Comparación de Funciones del Firebox — Administrado Localmente y Administrado en la Nube

Aplica A: Fireboxes administrados en la nube, Fireboxes administrados localmente

WatchGuard Cloud proporciona una única interfaz de usuario en la que puede monitorizar y configurar todos sus productos y servicios de WatchGuard, y una arquitectura multinivel que facilita la administración del inventario en todas sus cuentas.

Cuando puede agregar un Firebox o un FireCluster a WatchGuard Cloud, puede hacerlo como dispositivo administrado localmente o administrado en la nube.

Tanto los dispositivos administrados localmente como los administrados en la nube en WatchGuard Cloud pueden utilizar las funciones de monitorización y generación de informes, realizar acciones del sistema como actualizaciones y reinicios, y enviar datos de incidentes a ThreatSync; la diferencia es dónde se administra la configuración del dispositivo y las funciones de configuración que están disponibles.

Dispositivo Administrado en la Nube

Administra la configuración del Firebox en WatchGuard Cloud. Para más información, consulte Administrar la Configuración del Firebox en la Ayuda de WatchGuard Cloud.

Los Fireboxes administrados en la nube se agregan automáticamente a WatchGuard Cloud para más visibilidad e informes, de modo que puede monitorizar el estado en vivo y ver los mensajes de registro y los informes.

Los MSP pueden crear plantillas de configuración del Firebox y utilizarlas para aplicar rápidamente los ajustes de configuración a múltiples dispositivos en varias cuentas administradas.

Puede administrar los dominios de autenticación y certificados a nivel de cuenta y compartirlos en distintos dispositivos.

Dispositivo Administrado Localmente

Administra la configuración del Firebox en WSM, Fireware Web UI o la Interfaz de Línea de Comandos. Para obtener más información, vaya a la Ayuda de Fireware.

Puede agregar el Firebox administrado localmente a WatchGuard Cloud para más visibilidad y generación de informes.

Le recomendamos que agregue todos los Fireboxes administrados localmente a WatchGuard Cloud para más visibilidad y generación de informes, de modo que pueda monitorizar el estado en vivo, ver mensajes de registro e informes, actualizar fácilmente el firmware y beneficiarse de las funciones de la plataforma como ThreatSync.

Las funciones del Firebox que puede configurar dependen de la herramienta que utilice para administrar su dispositivo. Para determinar si debe utilizar administración local o en la nube, revise la información en estas secciones:

Para más información sobre cómo pasar un dispositivo de administración local a administración en la nube, consulte Cambiar un Firebox Administrado Localmente a la Administración en la Nube.

Funciones del Firebox Admitidas por Distintas Herramientas de Administración

Hay varias herramientas de administración disponibles para configurar su Firebox. No obstante, las distintas herramientas de administración admiten distintas funciones del Firebox.

Esta tabla compara las funciones del Firebox que puede configurar con distintas herramientas de administración:

Funciones del ProductoWatchGuard Cloud
(Firebox Administrado en la Nube)
Herramientas de WatchGuard System Manager
(Firebox Administrado Localmente)
Fireware Web UI
(Firebox Administrado Localmente)
Política de Firewall
Políticas de Primera Ejecución/Última EjecuciónCompatibleNo CompatibleNo Compatible
Tipos de Tráfico Combinados en Una Política de FirewallCompatibleNo CompatibleNo Compatible
Informes de ProtecciónCompatibleNo CompatibleNo Compatible
Reglas de Firewall: Puerto/Protocolo y Origen/DestinoCompatibleCompatibleCompatible
Lista Predefinida de Servicios de Filtrado de PaquetesCompatibleCompatibleCompatible
Implementación Sin Intervención/RapidDeployCompatibleCompatibleCompatible
SafeSearch en NavegadorCompatibleCompatibleCompatible
Google for BusinessCompatibleCompatibleCompatible
Nivel de Ejecución de YouTubeCompatibleCompatibleCompatible
Políticas ProgramadasPlanificadoCompatibleCompatible
Etiquetas y Categorías de Política No Compatible CompatibleCompatible
Proxy ExplícitoNo CompatibleCompatibleCompatible
Generación de Registros y Notificación
WatchGuard CloudCompatibleCompatibleCompatible
SyslogCompatibleCompatibleCompatible
DimensionCompatibleCompatibleCompatible
Configuración de Syslog/Dimension en PlantillasCompatibleCompatibleNo Compatible
SNMPCompatibleCompatibleCompatible
NetflowCompatibleCompatibleCompatible
Descifrado TLS e Inspección
Inspección por Categoría de URLCompatibleCompatibleCompatible
Administrar Lista de Excepciones de TLSCompatibleCompatibleCompatible
Importar CertificadoCompatibleCompatibleCompatible
Ajuste de Cifrado PFSSoporte PredeterminadoCompatibleCompatible
Inspección EntrantePlanificadoCompatibleCompatible
Descarga de SSLPlanificadoCompatibleCompatible
Ejecutar Versiones de TLS No Compatible CompatibleCompatible
Integraciones de Terceros y Soporte API
API para Información del DispositivoCompatibleNo CompatibleNo Compatible
API para Creación de CuentaCompatibleNo CompatibleNo Compatible
API para Sitios Bloqueados/Dirección IPCompatibleCompatibleCompatible
API para ExcepcionesCompatibleCompatibleCompatible
ConnectwiseCompatibleCompatibleCompatible
AutotaskCompatibleCompatibleCompatible
TigerpawNo PlanificadoCompatibleCompatible
Configuración de FireCluster
Activo/PasivoCompatibleCompatibleNo Compatible
Ver Estado del ClústerCompatibleCompatibleCompatible
Alertas y Mensajes de Registro en Conmutación por ErrorCompatibleCompatibleCompatible
Diagnósticos de ClústerCompatibleCompatibleCompatible
Actualizar Firmware del ClústerCompatibleCompatibleCompatible
Activo/ActivoNo PlanificadoCompatibleNo Compatible
Administración Multi-Firebox
Plantillas para Reglas de FirewallCompatibleCompatibleNo Compatible
Herencia de PlantillaCompatibleCompatibleNo Compatible
Mapeo de Uno a MuchosCompatibleCompatibleNo Compatible
Mapeo de Muchos a UnoCompatibleCompatibleNo Compatible
Actualizaciones de FirmwareCompatibleCompatibleNo Compatible
Alias en PlantillasCompatibleCompatibleNo Compatible
Control de Acceso Basado en RolesCompatibleCompatibleNo Compatible
Redes
Servidor y Opciones DHCPCompatibleCompatibleCompatible
Ajustes DNS para DHCPCompatibleCompatibleCompatible
DNS DinámicoCompatibleCompatibleCompatible
IPv6CompatibleCompatibleCompatible
Configuración Wi-Fi Integrada en Modelos de Firebox InalámbricosCompatibleCompatibleCompatible
Multi-WANCompatibleCompatibleCompatible
Enrutamiento DinámicoCompatibleCompatibleCompatible
NAT DinámicaCompatibleCompatibleCompatible
NAT EstáticaCompatibleCompatibleCompatible
1-to-1 NATCompatibleCompatibleCompatible
Balance de Carga en el ServidorPlanificadoCompatibleCompatible
Conjunto de EnlacesCompatibleCompatibleCompatible
Inspección del Tráfico Dentro de la RedCompatibleCompatibleCompatible
Soporte de Módem USBPlanificadoCompatibleCompatible
Utilizar la Conexión Inalámbrica como Interfaz Externa en los Modelos -WPlanificadoCompatibleCompatible
Portal CautivoCompatibleCompatibleCompatible
Gateway Wireless Controller (GWC)No PlanificadoCompatibleCompatible
Rogue Access Point Detection Inalámbrico del FireboxNo PlanificadoCompatibleCompatible
SD-WAN
Parche Dinámico - Oscilación, Pérdida de Paquetes, LatenciaCompatibleCompatibleCompatible
Monitorización de Enlaces - Ping, DNS, TCPCompatibleCompatibleCompatible
Conmutación por Recuperación - Inmediata, Gradual, Sin Conmutación por RecuperaciónCompatibleCompatibleCompatible
Distribución de Carga (Operación por Turnos)CompatibleCompatibleCompatible
Administración de Tráfico
Ancho de Banda Garantizado/RestringidoCompatibleCompatibleCompatible
Aplicar a Todas las Políticas, Por Política, Por Dirección IPCompatibleCompatibleCompatible
Hacia Adelante / Hacia AtrásCompatibleCompatibleCompatible
Aplicar a Aplicaciones y Categorías de AplicacionesCompatibleCompatibleCompatible
QoS
Marcado QoSCompatibleCompatibleCompatible
Prioridad de TráficoCompatibleCompatibleCompatible
CuotasNo CompatibleCompatibleCompatible
Mobile VPN
Mobile VPN with IKEv2CompatibleCompatibleCompatible
Mobile VPN with SSLCompatibleCompatibleCompatible
Aplicación de Reglas de Acceso a la Red (Endpoint)CompatibleCompatibleCompatible
Redes Personalizadas para Mobile VPNCompatibleCompatibleCompatible
Mobile VPN with L2TPNo PlanificadoCompatibleCompatible
Mobile VPN with IPSecNo PlanificadoCompatibleCompatible
VPN de Sucursales
Firebox a Firebox - IKEv2 EnrutadaCompatibleCompatibleCompatible
Firebox a Terceros - IKEv2 EnrutadaCompatibleCompatibleCompatible
DF Bit y MTU por VPNCompatibleCompatibleCompatible
1-to-1 NAT a través de BOVPNCompatibleCompatibleCompatible
VPN Basadas en PolíticaCompatibleCompatibleCompatible
BOVPN Over SSLNo PlanificadoCompatibleCompatible
Usuario de Dominio como Identificación del Endpoint para BOVPN a Endpoints de TercerosNo CompatibleCompatibleCompatible
Servicios de Seguridad
Intrusion Prevention Service (IPS)CompatibleCompatibleCompatible
- Excepciones de Firma de IPSCompatibleCompatibleCompatible
- Actualizaciones de Firma a través de un Servidor ProxyNo CompatibleCompatibleCompatible
Application ControlCompatibleCompatibleCompatible
WebBlockerCompatibleCompatibleCompatible
- Filtrado de URL por PolíticaCompatibleCompatibleCompatible
- Alarma por CategoríaCompatibleCompatibleCompatible
- AdvertirCompatibleCompatibleCompatible
- Servidor WebBlocker LocalNo PlanificadoCompatibleCompatible
- Anulación de ContraseñaCompatibleCompatibleCompatible
spamBlockerCompatibleCompatibleCompatible
Gateway AntiVirusCompatibleCompatibleCompatible
GeolocationCompatibleCompatibleCompatible
Protección de BotnetCompatibleCompatibleCompatible
APT BlockerCompatibleCompatibleCompatible
- Seleccionar Región del ServidorNo PlanificadoCompatibleCompatible
DNSWatchCompatibleCompatibleCompatible
IntelligentAVCompatibleCompatibleCompatible
Visibility en WatchGuard CloudCompatibleCompatibleCompatible
EDR CoreCompatibleCompatibleCompatible
ThreatSyncCompatibleCompatibleCompatible
Puertos BloqueadosCompatibleCompatibleCompatible
Sitios BloqueadosCompatibleCompatibleCompatible
Eliminar Sitios Bloqueados AutomáticamentePlanificadoCompatibleCompatible
Access PortalPlanificadoCompatibleCompatible
Descubrimiento de RedFunción de ThreatSync+ NDRNo CompatibleCompatible
Default Threat Protection
Administración de Paquetes PredeterminadaCompatibleCompatibleCompatible
Autenticación
Dominios de AutenticaciónCompatibleNo CompatibleNo Compatible
Base de Datos del FireboxCompatibleCompatibleCompatible
RADIUSCompatibleCompatibleCompatible
Active DirectoryCompatibleCompatibleCompatible
SSOCompatibleCompatibleCompatible
Integración de AuthPoint (sin RADIUS)CompatibleCompatibleCompatible
Servicios de TerminalNo CompatibleCompatibleCompatible
Bloquear Inicios de Sesión FallidosCompatibleCompatibleCompatible
Ajustes Generales
Servidores NTPCompatibleCompatibleCompatible
Firebox como Servidor NTPCompatibleCompatibleCompatible
Retroalimentación del DispositivoCompatibleCompatibleCompatible
Informes de FallaCompatibleCompatibleCompatible
Verificar las Funciones Compatibles en la Implementación de la Configuración del FireboxCompatibleCompatibleNo Compatible
Administración de Certificados
Certificados de Autoridad ProxyCompatibleCompatibleCompatible
Certificados de VPNCompatibleCompatibleCompatible
Solicitudes de Firma de CertificadoCompatibleCompatibleCompatible
Certificados del servidor webCompatibleCompatibleCompatible
Herramientas de Resolución de Problemas
Estado de la InterfazCompatibleCompatibleCompatible
PingCompatibleCompatibleCompatible
TCP DumpCompatibleCompatibleCompatible
nslookupCompatibleCompatibleCompatible
Descargar Archivo Support.TGZCompatibleCompatibleCompatible
Reinicios ProgramadosPlanificadoCompatibleCompatible

Para más información sobre las funciones de seguridad del Firebox disponibles con una licencia de Standard Support, Basic Security Suite o Total Security Suite, vaya a Servicios de Seguridad en WatchGuard.com.

Funciones de WatchGuard Cloud Admitidas por los Fireboxes

Puede agregar tanto dispositivos administrados localmente como dispositivos administrados en la nube a WatchGuard Cloud.

Esta tabla muestra las funciones de WatchGuard Cloud admitidas por los Fireboxes administrados localmente o administrados en la nube que usted agrega a WatchGuard Cloud:

Funciones de WatchGuard CloudAdministrado en la NubeAdministrado Localmente
Administrar los ajustes de configuración del Firebox, como las políticas, los servicios de seguridad, las VPN y más.CompatibleNo Compatible
Administrar configuraciones de FireClusterCompatibleNo Compatible
Configurar los ajustes de dispositivo compartidos en plantillasCompatibleNo Compatible
Programar e implementar cambios en los ajustes de dispositivoCompatibleNo Compatible
Revertir a una configuración implementada anteriormenteCompatibleNo Compatible
Iniciar acciones del sistema FireCluster (actualizar firmware, reiniciar y conmutar por error)CompatibleCompatible
Monitorizar el estado en vivo (estado de la red, rutas, VPN, usuarios, FireCluster, etc.) CompatibleCompatible
Ver mensajes de registro e informesCompatibleCompatible
Actualizar firmwareCompatibleCompatible
Reiniciar el FireboxCompatibleCompatible
Enviar datos de incidentes a ThreatSyncCompatibleCompatible
Enviar datos del tráfico de la red a ThreatSync+ NDRCompatibleCompatible
Administrar las copias de seguridad del FireboxNo CompatibleCompatible

Temas Relacionados

Acerca de WatchGuard Cloud

Funciones y Beneficios de la Administración del Firebox en WatchGuard Cloud (artículo de KB)

Comenzar — Agregar un Dispositivo a WatchGuard Cloud

Cambiar un Firebox Administrado Localmente a la Administración en la Nube

Actualizar Firmware en WatchGuard Cloud

Reiniciar un Firebox

Administrar Imágenes de Copia de Seguridad del Firebox en WatchGuard Cloud

Informes de Estado en Vivo para Fireboxes y FireClusters

Acerca de los Ajustes de los Servicios de Seguridad del Firebox en WatchGuard Cloud

Acerca de FireCluster en WatchGuard Cloud