Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Produktinformationen "Sophos SG 430 Network Protection (SG430 Subscription)"

SG 430 Network Protection Subscription (Astaro Network Security)

Sophos Network Protection wartet mit zahlreichen, vollständig integrierten Funktionen auf: Intrusion Protection, Schutz vor Denial-of-Service-Attacken, VPN-Gateway, HTML5 VPN-Portal, hochkarätige Routing-Fähigkeiten und vieles mehr. Wir schützen Ihr Netzwerk: Da unsere Lösung gefährlichen Datenverkehr abhält, können autorisierte Benutzer sicher auf das Netzwerk zugreifen.

Intrusion Prevention (IPS)

In eingehendem Traffic verborgene Bedrohungen werden von unserem Intrusion Prevention System erkannt und blockiert. Anhand einer eingehenden Analyse des zugelassenen Datenverkehrs wird Ihr Netzwerk vor Angriffen von außen geschützt. Unser Intrusion Prevention System sichert das Netzwerk gegen neue und bekannte Bedrohungen ab. Mit Hilfe von Deep Packet Inspection erkennt das IPS Pakete mit schädlichen Inhalten und entfernt sie, noch bevor sie ins Netzwerk gelangen. Unsere Signaturliste wird im Minutentakt aktualisiert. So werden Sie auch vor neuen, noch ungepatchten Bedrohungen geschützt, die bestimmte Merkmale aufweisen. Unternehmen, die keine eigenen Server betreiben, können damit verhindern, dass infizierte Rechner andere Systeme im Netzwerk in Gefahr bringen. Unser Intrusion Prevention System stoppt Eindringlinge und schützt selbst vor den raffiniertesten Angriffsmustern dank schneller, zuverlässiger Pattern-Scan-Technologien: - Deep Packet Inspection: Identifiziert und blockiert anwendungs- und protokollbezogene Test- und tatsächliche Angriffe - Flood Protection: Blockt DoS, DDoS und Port-Scans - Datenbank mit über 8.000 Pattern und Regeln, darunter: - Testangriffe, Port-Scans, Befragungen, Host Sweeps - Angriffe auf Anwendungsschwachstellen - Protokollangriffe - Intrusion Detection und Prevention - Benachrichtigung des Administrators und/oder sofortiges Sperren des Datenverkehrs - Leistungsstarke Managementoberfläche - Ein Klick aktiviert oder deaktiviert komplette Regelsätze, z.B. für E-Mail- oder Webserver

Branch Office VPN – Sophos RED

Mit unserer VPN-Lösung für Außenstellen können Mitarbeiter an unterschiedlichen Standorten Daten über eine sichere Internetverbindung senden und empfangen. Und es geht ganz einfach: Für die Vernetzung der Standorte ist keinerlei VPN-Erfahrung erforderlich. Wir sorgen für eine störungsfreie, stabile Anbindung von Außenstellen an die Unternehmenszentrale, die sich flexibel verwalten lässt. Verknüpfen Sie alle Standorte mit öffentlichen oder privaten IP-Adressen über mehrfache Internetverbindungen. Sie können Computer in beiden Netzwerken vollständig freigeben oder den Datenverkehr im Tunnel beschränken. Sophos RED ermöglicht die Errichtung von VPN-Tunneln für mehrere Dutzend oder sogar Hunderte von Geräten von einer zentralen Konsole aus. In der Außenstelle sind dabei keinerlei technischen Kenntnisse erforderlich. Ein weiteres Plus: Unser Produkt unterstützt Hostnamen für Tunnel mit integriertem Dynamic DNS (DynDNS)-Client. Sophos RED unterstützt ein breites Spektrum an standardisierten Tunneling-Protokollen und -Technologien, die eine sichere Verbindung mehrerer Standorte über das Internet ermöglichen: - Unterstützt IPSec- und SSL-Protokolle - IPSec bietet hohe Interoperabilität mit anderen Geräten - SSL ermöglicht die einfache Einrichtung zwischen zwei Sophos UTM-Appliances - Star-, Hub-and-Spoke- sowie Fully-Meshed-Konfigurationen - Nat-Traversal für die Tunnel-Einrichtung zwischen NAT-Geräten - Unterstützt die wichtigsten Verschlüsselungs- sowie viele Authentifizierungsverfahren - DES, 3DES, AES, Serpent, Blowfish, Twofish - MD5, SHA-1 - XAUTH unterstützt die Integration von One-Time-Password-Systemen - Volle Public Key Infrastructure (PKI)-Unterstützung

Remote Access VPN

Da Mitarbeiter im Außendienst einfachen, sicheren Remote-Zugriff auf das Unternehmensnetzwerk benötigen, unterstützt Sophos eine umfassende Bandbreite an branchenüblichen Clients, einschließlich IPSec, SSL, Cisco VPN, iOS sowie nativen Windows VPN-Clients. Sophos IPsec Client: Ein leistungsfähiger Client mit zahlreichen Funktionen für IPsec-basierten Fernzugriff von PCs unter Windows XP, Windows Vista oder Windows 7 (32- und 64-Bit-Unterstützung).

Features: - Authentifizierung über Pre-Shared Key (PSK), PKI (X.509), Smartcards, Tokens, XAUTH    Verschlüsselung: AES (128/192/256), DES, 3DES (112/168), - - Blowfish (128/448), RSA (bis zu 2048 Bit), DH-Gruppen 1/2/5/14, MD5, SHA-256/384/512 - Intelligentes Split-Tunneling für optimales Verkehrs-Routing - NAT-Traversal-Unterstützung - Mehrsprachig (Englisch, Deutsch, Französisch) - Kompatibilität mit jeder Sophos UTM-Appliance inklusive Abonnement für UTM-Network Protection - Systemanforderungen: 128 MB RAM, Festplatte, Windows XP, Vista, 7

Sophos SSL Client:

Benutzerfreundlicher Client, der auf alle Unternehmensanwendungen transparenten SSL-Zugriff ermöglicht (kein „Webifier“ erforderlich). Eignet sich für die Installation unter den Betriebssystemen Windows, Linux, MacOS und UNIX.

Features: - Bewährte SSL- bzw. TLS-basierte Sicherheit - Minimale Systemanforderungen - Unterstützung von MD5, SHA, DES, 3DES und AES - Funktioniert mit allen Firewalls, unabhängig von Proxys und NAT - Browserunabhängig - Bietet transparenten Zugriff auf alle Ressourcen und Anwendungen im Unternehmensnetzwerk - Nach der Installation sind keine Administratorenrechte erforderlich - Gratisnutzung in Kombination mit jeder Sophos UTM-Appliance inklusive Abonnement für UTM-Network Protection - Systemanforderungen: 128 MB RAM, Festplatte

HTML5 VPN Portal

Kontrollierter Netzwerkzugriff für Dritte und externe Mitarbeiter der IT-Abteilung. Über unser HTML5 VPN Portal kann von überall auf das Unternehmensnetzwerk zugegriffen werden.

Remote-Zugriff auf das Unternehmensnetzwerk war nie einfacher. Für unser einzigartiges HTML5 VPN Portal muss kein ActiveX, Java oder Client installiert werden. Dank der Nutzung reiner HTML5-Technologie werden alle Plattformen unterstützt: von Windows und Macs bis hin zu iOS und Android. Die Einrichtung ist kinderleicht. Bei der automatischen Anmeldung werden Zugangsdaten auf dem Gerät gespeichert. Sie müssen diese nicht an Drittbenutzer ausgeben.

Features: - Rein HTML5-basierter KVM-Client im Portal (Keyboard Video Mouse) - Ausschließliche Verwendung von HTML5-Canvas, Web Sockets und JavaScript - Keine Installation von Plugins oder Clients erforderlich - Keine Speicherung von Dateien auf Geräten und somit sichere Daten - Der Zugriff auf das Netzwerk erfolgt über: VNC, RDP, Citrix, SSH, Telnet, Weboberfläche und WebApps - Automatische Anmeldung ermöglicht die gemeinsame Nutzung von Geräten, die bislang auf ein Kennwort beschränkt waren

Advanced Routing

Die hochkarätigen Routing-Fähigkeiten von Sophos Network Protection sorgen für perfekte Pfadauswahl, Load Balancing und Stabilität. Sophos Network Protection stellt unterschiedliche Routing-Funktionen bereit. Bei statischem Routing können Router manuell in die WebAdmin-Oberfläche eingegeben werden. Beim Policy-Routing werden Pfade unabhängig nach Quelle, Zieladresse und Datentyp definiert. So können VoIP-Daten möglichst verzögerungsfrei und weniger wichtige Informationen möglichst kostengünstig übertragen werden. Bei dynamischem OSPF-Routing können aktuelle Netzwerk-Topologien automatisch erkannt werden. So wird die optimale Route gewählt. Topologische Änderungen werden sofort erkannt Bei Mulitcast-Routing können Einzelpakete an viele Empfänger verteilt werden, so dass sich etwa die Zuweisung von Medien-Streams effizienter gestaltet.

Server Load Balancing

Eingehender Datenverkehr lässt sich dynamisch auf mehrere Server in einem Cluster verteilen. Dank individuell anpassbarer Verfügbarkeitstests lassen sich Fehler eines Listenservers umgehend feststellen. Durch die Aufrechterhaltung von Sitzungen wird sichergestellt, dass Clients stets mit dem gleichen Server verbunden werden. WAN Link Balancing Dank WAN Link Balancing können bis zu 32 Internetverbindungen gleichzeitig betrieben werden. Der Traffic lässt sich mühelos auf eine beliebige Kombination aus 3G/UMTS/Ethernet-Ports verteilen. Bei Verbindungen mit unterschiedlichen Kapazitäten lassen sich alle Leitungen zur Lastenverteilung gewichten. Individuelle Quality-of-Service-Optionen Mit Sophos QoS kann sichergestellt werden, dass bestimmtem Netzwerk-Traffic stets genügend Bandbreite zugeordnet wird. So lassen sich Anwendungen wie P2P, Surfing, ERP oder VoIP ganz einfach definieren und priorisierten Bandbreiten-Pools zuordnen. Sophos Network Protection stellt die folgenden Routing-Funktionen bereit: - Statisch/Richtlinie - Auf Basis von Quell-/Zielschnittstelle, Netzwerk oder Dienst - Dynamisch - OSPFv2, einschließlich MD5 und Kennwortauthentifizierung - BGP-4 - Multicast - PIM-SM

Lizenzierte User: unbegrenzt
Produktgalerie überspringen

Zubehör

Sophos SG 430 Security Appliance (SG430)
Variante: Europe
Die Sophos SG 430 und SG 450 bieten Enterprise-Performance für weitverzweigte Unternehmen und größere Unternehmen des Mittelstands. Die Anschlussmöglichkeiten sind für rackmontierbare Appliances einmalig. Jedes Modell ist mit einem entfernbaren Modul mit 8 GbE-Kupferports und 2 zusätzlichen FleXi-Port-Steckplätzen ausgestattet, die Sie mit optionalen Modulen Ihrer Wahl konfigurieren können. Um eine hohe Verfügbarkeit zu gewährleisten, bietet die SG 450 außerdem für eine 1U-Appliance einmalige Redundanz-Features – mit einer zweiten integrierten SSD (RAID) und einer optionalen zweiten Stromversorgung. Achtung: SG430 Modelle mit Hardware Revision 2 - diese sind nicht für einen HA-Verbund mit anderen Revisionen geeignet. Ebenso sind zugehörige FleXi - Portmodule nur mit der jeweiligen Revision kombinierbar. (Gilt nicht für SG1xx und XG1xx mit Revisionen 1 und 2.) Sollten Sie für einen HA-Verbund noch Hardware Appliances mit Revision 1 (SG210/ XG210 Revision 2) benötigen, dann fragen Sie bitte vor dem Kauf an, ob diese noch verfügbar sind. Technische Spezifikationen Vorderansicht Rückansicht   Umgebung Leistungsaufnahme 28 W, 96 BTU/h (Leerlauf)79 W, 270 BTU/h (Volllast) Temperatur 0–40°C (Betrieb)-20–+80°C (Lagerung) Luftfeuchtigkeit 10%-90%, nicht kondensierend Produktzertifizierungen Zertifizierungen CB, UL, CE, FCC Class A, ISED, VCCI, RCM, CCC BIS (geplant), MSIP/KCC (geplant) LeistungSG 430 Rev. 2 Firewall-Durchsatz 28 GBit/s VPN-Durchsatz 4 GBit/s IPS-Durchsatz 7 GBit/s Antivirus-Durchsatz (Proxy) 2 GBit/s Gleichzeitige Verbindungen 8.000.000 Neue Verbindungen/Sek 130.000 Maximal lizenzsierte Nutzer unbegrenzt Physische Schnittstellen Speicher integrierte SSD Prozessor Intel Xeon Quad Core E3-1225v5 @ 3.3 GHz RAM 16 GB DDR4 Festplatte 240 GB SSD Ethernet-Schnittstellen (fest) 8 GE Kupfer (einschl. 2 Bypass-Paaren)2 10 GE SFP+ Anzahl FleXi-Port-Steckplätze 2 FleXi-Port-Module (optional) 8-Port GE Kupfer8-Port GE SFP2-Port 10 GE SFP+4-Port 10 GE SFP+2-Port 40 GE QSFP+4-Port GE PoE8-Port GE PoE Schnittstellen (Rückseite) 2 x USB 3.0 (vorne)1 x Mikro-USB (vorne)1 x USB 3.0 (hinten)1 x COM (RJ45) (vorne)1 x IPMI (vorne)1 x HDMI (hinten) Anzeige Multifunktions-LCD-Modul Stromversorgung intern, automatische Bereichseinstellung 90–264 VAC, 50–60 HzOptional zusätzliche Stromversorgung (extern) Physische Spezifikationen Montage 1U-Gleitschienen(im Lieferumfang enthalten) Abmessungen Breite x Tiefe x Höhe 438 x 483 x 44 mm Gewicht 7,6 kg (ohne Verpackung)12,7 kg (mit Verpackung) Vielseitig Appliances für jede Umgebung Dank unserer großen Produktpalette ist auf jeden Fall das richtige Modell für Sie dabei. Eine höhere Modellnummer steht für höheren Durchsatz und mehr Ports oder Anschlussoptionen. Da jede Software-Subscription außerdem auf jeder Appliance verfügbar ist, können Sie die Lösung ganz flexibel an Ihr Budget und Ihre individuellen Sicherheitsanforderungen anpassen. Next-Generation-Firewall-Funktionen oder All-in-One-Sicherheit in nur einer Appliance – die Entscheidung liegt ganz bei Ihnen. Zuverlässig Für Unternehmen von heute und morgen Dank modernster Intel-Technologie sind unsere Produkte äußerst flexibel. Erweitern Sie Ihren Schutz ganz nach Bedarf – ohne Änderungen oder Upgrades Ihrer Hardware. So profitieren Sie von zukünftigen Software- und Performance-Optimierungen, die Ihnen ein optimales Preis-Leistungs-Verhältnis garantieren. Redundanz-Features wie eine zusätzliche Festplatte oder Stromversorgung sind für die 1U SG 450 und für beide unserer 2U-Appliances erhältlich. Schnell Bewährte Performance auf allen Modellen Unsere Appliances basieren auf modernster Intel-Technologie. Die optimierte Nutzung von Multi-Core-Prozessoren ermöglicht eine Konsolidierung Ihrer Sicherheitslösungen ohne Abstriche bei der Performance. Mit noch schnellerem Firewall-, IPS- und VPN-Durchsatz können unsere SG Series Appliances mühelos mehrere Aufgaben gleichzeitig bewältigen. Durch dynamisches Clustern von bis zu 10 Geräten ohne externen Lastenausgleich ist auch eine Erweiterung einfach realisierbar. Modular Flexible Konfigurationsoptionen auf vielen Modellen Konfigurieren Sie Ihre Hardware so, dass sie zu Ihrer Infrastruktur passt, und nehmen Sie ganz einfach Änderungen daran vor, wenn Sie diese benötigen. Mit unseren optionalen FleXi-Port-LAN-Modulen können Sie Ihre Anschlüsse frei wählen – Kupfer, Glasfaser, 10GbE – Sie entscheiden. FleXi-Port-Module sind innerhalb einer Modellreihe (z. B. 1U) austauschbar. So können Sie beispielsweise mit allen 1U-Appliances das gleiche Modul nutzen. Dadurch sparen Sie Geld, wenn Sie zu einem späteren Zeitpunkt auf ein höheres Modell upgraden. Reaktionsstark Spezialtechnologie zur Datenverarbeitung in Echtzeit Ihr Netzwerk wandelt sich ständig, daher muss Ihr Schutz flexibel sein. Alle SG Series Appliances sind mit SSDs ausgestattet – zur lokalen Speicherung von Spam-Quarantäne-Daten und für einen schnelleren Zugriff auf umfassende Reports und Echtzeit-Protokolle. Mit schnelleren In-Memory-Inhaltsscans in sicherem Proxy-Modus wird Ihre Abwehr noch wirksamer und effizienter. Verbunden Umfassende WLAN-Abdeckung – in allen Büros Unsere Desktop-Modelle der Serie SG 100 mit integriertem WLAN sind selbst für die kleinsten Büroräume geeignet. Weil der Access Point bereits integriert ist, benötigen Sie keine zusätzliche Hardware. Wenn Sie eine breitere Abdeckung benötigen oder größere Büroräumlichkeiten haben, können Sie weitere Sophos Access Points hinzufügen. Alle unsere Appliances verfügen über einen integrierten Wireless Controller, mit dem Sie Sophos Access Points anbinden und einfach über Ihre zentrale Management-Konsole verwalten können.
8.394,00 €*