Carrito

F600 F10
SKU f600-f10
Marca: Barracuda
ninguno
Mejora del rendimiento, la disponibilidad y la seguridad de las redes distribuidas.

Diseñados para las redes modernas, nuestros firewalls de la serie F se han creado específicamente para ayudar a que su organización adopte aplicaciones empresariales basadas en la nube y mejore la productividad de los usuarios en redes altamente distribuidas. Además de proteger la red, optimizan su tráfico y garantizan el acceso de los usuarios a los recursos que necesitan en entornos dentro de las propias instalaciones y de nube privada y pública.
Descripción

Nueva Generación de Cortafuegos para Empresas Distribuidas Ahora con Advanced Threat Detection


Habilite perímetros de red inteligentes

Todos los modelos cuentan con funciones de seguridad, optimización de WAN y control de aplicaciones para adaptarse a cualquier entorno de red, desde ubicaciones remotas pequeñas hasta sedes de gran tamaño.

Ofrezca un servicio de calidad empresarial para aplicaciones en la nube como Office 365 mediante una priorización dinámica a través del tráfico web no esencial.

Garantice el acceso por parte de los usuarios a las aplicaciones esenciales mediante controles pormenorizados de las políticas.

Equilibre el tráfico dinámicamente en múltiples conexiones a Internet para reducir al mínimo el tiempo de inactividad y mejorar el rendimiento.


Proporcione calidad de servicio y visibilidad en entornos distribuidos

Implemente, gestione y supervise firewalls en numerosas ubicaciones para integrarlo todo con la ayuda de Barracuda NextGen Control Center, con costes y gastos generales administrativos mínimos.

Elimine la necesidad de centralizar todo el tráfico en una única ubicación desplegando en cada sede las mismas políticas de seguridad y control de calidad empresarial.

Amplíe fácilmente las implementaciones de firewalls a medida que añada más ubicaciones.

Permita que las empresas crezcan a la vez que aprovechan las tecnologías más recientes de nube y movilidad.


Protéjase frente a amenazas avanzadas

Busque protección en este entorno hostil, que expone a su organización a exploits de malware de hora cero y amenazas dinámicas que evolucionan constantemente para burlar los motores antivirus y los IPS basados en firmas tradicionales.

Vaya más allá de una simple protección de sus activos empresariales frente a intrusiones y pérdida de datos gracias a Advanced Threat Detection.


Optimice la conectividad de sitio a sitio

Conecte redes de forma segura entre múltiples ubicaciones.

Abarque de forma transparente hasta 24 uplinks con túneles de VPN que son altamente redundantes frente a la pérdida de conexión.

Incremente de manera eficaz el ancho de banda disponible mediante compresión del tráfico y optimización de WAN integradas.

Cree y elimine automáticamente túneles de VPN entre ubicaciones de una arquitectura radial para mejorar la calidad de conexión en el caso de un tráfico sensible a la latencia.


Admita entornos virtuales e implementaciones en la nube e híbridas

Proporcione una conectividad rápida y segura entre componentes híbridos en las propias instalaciones y componentes de red en la nube.

Realice implementaciones fácilmente como dispositivo virtual para redes privadas virtualizadas en VMware, XenServer, KVM y Hyper-V.

Proporcione segmentación de red y seguridad en plataformas de nube pública como Amazon Web Services y Microsoft Azure; ambas opciones están disponibles como “pago por uso” (PAYG) y “traiga su propia licencia” (BYOL).

Optimice los flujos de tráfico dentro de túneles de VPN creados dinámicamente entre componentes en las propias instalaciones y componentes en la nube para eliminar cualquier cuello de botella en el rendimiento.

Key Features: Microsoft Azure, Amazon EC2


Proporcione un acceso remoto seguro

Ofrezca movilidad a su plantilla mediante avanzadas funcionalidades de VPN de cliente a sitio para garantizar un acceso remoto seguro a los recursos de la red sin laboriosas tareas de configuración y gestión de clientes.

Tenga a su disposición opciones de acceso remoto que van desde SSL VPN sin cliente mediante una aplicación de acceso remoto para iOS y Android hasta clientes VPN específicos para los sistemas operativos Mac OS, Linux y Windows.

Cuente también con clientes de control de acceso a la red con un firewall privado gestionado de forma centralizada para dispositivos con Windows.

Beneficios

La Ventaja Barracuda


Las redes empresariales cada día se vuelven más extensas y complejas, y más vitales para las operaciones empresariales clave. El Barracuda NextGen Firewall F-Series es una herramienta esencial para optimizar el rendimiento, la seguridad y la disponibilidad de las WAN empresariales dispersas de hoy en día.


Administración de WAN eficaz

• Asignación de prioridades de tráfico por aplicación a través de la WAN

• Balanceo de líneas de salida inteligente

• Reasignación de prioridades de tráfico inteligente

en caso de caida de una línea de salida Preparación empresarial

• Administración centralizada líder en el sector • Optimización de WAN

• Supervisión de WAN global con Barracuda Earth Seguridad ampliable

• Activable para entornos Cloud y en Virtualización segura de redes WAN

• Interfaz gráfica de creación de túneles VPN mediante arrastrar y soltar


Puntos destacados del producto

• Potente cortafuegos de red de nueva generación

• Detección de APTs

• Seguridad web e IDS/IPS incorporada

• Red dinámica de VPNs "Site to site"

• Client-to-Site VPN via navegador (SSL VPN), apps para móviles y clientes VPN

• Visibilidad total de aplicaciones y control granular

• Control de tráfico inteligente y selección de ISP de subida por aplicación

• Calidad de servicio y balanceo de líneas integrado

• Administración centralizada de toda la funcionalidad

• Configuración basada en plantillas y roles


Seguridad de nueva generación integrada


Barracuda NextGen Firewall F-Series se ha diseñado y creado a partir de cero para proporcionar prestaciones completas de cortafuegos de nueva generación. Traslado a la nube de tareas de filtrado de contenido y generación de informes, que realizan un uso intensivo de los recursos informáticos, para conseguir una mayor eficiencia y un mayor rendimiento de los recursos. Basado en la visibilidad de las aplicaciones, el reconocimiento de la identidad de los usuarios, la prevención de intrusiones y la administración centralizada, F-Series es la solución ideal para las empresas dinámicas de hoy en día.


Recuperación del control sobre la actividad de los usuarios.


Barracuda NextGen Firewall F-Series devuelve el control a las redes que se han vuelto opacas e incontrolables debido a los dispositivos móviles en el trabajo, las aplicaciones Web 2.0, la dispersión en aumento y la creciente integración y dependencia de los recursos basados en la nube. Amplía la cobertura de seguridad más allá de los límites de la red y facilita la supervisión y la regulación de todo lo que la red y sus usuarios llevan a cabo.


Verdadera preparación empresarial.


Barracuda NextGen Firewall F-Series cumple los requisitos de las empresas por lo que respecta a la capacidad de ampliación masiva y la administración eficiente entre redes distribuidas. La optimización de WAN integrada y las aplicaciones de administración centralizada especializadas permiten a las organizaciones aumentar la disponibilidad del sistema y, a la vez, mantener al mínimo posible el tiempo administrativo y los costos de operación.
Funciones

Barracuda NextGen Firewall F-Series


Detección de amenazas avanzadas

Las soluciones tradicionales suelen detectar las amenazas a la red después de que la hayan atacado y, a continuación, envían notificaciones de registro al administrador. Advanced Threat Detection (ATD), en cambio, implementa una emulación del sistema completo, lo que ofrece una enorme visibilidad del comportamiento del malware. Los archivos se comparan con una base de datos de hashes criptográficos que siempre está actualizada y, en el caso de que un archivo sea desconocido, se emula en un sandbox virtual donde puede descubrirse el comportamiento malintencionado.


ATD ofrece a los administradores un control pormenorizado basado en los tipos de archivos que incluye funciones de cuarentena automática y listas negras para mantener el más alto nivel de protección para la red de una organización.


Advanced Threat Detection es una suscripción opcional.


Application Control 2.0

La serie F de los firewalls Barracuda NextGen Firewall proporciona una detección y una clasificación potentes y extremadamente fiables de más de 1.400 aplicaciones y subaplicaciones gracias a la combinación de inspección profunda de paquetes (DPI) y análisis del comportamiento del tráfico, independientemente de si los protocolos están utilizando confusión avanzada, técnicas de salto entre puertos o cifrado. Permite la creación de políticas dinámicas y facilita el establecimiento y la aplicación de políticas de acceso y uso para usuarios y grupos según la aplicación, la categoría de la aplicación, la ubicación y la hora del día. Ahora los administradores pueden:


• Bloquear aplicaciones no deseadas para determinados usuarios o grupos

• Controlar y limitar el tráfico aceptable

• Conservar ancho de banda y acelerar las aplicaciones esenciales para el negocio para así garantizar la continuidad empresarial

• Habilitar o deshabilitar subfunciones específicas de las aplicaciones (p. ej., el chat de Facebook, las publicaciones en YouTube o las transferencias de archivos de MSN)

• Interceptar el tráfico de las aplicaciones cifrado mediante SSL


La serie F de los firewalls Barracuda NextGen Firewall cuenta con funcionalidades avanzadas de selección de ruta de enrutamiento basada en las aplicaciones y de calidad del servicio (QoS). Estas ofrecen un valor comercial adicional, aparte de la seguridad, dado que mejoran significativamente la calidad y la disponibilidad de la red, y reducen los costes directos de línea debido al ancho de banda ahorrado.


En cuanto a las numerosas funcionalidades de elaboración de informes y desglose, la serie F incluye visibilidad de aplicaciones en tiempo real y en historial que muestra el tráfico de las aplicaciones en la red corporativa. Esto nos ofrece una base para decidir qué conexiones deberían tener prioridad para el ancho de banda, lo que es esencial para la optimización de la QoS de las aplicaciones esenciales para el negocio, y además permite ajustar y precisar las políticas de uso de aplicaciones corporativas.


Análisis profundo del contexto de las aplicaciones

El análisis profundo del contexto de las aplicaciones permite examinar más detalladamente el flujo de datos de las aplicaciones mediante una evaluación continua de la intención real de las aplicaciones y sus respectivos usuarios. Con ello, los administradores pueden obtener información detallada sobre el fin con el que se utilizó una aplicación específica o sobre si un usuario intentó burlar la política de uso de aplicaciones corporativas.


Control de aplicaciones personalizado

Además de las más de 1.400 aplicaciones que se entregan de manera inicial y se actualizan continuamente, la serie F de los firewalls Barracuda NextGen Firewall permite crear fácilmente definiciones de aplicaciones definidas por el usuario para lograr el mejor control de aplicaciones de su clase, personalizado y adaptado a las necesidades específicas de una organización.


Reconocimiento de la identidad del usuario

Los distintos usuarios de la red pueden necesitar diferentes reglas de uso del ancho de banda. Por lo general, hay ciertos recursos de la red a los que solo pueden acceder usuarios o grupos de usuarios específicos. Una práctica habitual es asignar más ancho de banda a determinados usuarios o grupos de usuarios y limitar el ancho de banda disponible para otros. Para ello, el dispositivo de red debe saber a qué usuario pertenece una determinada IP, y la serie F de firewalls Barracuda NextGen Firewall lo consigue vinculando un usuario a una o varias direcciones IP.


Así, el firewall recibe de nuestros agentes de mantenimiento información sobre identidad y realiza asignaciones de roles que permiten un control de acceso basado en roles (RBAC). Los firewalls de la serie F admiten la autenticación de usuarios y la aplicación de reglas de firewalls con reconocimiento de usuarios, ajustes de filtro web y Application Control 2.0 mediante Active Directory, NTLM, MS CHAP, RADIUS, RSA SecurID, LDAP/LDAPS y TACACS+, así como la autenticación con certificados X.509.


Elaboración de informes

Barracuda Report Creator es una herramienta gratuita que permite que los administradores recopilen y consoliden estadísticas de uso del tráfico y las aplicaciones de múltiples unidades de la serie F de firewalls Barracuda NextGen Firewall y que creen informes de fácil lectura en formato PDF. Las tareas de elaboración de informes pueden programarse a diversas horas del día o la semana y distribuirse automáticamente a través del correo electrónico. El motor de elaboración de informes incluye de forma predeterminada informes sobre las principales aplicaciones, las principales categorías de URL y sitios web bloqueados y los principales usuarios por ancho de banda, así como informes de actividad de usuarios específicos. Además, ofrece informes pormenorizados personalizables sobre la actividad de los usuarios, las actividades del último día/semana/mes, etc.


Detección y prevención de intrusiones

El sistema de detección y prevención de intrusiones (IDS/IPS) de la serie F mejora enormemente la seguridad de red al ofrecer una protección de red en tiempo real completa e integral frente a una amplia gama de amenazas de red, vulnerabilidades, exploits y exposiciones en sistemas operativos, aplicaciones y bases de datos, evitando así ataques a la red tales como:


•Inyecciones de SQL y ejecuciones de código arbitrario

•Intentos de controlar el acceso y escalaciones de privilegios

•Scripts de sitios y desbordamientos de búfer

•Ataques de denegación de servicio (DoS) y denegación de servicio distribuido (DDoS)

•Cruce de directorios (directory traversal) e intentos de sondeo y exploración

•Ataques de puerta trasera, troyanos, rootkits, virus, gusanos y spyware

•La serie F de firewalls Barracuda NextGen Firewall ofrece funciones avanzadas de protección frente a ataques y amenazas tales como:


• Protección de segmentación de secuencias y anomalías de paquetes

• Protección de saludo dividido de TCP

• Desfragmentación de IP y RPC

• Protección de evasión de FTP

• Descodificación de URL y HTML

• Como resultado, la serie F de firewalls Barracuda NextGen Firewall puede identificar y bloquear los intentos de evasión y las técnicas de confusión avanzados que los atacantes utilizan para burlar y engañar a los sistemas de prevención de intrusiones tradicionales.


La suscripción a Barracuda Energize Updates incluye la actualización automática de firmas de manera periódica o urgente para garantizar que la serie F de firewalls Barracuda NextGen Firewall esté siempre actualizada. Si la unidad de firewall se gestiona de forma centralizada, de Barracuda NextGen Control Center distribuye las actualizaciones de manera conveniente.


Protección frente a ataques de denegación de servicio (DoS) y denegación de servicio distribuido (DDoS

Hoy en día los botnets son omnipresentes, por lo que las principales tareas de protección del perímetro son garantizar que la red siempre esté disponible para solicitudes legítimas y detectar y repeler ataques de denegación de servicio malintencionados. Con TCP SYN Flood Protection, la serie F de firewalls Barracuda NextGen Firewall actúa de manera eficaz como un proxy de TCP genérico y reenvía al interior de la red únicamente el tráfico de TCP legítimo.


Además, la serie F permite definir un límite de frecuencia que se aplica al número máximo de sesiones por dirección de origen que el firewall debe gestionar. Los paquetes que llegan con una frecuencia superior a la permitida sencillamente se descartan. En un ataque de DDoS masivo, puede que la intención de los atacantes sea simplemente saturar el enlace transmitiendo enormes cantidades de paquetes de UDP. La función integrada de supervisión del entorno de la serie F de firewalls Barracuda NextGen Firewall diagnostica estas condiciones mediante la supervisión de enlaces y direcciones de destino. Si la respuesta de una dirección de destino remota falla en un sondeo de ICMP normal, se puede configurar el sistema para que active rutas y vínculos superiores diferentes (por ejemplo, línea de reserva, RDSI o xDSL). Con esta función, el tráfico fluirá sin obstrucciones por las líneas no afectadas y la conectividad esencial de sitio a sitio y de sitio a Internet se mantendrá operativa.


Filtrado web

La opción de filtro web de los firewalls de la serie F ofrece una visibilidad en tiempo real y muy detallada de la actividad en línea, desglosada por usuarios y aplicaciones individuales, lo que permite que los administradores creen y apliquen políticas eficaces de acceso a Internet y a su contenido. Protege la productividad de los usuarios, bloquea las descargas de malware y otras amenazas basadas en Internet y permite el cumplimiento mediante el bloqueo del acceso a sitios web y servidores no deseados, lo que ofrece una importante capa de seguridad adicional junto con el control de aplicaciones.


Protección contra malware

La protección contra malware integrada en la serie F de firewalls Barracuda NextGen Firewall protege la red interna frente a contenido malintencionado mediante la exploración del contenido web (HTTP y HTTPs), el correo electrónico (SMTP y POP3) y las transferencias de archivos (FTP) a través de dos motores antivirus totalmente integrados. La protección contra malware se basa en actualizaciones periódicas de firmas, así como en una heurística avanzada, para detectar el malware u otros programas potencialmente no deseados incluso antes de que las firmas estén disponibles. La protección contra malware de la serie F de Barracuda cubre virus, gusanos, troyanos, applets Java malintencionados y programas que utilicen exploits conocidos en archivos PDF, imágenes y documentos de Office, virus en macros y muchos más elementos, incluso cuando se utilizan técnicas de ocultación o cambio de forma para provocar confusión.


Selección de enlaces basada en aplicaciones

La combinación de seguridad de nueva generación y enrutamiento de WAN adaptable permite que la serie F de firewalls Barracuda NextGen Firewall asigne dinámicamente el ancho de banda disponible para varios enlaces basándose no solamente en el protocolo, el usuario, la ubicación y el contenido, sino también en las aplicaciones, las categorías de aplicaciones y las categorías de filtros web. De este modo se mantienen libres las líneas de alta disponibilidad y alto coste para las aplicaciones empresariales y de vital importancia, a la vez que se reducen considerablemente los tiempos de respuesta y se libera ancho de banda adicional.


Catalogación del tráfico y calidad del servicio

La limitación de los recursos de red convierte la priorización del ancho de banda en una necesidad. La serie F de firewalls Barracuda NextGen Firewall proporciona una excelente calidad del servicio (QoS) que permite que el administrador aplique aspectos de calidad y garantías de servicio a flujos de tráfico seleccionados dentro de la WAN. La QoS suele utilizarse para dar prioridad al tráfico de red de aplicaciones que son esenciales y que no deben verse afectadas por el tráfico de red de otras aplicaciones.


La serie F proporciona un amplio conjunto de técnicas de QoS, como la catalogación y la priorización del tráfico y el particionamiento del ancho de banda, que asigna un límite de ancho de banda a determinados tipos de tráfico. Para clasificar el tráfico según prioridad, se puede utilizar el análisis de tráfico en tiempo real disponible para identificar si el tráfico de red ha sido enviado por aplicaciones esenciales para el negocio o por aplicaciones potencialmente no deseadas.


Conmutación por error y equilibrado de enlaces

Para garantizar la conectividad de mejor calidad y más rentable, la serie F de firewalls Barracuda NextGen Firewall proporciona una amplia gama de opciones integradas de vínculos superiores como, por ejemplo, líneas alquiladas ilimitadas, hasta cuatro vínculos superiores de xDSL, etc. Al eliminar la necesidad de adquirir dispositivos adicionales para el equilibrado de enlaces, los clientes preocupados por la seguridad podrán acceder a una conexión de WAN que nunca falla, aunque se interrumpan uno o dos de los vínculos superiores de WAN existentes. Además, los mecanismos de información sobre el tráfico garantizan que el siguiente vínculo superior definido se active sobre la marcha y que todo el tráfico se redirija para utilizar al máximo las líneas restantes. En el caso de que las líneas de reserva ofrezcan menos ancho de banda, la catalogación del tráfico da prioridad automáticamente a las aplicaciones, las redes o los extremos distintivos que sean esenciales para el negocio.


Optimización de WAN

La serie F de firewalls Barracuda NextGen Firewall puede mejorar considerablemente el rendimiento de la WAN de entornos de red distribuidos mejorando la disponibilidad, el rendimiento y el tiempo de respuesta de aplicaciones esenciales para el negocio a través de la reducción de los retrasos de transmisión y rendimiento que afectan a las decisiones que deben tomarse rápidamente y a la rentabilidad de la empresa. El concepto de red de nueva generación de la serie F proporciona un conjunto de potentes funciones que reducen y compensan de manera eficaz los inconvenientes de una latencia alta y unos tiempos de respuesta prolongados.


Al implementar funciones de aceleración de WAN empresarial, como la desduplicación de datos, la compresión del tráfico y la optimización de protocolos, los firewalls de la serie F pueden mejorar considerablemente el tráfico de WAN de sitio a sitio e incrementar la productividad acelerando la entrega de aplicaciones empresariales, sin coste adicional. El tráfico de WAN puede comprimirse de manera eficaz hasta un 95%, lo que reduce considerablemente el ancho de banda necesario en ubicaciones remotas a la vez que aumenta la capacidad de respuesta de la red.


Microsoft Azure

Puesto que las organizaciones han adoptado la virtualización para sus infraestructuras de servidor, se ha observado una tendencia correspondiente a ampliar las ventajas de la virtualización a la capa de seguridad.


Las galardonadas soluciones de seguridad de Barracuda están disponibles como dispositivos virtuales para ayudar a las organizaciones de Microsoft Azure a establecer conexiones de sitio a sitio o de cliente a sitio con Azure y a crear una DMZ en Azure para implementar una capa de alta seguridad adicional.


Los dispositivos virtuales de la serie F de firewalls Barracuda NextGen Firewall son soluciones completas que evitan al cliente tener que instalar, configurar e integrar sistemas operativos, bases de datos, programas de gestión de sistemas y software de aplicaciones dispares. Además, los dispositivos virtuales de Barracuda se proporcionan “bloqueados” desde una perspectiva de seguridad, puesto que se han creado desde cero en el sistema operativo de Barracuda, un kernel operativo reforzado de Linux optimizado para ejecutarse sin problemas en entornos virtualizados.


Amazon EC2

Además de VMware, KVM y XenServer, la serie F de firewalls Barracuda NextGen Firewall es totalmente compatible para su uso con Amazon Elastic Compute Cloud (EC2).


Los dispositivos virtuales de la serie F son soluciones completas que evitan tener que instalar, configurar e integrar sistemas operativos, bases de datos, programas de gestión de sistemas y software de aplicaciones dispares. Además, los dispositivos virtuales de Barracuda Networks se proporcionan “bloqueados” desde una perspectiva de seguridad, creados desde cero en el sistema operativo de Barracuda, un kernel operativo reforzado de Linux optimizado para ejecutarse sin problemas en entornos virtualizados.


Traiga su propio dispositivo (Bring Your Own Device, BYOD

La llegada al lugar de trabajo de dispositivos informáticos privados, desde smartphones hasta portátiles y tablets, puede ayudar a aumentar la productividad, la flexibilidad y la comodidad. Sin embargo, el modelo BYOD hace aflorar nuevos retos y riesgos de seguridad, como la habilitación y el control del acceso, así como la prevención de la pérdida de datos.


La serie F de firewalls Barracuda NextGen Firewall ofrece excelentes funciones que permiten que los usuarios saquen el máximo partido de sus dispositivos a la vez que reducen los posibles riesgos para la empresa. Las aplicaciones no deseadas se pueden bloquear, la segmentación de la LAN puede proteger los datos confidenciales y el control de acceso a la red puede comprobar el estado de cada dispositivo que se conecte a la red corporativa.


Acceso remoto seguro

La serie F de firewalls Barracuda NextGen Firewall incorpora avanzadas funcionalidades de VPN de sitio a sitio y de cliente a sitio, que utilizan tanto protocolos SSL como IPsec para garantizar que los usuarios remotos puedan acceder de manera fácil y segura a los recursos de la red sin complejas tareas de configuración y gestión de clientes. Cada unidad de firewall de la serie F admite un número ilimitado de clientes VPN sin coste adicional.


El cliente VPN de Barracuda también permite aplicar ajustes del Centro de seguridad de Windows en máquinas cliente que ejecuten Windows. Esto permite que los administradores apliquen de forma centralizada el uso de ajustes de seguridad de Windows en los PC. Las políticas aplicadas pueden incluir la habilitación del firewall de red de Microsoft, de las actualizaciones de Windows, de la protección antivirus de Windows, de la protección contra spyware de Windows y de la configuración de seguridad de Internet.


Los clientes VPN de Barracuda están disponibles para Microsoft Windows, Mac OS y diversos sistemas Linux.


Control de acceso a la red

La suscripción opcional a SSL VPN y NAC de la serie F de firewalls Barracuda NextGen Firewall añade una SSL VPN basada en portal personalizable y fácil de usar, así como una sofisticada funcionalidad de control de acceso a la red (NAC).


Barracuda Network Access Client, cuando se utiliza con los firewalls de la serie F, ofrece un NAC gestionado de forma centralizada y un firewall personal avanzado. Esto permite que se apliquen unos requisitos mínimos de seguridad de cliente de Windows para que se pueda acceder a la red o a una red de cuarentena. La estrategia de seguridad se puede definir en función del nivel de revisión de Windows disponible, la disponibilidad de antivirus o anti spyware y el ID de usuario. Las restricciones de acceso se aplican localmente en el cliente a través del firewall de Windows personal gestionado de forma centralizada, así como en la puerta de enlace. Mediante el uso de dispositivos existentes de la serie F de firewalls Barracuda NextGen Firewall, Barracuda Networks ofrece un marco de control de acceso a la red listo para su uso sin realizar costosas inversiones en infraestructura de red básica. Todos los Barracuda Network Access Client y todas las unidades de la serie F de firewalls Barracuda NextGen Firewall que actúen como servidores de políticas pueden administrarse, supervisarse y revisarse desde un único Barracuda NextGen Control Center.


Implementación flexible

La gestión de los problemas de seguridad en una red empresarial ampliamente distribuida puede resultar difícil y muy laboriosa. Quizás se tarden solamente 15 minutos al día en gestionar un sistema, pero si tiene 20 sistemas de firewalls instalados, tardará cinco horas al día solo en gestionar todo el sistema existente. Gracias a Barracuda NextGen Control Center, se tarda el mismo tiempo en gestionar varios firewalls de la serie F que en gestionar uno.


•Cree plantillas preconfiguradas para facilitar la implementación.

•Disponga en tiempo real de toda la información sobre la implementación de seguridad empresarial.

•Cree informes sobre uno o todos los firewalls de la serie F.


Gestión del ciclo de vida

Los firewalls de la serie F ampliables ofrecen a las empresas una protección de la inversión sostenible. Energize Updates proporciona automáticamente el firmware y las definiciones de amenazas más recientes para mantener el dispositivo actualizado. Si disponen de una suscripción activa a Instant Replacement, las organizaciones reciben un dispositivo nuevo y de última generación cada cuatro años.


Sistema de control de revisiones, auditoría y elaboración de informes

El sistema de control de revisiones integrado aumenta la facilidad de auditoría para la infraestructura y reduce los gastos generales. Asimismo, el sistema de control de revisiones de todos los cambios permite que se cumplan las normativas legales y las políticas de la empresa. Los informes exhaustivos permiten que la información sobre el uso del ancho de banda y el resto de información relacionada con la seguridad sea visible, notificable y fácil de leer.


Portal para móviles

Acceda fácilmente a las aplicaciones de su organización a través de conexiones SSL VPN. El portal para móviles de Barracuda le permite configurar accesos directos en la pantalla inicial de dispositivos como smartphones o tablets. Al acceder al portal mediante el navegador web de un dispositivo móvil, los usuarios podrán examinar aplicaciones, carpetas de red y archivos como si estuvieran conectados a la red de la oficina.


El portal para móviles admite los dispositivos utilizados más habitualmente, p. ej., Apple iOS, Android y Blackberry. El portal para móviles de Barracuda es una función opcional que se incluye con a Acceso Remoto Básica.


VPN TINA

Como las conexiones IPsec estándar tienen ciertas limitaciones, Barracuda Networks ha creado varias extensiones potentes para la gestión de túneles de IPsec estándar. Este núcleo del motor de VPN de la serie F de Barracuda se denomina TINA, que son las siglas de Transport Independent Network Architecture (arquitectura de red independiente de transporte). El protocolo TINA permite utilizar TCP, UDP y ESP en conexiones de VPN de alta velocidad, lo que mejora considerablemente la conectividad de VPN al añadir lo siguiente:


•Conectividad de extremo a extremo (no de red a red)

•Compatibilidad con NAT

•Múltiples rutas de transporte físicas para un túnel lógico

•Múltiples túneles entre dos ubicaciones

•Compatibilidad con HTTPS y proxy SOCKS 4/5

•Compatibilidad con direcciones dinámicas

•Supervisión de latidos de túneles


CudaLaunch

A diferencia del acceso remoto basado en navegador, CudaLaunch ofrece un aspecto y uso más adaptable, similar en todas las plataformas móviles, lo que evita las diferencias impuestas por los navegadores móviles. Una vez que un usuario final ha iniciado la aplicación, una plataforma Launchpad deslizable permite acceder de manera rápida y sencilla a aplicaciones internas, favoritos y conexiones VPN completas de tipo IPsec (iOS) y TINA (Android) (que conectan el dispositivo de forma segura a su red corporativa). Estas conexiones VPN enriquecidas admiten aplicaciones móviles que se conectan con la red corporativa, como aplicaciones de escritorio remoto.


Diseñada para que su configuración sea completamente automática, CudaLaunch incluye una sencilla gestión centralizada para implementaciones de gran tamaño y se integra con las potentes funciones de seguridad de los firewalls de la serie F. Para los administradores de TI, los firewalls de la serie F ofrecen una única ubicación para gestionar políticas de seguridad para todos los tipos de acceso remoto (CudaLaunch, SSL VPN, Barracuda Network Access Client e IPsec estándar). La experiencia de usuario final es homogénea en las distintas plataformas y tipos de acceso remoto, lo que facilita su uso y reduce considerablemente los costes de asistencia.


La configuración automática y la gestión de las conexiones VPN logran que la configuración sea extremadamente sencilla para los usuarios finales y elimina las complicaciones relativas a la compatibilidad con la configuración manual de las conexiones IPsec en iOS y Android.


La aplicación está disponible de forma gratuita en iTunes App Store y Google Play Store.


Tenga en cuenta que CudaLaunch requiere el firmware 6.1.1 de la serie F de firewalls Barracuda NextGen Firewall y una suscripción activa a Premium Remote Access.


Conectividad de sitio a sitio

Cree conexiones de sitio a sitio altamente fiables y seguras entre firewalls de la serie F dentro de las propias instalaciones (tanto dispositivos de hardware como virtuales). La conectividad de sitio a sitio también incluye ofertas de nube pública como Amazon Web Services y Microsoft Azure. Sin embargo, no se trata únicamente de mantener túneles de VPN estáticos de sitio a sitio. Tener una configuración radial de VPN le permite crear túneles automáticamente y según demanda entre nodos conectados para evitar que el núcleo se convierta en un cuello de botella. De este modo, por ejemplo, garantiza conexiones con una baja latencia para aplicaciones de VoIP. Tan pronto como la conexión ya no sea necesaria, el túnel de VPN vuelve a cerrarse automáticamente. Por supuesto, los administradores tienen una visibilidad completa en tiempo real de la configuración de VPN de malla dinámica.


Botnet and Spyware Protection

Botnet and Spyware Protection guards against botnet infections by blocking access to malicious sites and servers, and detects potentially infected clients based on DNS Sinkholing technology. DNS Sinkholing blocks clients from accessing malicious domains by monitoring outbound DNS requests passing through the firewall. DNS requests to malicious domains are redirected to an internal sinkhole, thereby preventing data exfiltration and identifying the victim. Once an infected client is detected, it can be isolated automatically. An alert can also be created or reported by the Barracuda Report Creator.


File Content Enforcement

The Barracuda NextGen Firewall F-Series includes true file-type detection and enforcement capabilities based not only on extension and MIME type, but also on sophisticated true file-type detection algorithms. Bypassing executable files by renaming or compressing is detected and blocked. In addition to blocking / allowing connections, the NextGen Firewall F-Series also lets admins change download priorities. If, for example, an ISO image started downloading with normal web traffic priority, the admin can increase or decrease the assigned bandwidth, even though the user started downloading via a regular web-browsing session.


SD-WAN

SD-WAN, short for Software Defined Wide Area Network, refers to a new category of devices that create secure pathways across both multiple WAN connections and multiple carriers without the involvement of typical high-management overhead. SD-WAN devices perform load sharing by using multiple WAN connections simultaneously, distribute encrypted VPN tunnels across multiple WAN connections, and increase available bandwidth via built-in compression, caching, and WAN optimization technology. The result is significant cost savings due to simplified management and the reduced need for high-quality lines.


The Barracuda NextGen Firewall F-Series is the only firewall with full, built-in next-generation security and SD-WAN capabilities. Organizations can thereby cut costs by reducing their need for expensive leased lines, consolidating multiple security solutions into a single device, and switching to a unified management framework.
Características

Barracuda NextGen Firewall F-Series


Cortafuegos

Control de aplicaciones 3

IPS 3

Enrutamiento dinámico

Selección de ISP de subida por aplicación

VPN

SSL Interception

Optimización de WAN

Filtrado Web

Mail Gateway & Spam Filter (sólo en versiones a partir del F180)

Protección Antimalware 4 Opcional

Detección de Amenazas Persistentes 4, 5 Opcional

Acceso Remoto Básica Opcional

Acceso Remoto Premium 7 Opcional


Opciones de Soporte


Barracuda Energize Updates


• Soporte técnico estándar

• Actualizaciones de firmware

• Actualizaciones de firmas IPS

• Actualizaciones de definiciones de control de aplicaciones

• Actualizaciones del Filtrado Web Instant Replacement Service

• Envío de una unidad de reemplazo al siguiente día laborable

• Soporte técnico 24 x 7

• Reemplazo de HW (Hardware Refresh) gratuito cada 4 años


Opciones de Seguridad


• Detección de Amenazas Persistentes provee protección basada en el tipo de archive contra malware y sandboxing basado en la nube

• Protección Antimalware

• La subscripción de Acceso Remoto Básica proporciona accesibilidad basada en navegadores web (SSL VPN) incluyendo además Network Access Control (NAC)

• La subscrición de Acceso Remoto Premium proporciona accesibilidad a través de la AppCudaLaunch para Windows, Mac OS X, iOS y dispositivos Android
Ficha Técnica
Más información
Descripción corta Mejora del rendimiento, la disponibilidad y la seguridad de las redes distribuidas.

Diseñados para las redes modernas, nuestros firewalls de la serie F se han creado específicamente para ayudar a que su organización adopte aplicaciones empresariales basadas en la nube y mejore la productividad de los usuarios en redes altamente distribuidas. Además de proteger la red, optimizan su tráfico y garantizan el acceso de los usuarios a los recursos que necesitan en entornos dentro de las propias instalaciones y de nube privada y pública.
Volumen de Usuarios 501 ~ 750
Especificaciónes Técnicas


Cortafuegos

• Stateful packet inspection & forwarding

• Reconocimiento completo de la Identidad del usuario

• Sistema de detección y prevención de intrusiones (IDS/IPS)

• Control e inspección granular de aplicaciones

• Intercepción y descifrado de aplicaciones cifradas mediante SSL/TLS

• Antivirus y Filtrado Web en una misma acción

• Activación forzada de Búsquedas Seguras

• Aplication de cuentas de Google

• Protección contra denegación de servicio (DoS /DDoS)

• Protección contra suplantación y desbordamiento

• Protección contra suplantación ARP y trashing

• Filtrado de reputación DNS

• Reensamblaje de secuencia TCP

• Función de proxy transparente (TCP)

• NAT (SNAT,DNAT), PAT

• Reglas dinámicas y desencadenantes temporizados

• Un solo conjunto de reglas orientadas a objetos para el routing, bridging, y routed bridging

• Entorno de pruebas de reglas virtual


Reconocimiento de la Identidad del usuario

• Agente de Terminal Server

• Agente de Controlador de Dominio

• Autenticación: compatible con

x.509, NTLM, RADIUS, RSA SecurID, LDAP/LDAPS, Active Directory, TACACS+, SMS Passcode (VPN), base de datos de autenticación local

• Soporte de autenticación

en el punto de acceso WiFi


Detección y prevención de intrusiones

• Protección contra brechas de seguridad, amenazas y vulnerabilidades

• Protección contra anomalías y fragmentación de paquetes

• Técnicas antievasión y de ofuscación avanzadas

• Actualizaciones de firmas automáticas Optimización del tráfico

• Monitorización de enlaces, agregación y recuperación tras errores

• Selección de ISP de subida por aplicación

• Enrutamiento dinámico

• Control de tráfico y calidad de servicio

• Reasignación de prioridades sobre la marcha

• Compresión de secuencias y paquetes

• Deduplicación de datos a nivel de byte

• Optimización de protocolo (SMBv2)


Detección de APTs

• Análisis dinámico y bajo demanda de proogramas y amenazad de malware (sandboxing)

• Analisis dinámico de documentos con exploits incrustados

• Análisis forense de malware y amenazas web (exploits)

• Soporte a múltiples sistemas operativos (Windows, Android, etc...) • Protección contra botnets y spyware

• Análisis flexible del malware y amenazas mediante cloud


VPN

• Configuración de túneles VPN mediante el método de arrastrar y soltar

• VPN segura de sitio a sitio y de cliente a sitio

• Red dinámica de VPNs "Site to site"

• Compatibilidad con AES-128/256, 3DES, DES, Blowfish, CAST, null ciphers

• CA privada o PKI externa

• Certificación VPNC (interoperatividad básica)

• Direccionamiento del tráfico que tiene en cuenta las aplicaciones

• IPsec VPN / SSL VPN / TINA VPN/ L2TP / PPTP

• Control de acceso a la red (NAC)

• Compatibilidad con VPN para dispositivos móviles iOS y Android


Alta disponibilidad

• Activo-activo (solo con equilibrador de carga externos) o activo-pasivo

• Recuperación tras errores transparente sin pérdida de sesión

• Notificación de red de la recuperación tras errores

• Comunicación HA cifrada


Opciones de administración central


Barracuda NextGen Control Center


– Cortafuegos ilimitados

– Soporte multiusuario

– Soporte multiadministrador y RCS


Servicios de infraestructura


• Servidor DHCP, relé

• Proxies SIP, HTTP, SSH, FTP

• Compatibilidad con SNMP e IPFIX

• Caché DNS

• Puerta de enlace SMTP y filtro de SPAM

• Punto de acceso Wi-Fi (802.11n) en modelos específicos


Protocolos compatibles

• IPv4, IPv6

• BGP/OSPF/RIP

• VoIP (H.323, SIP, SCCP [skinny])

• RPC protocols (ONC-RPC, DCE-RPC)

• 802.1q VLAN

Firewall Throughput 16.3 Gbps
VPN Throughput 2.3 Gbps
Rendimiento IPS 5.0 Gbps
Sesiones Concurrentes 2,100,000
Nuevas Sesiones/Segundo 115,000
Factor de Forma 1U
NIC de cobre de 1 Gb (est./máx.) 8x
NIC1 GbE Fibra SFP 4x
NIC de fibra de 10 Gb (est./máx.) -
Switch Integrado -
Wi-Fi Access Point -
Etiqueta promoción No disponible
Marca Barracuda
Precio especial No
Comentarios

Escribe tu opinión

Estás calificando: F600 F10