LINEA DI PRODOTTI. Sicurezza dinamica per la rete globale



Documenti analoghi
Soluzioni di sicurezza SonicWALL

10 metodi per ottimizzare la rete in modo sicuro

Serie SuperMassive E10000

Powered. Max Firewall. Soluzione intelligente. per un network sicuro

PROGETTO: «LA SCUOLA DIGITALE CON NETGEAR»

Soluzioni Network per la Media Impresa

IT Cloud Service. Semplice - accessibile - sicuro - economico

Appliance Cisco FirePOWER serie 8000

Aruba networks Gennaio 2012

Seqrite TERMINATOR (UTM) Soluzione Unificata per la Gestione di Minacce.

Sicurezza di rete TZ 100/200 Filiale/telelavoratore Ispezione deep packet

La gestione integrata della sicurezza in Agenzia ANSA: dal firewalling all'utm Michelangelo Uberti, Sales Engineer Babel S.r.l.

LA FORZA DELLA SEMPLICITÀ. Business Suite

Symantec Protection Suite Small Business Edition Una soluzione semplice, efficace e conveniente progettata per le piccole aziende

Sophos. Premessa. Con l evoluzione delle minacce, il controllo è fondamentale. Un offerta completa e sicura. Un servizio esclusivo

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

per la sicurezza della vostra azienda Be ready for what s next! Kaspersky Open Space Security

Capire i benefici di una rete informatica nella propria attività. I componenti di una rete. I dispositivi utilizzati.

Centralino telefonico OfficeServ 7100

COMUNICAZIONE E CONDIVISIONE PROTETTE. Protezione per server, e collaborazione

Tecnologie Informatiche. security. Rete Aziendale Sicura

Offerta Enterprise. Dedichiamo le nostre tecnologie alle vostre potenzialità. Rete Privata Virtuale a larga banda con tecnologia MPLS.

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

ProCurve Manager Plus 2.2

Cloud Managed Security

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

Modulo Switch ProCurve xl Access Controller

Torino, Febbraio 2011

Come proteggere la vostra rete corporate in modo progressivo ed integrato

Differenziazione dei prodotti per rispondere a tutte le esigenze

Software MarkVision per la gestione della stampante

Firewall e Abilitazioni porte (Port Forwarding)

Condividi, Sincronizza e Collabora

2 Gli elementi del sistema di Gestione dei Flussi di Utenza

MPLS è una tecnologia ad alte prestazioni per l instradamento di pacchetti IP attraverso una rete condivisa

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

OFFICE SOLUZIONE DI SICUREZZA GESTITA. Powered by

Dell SonicWALL linee prodotti

Serie SonicWALL TZ. Gestione unificata delle minacce (UTM)

Symantec Network Access Control Starter Edition

Sistema audio digitale per la comunicazione al pubblico e per l'emergenza Praesideo Diffusione di qualsiasi tipo di annuncio

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

In estrema sintesi, NEMO VirtualFarm vuol dire:

Soluzione per reti WI FI

Interfaccia KNX/IP Wireless GW Manuale Tecnico

Windows Vista, il nuovo sistema operativo Microsoft che cerca le giuste risposte ai quesiti di sicurezza

MOBILITY & SECURITY. Magazzini. Scuole. Business Center Porti Industrie Mobile Data Collection. Industrial Grade Solutions

10 funzioni utili che il vostro firewall dovrebbe avere

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

Firewall applicativo per la protezione di portali intranet/extranet

Appliance di protezione gestite via cloud

PROTEGGI E GESTISCI LA TUA FLOTTA DI DISPOSITIVI MOBILI. Freedome for Business

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

Colt VoIP Access. Presentazione ai clienti. Nome del relatore Colt Technology Services Group Limited. Tutti i diritti riservati.

Lo scenario: la definizione di Internet

Centrale di rivelazione incendio serie 1200 di Bosch Proteggiamo ciò che è più importante

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

Controllo web per endpoint Panoramica

UNIDATA S.P.A. Per la Pubblica Amministrazione. Compatibile con. giovedì 23 febbraio 12

Matrix NAVAN CNX200 Soluzione Convergente Voce & Dati Per SOHO e Filiali

Prima di iniziare l installazione, controlla che tutte le parti necessarie siano presenti. La scatola dovrebbe contenere:

Sommario. Oracle Database 10g (laboratorio) Grid computing. Oracle Database 10g. Concetti. Installazione Oracle Database 10g

Protezione integrale per la vostra azienda PROTECTION SERVICE FOR BUSINESS

Centralino Telefonico Samsung OfficeServ 7030

La piattaforma di lettura targhe intelligente ed innovativa in grado di offrire servizi completi e personalizzati

Sviluppo siti e servizi web Programmi gestionali Formazione e Consulenza Sicurezza informatica Progettazione e realizzazione di reti aziendali

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

Creare una Rete Locale Lezione n. 1

La posta elettronica in cloud

Domande e risposte su Avira ProActiv Community

La Videosorveglianza e la Salvaguardia degli ambienti

Kartè VISION Il Digital signage cambia volto

Panoramica sulla tecnologia

I pacchetti: Linux. Belluno. User. Group Introduzione ai firewalls con Linux. Firestarter 1.0. Guarddog Firewall Builder 2.0.

Prima di iniziare con l installazione, controllare la presenza di tutti i componenti necessari. La confezione dovrebbe contenere:

PRESENTAZIONE AZIENDALE

Netcube Italia Srl. Il Cloud Computing. In collaborazione con

DEPLIANT INFORMATIVO DI PRESENTAZIONE AZIENDALE

Obiettivi d esame HP ATA Networks

Indice generale. Introduzione...xiii. Nota del revisore...xvii. Introduzione alle reti...1. Introduzione alle reti wireless...11

IBM System i 515 Express

Ministero dell Ambiente e della Tutela del Territorio e del Mare

SERVIZI A VALORE AGGIUNTO PER RETI CITTADINE

Modello FSD-503 FSD-803 GSD-503 GSD-803 FGSD-1022 GSD-1020S WGSD Art. Qubix

Migliorare l'efficacia delle tecnologie di sicurezza informatica grazie ad un approccio integrato e collaborativo

MarketingDept. mar-13

FRITZ!WLAN Repeater 300E. Come estendere la copertura della rete Wi-Fi

Presentazione di KASPERSKY ENDPOINT SECURITY FOR BUSINESS

SCENARI D'UTILIZZO DELLE NUOVE SOLUZIONI. Fabrizio Cassoni Content Security Manager

Symantec Insight e SONAR

UNA SOLUZIONE COMPLETA

Firewall-Proxy Clanius Appliance Extreme [v1.0]

Descrizione della piattaforma software MPS Monitor

Router VPN Cisco RV180

facilitated contacts makes work easier

itime Chiaramente inclusa la stampa del cartellino presenze come previsto dalle normative

Introduzione alla famiglia di soluzioni Windows Small Business Server

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

Grazie a Ipanema, Coopservice assicura le prestazioni delle applicazioni SAP & HR, aumentando la produttivita del 12%

BROCHURE COMMUNICATION ASSISTANT EVERY VERY CALL A CALL MATTERS

Transcript:

LINEA DI PRODOTTI Sicurezza dinamica per la rete globale

Sommario Introduzione...1 Soluzioni firewall/per la sicurezza di rete Riepilogo delle soluzioni per la sicurezza di rete...2 Soluzioni SuperMassive...2 Soluzioni E-Class...4 Soluzioni per filiali e PMI...5 Soluzioni wireless... 14 Servizi in abbonamento, licenze e firmware... 15 Soluzioni di accelerazione WAN Riepilogo dell accelerazione WAN... 16 Soluzioni di accelerazione WAN... 16 Soluzioni di accesso remoto sicuro Riepilogo delle soluzioni di accesso remoto sicuro... 18 Soluzioni E-Class... 18 Funzionalità aggiuntive... 19 Soluzioni per PMI e filiali... 21 Funzionalità aggiuntive: Web Application Firewall, Virtual Assist, Virtual Access... 22 Soluzioni di protezione e-mail / anti-spam Riepilogo delle soluzioni di protezione e-mail... 24 Soluzioni E-Class... 24 Soluzioni per le PMI... 25 Servizi in abbonamento... 26 Soluzioni di backup e ripristino Riepilogo delle soluzioni di backup e ripristino... 27 Soluzioni per le PMI... 28 Licenze e servizi... 28 Soluzioni di gestione delle policy Global Management System (GMS)... 30 Analyzer... 30 Scrutinizer... 30 MySonicWALL... 30 Servizi di supporto globale Supporto E-Class 24x7... 31 Servizi di supporto dinamico (8x5 e 24x7)... 31 Supporto CGMS (Comprehensive Global Management System)... 32 Focused Technical Support... 32 Servizio remoto di messa in servizio e configurazione... 32 Programma Customer Advantage Secure Upgrade Plus... 33 Customer Loyalty Bundle... 33

Introduzione Sicurezza dinamica per la rete globale La nostra vision aziendale è semplice: riteniamo che le soluzioni di sicurezza dovrebbero essere sufficientemente intelligenti da adattarsi in modo dinamico e globale all evoluzione delle aziende e soprattutto all evoluzione delle minacce che si trovano ad affrontare. Riteniamo che i clienti di tutto il mondo dovrebbero essere in grado di controllare, gestire e proteggere le proprie reti globali in modo semplice e automatico. Riteniamo che una soluzione di sicurezza dovrebbe favorire - e non ostacolare - la conduzione del business. Riteniamo che i nostri clienti dovrebbero ricevere e condividere le informazioni sulle minacce presenti in tutto il mondo e i relativi strumenti di difesa, così da anticipare e bloccare gli attacchi prima che vengano sferrati. Desideriamo che i nostri clienti siano in grado di proteggere qualsiasi utente e qualsiasi dispositivo utilizzi un applicazione da qualsiasi postazione, in modo da consentire una collaborazione sicura attraverso diverse reti. Infine, desideriamo che queste esigenze vengano soddisfatte con la massima semplicità di distribuzione e il miglior valore economico, in piena conformità alle normative vigenti. Controllo delle applicazioni SonicWALL Application Intelligence and Control offre funzioni di controllo granulare e visualizzazione in tempo reale delle applicazioni che consentono di gestire la larghezza di banda secondo criteri di priorità, garantendo il massimo livello di protezione di rete e produttività. Questa funzionalità, integrata nei firewall SonicWALL di nuova generazione, utilizza la brevettata tecnologia Reassembly-Free Deep Packet Inspection (RFDPI)* di SonicWALL per identificare e controllare le applicazioni indipendentemente dalla porta e dal protocollo. Con un database di signature in continua espansione, attualmente in grado di rilevare oltre 3.500 applicazioni e milioni di minacce malware, consente di mantenere un controllo granulare delle applicazioni, limitare o assegnare priorità alla banda disponibile e rifiutare l accesso a determinati siti Web. Il SonicWALL Application Flow Monitor fornisce grafici in tempo reale su applicazioni in uso, banda in ingresso e in uscita, connessioni attive a siti Web e attività degli utenti. Gestione delle minacce La natura intrinsecamente ubiqua della tecnologia mobile, il continuo aumento della forza lavoro distribuita, gli utenti che accedono alla rete aziendale tramite smartphone e la richiesta di continuità di servizio hanno reso la mobilità un esigenza ormai imprescindibile. SonicWALL offre soluzioni per la mobilità ad aziende di qualsiasi dimensione tramite connessioni in banda larga e su rete cellulare. Grazie al firewall SonicWALL di nuova generazione integrato, le soluzioni di sicurezza di rete SonicWALL offrono connessioni site-to-site protette o accesso remoto sicuro mediante IPSec o VPN IPSec. Combinando queste appliance con i SonicPoint autoconfiguranti è possibile creare all istante reti temporanee provvisorie, dotate di connettività wireless sicura tramite hotspot. I firewall SonicWALL consentono di creare connessioni a banda larga wireless 3G sicure in qualsiasi luogo nel giro di pochi minuti, senza bisogno di una connessione Internet fissa. Le soluzioni SSL VPN dedicate di SonicWALL estendono poi l accesso mobile sicuro virtualmente a qualsiasi postazione remota tramite browser standard o dispositivi mobili, compresi smartphone e tablet, con livelli ineguagliati di controllo granulare degli accessi. Mobilità La natura intrinsecamente ubiqua della tecnologia mobile, il continuo aumento della forza lavoro distribuita, gli utenti che accedono alla rete aziendale tramite smartphone e la richiesta di continuità di servizio hanno reso la mobilità un esigenza ormai imprescindibile. SonicWALL offre soluzioni per la mobilità ad aziende di qualsiasi dimensione tramite connessioni in banda larga e su rete cellulare. Grazie al firewall SonicWALL di nuova generazione integrato, le soluzioni di sicurezza di rete SonicWALL offrono connessioni site-to-site protette o accesso remoto sicuro mediante IPSec o VPN IPSec. Combinando queste appliance con i SonicPoint autoconfiguranti è possibile creare all istante reti temporanee provvisorie, dotate di connettività wireless sicura tramite hotspot. I firewall SonicWALL consentono di creare connessioni a banda larga wireless 3G sicure in qualsiasi luogo nel giro di pochi minuti, senza bisogno di una connessione Internet fissa. Le soluzioni SSL VPN dedicate di SonicWALL estendono poi l accesso mobile sicuro virtualmente a qualsiasi postazione remota tramite browser standard o dispositivi mobili, compresi smartphone e tablet, con livelli ineguagliati di controllo granulare degli accessi. Continuità dei servizi Una qualsiasi interruzione delle normali operazioni commerciali derivante da un disastro naturale, da un epidemia di influenza o da un semplice blackout della rete locale può provocare la perdita di opportunità e profitti ed anche un danno all immagine. SonicWALL offre soluzioni di ripristino dati e continuità dei servizi adatte a organizzazioni di ogni dimensione. Le soluzioni SSL VPN di SonicWALL permettono ai lavoratori isolati di ottenere a casa o in altre postazioni contingenti la stessa produttività che avrebbero in ufficio. La soluzione di backup e recovery di SonicWALL fornisce il backup automatico in tempo reale con opzioni di ripristino flessibile per server, computer desktop e portatili. Le applicazioni della serie Continuous Data Protection (CDP) di SonicWALL proteggono i file sia localmente che su un server sicuro remoto per garantire un ripristino istantaneo dei dati. Conformità Le minacce alla sicurezza possono nascere anche all interno della rete. Può capitare che, accidentalmente o di proposito, i dipendenti trasmettano contenuto inappropriato, proprietà intellettuali o dati confidenziali, provocando danni significativi o la violazione di importanti normative di conformità. La mancata conformità può esporre a sanzioni o responsabilità legali e alla perdita di credibilità. SonicWALL aiuta aziende di qualsiasi tipo a soddisfare le normative vigenti grazie alle tecnologie di cifratura più avanzate del settore e all ispezione deep packet, garantendo una connettività VPN completamente sicura. Le soluzioni SSL VPN di SonicWALL offrono un architettura di autenticazione flessibile con crittografia e autenticazione dei dati, controllo granulare degli accessi, funzioni di logging e gestione delle policy. SonicWALL Email Security consente di creare policy per la posta in uscita con la massima semplicità, offre l identificazione intelligente dei messaggi non conformi, potenti strumenti di monitoraggio e reporting e numerose opzioni di risoluzione. Il Content Filtering Service di SonicWALL protegge la rete da contenuti Web illeciti o improduttivi. Infine, la premiata console di gestione SonicWALL Global Management System (GMS ) offre procedure di controllo con monitoraggio centralizzato in tempo reale e reporting completo su policy e conformità. Analisi del traffico delle applicazioni Le soluzioni di analisi del traffico delle applicazioni di SonicWALL offrono alle aziende una visione chiara e dettagliata su traffico delle applicazioni, uso della larghezza di banda e minacce alla sicurezza, integrata da potenti funzioni di risoluzione dei problemi e analisi forense. Il SonicWALL Global Management System 7.0 e Analyzer utilizzano i dati di analisi del traffico applicativo forniti dai firewall SonicWALL per fornire una panoramica approfondita della rete. SonicWALL Scrutinizer offre anche la compatibilità con router e switch di terze parti. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 1

Overview Soluzioni firewall/per la sicurezza di rete La serie SuperMassive E10000 di SonicWALL offre un avanzato firewall di nuova generazione progettato per fornire controllo intelligente Sicurezza di rete con il firewall SonicWALL Quando utilizzati come soluzione firewall di nuova generazione, i firewall SonicWALL integrano la tecnologia RFDPI per fornire prevenzione avanzata delle intrusioni, protezione anti-malware, controllo intelligente delle applicazioni con visualizzazione in tempo reale e ispezione per le sessioni crittografate con SSL. I firewall SonicWALL di nuova generazione, un componente essenziale di qualsiasi sistema di sicurezza intelligente e altamente adattabile, scansionano ogni byte di ogni singolo pacchetto per garantire il massimo livello di protezione e, a differenza dei prodotti concorrenti, offrono un elevata scalabilità che permette di ampliare la protezione avanzata secondo le esigenze di crescita delle grandi reti aziendali distribuite. Le appliance di sicurezza SonicWALL sono anche utilizzabili come firewall UTM (Unified Threat Management) per offrire una protezione completa con filtraggio dei contenuti a livello del gateway, antispam, anti-virus, anti-spyware, prevenzione delle intrusioni e controllo intelligente delle applicazioni. delle applicazioni e protezione da un ampia gamma di attacchi, provenienti sia dall interno che dall esterno della rete, a una velocità senza precedenti. La serie SuperMassive E10000 in breve La serie SuperMassive E10000 è la piattaforma firewall di nuova generazione di SonicWALL concepita per fornire a grandi ambienti di rete connessioni affidabili, scalabilità e protezione approfondita a velocità multi-gigabit. Sviluppata su misura per le esigenze di aziende, enti statali, università e service provider, la serie SuperMassive E10000 è ideale per la protezione di reti aziendali, data center e server farm. Grazie alla combinazione di una potente architettura multi-core ad altissima scalabilità con la brevettata tecnologia RFDPI*, la serie SuperMassive E10000 fornisce eccellenti funzioni di controllo delle applicazioni, prevenzione delle intrusioni, protezione anti-malware e ispezione SSL. SuperMassive E10800 n Core: 96 n Throughput firewall: 40 Gbps n Throughput ispezione applicazioni: 30 Gbps n Throughput IPS: 30 Gbps n Connessioni (max.): 12 milioni n Throughput prevenzione minacce: 12 Gbps SuperMassive E10400 n Core: 48 n Throughput firewall: 20 Gbps n Throughput ispezione applicazioni: 15 Gbps n Throughput IPS: 15 Gbps SuperMassive E10200 n Core: 24 n Throughput firewall: 10 Gbps n Throughput ispezione applicazioni: 7,5 Gbps n Throughput IPS: 7,5 Gbps SuperMassive E10100 n Core: 12 (+12 in modalità HA integrata) n Throughput firewall: 5,0 Gbps n Throughput ispezione applicazioni: 4,0 Gbps n Connessioni (max.): 6 milioni n Percorso di aggiornamento: aggiornabile sul campo a E10800 n Throughput prevenzione minacce: 6,0 Gbps n Connessioni (max.): 3 milioni n Percorso di aggiornamento: aggiornabile sul campo a E10400, E10800 n Throughput prevenzione minacce: 3,0 Gbps n Throughput IPS: 4,0 Gbps n Connessioni (max.): 1,5 milioni n Percorso di aggiornamento: aggiornabile a E10200, E10400, E10800 n Throughput prevenzione minacce: 2,0 Gbps * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 42

Serie SuperMassive E10000 Funzionalità E10100 E10200 E10400 E10800 Specifiche di sistema Sistema operativo SonicOS Core 12 (+ 12 in modalità HA) 24 48 96 Interfacce 10-GbE 6 x 10-GbE SFP+ Interfacce 1-GbE 16 x 1-GbE SFP Interfacce di gestione 1 GbE, 1 console Memoria (RAM) 8 GB 16 GB 32 GB 64 GB Capacità 80 GB SSD, Flash Throughput firewall 5,0 Gbps 10 Gbps 20 Gbps 40 Gbps Throughput ispezione applicazioni 4,0 Gbps 7,5 Gbps 15 Gbps 30 Gbps Throughput IPS 4,0 Gbps 7,5 Gbps 15 Gbps 30 Gbps Throughput ispezione anti-malware 2,0 Gbps 3,0 Gbps 6,0 Gbps 12 Gbps Throughput VPN 2,5 Gbps 5,0 Gbps 10 Gbps 20 Gbps Connessioni al secondo 80.000/sec. 160.000/sec. 320.000/sec. 640.000/sec. Connessioni max. (SPI) 1,5 milioni 3,0 milioni 6,0 milioni 12,0 milioni Connessioni max. (DPI) 1,2 milioni 2,5 milioni 5,0 milioni 10,0 milioni VPN Tunnel site-to-site 10.000 10.000 (20.000)* 10.000 (40.000)* 10.000 (80.000)* Client VPN IPSec 2.000 2.000 (4.000)* 2.000 (8.000)* 2.000 (16.000)* Licenze VPN SSL 50 (1.000)* 50 (2.000)* 50 (4.000)* 50 (8.000)* Crittografia DES, 3DES, AES (a 128, 192, 256 bit) Autenticazione MD5, SHA-1 Scambio delle chiavi Gruppi Diffie-Hellman 1, 2, 5, 14 VPN route-based RIP, OSPF Networking Assegnazione indirizzo IP Statica (DHCP, PPPoE, L2TP e client PPTP), server DHCP interno, DHCP relay Modalità NAT 1:1, many:1, 1:many, many:many, NAT flessibile (IP sovrapposti), PAT, modalità trasparente Interfacce VLAN 512 Protocolli di routing OSPF, RIPv1/v2, BGP*, route statici, routing basato su policy, multicast QoS (Quality of Service) Priorità larghezza di banda, larghezza di banda massima / garantita, DSCP marking, 802.1p Autenticazione XAUTH/RADIUS, Active Directory, SSO, LDAP, Novell, database utenti interno, servizi Terminal Server, Citrix IPv6 VoIP H323-v1-5 completo, SIP Standard TCP/IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, PPPoE, L2TP, PPTP, RADIUS, IEEE 802.3 Hardware Alimentazione Due alimentatori ridondanti hot swap, 850 W Ventole Due ventole ridondanti sostituibili sul campo Display Display LCD anteriore Tensione d esercizio 100-240 VAC, 60-50 Hz Potenza max. assorbita (W) 350 400 500 750 Fattore di forma 4U rack-mount Misure 43x43,5x17,8 cm Peso 26,3 kg 26,3 kg 27,7 kg 30,3 kg Peso sec. WEEE 26,8 kg 26,8 kg 28,1 kg 30,8 kg Peso confezione 35,8 kg 35,8 kg 37,2 kg 39,9 kg Principali normative di conformità FCC Class A, CE, C-Tick, VCCI, Compliance MIC, UL, cul, TÜV/GS, CB, NOM, RoHS, WEEE Condizioni ambientali da 5 a 40 C Umidità 10-90%, non condensante *Disponibile con licenza estesa. Specifiche, funzionalità e disponibilità soggette a modifiche. 3

Soluzioni firewall/per la sicurezza di rete I dispositivi E-Class NSA (Network Security Appliance) di SonicWALL utilizzano un microprocessore multi-core con tecnologia Reassembly- Free Deep Packet Inspection ad altissima velocità senza rallentare la rete. Soluzioni SonicWALL per le imprese: la serie E-Class NSA in breve Le appliance della serie E-Class NSA (Network Security Appliance) di SonicWALL integrano la brevettata tecnologia RFDPI* con microprocessori di sicurezza multi-core specializzati per fornire prevenzione delle intrusioni, controllo intelligente e visualizzazione delle applicazioni e anti-malware a velocità wire-speed senza compromettere le prestazioni della rete. Dotata di un potente firewall con ispezione approfondita dei pacchetti, diversi livelli di protezione e una suite di caratteristiche ad elevata disponibilità, la serie E-Class NSA è la soluzione ideale per l implementazione in reti aziendali e universitarie, ambienti distribuiti e data center. I firewall di nuova generazione della serie E-Class NSA sono progettati per garantire massima scalabilità, elevate prestazioni e protezione affidabile contro le minacce. Un ulteriore livello di protezione è garantito dalle funzioni di controllo intelligente e visualizzazione delle applicazioni, che offrono agli amministratori una visibilità completa del traffico di rete e una serie di policy personalizzabili per un controllo ad alta granularità delle applicazioni e degli utenti della rete. Per soddisfare le esigenze di affidabilità e sicurezza richieste dalle reti di classe enterprise, le appliance della serie E-Class NSA integrano una suite di caratteristiche ad elevata disponibilità a livello hardware e di sistema per massimizzare i tempi di funzionamento e la sicurezza. La serie E-Class NSA riduce le complessità di gestione grazie a numerose funzioni di configurazione avanzata della rete che ne facilitano l implementazione e l integrazione nelle infrastrutture esistenti. La serie E-Class NSA è la soluzione ideale per organizzazioni che necessitano di una protezione di rete ad alte prestazioni in ambienti distribuiti ed estremamente diversificati. Le appliance della serie E-Class NSA forniscono: n Deep packet inspection (DPI) di classe enterprise, controllo intelligente e visualizzazione delle applicazioni per ogni pacchetto, ogni protocollo ed ogni interfaccia n Rivoluzionarie prestazioni multi-core a 16 nuclei di elaborazione per la protezione multilivello ad altissima velocità di reti esterne ed interne n Massima scalabilità per eliminare minacce in file di qualsiasi dimensione e con un numero illimitato di connessioni concorrenti grazie al motore RFDPI n Protezione aggiornabile e personalizzabile dinamicamente n Le tecnologie VPN (Virtual Private Networking) flessibili ma sicure includono VPN IPSec per la connettività site-to-site ed entrambe le tecnologie SSL VPN e IPSec VPN client per garantire un accesso remoto sicuro. n Continuità dei servizi senza compromessi, protezione ad alta disponibilità *Brevetto USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 4

Soluzioni firewall/per la sicurezza di rete Soluzioni di sicurezza per la rete Serie E-Class NSA di SonicWALL SonicWALL E-Class Network Security Appliance E8510 SonicWALL NSA E8510 è un firewall multi-core di nuova generazione, con throughput fino a 10 Gbps, concepito per reti aziendali che richiedono una protezione completa con ispezione approfondita dei pacchetti e controllo delle applicazioni senza compromettere le prestazioni. L NSA E8510 combina prevenzione delle intrusioni integrata, potenti funzioni di controllo intelligente e visualizzazione delle applicazioni e sofisticata protezione anti-malware. Mediante il brevettato motore SonicWALL RFDPI*, l NSA E8510 è in grado di analizzare e controllare migliaia di applicazioni, anche se crittografate con SSL. Questa eccezionale combinazione di sofisticazione software e potenza hardware impedisce al traffico delle applicazioni di nascondersi nella rete. Il motore RFDPI di SonicWALL consente infatti di ispezionare centinaia di migliaia di connessioni simultaneamente su tutte le porte, con una latenza pari quasi a zero e una dimensione illimitata dei file. SonicWALL E-Class Network Security Appliance E8500 SonicWALL NSA E8500 è un firewall di nuova generazione dotato di prevenzione delle intrusioni, potenti funzioni di application intelligence e visualizzazione delle applicazioni e una sofisticata protezione anti-malware. Mediante il brevettato motore SonicWALL RFDPI*, l NSA E8500 è in grado di analizzare e controllare più di 3.500 applicazioni, anche se crittografate con SSL. Questa eccezionale combinazione di sofisticazione software e potenza hardware impedisce al traffico delle applicazioni di nascondersi nella rete. Il motore RFDPI di SonicWALL consente infatti di ispezionare centinaia di migliaia di connessioni simultaneamente su tutte le porte, con una latenza pari quasi a zero e una dimensione illimitata degli stream. SonicWALL E-Class Network Security Appliance E7500 SonicWALL NSA E7500 è un firewall di nuova generazione concepito come soluzione affidabile, altamente scalabile e con prestazioni elevate. La protezione è garantita dall architettura di elaborazione parallela a 16 nuclei, che fornisce protezione ad altissima velocità ed elevata scalabilità. Un ulteriore livello di protezione è garantito dalle funzioni di controllo intelligente e visualizzazione delle applicazioni di SonicWALL, che offrono agli amministratori una visibilità in tempo reale del traffico di rete e una serie di policy personalizzabili per un controllo altamente granulare delle applicazioni e degli utenti della rete. L NSA E7500 è dotata di serie di 4 porte Gigabit Ethernet in rame, 4 porte SFP espandibili per una maggiore flessibilità d implementazione e un display LCD che consente la configurazione immediata degli accessi. L appliance integra una suite di caratteristiche ad elevata disponibilità a livello hardware (doppia alimentazione e doppi ventilatori) e di sistema (stateful failover) per massimizzare i tempi di funzionamento e la stabilità del sistema. L NSA E7500 offre ai clienti aziendali una vasta gamma di funzioni avanzate per un implementazione semplice e flessibile in grandi reti aziendali distribuite. SonicWALL E-Class Network Security Appliance E6500 SonicWALL NSA E6500 è un firewall di nuova generazione sviluppato su misura per le esigenze delle reti aziendali in espansione e caratterizzato da elevate prestazioni e scalabilità. Basato sulla tecnologia a processori multi-core specializzati per l elaborazione parallela del traffico di rete, l NSA E6500 utilizza il brevettato motore SonicWALL RFDPI* e fornisce agli amministratori IT una piattaforma sicura e potente per affrontare le minacce in continuo mutamento provenienti da Internet. Un ulteriore livello di protezione è garantito dalle funzioni di controllo intelligente e visualizzazione delle applicazioni di SonicWALL, che offrono agli amministratori una visibilità in tempo reale del traffico di rete e una serie di policy personalizzabili per un controllo altamente granulare delle applicazioni e degli utenti della rete. L NSA E6500 è dotata di serie di 8 porte Gigabit Ethernet in rame per una maggiore flessibilità d implementazione e include un display di gestione LCD che agevola le procedure di distribuzione. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 5

Soluzioni firewall/per la sicurezza di rete SonicWALL E-Class Network Security Appliance E5500 SonicWALL NSA E5500 è un firewall di nuova generazione ad alte prestazioni appositamente progettato per l impiego in ambienti di rete aziendali. Basato sul brevettato motore RFDPI* di SonicWALL combinato a un processore a 8 nuclei per l elaborazione parallela del traffico di rete, l NSA E5500 fornisce eccellenti prestazioni d ispezione approfondita dei pacchetti per ambienti di rete aziendali. Un ulteriore livello di protezione è garantito dalle funzioni di controllo intelligente e visualizzazione delle applicazioni di SonicWALL, che offrono agli amministratori una visibilità in tempo reale del traffico di rete e una serie di policy personalizzabili per un controllo altamente granulare delle applicazioni e degli utenti della rete. L NSA E5500 è dotata di serie di 8 porte Gigabit Ethernet in rame per una maggiore flessibilità d implementazione e include un display di gestione LCD che agevola le procedure di distribuzione. Questa soluzione offre un ottimo rapporto qualità/prezzo e funzionalità di classe enterprise che consentono di ridurre le complessità di gestione. Soluzioni SonicWALL per PMI e filiali: la serie NSA in breve Le appliance della serie NSA (Network Security Appliance) di SonicWALL combinano il brevettato motore SonicWALL RFDPI* con una potente architettura multi-core ad altissima scalabilità per fornire prevenzione delle intrusioni, gateway anti-virus, gateway anti-spyware e controllo intelligente delle applicazioni per aziende di qualsiasi dimensione. Mediante l integrazione di funzioni automatizzate e di sicurezza dinamica in un unica piattaforma, la serie NSA garantisce una protezione completa senza compromettere le prestazioni. SonicWALL Network Security Appliance 4500 SonicWALL NSA 4500 è un firewall di nuova generazione concepito per reti aziendali a gestione centralizzata e grandi ambienti distribuiti. Basato sull innovativo e brevettato motore RFDPI* di SonicWALL e su una piattaforma hardware a 8 nuclei, l NSA 4500 fornisce una protezione in tempo reale sia all interno che all esterno della rete senza comprometterne le prestazioni in ambienti di rete aziendali e distribuiti. L NSA 4500 offre servizi di fascia alta come prevenzione delle intrusioni ad alta velocità, ispezione di file e contenuti, potenti capacità di controllo intelligente e visualizzazione delle applicazioni, funzionalità di networking avanzate, alta disponibilità stateful e flessibilità di configurazione. Dotato di 6 interfacce Gigabit Ethernet (GbE) configurabili e tecnologia SonicWALL Clean VPN, l NSA 4500 è la soluzione ideale per proteggere il perimetro aziendale e offrire connettività di accesso remoto. Grazie al supporto integrato per reti VLAN (Virtual Local Area Network), routing di classe aziendale e funzionalità QoS (Quality of Service), l NSA 4500 permette di estendere la sicurezza e la performance a tutta la rete. SonicWALL Network Security Appliance 3500 SonicWALL NSA 3500 è un firewall di nuova generazione ideale per reti aziendali, filiali e ambienti distribuiti. Basato sull innovativo e brevettato motore RFDPI* di SonicWALL e sulla potente architettura hardware multi-core a 4 nuclei e 6 interfacce Gigabit Ethernet (GbE), l NSA 3500 fornisce una protezione in tempo reale sia all interno che all esterno della rete senza rallentarne le prestazioni. L NSA 3500 ha un prezzo contenuto e offre prevenzione delle intrusioni ad alta velocità, ispezione di file e contenuti, potenti capacità di controllo intelligente e visualizzazione delle applicazioni e funzionalità di networking avanzate. Grazie all estrema flessibilità di configurazione, può essere implementato e gestito con semplicità in qualsiasi ambiente di rete. L intuitiva interfaccia di gestione Web e wizard di facile utilizzo semplificano ulteriormente le procedure d installazione e configurazione. Grazie al supporto integrato per reti VLAN (Virtual Local Area Network), routing di classe aziendale e funzionalità QoS (Quality of Service), l NSA 3500 permette di estendere la sicurezza e la performance a tutta la rete. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 6

Soluzioni firewall/per la sicurezza di rete Soluzioni SonicWALL per PMI e filiali: la serie NSA in breve SonicWALL Network Security Appliance 2400 SonicWALL NSA 2400 è un firewall di nuova generazione che utilizza l innovativa architettura multi-core e la brevettata tecnologia SonicWALL RFDPI* con 6 interfacce Gigabit Ethernet (GbE) per fornire protezione in tempo reale senza rallentare le prestazioni della rete. Progettata per reti aziendali di piccole e medie dimensioni e per filiali, l NSA 2400 offre protezione avanzata contro le minacce, rapidità di implementazione e un basso TCO. L NSA 2400 ha un prezzo contenuto e offre prevenzione delle intrusioni ad alta velocità, ispezione di file e contenuti, potenti capacità di controllo intelligente e visualizzazione delle applicazioni e funzionalità di networking avanzate. Grazie all estrema flessibilità di configurazione, può essere implementato e gestito con semplicità in qualsiasi ambiente di rete. SonicWALL Network Security Appliance 240 SonicWALL NSA 240 è un firewall di nuova generazione per piccole e medie imprese e filiali. Dotato di connettività Gigabit Ethernet (GbE), architettura hardware multi-core e della brevettata tecnologia SonicWALL RFDPI*, garantisce una protezione efficace della rete senza compromettere le prestazioni. L NSA 240 combina prevenzione delle minacce Clean VPN, ispezione di file e contenuti, controllo intelligente e visualizzazione delle applicazioni, compatibilità con le applicazioni future e alta disponibilità. Ideale per ambienti distribuiti che richiedono elevate prestazioni di sicurezza, implementazione rapida e bassi costi di proprietà, l NSA 240 offre funzionalità di networking avanzato, ridondanza WAN multipla e configurazione flessibile in una soluzione conveniente e semplice da implementare e gestire. Serie SonicWALL Network Security Appliance 250M I firewall modulari di nuova generazione della serie SonicWALL NSA 250M ad alte prestazioni offrono protezione effice e approfondita, controllo delle applicazioni e degli utenti, produttività della rete e connettività wireless dual-band 802.11 opzionale per imprese distribuite e filiali aziendali. La serie NSA 250M fornisce una prima linea di difesa della rete contro virus, Trojan, key-logger e altri attacchi a livello applicativo senza compromettere le prestazioni della rete. I dispositivi della serie NSA 250M possono essere ampliati con numerosi moduli tipo T1/E1, DSL e SFP per offrire maggiore flessibilità d implementazione e ulteriori capacità di failover. Il consolidamento di più moduli in un unica soluzione modulare riduce i costi di acquisto e di manutenzione. Serie SonicWALL Network Security Appliance 220 I firewall di nuova generazione ad alte prestazioni della serie SonicWALL NSA 220 offrono protezione efficace e approfondita, controllo delle applicazioni e degli utenti, produttività della rete e connettività wireless dual-band 802.11 opzionale per imprese distribuite e filiali aziendali. La serie NSA 220 fornisce una prima linea di difesa della rete contro virus, Trojan, key-logger e altri attacchi a livello applicativo senza compromettere le prestazioni della rete. Il consolidamento di numerose funzioni come protezione della rete, accesso remoto e connettività wireless in un unica soluzione semplifica la gestione. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 7

Soluzioni firewall/per la sicurezza di rete Appliance di sicurezza di rete SonicWALL Funzionalità NSA 240 NSA 220/W-N NSA 250M/W-N NSA 2400 NSA 3500 NSA 4500 SonicOS supportato SonicOS Enhanced 5.6 SonicOS SonicOS SonicOS Enhanced 5.6 SonicOS Enhanced 5.6 SonicOS Enhanced 5.6 (e superiore) 5.8.1.1 5.8.1.1 (e superiore) (e superiore) (e superiore) Utenti e nodi illimitati illimitati illimitati illimitati illimitati illimitati Interfacce di rete 3 porte GbE/6 FE in rame, (7) 10/100/1000 (5) 10/100/1000 (6) 10/100/1000 (6) 10/100/1000 (6) 10/100/1000 1 interfaccia console, porte Gigabit, 2 USB, porte Gigabit, 2 USB, porte Gigabit in rame, porte Gigabit in rame, porte Gigabit in rame, 2 USB, 1 slot PC Card 1 interfaccia console, 1 interfaccia console, 1 interfaccia console, 1 interfaccia console, 1 interfaccia console, (3G/modem) slot per modulo 2 USB (uso futuro) 2 USB 2 USB Alimentazione Alimentatore esterno (36W) Alimentatore esterno Alimentatore esterno Alimentatore singolo Alimentatore singolo Alimentatore singolo (36W) (36W) (180W ATX ) (180W ATX ) (180W ATX ) Sistema di raffreddamento (ventilatori) Senza ventilatori Senza ventilatore/1 ventilatore 2 ventilatori 2 ventilatori 2 ventilatori 2 ventilatori Interfacce VLAN 10/25* 25 35 25 50 200 Alta disponibilità Attiva/passiva Attiva/passiva Attiva/passiva Attiva/passiva Attiva/passiva Attiva/passiva con State Sync con State Sync con State Sync con State Sync con State Sync con State Sync opzionale opzionale opzionale opzionale opzionale Throughput Stateful 1 600 Mbps 600 Mbps 750 Mbps 775 Mbps 1,5 Gbps 2,75 Gbps Throughput 3DES/AES 2 150 Mbps 150 Mbps 200 Mbps 300 Mbps 625 Mbps 1,0 Gbps Throughput 115 Mbps 115 Mbps 140 Mbps 160 Mbps 350 Mbps 690 Mbps Gateway Anti-Virus 3 Throughput 3 195 Mbps 195 Mbps 250 Mbps 275 Mbps 750 Mbps 1,4 Gbps prevenzione intrusioni 3 Prestazioni DPI completa 3 110 Mbps 110 Mbps 130 Mbps 150 Mbps 240 Mbps 600 Mbps Prestazioni IMIX 3 195 Mbps 180 Mbps 210 Mbps 235 Mbps 580 Mbps 700 Mbps Nuove connessioni al secondo 2.000 2.200 3.000 4.000 7.000 10.000 Connessioni (max.) 85.000/110.000* 85.000 110.000 225.000 325.000 500.000 Connessioni DPI 32.000/50.000* 32.000 64.000 125.000 175.000 250.000 (max.) VPN Site-to-Site 25/50* 25 50 75 800 1,500 Sicurezza di zona Gestione basata su oggetti NAT basato sulle policy ISP Failover multiplo Bilanciamento del carico Controller e switch wireless integrati Failover wireless (3G) Routing basato sulle policy Comprehensive Anti-Spam Service Opzionale Opzionale Opzionale Opzionale Opzionale Opzionale Voice over IP (VoIP) IKEv2 VPN Gestione remota sicura (supporto SSHv2) Client di accesso remoto SSL VPN e IPSec VPN Tecnici Virtual Assist Versione di prova gratuita Versione di prova gratuita Versione di prova gratuita per 30 giorni per 30 giorni per 30 giorni VPN route-based Autenticazione utente TSA Oggetti a indirizzo dinamico Modalità Bridge (Layer 2) Bridge wireless (Layer 2) No No No No Controller e switch wireless No No No No 802.1q VLAN Routing RIPv2 e OSPF Single Sign-On (SSO) Controllo intelligente delle applicazioni Opzionale Opzionale Opzionale Opzionale Opzionale Opzionale Ispezione deep packet SSL Opzionale Opzionale Opzionale Opzionale Opzionale Opzionale Controllo SSL IPv6 4 Visualizzazione delle applicazioni NetFlow/IPFIX 1 Metodologie di test: prestazioni massime come da RFC 2544 (per il firewall). Le prestazioni effettive possono variare in base alle condizioni della rete e ai servizi attivati. 2 Rilevazione throughput VPN tramite traffico UDP con pacchetti da 1280 byte, in conformità a RFC 2544. 3 Rilevazione throughput completa per DPI/Gateway AV/Anti-Spyware/IPS tramite il test di performance Spirent WebAvalanche HTTP standard nell industria e gli strumenti di test Ixia. Test eseguiti con flussi multipli attraverso coppie di porte multiple. 4 La funzionalità IPv6 richiede un firmware separato * Con alta disponibilità stateful e upgrade espansione 8

Soluzioni firewall/per la sicurezza di rete Appliance di sicurezza di rete SonicWALL E-Class Funzionalità NSA E5500 NSA E6500 NSA E7500 NSA E8500 NSA E8510 SonicOS supportato SonicOS SonicOS SonicOS SonicOS SonicOS Enhanced 5.6 Enhanced 5.6 Enhanced 5.6 Enhanced 5.6 Enhanced 5.81 (e superiore) (e superiore) (e superiore) (e superiore) (e superiore) Utenti e nodi illimitati illimitati illimitati illimitati illimitati Interfacce di rete (8) 10/100/1000 (8) 10/100/1000 (4) SFP (SX, LX o TX), (4) SFP (SX, LX o TX), (2) SFP+ 10GbE, porte Gigabit in rame, (4) 10/100/1000 GbE, (4) 10/100/1000 GbE, (4) 10/100/1000 GbE, (4) 10/100/1000 GbE, 1 Gigabit Ethernet ad alta disponibilità, 1 GbE ad alta disponibilità, 1 GbE ad alta disponibilità, 1 GbE ad alta disponibilità, 1 GbE ad alta 1 interfaccia console, 1 interfaccia console, 2 USB, 1 interfaccia 2 USB, 1 interfaccia disponibilità, 2 USB, 2 USB 2 USB console console 1 interfaccia console Alimentazione Alimentatore singolo Alimentatore singolo Alimentatore doppio, Alimentatore doppio, Alimentatore doppio, (250W ATX ) (250W ATX ) (250 W ATX), hot swap (250 W ATX), hot swap (250 W ATX), hot swap Sistema di raffreddamento (ventilatori) Due ventilatori Due ventilatori Due ventilatori Due ventilatori Due ventilatori hot swape hot swap hot swap hot swap hot swap Interfacce VLAN 400 500 512 512 512 Alta disponibilità Attiva/passiva Attiva/passiva Attiva/passiva Attiva/passiva Attiva/passiva con State Sync con State Sync, con State Sync con State Sync con State Sync DPI attiva/attiva DPI attiva/attiva DPI attiva/attiva DPI attiva/attiva DPI attiva/attiva con State Sync con State Sync con State Sync con State Sync con State Sync Throughput Stateful 1 3,9 Gbps 5,0 Gbps 5,6 Gbps 8,0 Gbps 8,0 Gbps Throughput 3DES/AES 2 1,7 Gbps 2,7 Gbps 3,0 Gbps 4,0 Gbps 4,0 Gbps Throughput Gateway Anti-Virus 3 1,0 Gbps 1,69 Gbps 1,84 Gbps 2,25 Gbps 2,25 Gbps Throughput prevenzione intrusioni 3 2,0 Gbps 2,3 Gbps 2,58 Gbps 3,7 Gbps 3,7 Gbps Prestazioni DPI completa 3 850 Mbps 1,59 Gbps 1,7 Gbps 2,2 Gbps 2,2 Gbps Prestazioni IMIX 3 1,1 Gbps 1,4 Gbps 1,6 Gbps 2,0 Gbps 2,0 Gbps Nuove connessioni al secondo 30.000 60.000 64.000 85.000 85.000 Connessioni (max.) 750.000 1.000.000 1.500.000 1.500.000 1.500.000 Connessioni DPI (max.) 500.000 600.000 1.000.000 1.250.000 1.250.000 VPN Site-to-Site 4.000 6.000 10.000 10.000 10.000 Sicurezza di zona Gestione basata su oggetti NAT basato sulle policy ISP Failover multiplo Bilanciamento del carico Controller e switch wireless integrati Failover wireless (3G) Routing basato sulle policy Comprehensive Anti-Spam Service Opzionale Opzionale Opzionale Opzionale Opzionale Voice over IP (VoIP) IKEv2 VPN Gestione remota sicura (supporto SSHv2) Client di accesso remoto SSL VPN e IPSec VPN Tecnici Virtual Assist VPN route-based Autenticazione utente TSA Oggetti a indirizzo dinamico Modalità Bridge (Layer 2) 802.1q VLAN Routing RIPv2 e OSPF Single Sign-On (SSO) Controllo intelligente delle applicazioni Opzionale Opzionale Opzionale Ispezione deep packet SSL Opzionale Opzionale Opzionale Controllo SSL IPv6 4 Visualizzazione delle applicazioni NetFlow/IPFIX Aggregazione dei link 5 5 5 5 5 Ridondanza delle porte 1 Metodologie di test: prestazioni massime come da RFC 2544 (per il firewall). Le prestazioni effettive possono variare in base alle condizioni della rete e ai servizi attivati. 2 Rilevazione throughput VPN tramite traffico UDP con pacchetti da 1280 byte, in conformità a RFC 2544. 3 Rilevazione throughput completa per DPI/Gateway AV/Anti-Spyware/IPS tramite il test di performance Spirent WebAvalanche HTTP standard nell industria e gli strumenti di test Ixia. Test eseguiti con flussi multipli attraverso coppie di porte multiple. 4 La funzionalità IPv6 richiede un firmware separato 5 Solo aggregazione statica dei link. * Con alta disponibilità stateful e upgrade espansione 9 5

Soluzioni firewall/per la sicurezza di rete Soluzioni SonicWALL per PMI e filiali: NSA 2400MX SonicWALL Network Security Appliance 2400MX NSA 2400MX fornisce una protezione robusta e ad alte prestazioni su un firewall di nuova generazione dotato dell innovativa e brevettata tecnologia SonicWALL RFDPI* e basato su architettura hardware multi-core. L appliance offre protezione di rete completa in tempo reale, prevenzione delle intrusioni ad alta velocità, ispezione di file e contenuti e potenti funzionalità di application intelligence e controllo delle applicazioni, il tutto senza compromettere le prestazioni. Allo stesso tempo, l NSA 2400MX fornisce anche funzioni di commutazione intelligente e flessibile grazie all esclusiva architettura PortShield, una maggiore densità di porte con 26 interfacce e funzionalità avanzate di commutazione, routing, networking e connettività. Grazie al supporto integrato per reti VPN (Virtual Private Network) e VLAN (Virtual Local Area Network), Voice-over-IP basato su standard, routing dinamico e funzionalità QoS (Quality of Service), l NSA 2400MX permette di estendere protezione e performance a tutta la rete. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 Funzionalità SonicOS supportato SonicOS Enhanced 5.7 (e superiore) Utenti e nodi illimitati Interfacce di rete (16) 10/100, (10) 10/100/1000 porte Gigabit in rame, 1 interfaccia console, 2 USB, 2 slot per moduli (per uso futuro) Alimentazione Alimentatore singolo (180 W ATX) Sistema di raffreddamento 2 ventilatori (ventilatori) Interfacce VLAN 25 Alta disponibilità Attiva/passiva con State Sync opzionale Throughput Stateful 1 775 Mbps Throughput 3DES/AES 2 300 Mbps Throughput 160 Mbps Gateway Anti-Virus 3 Throughput 275 Mbps prevenzione intrusioni 3 Prestazioni DPI completa 3 150 Mbps Prestazioni IMIX 3 235 Mbps Nuove connessioni 4.000 al secondo Connessioni 225.000 (max.) Connessioni DPI completa 125.000 (max.) Funzioni di VLAN Trunking, Rapid Spanning Tree, switching Layer 2 Discovery, Link Aggregation, Port Mirroring, Layer 2 QoS, Rate Control, Port Security VPN Site-to-Site 75 Licenze Global VPN Client 10 (250) in bundle (max.) Licenze SSL VPN 2 (25) in bundle (max.) Tecnici Virtual Assist 1 (5) in bundle (max.) Sicurezza di zona Gestione basata su oggetti NAT basato sulle policy Multi-WAN ISP Failover multiplo Bilanciamento del carico Controller e switch wireless integrati Routing basato sulle policy Tecnologia 3G wireless Comprehensive Opzionale Anti-Spam Service (solo CASS v1.0) Voice over IP (VoIP) IKEv2 VPN Gestione remota sicura (supporto SSHv2) Client di accesso remoto SSL VPN e IPSec VPN Tecnici Virtual Assist VPN route-based SSID multipli tramite VAP Oggetti a indirizzo dinamico Autenticazione Terminal Services User 802.1q VLAN Routing RIPv2 e OSPF Single Sign-On (SSO) Application Intelligence Opzionale Controllo SSL IPv6 compatibile 1 Metodologie di test: prestazioni massime come da RFC 2544 (per il firewall). Le prestazioni effettive possono variare in base alle condizioni della rete e ai servizi attivati. 2 Rilevazione throughput VPN tramite traffico UDP con pacchetti da 1280 byte, in conformità a RFC 2544. 3 Rilevazione throughput per DPI completa/gateway AV/Anti-Spyware/IPS tramite il test di performance Spirent WebAvalanche HTTP standard nell industria e gli strumenti di test Ixia. Test eseguiti con flussi multipli attraverso coppie di porte multiple. 10

Soluzioni firewall/per la sicurezza di rete La serie TZ garantisce sicurezza totale per ambienti distribuiti, incluse sedi distaccate, filiali, PMI e applicazioni in ambito retail/pos. Soluzioni SonicWALL per filiali e PMI: la serie TZ in breve Mediante l integrazione di gateway anti-virus, anti-spyware, prevenzione delle intrusioni, filtraggio dei contenuti, anti-spam e controllo delle applicazioni, i firewall UTM (Unified Threat Management) della serie TZ di SonicWALL eliminano le limitazioni tipiche dei firewall con ispezione Stateful Packet, offrendo una protezione di rete multilivello ad alte prestazioni. SonicWALL Application Intelligence and Control offre ai manager IT un controllo ad alta granularità di applicazioni e utenti, gestione della larghezza di banda, categorie di applicazioni predefinite e facili da utilizzare nonché la visualizzazione del traffico in tempo reale, indipendentemente dalla porta e dal protocollo. Basata sulla brevettata tecnologia SonicWALL RFDPI*, la serie TZ fornisce una protezione approfondita con livelli di performance senza precedenti. La serie TZ offre anche accesso remoto IPSec ed SSL VPN, VoIP, servizi wireless 802.11b/g/n e connettività wireless 3G multi-wan con funzionalità di failover. Progettata per le esigenze di piccole aziende, filiali aziendali, grandi imprese distribuite, attività retail e fornitori di servizi gestiti, la serie TZ supporta le massime velocità disponibili fornite dai moderni provider di servizi Internet (ISP), garantendo al contempo una protezione UTM completa. Ogni appliance della serie TZ offre tutti i benefici del sistema operativo SonicWALL SonicOS in un dispositivo desktop di costo contenuto, in grado di fornire prestazioni di classe enterprise, funzionalità avanzate e grande flessibilità di configurazione. Il firmware SonicOS Enhanced, preinstallato sui dispositivi delle serie TZ 210, TZ 200 e TZ 100 e disponibile come upgrade opzionale per le appliance della serie TZ 180, offre le funzionalità di ridondanza, gestione e wireless LAN tipiche di applicazioni più costose, tra cui ISP failover, bilanciamento del carico, gestione basata su zone/oggetti, NAT basato sulle policy, VPN route-based e molto altro. Le appliance della serie TZ possono essere gestite in remoto, come parte di ambienti multi-firewall e VPN, mediante un interfaccia web o tramite SonicWALL GMS. Ogni appliance della serie TZ è disponibile come soluzione SonicWALL TotalSecure a prezzo contenuto, comprensiva dell hardware e di tutti i servizi necessari a garantire una protezione completa della rete contro svariate minacce tra cui virus, spyware, worm, Trojan, keylogger e altri attacchi maligni. Grazie alla combinazione di questi componenti si ottiene un firewall UTM che garantisce un altissimo livello di protezione contro le minacce emergenti. Serie SonicWALL TZ 210 Prodotto di punta della rivoluzionaria serie SonicWALL TZ e basata sulla TZ 200, la serie TZ 210 - utilizzabile come firewall di nuova generazione o come firewall UTM - è la proposta più sofisticata e maggiormente compatibile con applicazioni future della serie TZ. L infrastruttura della serie TZ 210 offre due interfacce Gigabit Ethernet per la WAN e la LAN principale, utilizzabili indipendentemente o come parte dello switch 10/100 a 5 porte. Attivando la Comprehensive Gateway Security Suite sulle appliance della serie TZ si ottengono potenti funzionalità di controllo intelligente e visualizzazione delle applicazioni che offrono il controllo degli accessi a livello di applicazione per applicativi Web 2.0 tipo social networking, ispezione delle applicazioni, gestione e limitazione della larghezza di banda e prevenzione di fughe di dati. La serie TZ 210 offre eccezionali caratteristiche di ridondanza e flessibilità grazie alle due porte USB per il failover su linea 3G e modem analogico, funzionalità SSL VPN integrate, velocità conforme agli standard futuri e una potente protezione UTM (Unified Threat Management) a 50 Mbps, cioè più veloce del 40% 1 rispetto al TZ 200. La versione TZ 210 Wireless-N supporta anche la connettività wireless LAN (WLAN) 802.11n ad alta velocità. La serie TZ 210 offre le appliance di sicurezza di rete più complete per le PMI a un prezzo inferiore a 1.000 dollari. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 11 13

Soluzioni firewall/per la sicurezza di rete Serie SonicWALL TZ 200 La serie SonicWALL TZ 200, basata sulla TZ 100, garantisce continuità dei servizi e flessibilità grazie a numerose funzionalità avanzate. Le capacità di failover integrate nella serie TZ 200 assicurano l accessibilità continua della rete aziendale, 24 ore al giorno, 7 giorni la settimana, grazie al supporto per failover su linea analogica e su linea 3G basata su USB e failover box-to-box. Analogamente alla serie TZ 100, la TZ 200 viene fornita in bundle con un tunnel SSL VPN, con possibilità di upgrade fino a 10 tunnel. Include inoltre SonicWALL Comprehensive Anti-Spam Service con funzionalità avanzate di quarantena per le caselle postali di singoli utenti, che in combinazione con il sistema UTM offre maggiori possibilità di personalizzazione a un costo inferiore. La nuova serie TZ 200 ad altissime prestazioni dispone di una maggiore memoria e potenza di elaborazione per supportare tutte queste funzionalità aggiuntive ed è più veloce del 40%1 rispetto alla serie TZ 100. La versione TZ 200 Wireless-N supporta la connettività wireless 802.11n ad alta velocità. Tutte le appliance della serie TZ 200 offrono, a un costo di proprietà contenuto, potenti funzionalità di classe enterprise tipiche dei prodotti di fascia alta più costosi. Serie SonicWALL TZ 100 SonicWALL TZ 100, la proposta entry-level della serie TZ, offre la gestione UTM (Unified Threat Management) ad alte prestazioni a un prezzo accessibile per qualsiasi azienda. Il potente firewall con ispezione Stateful Packet e un avanzato motore SonicWALL RFDPI* brevettato garantiscono la protezione completa e ulteriormente ampliata di SonicWALL senza rallentare le prestazioni della rete. Il TZ 100 offre a PMI e imprese distribuite una linea di protezione UTM comprensiva di gateway anti-virus, anti-spyware, prevenzione delle intrusioni, anti-spam e filtraggio dei contenuti avanzato. La serie TZ 100 fornisce un accesso remoto sicuro tramite il tunnel SSL VPN, ampliabile a 5 tunnel con cinque interfacce 10/100 configurabili. La versione TZ 100 Wireless-N supporta connessioni wireless 802.11n ad alta velocità. Inoltre, tutte le appliance della serie TZ supportano un controller/switch wireless integrato che consente di aggiungere servizi wireless distribuiti e gestiti a qualsiasi rete. 1 Rilevazione throughput per UTM/Gateway AV/Anti-Spyware/IPS tramite il test di performance Spirent WebAvalanche HTTP standard nell industria e gli strumenti di test Ixia. Test eseguiti con flussi multipli attraverso coppie di porte multiple. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 12

Soluzioni firewall/per la sicurezza di rete Funzionalità Serie Serie Serie TZ 100 TZ 200 TZ 210 Nodi illimitati illimitati illimitati Interfacce di rete 5 Fast Ethernet 5 Fast Ethernet, 2 Gigabit Ethernet 1 USB 5 Fast Ethernet, 2 USB Throughput ispezione Stateful Packet 1 100 Mbps 100 Mbps 200 Mbps Throughput UTM 3 25 Mbps 35 Mbps 50 Mbps Throughput 3DES/AES 2 75 Mbps 75 Mbps 75 Mbps Connessioni (max.) 6.000 12.000 30.000 Connessioni UTM (max.) 6.000 12.000 20.000 Tunnel VPN site-to-site 5 10 15 Tunnel IPsec VPN accesso remoto (max.) 5 10 25 Tunnel IPsec VPN accesso remoto (in bundle) Upgrade opzionale 2 2 Tunnel SSL VPN accesso remoto (max.) 5 10 10 Tunnel SSL VPN accesso remoto (in bundle) 1 1 2 Tecnici Virtual Assist (max.) N/D 1 2 Tecnici Virtual Assist (in bundle) N/D 0 0 Interfacce VLAN 5 10 10 Sicurezza di zona Gestione basata su oggetti NAT basato sulle policy ISP Failover multiplo ISP failover Hardware failover No Attivo/passivo Attivo/passivo Bilanciamento del carico Bridge wireless (Layer 2) Controller e switch wireless Access Point virtuali (VAP) 4 4 4 Access Point integrato 802.11n opzionale 802.11n opzionale 802.11n opzionale Comprehensive Anti-Spam Service Opzionale Opzionale Opzionale Voice over IP (VoIP) Protezione PortShield VPN route-based Tecnologia 3G wireless N/D Gestione larghezza di banda Application Intelligence and Control No No Visualizzazione delle applicazioni No No NetFlow/IPFIX 1 Metodologie di test: prestazioni massime come da RFC 2544 (per il firewall). Le prestazioni effettive possono variare in base alle condizioni della rete e ai servizi attivati. 2 Rilevazione throughput VPN tramite traffico UDP con pacchetti da 1280 byte, in conformità a RFC 2544. 3 Rilevazione throughput per UTM/Gateway AV/Anti-Spyware/IPS tramite il test di performance Spirent WebAvalanche HTTP standard nell industria e gli strumenti di test Ixia. Test eseguiti con flussi multipli attraverso coppie di porte multiple. 4 Gli access point virtuali (VAP) sono supportati solo sulla radio wireless integrata. 5 Per la disponibilità consultare le note sulla versione più recenti. 13

Soluzioni firewall/per la sicurezza di rete Soluzione SonicWALL Clean Wireless L innovativa soluzione SonicWALL Clean Wireless garantisce sicurezza, semplicità e costi contenuti per le reti wireless. Clean Wireless è la prima soluzione di sicurezza totale che integra la tecnologia di gestione wireless 802.11n e 802.11a/b/g con la protezione avanzata di un firewall di nuova generazione e funzioni di application intelligence e visualizzazione delle applicazioni per fornire il controllo delle applicazioni basato su policy. I punti di accesso wireless della serie SonicWALL SonicPoint-N e gli iniettori PoE (Power over Ethernet) di SonicWALL completano la nostra premiata linea di dispositivi firewall e consentono di estendere la sicurezza in modo flessibile attraverso le reti wireless. SonicWALL Clean Wireless è molto più che una semplice soluzione di protezione wireless. Clean Wireless protegge le reti wireless esattamente come le reti cablate tramite l ispezione Deep Packet e una doppia strategia di protezione, che consiste nel crittografare il traffico wireless e decontaminarlo dalle minacce di rete, proteggendo al contempo la rete da possibili attacchi wireless. I SonicPoint-Ni, SonicPoint-Ne Dual-Band e SonicPoint-N Dual-Radio sono punti di accesso utilizzabili per offrire una connettività wireless LAN (WLAN) sicura oltre a numerose funzionalità avanzate. Le soluzioni SonicWALL consentono di ridurre il TCO, in quanto non è più necessario implementare e gestire separatamente una costosa soluzione wireless parallela alla rete cablata esistente. SonicWALL-N Dual-Radio SonicWALL SonicPoint-N Dual-Radio garantisce un uso sicuro e discreto in reti wireless distribuite nelle bande di frequenza 2,4 e 5 GHz. La sua tecnologia Clean Wireless integra la gestione 802.11a/b/g/n imposta e il brevettato motore SonicWALL RFDPI*. SonicPoint-N Dual-Radio fornisce un throughput combinato fino a 600 Mbps, garantendo maggiore sicurezza e produttività. SonicPoint-Ne Dual-Band I punti di accesso SonicPoint-Ne Dual-Band di SonicWALL integrano funzionalità di gestione e imposizione 802.11a/b/g/n con la brevettata tecnologia SonicWALL RFDPI* per un implementazione flessibile nelle reti Clean Wireless di SonicWALL. Le opzioni di distribuzione flessibile includono sia l alimentazione tramite Ethernet (Poe) 802.3af, dove non sono disponibili prese elettriche nelle vicinanze, sia l alimentazione diretta tramite un adattatore per corrente alternata. Ideali per ospedali o cliniche, uffici professionali e altri scenari di implementazione che richiedono una distribuzione wireless discreta, questi punti di accesso sono silenziosi e dotati di calotta con luci e LED impostabili (tranne il LED Power). SonicPoint-Ni Dual-Band I punti di accesso SonicPoint-Ni Dual-Band di SonicWALL integrano funzionalità di gestione e imposizione 802.11a/b/g/n con la brevettata tecnologia SonicWALL RFDPI* per connettere in modo discreto ambienti di rete basati su SonicWALL Clean Wireless. Ideali per ospedali o cliniche, uffici professionali e altri scenari di implementazione che richiedono una distribuzione wireless discreta, questi punti di accesso sono silenziosi e dotati di antenne interne, calotta con luci e LED impostabili (tranne il LED Power). Iniettore PoE SonicWALL PoE Injector è un iniettore conforme alle specifiche IEEE 802.3af o IEEE 802.3at (SonicPoint-N Dual Radio) che, tramite un algoritmo auto-sensing avanzato, rileva automaticamente la presenza di dispositivi PoE compatibili e quindi inietta la potenza richiesta nel cavo dati. Facilmente integrabile in qualsiasi infrastruttura di rete wireless Ethernet, questo dispositivo plug-and-play non richiede alcuna configurazione o gestione. * Brevetti USA 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723 14

Soluzioni firewall/per la sicurezza di rete GAV/ Anti-Spyware/ IPS Content Filtering Service Enforced Client Anti-Virus and Anti-Spyware Servizi di sicurezza avanzati per le soluzioni di protezione della rete SonicWALL Gateway Anti-Virus, Anti-Spyware, Intrusion Prevention, Application Intelligence and Control Service SonicWALL Gateway Anti-Virus, Anti-Spyware, Intrusion Prevention, and Application Intelligence and Control Service garantisce una protezione intelligente e in tempo reale della rete da una vasta gamma di attacchi dinamici tra cui virus, spyware, worm, Trojan, vulnerabilità software (buffer overflow e backdoor exploit) e altri codici maligni. Un ulteriore livello di sicurezza è offerto dalla protezione contro attacchi a livello applicazione provenienti non solo da Internet, ma anche da sezioni interne della rete. Il Gateway Anti-Virus, Anti-Spyware and Intrusion Prevention Service chiude potenziali backdoor grazie al continuo monitoraggio di e-mail, pagine Web visitate, file trasmessi, svariati protocolli stream-based come pure applicazioni di instant messaging (IM) e peer-to-peer (P2P). SonicWALL Application Intelligence and Control offre funzioni di controllo granulare e visualizzazione in tempo reale delle applicazioni che consentono di gestire la larghezza di banda secondo criteri di priorità, garantendo il massimo livello di protezione di rete e produttività. SonicWALL Content Filtering Service SonicWALL Content Filtering Service (CFS) permette ad aziende, scuole e università di incrementare i livelli di protezione e di produttività bloccando i contenuti Web inappropriati, illegali e pericolosi. L architettura di valutazione dinamica del CFS SonicWALL consente di impostare diverse categorie di contenuti ritenuti non idonei e di impedirvi l accesso. Rappresenta la combinazione ideale di flessibilità e controllo per garantire i massimi livelli di protezione e produttività. SonicWALL Enforced Client Anti-Virus and Anti-Spyware e SonicWALL Client/Server Anti-Virus Suite SonicWALL Enforced Client Anti-Virus and Anti-Spyware fornisce una protezione completa contro virus e spyware e richiede un impegno minimo da parte dell amministratore. Questo prodotto garantisce una protezione end point avanzata e costantemente aggiornata grazie all aggiornamento automatico delle definizioni dei virus e del software stesso, eliminando la necessità di installare il prodotto su ogni singola macchina. La suite SonicWALL Client/Server Anti-Virus combina la tecnologia Enforced Client alla protezione avanzata per server, fornendo protezione anti-virus per server di file, server di stampa, server dei messaggi ed Exchange basati su Windows. Le soluzioni anti-virus di SonicWALL riducono i costi e i tempi associati alla gestione delle policy anti-virus sull intera rete. SonicWALL Comprehensive Anti-Spam Service SonicWALL Comprehensive Anti-Spam Service (CASS) offre a piccole e medie imprese una protezione completa contro spam e virus, con possibilità d implementazione immediata sulle appliance di sicurezza di rete SonicWALL esistenti. CASS velocizza i tempi di distribuzione, semplifica l amministrazione e riduce l impegno degli amministratori grazie al consolidamento delle soluzioni, fornendo servizi anti-spam attivabili con un solo clic del mouse e configurabili in soli 10 minuti. SonicWALL DPI-SSL L ispezione Deep Packet del traffico crittografato con SSL (DPI-SSL) di SonicWALL decifra e scansiona in modo trasparente il traffico HTTPS in entrata e in uscita utilizzando il motore RFDPI di SonicWALL. Se non vengono rilevate minacce o vulnerabilità, il traffico esaminato viene poi ricodificato e inviato alla destinazione prevista. SonicWALL Virtual Assist SonicWALL Virtual Assist è uno strumento di supporto remoto che consente ai tecnici di assumere il controllo del PC o del laptop del cliente per offrire assistenza tecnica in remoto. Con l autorizzazione del cliente, il tecnico può ottenere accesso istantaneo al computer attraverso un browser Web e diagnosticare e risolvere un problema in remoto con la massima semplicità. Il portale Web per i clienti ha un interfaccia intuitiva e facilmente utilizzabile sia in Windows che in Mac. Il client stand-alone per i tecnici semplifica la gestione e la pianificazione della coda di supporto. SonicWALL Virtual Assist garantisce inoltre una stretta integrazione con le infrastrutture di rete e autenticazione esistenti. 15

Soluzioni firewall/per la sicurezza di rete Global VPN Client Mobile Connect SonicOS Enhanced Software per le appliance di sicurezza della rete VPN Client SonicWALL Per l accesso remoto sicuro in modalità client-to-host, SonicWALL offre opzioni di connettività SSL VPN e IPSec VPN. Per le SSL VPN, SonicWALL NetExtender fornisce accesso remoto e connettività clientless per sistemi basati su Windows, Mac e Linux mediante un portale Web. Per le VPN IPSec, SonicWALL Global VPN Client consente al sistema client di scaricare il client VPN e stabilire così una tradizionale connessione VPN basata su client. SonicWALL Mobile Connect SonicWALL Mobile Connect, l applicazione client unificata per ios, offre agli utenti di Apple ipad, iphone e ipod touch un accesso completo alle risorse di rete tramite connessioni crittografate SSL VPN per garantire la riservatezza e l integrità dei dati per gli utenti al di fuori del perimetro della rete. Implementata su un firewall SonicWALL di nuova generazione, questa applicazione crea una Clean VPN per rimuovere il malware dalle comunicazioni trasmesse attraverso i dispositivi ios. Software di reporting SonicWALL Analyzer SonicWALL Analyzer è un tool di reporting e analisi del traffico delle applicazioni, facile da usare e basato sul Web, che fornisce una visione dettagliata in tempo reale (o storica) sullo stato di salute, le prestazioni e la sicurezza della rete. Analyzer supporta i firewall e i dispositivi di backup/ripristino e accesso remoto sicuro di SonicWALL e utilizza l analisi del traffico delle applicazioni per fornire report sugli eventi di sicurezza. Soluzioni di accelerazione WAN Firmware per le appliance di sicurezza della rete SonicOS Enhanced Firmware SonicOS Enhanced è il potente sistema operativo di nuova generazione dotato di numerose funzionalità avanzate per rispondere alle esigenze di continuità di servizio, flessibilità di configurazione e gestione delle reti complesse, oggi e nel futuro. Soluzioni di accelerazione WAN Soluzioni di accelerazione WAN di SonicWALL La serie WXA (WAN Acceleration Appliance) di SonicWALL riduce la latenza delle applicazioni e conserva la larghezza di banda, aumentando sensibilmente le prestazioni delle applicazioni WAN e l esperienza degli utenti in aziende di medie e piccole dimensioni con sedi distaccate e filiali. Dopo il trasferimento iniziale dei dati, le appliance della serie WXA riducono drasticamente tutto il traffico successivo trasmettendo in rete solo i dati nuovi o modificati. La tecnologia WXA deduplica i dati che attraversano la WAN, tiene nota dei dati trasferiti in precedenza e sostituisce le sequenze ripetute di byte con un identificatore, riducendo la latenza delle applicazioni e conservando la larghezza di banda. Altre funzionalità di accelerazione includono caching dei dati, deduplicazione dei file, caching dei metadati e compressione dei dati in transito. La serie WXA è composta dai dispositivi hardware WXA 500 Live CD, WXA 2000 e WXA 4000 e dall appliance virtuale WXA 5000. A differenza dei prodotti di accelerazione WAN standalone, le soluzioni WXA sono add-on integrati nelle appliance delle serie SonicWALL E-Class NSA, NSA e TZ utilizzate come firewall di nuova generazione. Questa soluzione integrata semplifica le operazioni di posizionamento, implementazione, configurazione, routing, gestione e integrazione di WXA con altri componenti, come ad es. le VPN. Utilizzate insieme al SonicWALL Application Intelligence and Control Service, le appliance WXA offrono il duplice vantaggio di prioritizzare il traffico delle applicazioni e ridurre al minimo il traffico tra i vari siti, garantendo prestazioni ottimali della rete. 16

Soluzioni firewall/per la sicurezza di rete SonicWALL WXA 500 Live CD WXA 500 Live CD supporta l implementazione flessibile mediante un Live CD di avvio. SonicWALL WXA 2000 WXA 2000 accelera le prestazioni della rete per un massimo di 120 utenti e 600 flussi di ottimizzazione WAN. SonicWALL WXA 4000 WXA 4000 accelera le prestazioni della rete per un massimo di 240 utenti e 1.200 flussi di ottimizzazione WAN. Soluzioni di accelerazione WAN di SonicWALL SonicWALL WXA 5000 (appliance virtuale) WXA 5000 supporta implementazioni flessibili su macchine virtuali in ambienti VMware. Funzionalità WXA 500 Live CD WXA 2000 WXA 4000 WXA 5000 (appliance virtuale) Piattaforma Software/CD Dispositivo hardware Dispositivo hardware Appliance virtuale (VMware) Utenti (max.) 1 20 120 240 360 Connessioni (max.) 100 600 1.200 1.800 3 Caching dei byte Compressione Gestione Richiede SonicOS 5.8.1 o superiore Accelerazione WFS 2 Visualizzazione TCP/WFS SNMP Syslog Sistema operativo SonicWALL Linux hardened Chassis (rack-mount) 1 RU CPU Intel 2,0 GHz Intel Dual Core 2,0 GHz RAM 2 GB 4 GB Disco rigido 250 GB 2x250 GB Funzionalità RAID RAID 1 Misure 43,2 x 41,6 x 4,4 cm Peso 7,26 kg Peso sec. WEEE 7,37 kg Potenza assorbita (Watt) 86 101 BTU 293 344 MTBF (anni) 14,27 Solo per WXA 500 Live CD Solo per WXA 5000 (appliance virtuale) CPU (min.) Unità di memoria esterna Memoria allocata Spazio di archiviazione allocato Pentium 4 o superiore Vano per CD/DVD ROM Minimo 2 GB RAM Minimo 80 GB sul disco fisso Hypervisor Sistema operativo installato CPU (min.) Memoria allocata ESX ed ESXi (versione 4.0 e superiore) SonicLinux hardened 2 x 1,6 GHz 4 GB Controller di archiviazione Altri requisiti Controller SATA con supporto per emulazione IDE Monitor/tastiera Dimensioni disco appliance Guida alla compatibilità hardware per VMware 250 GB http://vmware.com/resources/ compatibility/search.php 1 Il numero massimo di utenti può variare in base al numero di flussi generati da ogni utente. 2 L accelerazione WFS è disponibile solo se l immagine di Live CD è installata sull hardware fornito. 3 Il numero massimo di flussi dipende dalle specifiche hardware e può variare a seconda della configurazione dell hardware. Le specifiche indicate rappresentano i requisiti minimi per poter utilizzare WXA in versione appliance virtuale. 17

Soluzioni di accesso remoto sicuro Le soluzioni di accesso remoto sicuro SonicWALL offrono alle aziende il controllo granulare degli accessi con la Soluzioni per l accesso remoto sicuro di SonicWALL Il tradizionale perimetro della LAN aziendale si sta evolvendo in una rete globale distribuita che connette dipendenti, partner e clienti attraverso Internet e reti intranet ed extranet. I moderni lavoratori mobili richiedono di poter accedere in qualsiasi momento alle risorse utilizzando una gamma sempre più ampia di dispositivi, tra cui smartphone tablet. SonicWALL offre soluzioni di accesso remoto sicuro (SRA) scalabili e adatte a organizzazioni di ogni dimensione, dalle piccole e medie imprese alle grandi multinazionali. Le serie E-Class SRA di SonicWALL Aventail per le PMI offre soluzioni SSL VPN flessibili per l accesso remoto sicuro, il ripristino di emergenza, il networking wireless sicuro e la sicurezza delle extranet, utilizzabili come dispositivi hardware o appliance virtuali. massima facilità d uso e di gestione. La serie E-Class SRA di SonicWALL Aventail in breve Le soluzioni E-Class Secure Remote Access (SRA) di SonicWALL Aventail, facili da utilizzare e da gestire, offrono funzioni di controllo granulare degli accessi e consentono di aumentare la produttività e ridurre i costi IT. Riconosciute dagli analisti come le migliori del settore, le premiate soluzioni SSL VPN di SonicWALL Aventail rispondono alle esigenze di accesso remoto sicuro delle aziende di oggi. Utilizzabili come singolo gateway a gestione centralizzata o come appliance virtuale in un ambiente VMware per controllare gli accessi alle risorse di rete, le appliance SonicWALL Aventail SRA offrono: n Accesso remoto sicuro ad applicazioni e risorse mission-critical da svariate piattaforme end point tra cui Windows, Windows Mobile, Apple Mac OS, ios, Linux e Google Android n Accesso clientless o tramite thin client basato sul Web con la stessa comodità delle postazioni in ufficio n Continuità dei servizi e disaster recovery in caso di interruzioni inaspettate n Controllo centralizzato dell accesso sicuro alle reti wireless con supporto multipiattaforma n Accesso sicuro alle extranet dei partner commerciali per una maggiore collaborazione e produttività n Applicazione delle policy su più punti di ingresso, con controllo granulare degli accessi n Il portale SonicWALL WorkPlace, ora rinnovato, offre un maggiore controllo sugli accessi, sui contenuti e sulla progettazione n Protezione avanzata, con rilevazione del livello di sicurezza degli end point prima dell autenticazione. Le risorse vengono protette con criteri granulari basati su end point e utente, il quale viene connesso solo alle risorse autorizzate n Recurring End Point Control (EPC) esegue la scansione degli end point all accesso dell utente e ad intervalli definiti dall amministratore per garantire la continua integrità degli end point n Livelli ineguagliati di granularità nel controllo degli accessi in base all affidabilità dell utente, del dispositivo utilizzato per l accesso e dell applicazione alla quale l utente richiede accesso n Una solida base per il controllo degli accessi alla rete (NAC) presenti e futuri Soluzioni di accesso remoto sicuro Serie E-Class SRA di SonicWALL Aventail SonicWALL Aventail E-Class SRA EX9000 La serie E-Class Secure Remote Access (SRA) di SonicWALL Aventail offre una connettività clientless o thin-client come in ufficio, semplice da gestire e ricca di funzionalità per un massimo di 20.000 utenti mobili aziendali concorrenti da un unica appliance. E-Class SRA incrementa la produttività e la continuità dei servizi aziendali garantendo l accesso remoto basato su policy alle risorse di rete da dispositivi con sistema Windows, Windows Mobile, Apple Mac OS, ios, Linux e Google Android. 18