Imprimer

VigorPro 5510Gi




La gamme VigorPro5510 fonctionne autant en pare-feu qu'en passerelle internet. Le VigorPro5510 bloquera toutes les attaques au point d'entrée dans le réseau. Par l'interface utilisateur web, l'administrateur peut demander au VigorPro5510 de surveiller le trafic réseau avant que les menaces ne s'y introduisent.

La gamme VigorPro5510 de par son architecture matériel unique permet d'avoir une sécurité en temps réel sans ralentir les applications principales présentes sur le réseau, telles que le trafic web. Les solutions logicielles antivirales n'ont pas été conçues pour analyser les messages électroniques en temps réel et sont trop lentes pour scanner le trafic web ou d'autres applications réseau en temps réel.

 

Caractéristiques

1. Anti-Virus
    •    Filtrage de fichiers
    •    Défense contre les virus, vers, cheval de troie
    •    Analyse SMTP
    •    Analyse POP3
    •    Analyse HTTP
    •    Analyse IMAP
    •    Analyse FTP
    •    Analyse ZIP/GZIP/BZIP2
    •    Analyse les tunnels VPN intégrés
    •    Mise à jour automatique de la base de signatures de virus
    •    Alerte automatique lorsque le service de mise à jour arrive à expiration
    •    Syslog en temps réel, alerte e-mail lors d'une détection de virus
2. Anti-Intrusion
    •    Liste de détection basée sur des règles
    •    Passer, rejeter, ou remettre à zéro lors d'une détection d'intrusion
    •    Mise à jour automatique de la base des signatures d'intrusion
    •    Alerte automatique lorsque le service de mise à jour arrive à expiration
    •    Syslog en temps réel, alerte e-mail lors d'une attaque
3. Anti-Spam
    •    Analyse en temps réel des SMTP, POP3
    •    Alerte automatique lorsque la licence arrive à expiration
    •    Alerte syslog en temps réel quand un spam est détécté
    •    Détection multi langues
    •    Détection de différents formats (graphique, document, HTML...)
    •    Aucune limite d'utilisation
    •    Blacklist/Whitelist
4. Point d'accès sans fil
    •    Super G™ 108 Mbps
    •    IEEE802.11b/g
    •    Liste des stations sans fil
    •    Découverte des points d'accès
    •    Système de distribution sans fil (WDS)
    •    Isolation de LAN sans fil
    •    Contrôle du débit sans fil
    •    64/128-bit WEP
    •    Authentification 802.1x avec client RADIUS
    •    Masquage SSID
    •    Contrôle d'accès par adresses MAC
    •    VLAN sans fil
5. RNIS
    •    Euro RNIS compatible
    •    Secours RNIS automatique
    •    Débit supporté : 64/128Kbps (Multilink-PPP), bande passante à la demande
    •    Dial-in à distance, interconnexion de LAN
    •    Activation à distance
    •    TA virtuel
6. Dual-WAN
    •    Équilibrage de charge
    •    Bande passante à la demande
    •    Auto Fail-Over (redondance physique) de connexion WAN
7. Fonctionnalités VPN
    •    Jusqu'à 200 tunnels VPN
    •    Protocoles : PPTP, IPSec, L2TP, L2TP sur IPSec
    •    Cryptages : MPPE et AES/DES/3DES matériel
    •    Authentification : MD5, SHA-1
    •    Authentification IKE : clé prépartagée et signature numérique (X.509)
    •    LAN à LAN, télétravailleur vers LAN
    •    DHCP sur IPSec
    •    NAT-Traversal (NAT-T)
    •    Détection de l'absence de site distant (DPD)
    •    VPN Pass-through
8. VPN SSL
    •    Jusqu'à 50 tunnels VPN SSL
    •    SSL Web Proxy
9. Fonctionnalités de Pare-feu (Firewall)
    •    Mode transparent
    •    Gestion de la sécurité du contenu (CSM)
         ◦    Filtrage de contenu URL (blacklist, whitelist)
         ◦    Blocage des applets Java, des cookies, d'active X, et de fichiers spécifiques (compressés, exécutables, multimédia...)
         ◦    Filtrage de contenu Web
         ◦    Gestion optimisée de la sécurité du contenu des applications IM/P2P
         ◦    Contrôle par plage horaire
    •    Multi-NAT, hôte DMZ, ouverture et redirection de ports étendues
    •    Firewall en mode objet
    •    SPI (Stateful Packet Inspection)
    •    Protection DoS/DDoS
    •    Protection contre l'usurpation d'adresse IP
    •    Alerte e-mail et surveillance syslog
    •    Association d'adresses IP à des adresses MAC
    •    Contrôle par plages horaires
10. Port USB
    •    Modem 3G externe 
    •    Partage d'imprimante
11. Fonctionnalités Réseau
    •    Client, relai, serveur DHCP
    •    DNS dynamique (DynDNS)
    •    Client NTP
    •    Plages horaires
    •    Client RADIUS
    •    Cache/Proxy DNS
    •    UPnP
    •    Protocoles de routage : routage statique, RIP V2
    •    Proxy IGMPv2
12. Paramétrage et Management
    •    Interface utilisateur via le navigateur internet (HTTP/HTTPS)
    •    Assistant de démarrage rapide pour l'accès à Internet
    •    Interface en ligne de commande (CLI, Telnet/SSH)
    •    Contrôle d'accès à l'administrateur
    •    Sauvegarde et restauration de la configuration
    •    Fonction de diagnostic intégré
    •    Mise à niveau du firmware via TFTP/FTP
    •    Surveillance syslog
    •    Agent SNMP avec MIB-II
13. Gestion de la Bande Passante
    •    Garantie de la bande passante par classes avec catégories définies par l'utilisateur
    •    Classification DiffServ CodePoint
    •    4 niveaux de priorité pour chaque direction (entrant/sortant)
    •    Disponibilité de la bande passante
    •    Limitation et réservation de la bande passante


* Firmware évolutif

Spécifications

Spécifications techniques du VigorPro5510Gi
Interface Matériel
WAN 2 ports 10/100, connecteur RJ-45
LAN Switch 5 ports 10/100/1000, connecteur RJ-45
WLAN IEEE802.11b/g avec Super G™
ISDN 1 port RNIS, connecteur RJ-45
USB 1 port USB pour modem 3G ou partage d'imprimante
Anti-Virus Filtrage de fichiers
Défense contre les virus, vers et cheval de troie
Analyse SMTP
Analyse POP3
Analyse HTTP
Analyse IMAP
Analyse FTP
Analyse ZIP/GZIP/BZIP2
Analyse des tunnels VPN intégrés
Mise à jour automatique de la base des signatures de virus
Alerte automatique lorsque le service de mise à jour arrive à expiration
Syslog en temps réel, alerte e-mail lors de la détection d'un virus
Anti-Intrusion Liste de détection basée sur des règles
Passer, rejeter ou remettre à zéro pendant la détection d'une intrusion
Mise à jour automatique de la base de signatures des intrusions
Alerte automatique quand la base de signature arrive à expiration
Syslog en temps réel, Alerte e-mail lors d'une attaque
Anti-Spam Analyse en temps réel SMTP, POP3
Alerte automatique quand la licence arrive à expiration
Alerte syslog en temps réel lors de la détection d'un spam
Détection multi langue
Détection multi format (graphique, document, HTML...)
Aucune limite d'utilisateur
Blacklist/Whitelist
Point d'accès sans fil
Super G™ 108 Mbps
IEEE802.11b/g
Liste des clients sans fil
Découverte de point d'accès
Systeme de distribution sans fil ( WDS )
Isolation de LAN sans fil
Contrôle du débit sans fil
64/128-bit WEP
Authentification 802.1x avec client RADIUS
Masquage SSID
Contrôle d'accès par adresses MAC
VLAN sans fil
RNIS Compatible Euro RNIS
Secours RNIS automatique
Débit supporté 64/128Kbps (Multilink-PPP), bande passante à la demande
Dial-In à distance, interconnexion de LAN
Activation à distance
TA virtuel
Dual-WAN Équilibrage de charge
Bande passante à la demande
Auto Fail-Over (redondance physique) de connexion WAN
VPN Jusqu'à 200 tunnels VPN
LAN à LAN, télétravailleur vers LAN
DHCP sur IPSec
NAT-Traversal (NAT-T)
Détection de l'absence de site distant (DPD)
VPN Pass-through
Protocoles PPTP
IPSec
L2TP
L2TP sur IPSec
Cryptages MPPE
AES/DES/3DES matériel
Authentification MD5 matériel
SHA-1
Authentification IKE
Clé pré partagée
Signature numérique (X.509)
SSL VPN Jusqu'à 50 tunnels VPN SSL
SSL Web Proxy
Fonctionnalités de Pare-feu Mode transparent
Multi-NAT, hôte DMZ, ouverture et redirection de ports étendues
Firewall en mode objet
SPI (Stateful Packet Inspection)
Protection DoS/DDoS
Protection contre l'usurpation d'adresses IP
Alerte e-mail et surveillance syslog
Association d'adresses IP à des adresses physiques (MAC)
Contrôle par plages horaires
Gestion du filtrage de contenu (CSM) Filtrage de contenu URL (blacklist/whitelist)
Blocage des applets Java, des cookies, d'active X, et de fichiers spécifiques (compressés, éxécutables, multimédias...)
Filtrage de contenu Web
Gestion optimisée de la protection du contenu des applications IM/P2P
Contrôle par plage horaire
Fonctionnalités Réseau
Client, relai, serveur DHCP
DNS dynamique (DynDNS)
Client NTP
Plages horaires
Client RADIUS
Cache/Proxy DNS
UPnP
Protocoles de routage
Routage statique
RIP V2
Proxy IGMPv2
Paramétrage et Management Interface utilisateur via le navigateur Web (HTTP/HTTPS)
Assistant de démarrage rapide pour l'accès à Internet
Interface de commande en ligne (CLI, Telnet/SSH *)
Contrôle d'accès à l'administrateur
Sauvegarde et restauration de la configuration
Fonction de diagnostic intégré
Mise à niveau du logiciel via TFTP/FTP
Surveillance syslog
Client SNMP avec MIB-II
Gestion de la bande passante Garantie de la bande passante par classes avec catégories définies par l'utilisateur
Classification DiffServ CodePoint
4 niveaux de priorité pour chaque direction (entrant/sortant)
Disponibilité de la bande passante
Réservation et limitation de la bande passante
Température
En fonctionnement : 0°C ~ 45°C
Stockage : -25°C ~ 70°C
Humidité
10% ~ 90% (sans condensation)
Puissance maximum
15 Watts
Dimension L273 * P166 * H44.6 ( mm )
Alimentation AC 100~240V, 50/60Hz


* Firmware évolutif

Schéma d'application



Schéma 1. Interface Matériel


Niveaux de Protection du Réseau
La voie conventionnelle pour se protéger contre les virus ou les programmes malveillants, exige d'installer un logiciel sur chaque poste. Pour installer le logiciel sur un grand nombre de poste est un processus long. Pour évaluer les vulnérabilités, analyser les machines et maitenir la base de données de virus à niveau, cela nécessite des mises à jour constantes. Cette solution est très coûteuse tant en terme financier qu'en terme de personnel. Le VigorPro5510 fonctionnent autant comme pare-feu que comme passerelle réseau, il bloquera toutes les attaques au point d'entrée dans le réseau. Par l'interface utilisateur web, l'administrateur peut demander au VigorPro5510 de surveiller le trafic réseau avant que les menaces ne s'y introduisent.


Schéma 2. Protection du réseau


Accélération matériel, Réponse en temps réel
La gamme VigorPro5510 de par son architecture matériel unique permet d'avoir une sécurité en temps réel sans ralentir les applications principales présentes sur le réseau, telles que le trafic web. Les solutions logicielles antivirales n'ont pas été conçues pour analyser les messages électroniques en temps réel ; et sont trop lentes pour scanner le trafic web ou d'autres applications réseau en temps réel.



Schéma 3. Accélération matériel et réponse en temps réel


Technique MSSI
Aujourd'hui, les pare-feux conventionnels examinent seulement l'en-tête de paquets pour empêcher n'importe quelle attaque par connexion. Le contenu vierge n'est pas traité comme n'importe quelle menace de virus, de vers, de trojans ou contenus interdits. Pourtant sa diffusion est rapide et cause de graves dommages. Les pare-feux conventionnels sautent largement cette menace de contenu par diffusion et exposent le réseau interne au monde extérieur. La gamme VigorPro 5300 déploie un mécanisme unique appelé MSSI (Multi Sampler Stateful Inspection) breveté par DrayTek. Grâce à ce mécanisme MSSI, la gamme VigorPro 5300 examine des flots de paquets, compare n'importe quel contenu ou comportement suspect avec une base de données élaborée en temps réel et fournit un anti-virus intégré et une protection anti-intrusion.



Schéma 4.Technique MSSI


Application 3G

DRAYTEK répond à la demande croissante des utilisateurs de mobiles en matière de communication 3G afin de faciliter l'accès à Internet. La gamme VigorPro 5510 permet d'apporter la fonction de de connexion au réseau 3G en connectant une clé USB 3G au port USB du VigorPro 5510. La gamme peut supporter les protocoles suivants : HSDPA/UMTS/EDGE/GPRS/GSM... Le VigorPro 5510 couplé à la clé USB 3G vous permet de recevoir les signaux 3G de n'importe quel endroit : de votre voiture ou de certains emplacements publics et de pouvoir partager votre accès internet avec plusieurs personnes.



Schéma 5. Application 3G


Play by FoxSaver®




Produits vus récemment

-->
Valid XHTML & CSS

Propulsé par Antipode & Animé par Netpro24