Wireless Network Security Soluções seguras e de alta velocidade As soluções Wireless Network Security combinam tecnologia IEEE 82.11ac de alto desempenho com os firewalls de próxima geração líderes do setor. Como resultado, elas oferecem segurança e desempenho de nível empresarial ao mesmo tempo em que simplificam significativamente o gerenciamento e a configuração da rede. As soluções são baseadas em: Pontos de acesso Dell SonicPoint AC Series ( e SonicPoint ACi) com suporte aos padrões 82.11 a/b/g/n/ac Firewalls TZ, NSA e SuperMassive, que utilizam a tecnologia deep packet inspection para detectar e eliminar ameaças nas redes com fio e Desempenho de nível empresarial Os Dell SonicPoints tiram proveito dos recursos mais recentes no 82.11ac para fornecer até 1,3 Gbps de taxa de transferência três vezes o 82.11n. Esse desempenho de nível empresarial permite que os dispositivos WiFi-ready conectem a partir de distâncias maiores e utilizem aplicativos móveis com uso intenso da largura de banda, como vídeo e voz, em ambientes com densidade mais alta e sem degradar o sinal. Os rádios duplos integrados permitem que o e ACi dediquem um rádio para a banda de frequência de GHz menos cheia, o que garante interferência mínima e maior qualidade sinal, enquanto o segundo rádio opera na banda de 2,4 GHz para suportar clientes antigos do 82.11b/g/n. Com várias antenas no transmissor e no receptor, além do suporte para 3x3 MIMO, os SonicPoints foram criados para otimizar a confiabilidade, alcance e qualidade do sinal. Para organizações com um investimento substancial de longo prazo no 82.11n, o Dell SonicPoint N2 possui um chipset empresarial, rádios duplos, desempenho de alta velocidade e todas as vantagens oferecidas pelas soluções Wireless Network Security. Ampla segurança Além da prevenção contra intrusão, inspeção e descriptografia de SSL, controle de aplicativos e filtragem de conteúdo, a solução Wireless Network Security também integra recursos adicionais relacionados à segurança, inclusive a prevenção e detecção de intrusão, pontos de acesso virtuais, serviços para VM, lista de controle de acesso a cloud computing e muito mais. Configuração fácil e gerenciamento centralizado As soluções Wireless Network Security simplificam muito a implantação e a configuração, ao mesmo tempo em que reduzem o custo total de propriedade (TCO). Existe um controlador integrado em cada firewall que detecta e provisiona os SonicPoints automaticamente em toda a rede. O monitoramento e gerenciamento contínuos de SonicPoints e a segurança são feitos centralmente através do firewall ou do Global Management System, o que oferece aos administradores da rede um único painel para o gerenciamento de todos os aspectos da rede com fio e. Benefícios: Alcance e desempenho superiores Qualidade de sinal aprimorada Maior confiabilidade Alocação de largura de banda FairNet Segurança abrangente Tecnologia Deep packet inspection Aplicação de política de segurança granular Segmentação de ponto de acesso virtual Prevenção e detecção de intrusão Lista de controle de acesso a cloud computing Configuração fácil e gerenciamento de WLAN centralizado Opções de implantação flexíveis Suporte a protocolos e padrões abrangentes Várias plataformas de hardware Baixo custo total de propriedade
Antenas externas de alto ganho Indicadores de LED LAN 2 LAN 1 GHz 2,4 GHz Teste Alimentação WLAN Portas USB Energia CA LAN 1/PoE LAN 2 Console Mapas Mapas de de cobertura da da frequência de de rádio rádio 2,4 GHz vertical 2,4 GHz horizontal 33 3 33 3 3 27 - -1 - -2-2 6 9 3 27 - -1 - -2-2 6 9 Placa vertical 24 12 24 12 21 18 21 18 GHz vertical GHz horizontal 33 3 33 3 Placa horizontal (chão) 3 - -1 6 3 - -1 6 - - 27-2 -2 9 27-2 -2 9 24 12 24 12 21 18 21 18 2
SonicPoint ACi Antenas internas Indicadores de LED LAN 2 LAN 1 GHz 2,4 GHz Teste Alimentação WLAN Portas USB LAN 1/PoE LAN 2 Console Mapas Mapas de de cobertura da da frequência de de rádio rádio 2,4 GHz vertical 2,4 GHz horizontal 33 1 3 33 1 3 3 27-1 -2-3 -4-6 9 3 27-1 -2-3 -4-6 9 Placa vertical 24 12 24 12 21 18 21 18 GHz vertical GHz horizontal 33 1 3 33 1 3 Placa horizontal (chão) 3-1 -2 6 3-1 -2 6-3 -3 27-4 - 9 27-4 - 9 24 12 24 12 21 18 21 18 3
SonicPoint N2 Antenas externas de alto ganho Indicadores de LED LAN 2 LAN 1 GHz 2,4 GHz Teste Alimentação WLAN Portas USB LAN 1/PoE LAN 2 Console Mapas Mapas de de cobertura da da frequência de de rádio rádio 2,4 GHz vertical 2,4 GHz horizontal 33 3 33 3 3 27 - -1 - -2-2 6 9 3 27 - -1 - -2-2 6 9 Placa vertical 24 12 24 12 21 18 21 18 GHz vertical GHz horizontal 33 3 33 3 Placa horizontal (chão) 3 - -1 6 3 - -1 6 - - 27-2 -2 9 27-2 -2 9 24 12 24 12 21 18 21 18 4
Resumo dos recursos do SonicPoint Confiabilidade, alcance e desempenho de nível empresarial Alcance e desempenho superiores Qualidade de sinal aprimorada Maior confiabilidade Alocação de largura de banda FairNet O e o SonicPoint ACi são baseados no padrão 82.11ac, que pode alcançar uma taxa de dados de até 1,3 Gbps, ou 3 vezes o 82.11n, ao mesmo tempo em que mantêm um nível maior de desempenho em maiores alcances, dependendo das condições ambientais. O padrão 82.11ac opera na banda de frequência de GHz, que possui um número menor de dispositivos em competição por espaço aéreo e menos interferência de sinal. Além disso, o 82.11ac utiliza canais de 8 MHz mais amplos e possui mais canais de não sobreposição que o 82.11n, que opera na banda de frequência de 2,4 GHz. Todos esses recursos combinados resultaram em uma qualidade superior de sinal. O aumento da capacidade de largura de banda e um número maior de fluxos espaciais, junto com o 3x3 MIMO e o processamento aprimorado oferecido pelo 82.11ac, resultam em uma cobertura mais confiável. Os SonicPoints suportam o FairNet, que garante uma quantidade mínima de largura de banda para cada cliente com o objetivo de evitar o consumo desproporcional por um único usuário. Segurança abrangente Tecnologia Reassembly- Free Deep Packet Inspection Prevenção e detecção de intrusão Serviços para VM Mensagens de pontos de acesso leves Portal cativo Segmentação de ponto de acesso virtual ACL em cloud computing Os firewalls de próxima geração integram completamente a tecnologia Reassembly-Free Deep Packet Inspection (RFDPI) para verificar todo o tráfego de entrada e saída em redes com fio e, além de eliminar invasões, spyware, vírus e outras ameaças antes que elas entrem na rede. A detecção e prevenção de intrusão verificam a rede a procura de pontos de acesso não autorizados (invasões) e, depois, o firewall de gerenciamento toma contramedidas automaticamente, como evitar qualquer conexão ao dispositivo. Os serviços para VM permitem que os administradores ofereçam acesso somente à Internet para os usuários convidados. Esse acesso é separado do acesso interno e requer que os usuários convidados autentiquem de forma segura a um ponto de acesso virtual antes que o acesso seja concedido. As mensagens de pontos de acesso leves estendem o modelo dos serviços para VM do acesso à Internet diferenciado para usuários convidados, o que permite a personalização extensiva da interface de autenticação e a utilização de qualquer tipo de esquema de autenticação. O portal cativo força o dispositivo do usuário a visualizar uma página e oferecer autenticação através de um navegador da Web antes que o acesso à Internet seja concedido. Os administradores podem criar até oito SSIDs no mesmo ponto de acesso, cada um com suas próprias configurações de privacidade e autenticação dedicadas. Dessa forma, é fornecida uma segmentação lógica de tráfego na rede e acesso seguro do cliente. Como uma extensão para ACL local, o ACL em cloud computing é implantado e gerenciado a partir de um servidor RADIUS centralizado na cloud computing. Isso elimina os problemas de escalabilidade de ACL local, o que permite que as organizações configurem contas de autenticação com base nos requisitos específicos. Além disso, a autenticação MAC pode ser aplicada em todos os dispositivos habilitados para WiFi, mesmo se eles não tiverem suporte para 82.1x. Isso adiciona outro nível de proteção para a rede.
Segurança abrangente - continuação Autenticação Multi-RADIUS Aplicação de política de segurança granular A autenticação Multi-RADIUS oferece redundância de nível empresarial ao permitir que as organizações implantem vários servidores RADIUS no modo ativo/passivo para alta disponibilidade. Se o servidor RADIUS principal falhar, o firewall de gerenciamento descobre a falha e muda para o servidor secundário, o que garante que os dispositivos continuem autenticando. Além disso, a autenticação multi-radius pode ser suportada em cada ponto de acesso virtual e configurada para os modos WPA-Enterprise, WPA2-Enterprise ou WPA2-Auto-Enterprise. Os administradores de rede podem implementar e aplicar regras de firewall em todo o tráfego, além de controlar todas as comunicações do cliente para qualquer host na rede com fio ou. Configuração fácil e gerenciamento centralizado e flexível Configuração simplificada e gerenciamento centralizado Classificado para espaços Várias opções de energia Controles de iluminação Suporte a protocolos e padrões abrangentes Os SonicPoints são detectados, provisionados e atualizados automaticamente pelo controlador no gerenciamento do firewall SuperMassive, NSA ou TZ Series. A administração da WLAN também é feita diretamente a partir do firewall de gerenciamento, o que simplifica a configuração e centraliza o gerenciamento contínuo. Os SonicPoints são classificados para espaços para uma instalação segura em ambientes de tratamento de ar, como dentro ou acima de tetos. Os SonicPoints são alimentados por um injetor de PoE (Power over Ethernet) IEEE 82.11at ou por um dispositivo de terceiros para fácil implantação em locais onde as tomadas elétricas não são prontamente acessíveis. O também pode ser alimentado diretamente por um adaptador CA. Com LEDs reguláveis (exceto pelo de energia), os SonicPoints se adaptam perfeitamente em ambientes que precisam de cobertura discreta. Os SonicPoints suportam uma grande variedade de protocolos de segurança e padrões, inclusive 82.11 a/b/g/n/ac, WPA2 e WPA. Isso permite que as organizações aproveitem os investimentos anteriores em dispositivos que não podem suportar padrões mais altos de criptografia, ao mesmo tempo em que facilita a migração para 82.11ac. Baixo custo total de propriedade Baixo TCO Pontos de acesso ecológicos Certificado pela Wi-Fi Alliance s como implantação simplificada, painel único de gerenciamento para e segurança, além de não ter de adquirir um controlador separado, reduzem consideravelmente os custos para adicionar o recurso em uma infraestrutura nova ou existente de uma empresa. Os SonicPoints reduzem os custos ao suportar pontos de acesso ecológicos, que permitem que ambos os rádios entrem no modo de espera para economizar energia quando não houver nenhum cliente conectado ativamente. O SonicPoint sairá do modo de espera quando um cliente tentar se associar a ele. Os SonicPoints são certificados pela Wi-Fi Alliance. Dessa forma, eles são validados como interoperáveis com diversas amostras de outros equipamentos certificados que operam na mesma banda de frequência. 6
Cenários do Wireless Network Security O Wireless Network Security é a solução ideal para organizações de todos os tipos e tamanhos que pretendem criar uma rede segura e de alta velocidade. Ao implantar o SonicPoints junto com um firewall de próxima geração, é possível oferecer segurança e desempenho de nível empresarial para empresas, escolas, hospitais e outras organizações. Redes pequenas pequenas Implantações em loja de varejo/consultório odontológico ou ou médio Terminal de ponto de venda Telefones VoIP Servidores de back office Secure WPA2 Firewall Dell SonicWALL NSA Internet Notebooks Tablets Serviços para VM Secure WPA2 Gateway Content anti-virus filtering App Antispyware control Intrusion 24x7 prevention support O Comprehensive Gateway Security Suite inclui antivírus e antispyware para gateway, prevenção contra intrusão, filtragem de conteúdo e suporte 24 horas por dia, 7 dias por semana. Serviços para VM Zonas seguras com verificação de Reassembly-Free Deep Packet Inspection O Wireless Network Security é perfeito para pequenos escritórios, como empresas de ponto de venda (POS) ou varejo, salas de aula, consultórios médicos ou odontológicos e bancos. Ao combinar os pontos de acesso do e SonicPoint ACi com um firewall Dell SonicWALL, essas organizações podem estender rapidamente o acesso à rede ao mesmo tempo em que oferecem deep packet inspection para o tráfego com fio e no gateway antes de permitir o acesso a recursos confidenciais. Os serviços para VM oferecem acesso à Internet através de senhas para os clientes, enquanto os pontos de acesso virtuais oferecem segmentação lógica do tráfego na rede protegido e acesso seguro ao cliente. s O e o SonicPoint ACi oferecem desempenho de velocidade de gigabit com maior alcance de sinal e confiabilidade. Os pontos de acesso SonicPoint são descobertos e configurados automaticamente pelo gateway de gerenciamento central, o que facilita a implantação. Os pontos de acesso SonicPoint permitem que os funcionários acessem de forma segura os recursos da rede a partir da rede usando SSL VPN ou WPA2. Os pontos de acesso virtuais criam uma segmentação segura entre usuários confiáveis e não confiáveis ao permitir a transmissão de até oito SSIDs exclusivos. A tecnologia Deep packet inspection detecta e elimina vulnerabilidades e ameaças em todo o tráfego de entrada e saída. Os principais serviços de segurança, como controle de aplicativos e filtragem de conteúdo, são aplicados nas LANs com fio e. Os serviços para VM Dell SonicWALL e as mensagens de pontos de acesso leves permitem que as organizações ofereçam acesso à Internet para clientes a partir de uma interface de autenticação personalizada. Os SonicPoints possibilitam que um rádio fique dedicado à detecção do acesso de invasores enquanto os outros oferecem suporte aos usuários, no auxílio e na manutenção da conformidade com normas. 7
Redes distribuídas Redes distribuídas Implantações em em empresas/campus Firewall Dell SonicWALL NSA Sedes centrais/locais 2º andar: engenharia Notebooks Tablets Ponto de acesso do invasor Secure WPA2 Local remoto/filial 1 1º andar: vendas Switch PoE Firewall Dell SonicWALL NSA Servidores de back office Lobby: serviços para VM Notebooks Tablets Internet Secure WPA2 Local remoto/filial 2 Tráfego protegido para o local central VPN Firewall SuperMassive Gateway Content anti-virus filtering App Antispyware control Intrusion 24x7 prevention support O Comprehensive Gateway Security Suite inclui antivírus e antispyware para gateway, prevenção contra intrusão, filtragem de conteúdo e suporte 24 horas por dia, 7 dias por semana. Zonas seguras com verificação de Reassembly-Free Deep Packet Inspection Serviços para VM Gerenciamento e monitoramento das políticas de segurança e dispositivos em LANs e com fio com o GMS Global Management System Em ambientes com rede distribuída que possuem densidades mais altas de associações de cliente, como empresas com escritórios remotos e filiais, campus universitários, distritos escolares e redes de assistência médica, os pontos de acesso SonicPoint oferecem desempenho, alcance e qualidade de sinal superiores. Funcionários, alunos e clientes podem acessar os recursos da rede de forma segura na rede com VPN SSL ou WPA2. Com o GMS, os administradores podem gerenciar centralmente todos os SonicPoints da rede, inclusive criar e aplicar políticas, que eliminam a necessidade de um controlador separado e reduzem o custo total de propriedade. s O e o SonicPoint ACi oferecem desempenho de velocidade de gigabit com maior alcance de sinal e confiabilidade. Os pontos de acesso SonicPoint são descobertos e configurados automaticamente pelo gateway de gerenciamento central, o que facilita a implantação. Os pontos de acesso SonicPoint permitem que os funcionários acessem de forma segura os recursos da rede a partir da rede usando SSL VPN ou WPA2. Os pontos de acesso virtuais criam uma segmentação segura entre usuários confiáveis e não confiáveis ao permitir a transmissão de até oito SSIDs exclusivos. A tecnologia Deep packet inspection detecta e elimina vulnerabilidades e ameaças em todo o tráfego de entrada e saída. Os principais serviços de segurança, como controle de aplicativos e filtragem de conteúdo, são aplicados nas LANs com fio e. Os serviços para VM Dell SonicWALL e as mensagens de pontos de acesso leves permitem que as organizações ofereçam acesso à Internet para clientes a partir de uma interface de autenticação personalizada. O GMS oferece monitoria e gerenciamento central das LANs com fio e, inclusive do firewall e de todos os SonicPoints conectados. 8
Especificações Especificações de hardware SonicPoint ACi SonicPoint N2 Dimensões 6,9 (P) x 1, (A) pol 1 (P) x 38 (A) mm 6,7 (P) x 1, (A) pol 1 (P) x 4 (A) mm 6,9 (P) x 1, (A) pol 1 (P) x 38 (A) mm Peso,3 kg (1,2 lb),48 kg (1,1 lb),3 kg (1,2 lb) Peso WEEE 1,2 kg (2,6 lb),3 kg (1,2 lb),74 kg (1,6 lb) Peso na entrega 1,74 kg (3,8 lb),79 kg (1,8 lb) 1,1 kg (2,4 lb) Requisitos de alimentação PoE 82.3at Fonte de alimentação 82.3at + Adaptador CA (12 v) 82.3at PoE 82.3at PoE Consumo máximo de energia (W),2 W,6 W 13,7 W Indicadores de status Seis (6) LEDs (WLAN/Link) (LAN/Link) de energia, teste Antenas 3+3 (SMA 2,4 GHz + TNC GHz) 6 completamente internas 3+3 (SMA 2,4 GHz + TNC GHz) Portas da rede com fio Mecânica Pontos de acesso virtuais Número máximo de clientes compatíveis (2) 1/1/1 RJ- para Ethernet e Power over Ethernet (PoE) com sensor automático; (1) console RJ-; (1) USB 2. Kit para montagem na parede ou no teto Até 8 por SonicPoint 26 (128 por rádio) Chassi Classificado para espaços UL 243 Padrões e conformidade Conformidade IEEE 82.11a, IEEE 82.11b, IEEE 82.11g, IEEE 82.11n, IEEE 82.11ac, IEEE 82.11i, IEEE 82.3e, IEEE 82.3i, IEEE 82.3at, WPA/WPA2, TKIP, AES FCC/ICES Class B, CE, RCM/ACMA, VCCI Class B, TELEC, BSMI, NCC, MSIP, ANATEL, Customs Union, RoHS (Europa/China), WEEE WiFi, DFS (Dynamic Frequency Selection) UL, cul, TUV/GS, CB, CE, BSMI, CoC México, Customs Union Regulamentação Certificações Segurança Requisitos ambientais Faixa de temperatura a 4 C (32 a 14 F) Umidade 1 a 9%, sem condensação Especificações de rádio Rádios Duplo: 3x3 11n + 3x3 11ac Duplo: 3x3 11n + 3x3 11n Bandas de frequência Canais de operação Potência de saída de transmissão Controle de potência de transmissão Taxas de dados compatíveis Espectro de tecnologia de modulação Segurança Criptografia de dados Autenticação Autenticação 82.11a:.18-.82 GHz 82.11b/g: 2.412-2.472 GHz 82.11n: 2.412-2.472 GHz,.18-.82 GHz **82.11ac: 2.412-2.472 GHz,.18-.82 GHz 82.11a: EUA e Canadá 12, Europa 11, Japão 4, Singapura 4, Taiwan 4 82.11b/g: EUA e Canadá 1-11, Europa 1-13, Japão 1-14 (somente 14-82.11b) 82.11n (2.4 GHz): EUA e Canadá 1-11, Europa 1-13, Japão 1-13 82.11n ( GHz): EUA e Canadá 36-48/149-, Europa 36-48, Japão 36-48, Espanha 36-48/2-64 **82.11ac: EUA e Canadá 36-48/149-, Europa 36-48, Japão 36-48, Espanha 36-48/2-64 Com base no domínio regulador especificado pelo administrador do sistema Com suporte 82.11a: 6,9,12,18,24,36,48,4 Mbps por canal 82.11b: 1,2,.,11 Mbps por canal 82.11g: 6,9,12,18,24,36,48,4 Mbps por canal 82.11n: 7.2, 14.4, 21.7, 28.9, 43.3, 7.8, 6, 72.2,,3,, 6, 9, 12,, Mbps por canal **82.11ac: 7.2, 14.4, 21.7, 28.9, 43.3, 7.8, 6, 72.2, 86.7, 96.3,, 3,, 6, 9, 12,,, 18, 2, 32., 6, 97., 13,, 26, 292., 32, 39, 433.3, 6, 13,, 26, 39, 2, 8, 6, 78, 866.7 Mbps por canal 82.11a: multiplexação por divisão de frequência ortogonal (OFDM) 82.11b: espectro de extensão de sequência direta (DSSS) 82.11g: multiplexação por divisão de frequência ortogonal (OFDM)/espectro de extensão de sequência direta (DSSS) 82.11n: multiplexação por divisão de frequência ortogonal (OFDM) **82.11ac: multiplexação por divisão de frequência ortogonal (OFDM) WPA2; IPSec, 82.11i, WPA; 64/128/2-bit WEP, TKIP, AES, SSL VPN* RADIUS, Active Directory, Novell e-directory, SAMBA, login único (SSO) Especificações de hardware Número de portas 2: (1) entrada de dados; (1) saída de dados e energia Dimensões 31 (A) x (L) x 16 (C) mm (1,22 (A) x 1,97 (L) x 6,3 (C) pol) Peso,3 kg (, lb) Peso WEEE,38 kg (,8 lb) Peso na entrega,4 kg (,87 lb) Conectores Shielded RJ-, EIA 68A e 68B Indicadores Indicador do sistema: energia CA (verde); Indicador do usuário: energia de canal ativa (verde) Taxas de dados 1/1/1 Mbps Saída Power over LAN Polaridade e atribuição de pinos 4/ (+), 7/8 (-) Tensão de energia de saída -48 VDC Porta de energia do usuário 3 W, mínimo Requisitos de energia de entrada Tensão de entrada CA 1 a 24 VCA Frequência CA a 6 Hz Corrente de entrada CA,8A a 1-24 VAC Padrões e conformidade Conformidade com normas CE, RoHS, WEEE Imunidade e emissão eletromagnética EN 22 Class B (emissões), FCC Part, Class B EN 24 (imunidade), VCCI Segurança UL/cUL 69-1, GS Mark por IEC 69-1 Condições ambientais Temperatura do ambiente operacional a 4 C (32 a 14 F) Umidade operacional Máximo de 9%, sem condensação Temperatura de armazenamento -2 a 7 C (-4 a 8 F) Umidade de armazenamento Máximo de 9%, sem condensação Altitude operacional -34,8 a 3,48 m (-1, a 1, pés) (inclui injetor de PoE 1-SSC-868 e 1 ano de suporte ao SonicPoint) Pacote com 4 (inclui 1-SSC-877 Pacote com 8 (inclui 1-SSC-878 SonicPoint ACi (inclui injetor de PoE 1-SSC-871 e 1 ano de suporte ao SonicPoint) Pacote com 4 SonicPoint ACi (inclui 1-SSC-879 Pacote com 8 SonicPoint ACi (inclui 1-SSC-88 SonicPoint N2 (inclui injetor de PoE 1-SSC-874 e 1 ano de suporte ao SonicPoint) Pacote com 4 SonicPoint N2 (inclui 1-SSC-881 Pacote com 8 SonicPoint N2 (inclui 1-SSC-882 82.3at Gigabit CA 1-SSC- Consulte seu revendedor local do Dell SonicWALL para obter os números de peças específicos do SonicPoint. Para obter mais informações Great America Parkway Santa Clara, CA 94 www.sonicwall.com T +1 48.7.96 F +1 48.7.93 *Quando utilizado com a solução Secure Remote Access Series **Disponível somente no e SonicPoint ACi Dell Software Polaris Way, Aliso Viejo, CA 9266 www.dell.com Se você estiver fora da América do Norte, poderá encontrar informações sobre os escritórios locais em nosso site. 2 Dell, Inc. TODOS OS DIREITOS RESERVADOS. Dell, Dell Software, o logotipo e os produtos da Dell Software como identificados neste documento são marcas registradas da Dell, Inc. nos EUA e/ou em outros países. Todas as outras marcas comerciais ou registradas são de responsabilidade de seus respectivos proprietários. Datasheet-SonicWALL-WirelessNetworkSecurity-US-VG-2647