Barracuda NextGen Firewall F

Firewall de la nueva generación para le era de la nube

Security
Las redes empresariales cada día se vuelven más extensas y complejas, y más Data Protection
Application Delivery
vitales para las operaciones empresariales clave. El Barracuda NextGen Firewall
F-Series es una herramienta esencial para optimizar el rendimiento, la
seguridad y la disponibilidad de las WAN empresariales dispersas de hoy
en día.
Puntos destacados
La ventaja de Barracuda del producto Approved
Business Product
2016

Administración de WAN eficaz • Potente cortafuegos de red de
• Asignación de prioridades de tráfico por aplicación a través de la WAN nueva generación
• Balanceo de líneas de salida inteligente • Protección de APTs (inc. sandboxing)
• Reasignación de prioridades de tráfico inteligente • Seguridad web e IDS/IPS incorporada
en caso de caida de una línea de salida • Red dinámica de VPNs "Site to site"
Preparación empresarial • Client-to-Site VPN via navegador (SSL VPN),
• Administración centralizada líder en el sector apps para móviles y clientes VPN
• Optimización de WAN • Visibilidad total de aplicaciones y control granular
• Supervisión de WAN global con Barracuda Earth • Control de tráfico inteligente y selección
de ISP de subida por aplicación
Seguridad ampliable • Calidad de servicio y balanceo de líneas integrado
• Activable para entornos Cloud y en Virtualización segura de redes WAN • Administración centralizada de toda la funcionalidad
• Interfaz gráfica de creación de túneles VPN mediante arrastrar y soltar • Configuración basada en plantillas y roles

Seguridad de nueva generación integrada Verdadera preparación empresarial
Barracuda NextGen Firewall F-Series se ha diseñado y creado Barracuda NextGen Firewall F-Series cumple los requisitos
a partir de cero para proporcionar prestaciones completas de las empresas por lo que respecta a la capacidad de
de cortafuegos de nueva generación. Traslado a la nube de ampliación masiva y la administración eficiente entre
tareas de filtrado de contenido y generación de informes, que redes distribuidas. La optimización de WAN integrada y las
realizan un uso intensivo de los recursos informáticos, para aplicaciones de administración centralizada especializadas
conseguir una mayor eficiencia y un mayor rendimiento de permiten a las organizaciones aumentar la disponibilidad
los recursos. Basado en la visibilidad de las aplicaciones, el del sistema y, a la vez, mantener al mínimo posible el
reconocimiento de la identidad de los usuarios, la prevención tiempo administrativo y los costos de operación.
de intrusiones y la administración centralizada, F-Series es la
solución ideal para las empresas dinámicas de hoy en día.

Recuperación del control sobre
la actividad de los usuarios
Barracuda NextGen Firewall F-Series devuelve el control a
las redes que se han vuelto opacas e incontrolables debido
a los dispositivos móviles en el trabajo, las aplicaciones
Web 2.0, la dispersión en aumento y la creciente
integración y dependencia de los recursos basados en la
nube. Amplía la cobertura de seguridad más allá de los
límites de la red y facilita la supervisión y la regulación
de todo lo que la red y sus usuarios llevan a cabo.
El tablero de control del Barracuda NextGen Firewall F-Series
proporciona información en tiempo real y alertas de lo que esta
sucediendo en la red corporativa en todo momento.

Recientemente he probado uno de esos dispositivos dedicados para protegerse frente a Amenazas Persistentes. Tras
un mes entero de monitorización exhaustiva resultó que nuestro Barracuda NextGen Firewall F protege nuestras
infraestructuras tan bien que podemos continuar enfocados en nuestra operativa de negocio sin preocuparnos de Chief Information Officer
nada más. Haber elegido el Firewall adecuado continua ahorrándonos tiempo y dinero cada día. Union of Turkish Bar Associations

5 Gbps 16. Active Directory. SMS Passcode (VPN).000 6 4. FTP fragmentación de paquetes • VPN segura de sitio a sitio y de cliente a sitio y desbordamiento • Compatibilidad con SNMP e IPFIX • Técnicas antievasión y de • Red dinámica de VPNs "Site to site" • Protección contra suplantación • Caché DNS ofuscación avanzadas • Compatibilidad con AES-128/256.000 6 180.000 10. Android. • Análisis forense de malware y recuperación tras errores de aplicaciones TACACS+. DCE-RPC) orientadas a objetos para el routing..3 Gbps 6 11.0 Gbps 1.0 • Copyright © Barracuda Networks. agregación • Direccionamiento del tráfico que Protocolos compatibles • NAT (SNAT.500. SCCP [skinny]) • Un solo conjunto de reglas • Control de tráfico y calidad de servicio • Control de acceso a la red (NAC) • RPC protocols (ONC-RPC.5 Gbps 6 9. base amenazas web (exploits) • Comunicación HA cifrada • Intercepción y descifrado de aplicaciones de datos de autenticación local • Soporte a múltiples sistemas Opciones de administración central cifradas mediante SSL/TLS • Soporte de autenticación en operativos (Windows.000 2. y routed bridging • Compresión de secuencias y paquetes dispositivos móviles iOS y Android • Entorno de pruebas de reglas virtual • Deduplicación de datos a nivel de byte • Optimización de protocolo (SMBv2) Opciones de soporte Opciones de seguridad Barracuda Energize Updates Instant Replacement Service • Protección de Amenazas Persistentes • La subscrición de Acceso • Soporte técnico estándar • Envío de una unidad de reemplazo provee protección basada en el Remoto Avanzado proporciona • Actualizaciones de firmware al siguiente día laborable tipo de archive contra malware y accesibilidad a través de la app • Actualizaciones de firmas IPS • Soporte técnico 24 x 7 sandboxing basado en la nube CudaLaunch para Windows.. IPv6 • Reglas dinámicas y desencadenantes • Selección de ISP de subida por aplicación • IPsec VPN / SSL VPN / TINA • BGP/OSPF/RIP temporizados • Enrutamiento dinámico VPN/ L2TP / PPTP • VoIP (H.com Barracuda Networks y el logotipo de Barracuda Networks son marcas comerciales registradas de Barracuda Networks.000 400. CAST. VPN • Protección contra denegación Servicios de infraestructura amenazas y vulnerabilidades • Configuración de túneles VPN mediante de servicio (DoS /DDoS) • Servidor DHCP. null ciphers • Filtrado de reputación DNS • Punto de acceso Wi-Fi (802. HTTP.0 Gbps 3. 2 1.000 6 HARDWARE 2U montaje Factor de forma Escritorio 1U montaje en bastidor en bastidor NIC 1 GbE de cobre 4x 4x 6x 6x 8x 8x 8x 12x 8x 8x 24x 16x 16x 32x 16x 8x 16x 32x 16x NIC 1 GbE Fibra SFP 4x 4x 8x 8x 16x NIC 10 GbE Fibra SFP+ 2x 4x 8x 8x 4x 8x 8x Switch integrado 8 puertos 8 puertos Wi-Fi Access Point • • • CARACTERÍSTICAS Cortafuegos • • • • • • • • • • Control de aplicaciones 4 • • • • • • • • • • IPS 4 • • • • • • • • • • Enrutamiento dinámico • • • • • • • • • • Selección de ISP de subida por aplicación • • • • • • • • • • VPN • • • • • • • • • • SSL Interception • • • • • • • • • • Optimización de WAN • • • • • • • • • • Filtrado Web • • • • • • • • • • Mail Gateway & Spam Filter • • • • • • • • Protección Antimalware 5 Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Protección de Amenazas Persistentes 5 Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Acceso Remoto Avanzado Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional Opcional 1 3 5 Medido con paquetes grandes (MTU1500) Rendimiento de VPN utilizando AES128 NOHASH Incluye FTP. SIP. relé • Protección contra anomalías y el método de arrastrar y soltar • Protección contra suplantación • Proxies SIP. Todos los demás nombres son propiedad de sus respectivos titulares.Barracuda Networks • Barracuda NextGen Firewall F: Firewall de la nueva generación para le era de la nube Especificaciones técnicas Cortafuegos Reconocimiento de la Protección de APTs Alta disponibilidad • Stateful packet inspection & forwarding Identidad del usuario • Análisis dinámico y bajo demanda • Activo-activo (solo con equilibrador • Reconocimiento completo de • Agente de Terminal Server de proogramas y amenazad de carga externos) o activo-pasivo la Identidad del usuario • Agente de Controlador de Dominio de malware (sandboxing) • Recuperación tras errores • Sistema de detección y prevención • Autenticación: compatible con • Analisis dinámico de documentos transparente sin pérdida de sesión de intrusiones (IDS/IPS) x.4 Gbps 2.000 15.000 500.1q VLAN bridging. Blowfish.323. NTLM. Inc.000 250.35 Gbps 1.2 Gbps 2. con exploits incrustados • Notificación de red de la • Control e inspección granular LDAP/LDAPS.000 115. PAT y recuperación tras errores tiene en cuenta las aplicaciones • IPv4.000 6 250. 3DES.) • Barracuda NextGen Control Center • Antivirus y Filtrado Web en el punto de acceso WiFi • Protección contra botnets y spyware –– Cortafuegos ilimitados una misma acción • Análisis flexible del malware y • Activación forzada de Búsquedas Seguras Detección y prevención amenazas mediante cloud –– Soporte multiusuario de intrusiones –– Soporte multiadministrador y RCS • Aplication de cuentas de Google • Protección contra brechas de seguridad.509.0 Gbps 6 35 Gbps 6 40 Gbps 6 Rendimiento de la VPN 2.0 Gbps 1.0 Gbps 6 8. SSH.8 Gbps 5. . RSA SecurID. • Actualizaciones de definiciones • Reemplazo de HW (Hardware • Protección Antimalware iOS y dispositivos Android de control de aplicaciones Refresh) gratuito cada 4 años • Actualizaciones del Filtrado Web F400 F600 F800 F900 F1000 MODELOS MODELOS MODELOS MODELOS MODELOS COMPARACIÓN DE MODELOS F18 F80 F180 F280 F380 C10 F10 STD F20 E20 CCC CCF CCE CCC CCE CFE CE0 CE2 CFE C20 F20 CAPACIDAD Rendimiento del cortafuegos 1.3 Gbps 6 30.0 Gbps 5.barracuda. 2 4 6 Rendimiento del chasis a través de varios puertos Requiere suscripción a Energize Updates.000 100. Hoja de datos ES 5. Medido con puertos de fibra 10GbE Especificaciones sujetas a cambio sin previo aviso.65 Gbps 3.3 Gbps 6 13 Gbps 6 Sesiones simultáneas 80.000 6 Sesiones nuevas/s 8. 3 190 Mbps 240 Mbps 300 Mbps 1.3 Gbps 6 10 Gbps 6 Rendimiento de IPS 2 400 Mbps 500 Mbps 600 Mbps 1.2 Gbps 1.100.000 9.000. macOS. en los Estados Unidos.DNAT).000 6 10.11n) • CA privada o PKI externa • Reensamblaje de secuencia TCP en modelos específicos Optimización del tráfico • Certificación VPNC (interoperatividad básica) • Función de proxy transparente (TCP) • Monitorización de enlaces.000 80. • Reasignación de prioridades sobre la marcha • Compatibilidad con VPN para • 802.0 Gbps 1. etc. • www. Inc.000 20.3 Gbps 6 7.000 6 190. Mail y protocolos de web.000 8.000. ARP y trashing • Puerta de enlace SMTP y filtro de SPAM • Actualizaciones de firmas automáticas DES. RADIUS.000 6 2.