міжмережевий екран нового покоління NetDefend UTM DFL-870 являє собою високопродуктивне рішення, що забезпечує всебічний захист мереж підприємств від різноманітних загроз, таких як вірусні атаки, несанкціонований доступ і шкідливий трафік. DFL-870 також дозволяє вирішувати завдання управління, моніторингу та обслуговування безпечної мережевої інфраструктури в розподілених корпоративних мережах. Даний міжмережевий екран оснащений шістьма налаштовуваними портами 10/100/1000 Мбіт / с, двома портами USB 2.0, консольним портом з роз'ємом mini-USB і виконаний в металевому корпусі з можливістю установки в 19-дюймову стійку.
DFL-870 забезпечує повний набір розширених функцій безпеки для захисту, управління та моніторингу мережі. Дані функції включають віддалене управління, політики управління смугою пропускання, чорні / білі списки URL, політики доступу і SNMP. DFL-870 також підтримує такі функції, як повідомлення по електронній пошті, системний журнал і збір статистики в режимі реального часу, які дозволяють відстежувати стан мережі. Крім цього, застосування функцій резервування каналу WAN і балансування навантаження дозволяє забезпечити безперебійну роботу мережі і оптимізувати продуктивність системи.
DFL-870 оснащений системою виявлення і запобігання вторгнень (IDP/IPS), антивірусом, функціями фільтрації Web-вмісту і управління додатками для перевірки і захисту вмісту на сьомому рівні моделі OSI. Бази даних сервісів IPS, антивіруса і URL підтримуються в актуальному стані завдяки їх регулярному оновленню, а за рахунок апаратного прискорювача збільшується пропускна здатність сервісів. Все це забезпечує ефективний захист мережі від вторгнень, вірусів і шкідливих кодів, а також необхідні засоби управління доступом співробітників підприємства до мережі Інтернет. Компанія D-Link пропонує додаткову підписку на сервіси UTM, яка забезпечить актуальність баз даних міжмережевого екрану.
DFL-870 забезпечує високоефективне запобігання відомих атак і атак zero-day на основі технології компонентних сигнатур IPS. База даних IPS містить інформацію про атаки і вторгнення, зібрану на публічних сайтах (наприклад, National Vulnerability Database і Bugtrax). DFL-870 постійно створює і оптимізує за допомогою D-Link Auto-Signature Sensor System сигнатури NetDefend, які забезпечують високу точність виявлення при мінімальній кількості помилкових спрацьовувань.
фільтрація Web-вмісту допомагає адміністраторам управляти доступом співробітників до мережі Інтернет і відстежувати їх активність в мережі. DFL-870 підтримує кілька серверів глобальних індексів з мільйонами URL-адрес і надходять в режимі реального часу даними про Web-сайтах, що сприяє збільшенню продуктивності і забезпеченню максимальної доступності сервісу. В даному міжмережевому екрані використовується деталізована настройка політик, а також застосовуються чорні / білі списки, які дозволяють заборонити або дозволити доступ до Web-сайтів певного типу для користувачів, інтерфейсів і IP-мереж. DFL-870 також дозволяє обходити потенційно небезпечні об'єкти, такі як Java-аплети, об'єкти JavaScript, VBScript, ActiveX і файли cookie, аналізуючи HTTP/HTTPS-трафік. Підтримка механізму SafeSearch Enforcement3 дозволяє міжмережевому екрану виключити неприйнятний вміст з результатів, що видаються пошуковою системою, в тому випадку якщо кінцевий користувач не використовує режим безпечного пошуку при виконанні запиту.
використання функції управління додатками дозволяє міжмережевому екрану пропускати трафік тільки певного типу для заданих додатків і підвищити, таким чином, безпеку мережі. Завдяки цій функції DFL-870 формує трафік, пріоритизуючи його або застосовуючи відповідні політики, і більш ефективно управляє смугою пропускання. Використовуючи функцію інспектування пакетів і базу даних сигнатур додатків на основі шаблонів, DFL-870 дозволяє контролювати користувальницький контент.
DFL-870 оснащений вбудованим клієнтом і сервером VPN і підтримує протоколи IPSec, PPTP, L2TP і SSL4, що дозволяє здійснювати підключення віддалених користувачів і філій до головного офісу через зашифровані віртуальні канали. Завдяки підтримці апаратних модулів VPN міжмережевий екран дозволяє управляти великою кількістю конфігурацій VPN.
DFL-870 дозволяє виконувати потокове антивірусне сканування файлів будь-якого розміру з використанням сигнатур від Kaspersky Labs без збереження вхідних файлів в кеш. Даний метод сканування не тільки збільшує продуктивність перевірки, але і скорочує так звані «вузькі місця» в мережі.