Comparer les modèles FireboxV

Comparer les modèles

FireboxV
Micro
FireboxV
Petit
FireboxV
Moyen
FireboxV
Grand
FireboxV
Très grand
Débit et connexions
Débit du pare-feu¹ 1 Gbit/s 2 Gbit/s 4 Gbit/s 8 Gbit/s Illimité
Interfaces virtuelles 8 à 10 8 à 10 8 à 10 8 à 10 8 à 10
Nbr de nœuds pris en charge Illimité Illimité Illimité Illimité Illimité
VLAN 10 50 300 750 1 500
Nombre d'utilisateurs 5 50 250 750 1 500
Licences EDR Core² 5 50 150 250 250
VPN et authentification
VPN pour succursale 5 50 600 6 000 10 000
VPN mobile avec SSL 5 50 600 6 000 10 000
VPN mobile avec IPSec 5 50 600 6 000 10 000
Nbr d'utilisateurs authentifiés 500 500 3 000 6 000 Illimité

¹Les débits peuvent varier en fonction de l'environnement et de la configuration.
²EDR Core est disponible pour tout achat de Total Security Suite.


Administration

Plateforme de gestion

WatchGuard System Manager (WSM) version v.11 ou supérieure³

Alertes et notifications

SNMP v2/v3, e-mail, alerte du système de gestion

Prise en charge des serveurs

Journalisation, Rapports, Quarantaine, WebBlocker (fitrage d'URL), Management

Interface utilisateur Web

Prend en charge les systèmes d'exploitation Windows, Mac, Linux et Solaris

CLI

Avec Direct Connect et scripts

³Licences WSM nécessaires pour le VPN par glisser-déposer et les mises à jour One-Touch des appliances virtuelles.
Les modèles moyens, grands et très grands comprennent une licence WSM pour 4 périphériques. Les appliances activées en ligne bénéficient automatiquement d'un pack bonus de 5 périphériques.
Les licences WSM initiales correspondent à l'achat d'une mise à niveau des petits modèles.


La sécurité de nouvelle génération

Firewall

Inspection dynamique des paquets, inspection au niveau de la couche applicative, pare-feu proxy

Proxies applicatifs

HTTP, HTTPS, SMTP, FTP, DNS, TCP, POP3, SIP, H.323

Prévention des intrusions (IPS)

Bloque les attaques DOS, DDOS, PAD, de balayage des ports, d'usurpation d'identités, les scans de l'espace d'adressage, etc.

VoIP

H.323. SIP, sécurité de l'établissement de la communication et de la session

Abonnements de sécurité

Application Control, WebBlocker, Gateway AntiVirus, Intrusion Prevention Service, APT Blocker, Threat Detection & Response, Data Loss Prevention, spamBlocker, Reputation Enabled Defense, Network Discovery (Tous les abonnements sont proposés en standard avec WatchGuard Total Security Suite.)


VPN et authentification

Chiffrement

DES, 3DES, AES 128, 192 et 256 bits

IPSec

Clé SHA-2, MD5, IKE pré-partagée, importation de certificats tiers

SSL

Client léger

PPTP

Serveur et Serveur intermédiaire

Basculement VPN

Oui

SSO (authentification unique)

Authentification Active Directory transparente

XAUTH

Radius, LDAP, Windows Active Directory

Autre authentification utilisateurs

VASCO, RSA SecurID, via le Web, locale


Mise en réseau

Système d’exploitation

Fireware®

Hyperviseurs pris en charge

VMware ESXi 5.5, 6.0 ou 6.5
Windows Server 2008 R2, 2012 R2, 2016 (Hyper-V)

Attribution d’adresse IP

Statique, DynDNS, PPPoE, DHCP (serveur, client, relais)

Routage

Statique, dynamique (BGP4, OSPF, RIP v1/v2), basée sur la stratégie

QoS

8 files d'attente prioritaires, diffserv, file d'attente stricte modifiée

NAT

Statique, dynamique, 1:1, IPSec NAT Traversal, basée sur des stratégies, IP virtuelle pour l’équilibrage de charge serveur

Autre mise en réseau

Indépendance des ports, basculement multi-WAN, équilibrage de charge multi-WAN, mode transparent/d'insertion