Sonicwall SOHO Firewall / Ağ Güvenliği Cihazı

Sonicwall SOHO Firewall / Ağ Güvenliği Cihazı
Sonicwall SOHO Firewall / Ağ Güvenliği Cihazı
Marka: SonicWALL
Ürün Kodu: sonicwall_soho
Dell SonicWALL Hakkında
Dell SonicWALL ağ güvenliğinizi sağlamak için kurulduğu 1991 yılından bu yana ödüllü tasarımlara sahip donanım, yazılım ve sanal cihaz çözümleri üretiyor. Dell SonicWALL ürün portfolyosunda KOBİ’den holdinge kadar her ölçekteki organizasyonun ihtiyacına cevap verebilecek onlarca çeşit mevcuttur. Kurulduğu 1991 yılından bu yanan dünya çapında 2 milyondan fazla cihaz ve 10’larca milyon kullanıcısının güvenliğini sağlıyor.
Dell SonicWALL Mimarisi
TZ SOHO sahip olduğu çok çekirdekli Calvium CPU sayesinde her hangi bir kesinti olmadan eş zaman olarak veri paketi analizi yapabilir. Bu özel işlemci yapısı sayesinde kendi sınıfındaki diğer cihazlardan çok daha yüksek performansa sahip olurken aynı zamanda eş zamanlı olarak yapılan kompleks saldırılara karşı koruma sağlar. Çok çekirdekli güçlü işlemci mimarisi sizi her zaman en yüksek performansta tutar.
SonicOS Yazılımı
Dell SonicWALL’un patentli RFDPI teknolojisi çok çekirdekli iÅŸlemcisi ile beraber sizi eÅŸ zamanlı çoklu saldırılara karşı korurken aynı zamanda boyut kısıtlaması olmaksızın gelen bütün paketlerin derinlemesine incelenmesini saÄŸlar. 

 

213
 

 

Dell SonicWALL TZ SOHO UTM (Birleşik Tehdit Yönetim) cihazı, küçük ofisler ve şubeli yapılara ağ güvenliği sağlaması için geliştirilmiştir. Yenilenmiş yapısı sayesinde TZ SOHO cihazı, PC, akıllı telefonlar ve tabletler için VPN desteğinin yanı sıra etkili anti-malware (casus yazılım), IPS saldırı engelleme, WEB içerik/URL filtreleme gibi güvenlik servislerini tek bit kutuda sağlar. Aynı zamanda çift-çekirdekli işlemci yapısı ile yüksek performans seviyelerinde tam derin paket inceleme (DPI) sağlayarak performanstan ödün vermeden, verimliliği artırarak ve maliyetleri düşürerek ağınızı güvenlik altına alır. Ayrıca TZ SOHO verimsiz uygulamaları kısıtlarken, kritik uygulamalar için bant genişliği ve uygulama kontrolü sağlar. Tavsiye edilen maksimum kullanıcı sayısı 25 dir.
Genel Özellikler
UTM Güvenlik Servisleri
  • CGSS Lisans (Comprehensive Gateway Security Suite), firewall cihazlarının üzerine eklenen ve birden fazla lisansın bir araya gelmesinden oluÅŸmuÅŸ özel bir lisanstır.
İçersinde;
  • IPS ( Saldırı Engelleme Mekanizması)
  • App Control ( Uygulama Zekası&Kontrol )
  • CFS ( Web sitesi ve İçerik filtreleme )
  • GAV( gateway antivirus )
  • Antispyware&Worms&Adware&Trojans Engelleme
  • RBL Anti-spam
  • Firmware Upgrade
  • Dynamic Support 24X7 (USA)
  • MySonicWALL lisanslarını içerir.
IPS – Saldırı Engelleme
  • Saldırı Engelleme- Saldırı engelleme mekanizması (IPS), sunucu, PC yada önemli kaynaklara gelen uygulama bazlı ataklara ve sızma giriÅŸimlerine karşı uyarı ve koruma mekanizması saÄŸlar.
  • Ä°mza Tabanlı Koruma- Ä°mza tabanlı tarama yapar, 52 saldırı kategorisini kapsayan 5400 IPS imza listesinden fazlasını otomatik günceller ve kesintisiz çalıştırır.
  • Çift Yönlü Denetleme- Hem gelen, hem de giden trafiÄŸi denetleme becerisi sayesinde zombi ve botnet baÄŸlantılarına izin vermez.
  • İç AÄŸlarda Konumlandırma- IPS daha detaylı koruma için iç aÄŸlarda (zone) bölgeler arası da konumlandırılabilir.
İçerik Filtreleme ve Uygulama Kontrol
  • Akıllı Filtreleme- Web sitesi filtreleme en küçük üründen en büyük ürüne kadar 54 kategoride Active Directory ve VLAN entegrasyonu destekleyen, aÄŸdaki deÄŸiÅŸik IP gruplarına göre özelleÅŸtirilebilen bir mimaride üst seviye akıllı filtreleme saÄŸlar.
  • RFDPI- Alışıla gelen port ve protokol bazlı kontrol yerine, Dell SonicWALL, RFDPI teknolojisine dayanarak bir uygulamanın veya bir uygulamanın ayrı alt bileÅŸenlerini saptar ve isteÄŸinize uygun olarak kontrol ederek uygulama bazlı kontrol saÄŸlar.
  • Bant GeniÅŸliÄŸi Yönetimi- Uygulama bant geniÅŸliÄŸi yönetimi ile etkin ve verimli bir aÄŸ için verimsiz uygulama trafiÄŸini kısarken kritik uygulamalara bant geniÅŸliÄŸi ayırır.
  • Uygulama Tanımlama- Trafik parametreleri veya aÄŸ iletiÅŸimleri içinde bir uygulamanın özelliklerine göre özel uygulama tanımlaması yapabilir ve yapılandırır.
  • Ä°mza Veri Tabanı- Sürekli geniÅŸleyen 3500 den fazla uygulama imzası sayesinde en son uygulamaların gerek kategori gerekse bireysel seviyede kontrol edilebilmesini saÄŸlar.
  • Entegrasyon- Microsoft® Active Directory ve diÄŸer kimlik doÄŸrulama sistemleriyle sorunsuz olarak entegre olarak kullanıcı kontrol, izlenme ve raporlanmasını mümkün kılar.
VPN – Uzak Bağlantılar için Güvenli Erişim
  • Site-to-Site VPN IPSec Protokol- Uzaktan güvenli baÄŸlantı VPN servisi, Yüksek performanslı Site-to-Site VPN IPSec protokolü ile bölgelerin merkeze donanım üzerinden güvenli baÄŸlantısını gerçekleÅŸtirilir.
  • Global VPN- Bunun yanında Sonicwall un kendi VPN yazılımı olan Global VPN Client (GVC) ile Windows yüklü PC üzerinden IPSec VPN güvenli baÄŸlantısını gerçekleÅŸtirebilir.
  • Mobil SSL VPN- Tablet, Akıllı Telefon ve IOS iÅŸletim sistemleri için Netextender veya Mobil Connect Application ile SSL VPN baÄŸlantısı gerçekleÅŸtirebilir.
  • SSL VPN- SSL VPN sayesinde her hangi bir donanım yada yazılıma ihtiyaç duymadan Web tarayıcı ( Explorer, Chrome, vs… ) üzerinden networke güvenli eriÅŸim sunar.
  • Mobil Tünel- Mobil Cihazların güvenli ve hızlı tünel kurmasını saÄŸlar.
  • VPN Yedeklilik- Birden fazla WAN hattı kullanılıyorsa, birincil ve ikincil VPN baÄŸlantısı ile yedeklik (failover) saÄŸlanır.
  • Clean VPN- Clean VPN teknolojisi ile güvenli ÅŸifreli baÄŸlantılar iç networke ulaÅŸmadan önce kötü niyetli tehditleri temizler.
  • Route Tabanlı VPN- VPN baÄŸlantısı üzerinden dinamik route yapabilme yeteneÄŸi sayesinde geçici VPN tünel hataları ortaya çıktığında kesintisiz ÅŸekilde bitiÅŸ noktaları alternatif route’lar üzerinden yeniden route’lanır
GAV- Ağ Geçidi (Gateway) Koruma
  • Gateway Anti-Malware- Gateway Antivirüs-AntiSpyware servisi sayesinde Virüs ve Spy’lardan üstün koruma saÄŸlanır. Bu koruma sadece WEB, SMTP veya PoP3 ile sınırlı deÄŸildir.
  • RFDPI- Dell SonicWALL’un patentli RFDPI motoru, dosya boyutu kısıtlaması olmaksızın bütün portlar ve protokolleri virüs taramasından geçirir. Taramayı çok çekirdekli iÅŸlemci yapısı sayesinde performanstan ödün vermeden, gecikme yaÅŸanmadan hızlı bir ÅŸekilde gerçekleÅŸtirir. Eski teknolojiye sahip Proxy tasarımlarına karşın kesintisiz yüksek performans ve güvenlik saÄŸlar.
  • Tam Paket Ä°nceleme- RFDPI teknolojisi sadece paketlerin baÅŸlıklarını deÄŸil tüm paket içeriÄŸini detaylıca inceler ve tam koruma saÄŸlar.
  • 24×7 Güncel Ä°mza- SonicLabs ARGE merkezi sürekli yeni tehditlere karşı imza geliÅŸtirerek daha çabuk müdahale zamanı ve çok güncel tehdit engelleme saÄŸlar.
  • Güvenilir Ä°mza- Dell SonicWALL anti-virüs imzaları kendi mühendisleri tarafından geliÅŸtirilir. 3. parti (Third-party) yazılım kullanmaz.
  • Bulut Anti-Virüs- Bulut Anti-Virus Hizmeti sayesinde Sonicwall cihazları milyonlarca ek malware-virus imzasına ulaÅŸabilir, bu da çok güncel ve çok geniÅŸ bir veri tabanını ve saÄŸlam bir virüs koruması saÄŸlar.
  • Çift-yönlü Denetim- Çift-yönlü Denetim sayesinde hem gelen hem giden baÄŸlantılarda RFDPI taraması yapılabilir.
  • Dinamik Koruma- Tüm ürünler 7/24 güncellenerek sürekli dinamik koruma saÄŸlar. Güncelleme yapılırken sistem herhangi bir kesintiye uÄŸramaz.
  • Anti-Spam- Antispam Servisi ile istenmeyen maillere karşı koruma saÄŸlar. (Opsiyonel – Ek Lisans Gerekmektedir)
Güvenlik Duvarı ve Networking
  • Kapsamlı Paket Tarama- Kapsamlı Paket Tarama ile bütün aÄŸ trafiÄŸi denetlenir, analiz edilir ve güvenlik duvarı eriÅŸim politikaları uygulanır.
  • DOS Saldırı Engelleme- DOS ve DDOS saldırıları engellenir. Hem katman 3 proxy hem de katman 2 kara listeye alma teknolojilerini kullanarak DOS saldırıları ve sızma giriÅŸimlerine karşı savunma saÄŸlar.
  • Esnek Konumlama- Dell Sonicwall her yapıya kolaylıkla uyum saÄŸlar, Geleneksel NAT ve Katman 2 Bridge modlarında çalışabilir.
  • WAN Hızlandırma- WAN hızlandırma sayesinde uzak taraflar arasındaki gecikme azaltılır.
  • DHCP Sunucu- DHCP Sunucu özelliÄŸi bulunmaktadır.
  • IPv6- IPv6 desteklemektedir.
  • GeliÅŸmiÅŸ EriÅŸilebilirlik- Politika bazlı yönlendirme yapılabilir. Bir kesinti durumunda ikinci bir WAN’a geçme olanağı ile trafiÄŸi tercih edilen bir WAN baÄŸlantısına yönlendirmek için protokol bazlı kurallar tanımlanabilir.
  • Routing- Routing ile tüm yönlere doÄŸru IP, uygulama ya da port bazında geliÅŸmiÅŸ yönlendirme yetenekleri sunar.
  • MultiWAN DesteÄŸi- MultiWAN ile aynı anda bir den fazla internet yada WAN eriÅŸimi tanımlanabilir.
  • WAN Yük Dengeleme- WAN yük dengeleme (Load Balance) Round Robin, Spillover veya Percentage tabanlı metotlar kullanarak 4 adet WAN arayüzüne kadar yük dengelemesi saÄŸlar.
  • Port Yapılandırma- ÖzelleÅŸtirilebilen Portlar sayesinde, Sonicwall firewall’un tüm portları LAN, WAN, DMZ, Wireless LAN olarak tanımlanabilir.
  • Bant GeniÅŸliÄŸi Yönetimi- Bant geniÅŸliÄŸi Yönetimi ile IP, Port, Servis ya da uygulama bazında bant geniÅŸliÄŸinin yönetimini saÄŸlar bu sayede bant geniÅŸliÄŸinin verimli kullanılmasını saÄŸlar.
  • İç Network Yük Dengeleme- Inbound Server LoadBalance ile iç network de aynı görevi yapan bir den fazla server var ise ( web server, terminal server, vs… ) bu serverlara doÄŸru olan baÄŸlantı isteklerini deÄŸiÅŸik mantıklarda dengeleyerek (load balance) dağıtabilir.
VoIP (Ses TrafiÄŸi)
  • GeliÅŸmiÅŸ QoS -GeliÅŸmiÅŸ QoS sayesinde 802.1p ve DSCP izleme ve aÄŸdaki VoIP trafiÄŸinin önceliklendirilmesi garanti altına alınır.
  • 323 protokolü veya SIP Proxy- H.323 protokolü veya SIP Proxy tarafından yetkilendirilmesi ve doÄŸrulanması yapılan tüm çaÄŸrılar spam bloklamasına tabi tutulur.
  • DPI- VoIP kaynaklarına , Santrallere , PC ve IP telefonlara gelebilecek sızma giriÅŸimleri yada anormal trafik isteklerine karşı derin paket incelemesi (DPI) ve koruma saÄŸlar.
  • Önceliklendirme- QoS : Servis kalitesi yetenekleri sayesinde önceliklendirilmeye ihtiyaç duyan trafikler ( VoIP , Video , E-Mail.. ) gibi uygulamaların daha saÄŸlıklı ve aksamadan çalışmasını saÄŸlar.
Yönetim ve Raporlama
  • Sihirbaz ile Kolay Kurulum- (Wizard) Sihirbazlar ile güçlendirilmiÅŸ arayüz sayesinde kolay kurulum ve yönetim sunar. Dashboard ve Monitor arayüzleri görünürlüğü en üst seviyeye çıkarır. (Ek yazılım lisansı gerekmektedir)
  • Web Arayüz- Dell SonicWALL Merkezi Yönetim Sistemi (GMS®), veya CLI kanalıyla çabuk ve kullanışlı bir konfigürasyon saÄŸlanabilir. (Ek cihaz ile gerçekleÅŸir)
  • SNMP- SNMP ile tehdit ve uyarılara karşı koruyucu olarak izleme ve müdahale etme kabiliyeti saÄŸlar.
  • Merkezi Yönetim- Dell SonicWALL GMS cihazı ile tek merkezden çok noktalı ÅŸubeli yapılar, izlenebilir, yapılandırılabilir, raporlanır ve tüm politikalar tek merkezden yüklenebilir. (GMS ayrıca alınmalıdır)
  • Analyzer ve Scrutinizer- Ödüllü grafiksel ve metinsel raporlama yazılımları sayesinde binlerce noktanın raporlanması ve yönetimi saÄŸlanabilir. (Sonicwall Analyzer veya Scrutinizer Yazılımı ayrıca alınmalıdır)

Teknik Özellikleri

Performans Genel SonicWALL SOHO
Ä°ÅŸletim Sistemi SonicOS 5.9.1.3
Güvenlik İşlemcisi 2x 400 MHz
Hafıza (RAM) 512 MB
Hafıza (Flash) 32 MB
1 GbE SFP Arayüz –
1 GbE Bakır Arayüz 5
100 MbE Bakır Arayüz –
GeniÅŸleme USB
Güvenlik Duvarı Performans 300  Mbps
Full DPI Performans 50 Mbps
Uygulama İnceleme Performans –