dotip draytek vigor
accès rapide :  
DrayTek

Nouveauté du milieu de l'année 2008, le VigorPro 5510 est un boitier UTM (Unified Threat Management).

Ce boitier tout-en-un intègre un parefeu avancé, un anti-virus, un anti-spam et un système de détection d'intrusion.
C'est le tout-en-un de la sécurité chez DrayTek !

Ce boitier garantie la sécurité tout en proposant une simplicité dans l'administration de ses systèmes de sécurité !

Le VigorPro 5510 augmente considérablement la productivité dans des configurations multi-sites ou dans une infrastructure réseau complexe en réduisant les surcharges de gestion grâce à la protection proactive du réseau.

Le VigorPro 5510 est un routeur dual-WAN. Les 2 ports WAN assurent ainsi l'équilibrage de charge, la redondance des liens et ainsi la tolérance de panne. Ce routeur intègre la gestion complète de la bande passante (à la demande).

C'est un boitier UTM qui implémente un parefeu avancé, un anti-virus, un anti-spam et un système de détection d'intrusion.

Anti-virus : DrayTek et Kaspersky s'associent pour ce boitier UTM en intégrant un scanner multi-protocoles temps réel.

Anti-spam : cette fonctionnalité assure une gestion de l'anti-spam en temps réel.

Anti-intrusion : protection contre le malware et les attaques par intrusion. Ce système fournit entre autre le filtrage web.

Sécurité VPN : ce routeur implémente les protocoles IPSec VPN pour supporter des applications d'accès distant, d'interconnexion de bureaux ou d'agence entre eux et vers le siège, dans un environnement parfaitement sécurisé. Grâce à l'implémentation d'un accélérateur matériel supportant les cryptages DES / 3DES / AES / HMAC-SHA-1 / HMAC-MD5, le VigorPro 5510 fait preuve d'un temps de latence très faible et d'excellentes performances en mode IPSec VPN qui en font un produit parfaitemment adapté pour des applications professionnelles.

Sécurité et facilité VPN : le VigorPro 5510 implémente le VPN SSL. SSL n'est pas un nouveau protocole, il est très largement répandu pour les échanges sécurisés sur Internet (sites de paiement en ligne, ...). Grâce à cette technologie, il est maintenant possible de mettre en place des VPN SSL de manière simple et sécurisée depuis n'importe où. A partir d'un simple navigateur web (qui doit gérer les ActiveX), il est possible d'établir la connexion VPN SSL.
De plus, le VigorPro 5510 intègre la technologie Proxy Web SSL qui permet aux utilisateurs distants d'accéder, en mode web, aux applications internes de l'entreprise. L'utilisateur accède en https aux applications web internes de l'entreprise de manière simple, transparente et sécurisée. Pas besoin de créer des redirections de ports ou des VPN. Chaque utilisateur distant dispose d'un profil qui contient la liste des applications auxquelles il a le droit d'accéder.

Parefeu : de solides fonctionnalités de firewall permettent de mettre en place des services de sécurisation complets tels que SPI (Stateful Packet Inspection), le contrôle d'accès, le filtrage de paquets, la sécurisation contre les attaques et intrusions et le Déni de Service (DoS) ou encore, le filtrage de contenu.

Dual-WAN : les fonctions de répartition de charge sur les 2 ports WAN et la possibilité d'installer ce routeur en mode haute disponibilité (routeur maitre / esclave) font du VigorPro 5500 une référence technique sur le marché.

Qualité de Service : la QoS apporte des services permettant de sélectionner le trafic réseau sur la base de plusieurs catégories de transferts et permet de gérer les priorités de la bande passante, de contrôler les temps de traversée du routeur, et d'affiner les critères de pertes de paquets. Au même moment, le contrôle de la QoS garantit que chaque flux est bien géré selon le niveau de priorité qui a été défini sans pour autant interrompre le trafic des autres flux, ce qui est particulièrement crucial pour la Voix sur IP.

Port USB 3G : le routeur possède un port USB permettant de brancher une clé modem 3G. Cette connexion 3G peut alors être utilisée en tant que connexion principale ou ligne de secours.

Article sur le site de Kaspersky : www.kaspersky.com/fr/news?id=207216948

Résumé des caractéristiques :

  • Boitier UTM
  • Rackable
  • Anti-Virus temps réel Kaspersky
  • Anti-Spam temps réel
  • Anti-Intrusion temps réel
  • Alerte en temps réel si détection de virus, d'intrusion et de spam
  • Routeur Dual Wan pour l'équilibre de charge
  • Routeur Dual Wan pour un WAN redondant
  • Bande passante à la demande (BOD)
  • 200 tunnels VPN simultanés (IPSec, SSL, Proxy Web SSL)
  • Accès VPN sécurisé pour supporter le e-commerce, le télé-travailleurs, et les applications distantes
  • Firewall avancé
  • Switch 5 ports 10/100/1000 Mbps
  • Filtrage URL / mots clefs
  • Port USB pour modem 3G

Caractéristiques détaillées (tout afficher) :

Interface matériel
  • LAN : switch 10/100/1000 Base-TX
  • WAN : 2 ports 10/100 Base-TX Ethernet
  • Management : 1 port console série (RJ-45)
  • USB : 1 port pour imprimante USB ou modem 3G
Dual-WAN
  • Équilibre de charge
  • Largeur de la bande passante à la demande
  • Auto-failover (redondance physique) de connexion WAN
Anti-Virus
  • module SafeStream de Kaspersky
  • bloque les virus, vers et trojans
  • Scanne : SMTP, POP3, HTTP, IMAP, FTP
  • Scanne : ZIP / GZIP / BZIP2
  • Scanne : tunnels VPN encryptés
  • Mise à jour automatique des signatures de virus
  • Alerte automatique quand le service des signatures a expiré
  • Alerte en temps-réel par email ou syslog quand un virus est détecté
Anti-Spam
  • Analyse en temps réel SMTP / POP3
  • Alerte automatique quand la licence a expiré
  • Alerte en temps réel par syslog lors de la détection de spam
  • Mode de détection multi-langues
  • Détection multi-types : graphiques, documents, HTML, ...
  • Détection de codes mono ou double byte
  • Aucune limitation d'utilisateur
  • Black / White List
Anti-Intrusion
  • Listes de détections basées sur des règles
  • Choix du comportement (autoriser,bloquer ou remettre à zéro) quand une intrusion est détectée
  • Mise à jour automatique des signatures d'intrusion
  • Alerte automatique quand le service des signatures a expiré
  • Alerte en temps-réel par email ou syslog pour signaler une attaque
Protocole WAN
  • Client DHCP
  • IP Statique
  • PPPoE
  • PPTP/L2TP
  • BPA
Fonctionnalités de pare-feu
  • Gestion de la sécurité par contenu pour les applications IM/P2P (CSM)
  • Multi-NAT, Hôte DMZ, redirection/ouverture de ports
  • Filtrage des paquets en fonction de règles
  • Filtrage d'adresse MAC
  • Inspection de paquets en fonction d'état (SPI)
  • Protection DoS/DDoS
  • Protection contre l'usurpation d'adresse IP
  • Alerte E-Mail et Surveillance Syslog
  • Association d'adresse IP-MAC
  • Mode transparent
Fonctionnalités de réseau privé virtuel (VPN)
  • Jusqu'à 200 tunnels VPN simultanés
  • Protocoles : PPTP, IPSec, L2TP, L2TP sur IPSec, VPN SSL
  • Proxy Web SSL
  • Cryptage : MPPE et AES / DES / 3DES matériel
  • Authentification : MD5 / SHA-1 matériel
  • Authentification IKE : clé prépartagée et signature numérique (X.509)
  • LAN à LAN, Télétravailleur vers LAN
  • DHCP sur IPSec
  • NAT-Traversal
  • Détection de l'absence de site distant (DPD)
  • VPN Pass-Through
  • Equilibrage de charge des VPN
Gestion de la bande passante (QoS)
  • Garantie de la QoS avec catégories de trafic définies par l'utilisateur
  • Classification DiffServ
  • 4 niveaux de priorités pour chaque direction ( entrante / sortante )
  • Réservation de bande passante
  • Limite de session / bande passante
Filtrage de contenu
  • Blocage d'URL par mots clés (liste noire et liste blanche)
  • Blocage des applets Java, des cookies, d'ActiveX, de types de fichiers spécifiques: comprimés, exécutables, multimédias
  • Filtrage du contenu web (SurfControl)
  • Filtrage en fonction de plages horaires
Dispositifs réseau (LAN)
  • Commutateur Ethernet 5 ports 10/100/1000 Base-TX
  • DHCP : client, relais et serveur
  • DNS dynamique
  • Client NTP
  • Scheduling d'appel
  • Client RADIUS
  • Cache et Proxy DNS
  • UPnP
  • VLAN par port
  • Protocole routage : routage statique et RIP V2
Gestion du routeur
  • Interface utilisateur via navigateur web (HTTP / HTTPS)
  • Assistant de démarrage rapide
  • Interface en ligne de commande (CLI, Telnet, SSH)
  • Contrôle d'accès à l'administration
  • Sauvegarde / Restauration de la configuration
  • Fonction de diagnostic intégrée
  • Mise à jour du firmware via TFTP / FTP
  • Surveillance Syslog
  • Agent SNMP avec MIB-II
Température, Humidité, Fonctionnement et charge
  • Température de fonctionnement : 0°C ~ 45°C
  • Température de stockage : -25°C ~ 70°C
  • Humidité : 10% ~ 90% ( Sans condensation )
  • Charge Maxi : 15 Watt
  • Dimension : L273 * W166 * H44.6 (mm)
  • Charge : AC 100~240V, 50/60Hz
demo
Routeur UTM Dual-Wan VigorPro 5510
5510
ressources »  
 
Dotip
Mentions légales - © Copyright 2006-2008, DotIP