Comparer les modèles
FireboxV Petit |
FireboxV Moyen |
FireboxV Grand |
FireboxV Très grand |
|
---|---|---|---|---|
Débit et connexions | ||||
Débit du pare-feu¹ | 2 Gbit/s | 4 Gbit/s | 8 Gbit/s | Illimité |
Interfaces virtuelles | 8 à 10 | 8 à 10 | 8 à 10 | 8 à 10 |
Nbr de nœuds pris en charge | Illimité | Illimité | Illimité | Illimité |
VLAN | 50 | 300 | 750 | 1 500 |
VPN et authentification | ||||
VPN pour succursale | 50 | 600 | 6 000 | 10 000 |
VPN mobile avec SSL | 50 | 600 | 6 000 | 10 000 |
VPN mobile avec IPSec | 50 | 600 | 6 000 | 10 000 |
Nbr d'utilisateurs authentifiés | 500 | 3 000 | 6 000 | Illimité |
¹Les débits peuvent varier en fonction de l'environnement et de la configuration.
Administration
Plate-forme d'administration
WatchGuard System Manager (WSM) version v.11 ou supérieure²
Alertes et notifications
SNMP v2/v3, e-mail, alerte du système de gestion
Prise en charge des serveurs
Journalisation, Rapports, Quarantaine, WebBlocker (fitrage d'URL), Management
Interface utilisateur Web
Prend en charge les systèmes d'exploitation Windows, Mac, Linux et Solaris
CLI
Avec Direct Connect et scripts
²Licences WSM nécessaires pour le VPN par glisser-déposer et les mises à jour One-Touch des appliances virtuelles
Les modèles moyens, grands et très grands comprennent une licence WSM pour 4 périphériques. Les appliances activées en ligne bénéficient automatiquement d'un pack bonus de 5 périphériques.
Les licences WSM initiales correspondent à l'achat d'une mise à niveau des petits modèles.
La sécurité de nouvelle génération
Pare-feu
Inspection dynamique des paquets, inspection au niveau de la couche applicative, pare-feu proxy
Proxies applicatifs
HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, SIP, H.323
Prévention des intrusions (IPS)
Bloque les attaques DOS, DDOS, PAD, de balayage des ports, d'usurpation d'identités, les scans de l'espace d'adressage, etc.
VoIP
H.323. SIP, sécurité de l'établissement de la communication et de la session
Abonnements de sécurité
Application Control, WebBlocker, Gateway AntiVirus, Intrusion Prevention Service, APT Blocker, Threat Detection & Response, Data Loss Prevention, spamBlocker, Reputation Enabled Defense, Network Discovery (Tous les abonnements sont proposés en standard avec WatchGuard Total Security Suite.)
VPN et authentification
Chiffrement
DES, 3DES, AES 128, 192 et 256 bits
IPSec
Clé SHA-2, MD5, IKE pré-partagée, importation de certificats tiers
SSL
Client léger
PPTP
Serveur et Serveur intermédiaire
Basculement VPN
Oui
SSO (authentification unique)
Authentification Active Directory transparente
XAUTH
Radius, LDAP, Windows Active Directory
Autre authentification utilisateurs
VASCO, RSA SecurID, via le Web, locale
Mise en réseau
Système d’exploitation
Fireware®
Hyperviseurs pris en charge
VMware ESXi 5.5, 6.0 ou 6.5
Windows Server 2008 R2, 2012 R2, 2016 (Hyper-V)
Attribution d’adresse IP
Statique, DynDNS, PPPoE, DHCP (serveur, client, relais)
Routage
Statique, dynamique (BGP4, OSPF, RIP v1/v2), basée sur la stratégie
QoS
8 files d'attente prioritaires, diffserv, file d'attente stricte modifiée
NAT
Statique, dynamique, 1:1, IPSec NAT Traversal, basée sur des stratégies, IP virtuelle pour l’équilibrage de charge serveur
Autre mise en réseau
Indépendance des ports, basculement multi-WAN, équilibrage de charge multi-WAN, mode transparent/d'insertion