (Módulo)
Entrada: AC100-240VAC, 50/60Hz
Consumo de Energía: 186W
IEEE 802.3af/at Support
Support 48-Port 10/100/1000Base-T PSE Pin-out: Alternative A
Max PoE Power Budget: 1,440W
Potencia máxima de salida por puerto: 15.4W simultáneamente en 48 puertos, 30W simultáneamente en 48 puertos
Temperatura de Funcionamiento: 0~40ºC Temperatura de Almacenamiento: 5~95ºC
Humedad de Funcionamiento: 10~90% (Sin Condensación)
Peso: 6.7kg(Single), 7.9kg(Dual)
Dimensión: 440(W) x 44(H) x 420(D)mm
Características
Descripción
Energía
PoE
Ambiente
VLAN Compartida
VLAN basadas en puerto (802.1q)
4K VLAN ID
802.1ad VLAN Stacking (QinQ)
VLAN Híbrida
VLAN de Voz
VLAN basadas en protocolo/subred IP/MAC
PVSTP+
STP(802.1d) / RSTP(802.1w) / MSTP(802.1s)
Resistencia
ERP(Ethernet Ring Protection)
Protección automática de loop
UDLD
SPR(Smart Port Redundancy)
8 Colas por Puerto
Límite de velocidad (Entrada/Salida)
Diffserv
QoS
IPv6 QoS
Auto QoS
SP/WRR/DDR
AAA(Local/RADIUS/TACACS+)
802.1x(Multiusuario Bypass de MAC VLAN de invitados)
Seguridad
IPv4/IPv6 ACL
- L2/L3/L4 ACL - ACL basada en Tiempo - Listas de control de acceso Entrada/Salida -VLAN ACL - CPU ACL
DHCP Snooping
IPv4/IPv6 DHCP/NetBIOS Filtering Storm Control
Autenticación basada en IP, MAC, IP+MAC
Seguridad en Puertos
Autenticación múltiple
IPv4//IPv6 Lista de ataques que el Switch de la Serie SG puede Detectar/Bloquear
Seguridad
Mejorada
IPv4/IPv6 DoS Attack
IPv4/IPv6 IP Spoofing Attack
IPv4/IPv6 Host Scan Attack
IPv6 DAD Attack
IPv4/IPv6 Port Scan Attack
IPv4 Broadcast Attack
MAC Flooding Attack
IPv4 ARP Attack
IPv4/IPv6 IGMP/MLD Attack
IPv4 ARP Spoofing Attack
IPv4/IPv6 Host Random Flooding Attack
Local/Remote Syslog
LLDP/LLDP-MED
RMON(Group 1,2,3,9)
Administración
Ahorro de Energía
DHCP Server/Relay
Soporte Multi SO
IPv4/IPv6 NTP/SNTP
IPv4/IPv6 Telnet/SSH
IPv4/IPv6 SNMP v1/v2/v3
802.3az EEE
IPv4/IPv6 sFlow
VNM(Visual Node Manager)
Soporta interfaz USB
Administrador: Alarma Visual/Sonora, E-mail
Alarmas
Usuario: notificación de alerta-Web
Diario/Semana/Mensual
Reportes
Agregación de enlaces IEEE 802.3ad
Miembros por grupo - 8 puertos
24 grupos troncales
Puerto Espejo/Puerto Espejo Remoto
1:1, N:1, 1:N, N:N -TFM (Monitoreo de Flujo de Tráfico)
Monitoreo
IPv6 MLD Snooping (v1/v2)
IPv4 IGMP Snooping (v1/v2/v3)
Multicast L2
RIPng, OSPFv3, BGP4+
RIPv1/v2, OSPF, BGP
IPv4/IPv6 Static Routing
Características
de Capa 3
PIM-SM/SSM
VRRP
ECMP
(requiere Licencia)
6 to 4 Tunneling and ISATAP
IPv4/IPv6 Dual Stack
VLAN
www.binarytrade.mx | [email protected]

Documentos relacionados

HanDreamnet Switch Inteligente con Seguridad SG

HanDreamnet Switch Inteligente con Seguridad SG Garantiza la continuidad del negocio Análisis de paquetes Políticas de seguridad Protección Liberación

Más detalles