Comparer les modèles FireboxV

Comparer les modèles

FireboxV
Petit
FireboxV
Moyen
FireboxV
Grand
FireboxV
Très grand
Débit et connexions
Débit du pare-feu¹ 2 Gbit/s 4 Gbit/s 8 Gbit/s Illimité
Interfaces virtuelles 8 à 10 8 à 10 8 à 10 8 à 10
Nbr de nœuds pris en charge Illimité Illimité Illimité Illimité
VLAN 50 300 750 1 500
VPN et authentification
VPN pour succursale 50 600 6 000 10 000
VPN mobile avec SSL 50 600 6 000 10 000
VPN mobile avec IPSec 50 600 6 000 10 000
Nbr d'utilisateurs authentifiés 500 3 000 6 000 Illimité

¹Les débits peuvent varier en fonction de l'environnement et de la configuration.


 

Administration

Plate-forme d'administration

WatchGuard System Manager (WSM) version v.11 ou supérieure²

Alertes et notifications

SNMP v2/v3, e-mail, alerte du système de gestion

Prise en charge des serveurs

Journalisation, Rapports, Quarantaine, WebBlocker (fitrage d'URL), Management

Interface utilisateur Web

Prend en charge les systèmes d'exploitation Windows, Mac, Linux et Solaris

CLI

Avec Direct Connect et scripts

²Licences WSM nécessaires pour le VPN par glisser-déposer et les mises à jour One-Touch des appliances virtuelles

Les modèles moyens, grands et très grands comprennent une licence WSM pour 4 périphériques. Les appliances activées en ligne bénéficient automatiquement d'un pack bonus de 5 périphériques.

Les licences WSM initiales correspondent à l'achat d'une mise à niveau des petits modèles.


 

La sécurité de nouvelle génération

Pare-feu

Inspection dynamique des paquets, inspection au niveau de la couche applicative, pare-feu proxy

Proxies applicatifs

HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, SIP, H.323

Prévention des intrusions (IPS)

Bloque les attaques DOS, DDOS, PAD, de balayage des ports, d'usurpation d'identités, les scans de l'espace d'adressage, etc.

VoIP

H.323. SIP, sécurité de l'établissement de la communication et de la session

Abonnements de sécurité

Application Control, WebBlocker, Gateway AntiVirus, Intrusion Prevention Service, APT Blocker, Threat Detection & Response, Data Loss Prevention, spamBlocker, Reputation Enabled Defense, Network Discovery (Tous les abonnements sont proposés en standard avec WatchGuard Total Security Suite.)


 

VPN et authentification

Chiffrement

DES, 3DES, AES 128, 192 et 256 bits

IPSec

Clé SHA-2, MD5, IKE pré-partagée, importation de certificats tiers

SSL

Client léger

PPTP

Serveur et Serveur intermédiaire

Basculement VPN

Oui

SSO (authentification unique)

Authentification Active Directory transparente

XAUTH

Radius, LDAP, Windows Active Directory

Autre authentification utilisateurs

VASCO, RSA SecurID, via le Web, locale


 

Mise en réseau

Système d’exploitation

Fireware®

Hyperviseurs pris en charge

VMware ESXi 5.5, 6.0 ou 6.5
Windows Server 2008 R2, 2012 R2, 2016 (Hyper-V)

Attribution d’adresse IP

Statique, DynDNS, PPPoE, DHCP (serveur, client, relais)

Routage

Statique, dynamique (BGP4, OSPF, RIP v1/v2), basée sur la stratégie

QoS

8 files d'attente prioritaires, diffserv, file d'attente stricte modifiée

NAT

Statique, dynamique, 1:1, IPSec NAT Traversal, basée sur des stratégies, IP virtuelle pour l’équilibrage de charge serveur

Autre mise en réseau

Indépendance des ports, basculement multi-WAN, équilibrage de charge multi-WAN, mode transparent/d'insertion