El DFL-870 es un Unified Threat Management (UTM) firewall, de última generación que proporciona una poderosa solución de seguridad para proteger las redes de tu empresa, contra múltiples amenazas. El DFL-870 ofrece una defensa completa contra ataques de virus, visitas no autorizadas y amenazas potenciales, para gestionar, monitorear y mantener siempre una red segura.
The DFL-870 provides a complete set of advanced security features to secure, manage, and monitor your network. These features include remote management, bandwidth control policies, URL blacklists and whitelists, access policies, and SNMP support. The DFL-870 furthermore supports email alerts, system logging, consistency checking, and real-time statistics gathering that keeps you up-to-date on the status of the network. Additionally, multiple WAN ports support traffic load balancing and failover, thus guaranteeing Internet availability and bandwidth.
Gestión unificada de amenazas
El DFL-870 integra un sistema de detección y prevención ante amenazas, filtro de contenido y control de aplicaciones para una inspección de contenido superior en Layer 7. Un acceleration engine aumenta el rendimiento, mientras el servicio de actualización en tiempo real mantiene la información de la base de datos del IDPS, firmas de antivirus, URL y Aplicaciones actualizadas. Combinadas, estas mejoras ayudan a proteger las redes de exploits, gusanos, ataques de códigos maliciosos y proporcionan todo lo que una empresa necesita para administrar de forma segura el acceso a Internet. D-Link ofrece suscripciones opcionales, rentables y por dispositivo de NetDefend Firewall UTM Service que aseguran que cada una de las bases de datos del servicio de firewall permanezca actualizada.
Robust Intrusion Prevention
The DFL-870 employs component-based signatures, a unique Intrusion Detection and Prevention System (IDPS) technology which recognizes and protects against all varieties of known and unknown attacks. This can address all critical aspects of an attack or potential attack including payload, NOP sled, infection, and exploits. In terms of signature coverage, the IDPS database includes attack information and data from a global attack sensor grid and exploits collected from public sites such as the National Vulnerability Database and Bugtrax. The DFL-870 constantly creates and optimizes NetDefend signatures via the D-Link Auto-Signature Sensor System without overloading existing security appliances. These signatures ensure high detection accuracy and a minimal amount of false positives. Automatic updates from a comprehensive IDPS signature database focus on attack payloads to protect the network against zero-day attacks.
Application Control
Application control enhances security by only allowing certain types of network traffic for predefined applications. The DFL-870 uses application control to help accurately shape network traffic by either giving priority or applying control policies to effectively manage network utilization. Using packet inspection and a database of application signatures based on the application’s network usage patterns, the DFL-870 gives complete control over the content that is delivered to end users.
Web content filtering
Web Content Filtering (WCF) ayuda a los administradores a monitorear, administrar y controlar el uso de Internet de tu empresa. El DFL-870 implementa múltiples servidores de índices globales con millones de URL y datos de sitios web en tiempo real para mejorar la capacidad de rendimiento y maximizar la disponibilidad del servicio. El firewall usa
políticas granulares y listas negras explícitas y listas blancas para controlar el acceso a ciertos tipos de sitios web para cualquier combinación de usuarios, interfaces y redes IP. El Firewall puede manejar activamente el contenido de Internet tanto en conexiones HTTP normales como en conexiones HTTPS seguras mediante la eliminación de posibles objetos maliciosos, como Java, JavaScript y VBScript, los objetos ActiveX y las cookies.
Excelente rendimiento VPN
El DFL-870 NetDefend UTM Firewall ofrece un cliente VPN integrado y un servidor que admite protocolos IPSec, PPTP, L2TP y SSL (en el modo cliente / servidor también puede gestionar el tráfico PassThrough.). Esto permite que las oficinas remotas se conecten de manera segura a una oficina central o una red de socios de confianza. Con motores VPN basados en hardware, admite y administra una gran cantidad de configuraciones de VPN. Es compatible con los protocolos IPSec, PPTP, L2TP y SSL.
Escaneo de virus basado en stream
El análisis de virus basado en secuencias del DFL-870 examina archivos de cualquier tamaño y elimina la necesidad de almacenar en caché los archivos entrante. Este método de escaneo de caché, no solo aumenta el rendimiento de la inspección, sino que también reduce los cuellos de botella en la red. Las firmas de virus de Kaspersky Labs brindan protección anti-virus y malware confiable y precisa, así como actualizaciones rápidas de firmas.