BluePex Firewall UTM 6.000 Especificações Técnicas Mínimas Sluçã para Firewall UTM 6.000 Gabinete para rack padrã 19 plegadas cm altura máxima de 1U, cm cnectr de cnsle 16GB de memória RAM 10 u mais interfaces ethernet gigabytes, pssibilidade de incluir interface 10GB 2 interfaces by-pass Prcessadr acima de 3.40Ghz Fnte de alimentaçã full range Hard Disk 240 SSD Pssibilidade de garantia de 36 meses Fabricante A BluePex, empresa brasileira de cntrle e segurança da infrmaçã é a fabricante da sluçã em Firewall UTM 6.000.
DESCRIÇÃO TÉCNICA Interface gráfica administrativa, ttalmente amigável e acessível pr agente u via Web. Acess via cnsle de linha de cmand e permitirá as seguintes cnfigurações (para as demais cnfigurações, deverá ser através da interface administrativa WEB): Cnfigurar interface de rede; Visualizar lg de filtr d Firewall; Cnfigurar senha de acess WEB; Reiniciar serviç de acess WEB; Reiniciar equipament cm cnfiguraçã padrã de fábrica ; Atualizaçã via cnsle; Habilitar acess remt via SSH; Reiniciar sistema; Parar sistema; Efetuar dwnlad das dependências e de assinaturas; Acessar sistema peracinal d equipament (Shell); Lgut para acess via SSH; Funcinalidade de ping. Lista de atividades d Firewall, tais cm cnexões, gateways ns quais as cnexões estã send rteadas e regras que estã send aplicadas;
Primeira instalaçã Utiliza auxiliadr de cnfiguraçã (wizard) n cas de primeira instalaçã d sistema. Interface de cnfiguraçã Suprte a idima prtuguês d Brasil; Cnfiguraçã d prdut via interface WEB u cliente Windws de fácil cmpreensã. Interfaces u grups de interfaces Grups de Interfaces administrativas (painéis de gerenciament) para a criaçã de regras que se aplicam a múltiplas interfaces sem duplicar as mesmas. Em cas de remçã de membrs d grup de interface, às respectivas regras d grup nã mais serã aplicadas àquela interface; Criaçã e us de VLANs, mínim 4094 VLANs 802.1Q; Tecnlgia 3g cnectad diretamente na sluçã firewall UTM ungfw, cm as cnfigurações de cnexã das peradras Brasileiras pré-cnfiguradas. Firewall Características mínimas relacinadas a sistema de Firewall: Statefull firewall cm leitura ds 7 (sete) níveis de camada; Filtragem pr rigem e IP de destin, prta de rigem d prtcl, e destin IP para tráfeg TCP e UDP; Capaz de limitar as cnexões simultâneas cm base em regras; Agrupament e designaçã de IPs, redes e prtas para manter cnjunt de regras de firewall limpa e de fácil cmpreensã; Criaçã de regras para s mais diferenciads tips de redes. Definir diversas interfaces e prtcls, cm TCP, UDP, TCP/UDP, ICMP, ESP, AH, GRE, IGMP; Opçã de gravar lg d tráfeg filtrand pr regra; Prteçã cntra ataque DS (e/u DDs). Pssibilidade de alterar gateway da regra de firewall para balanceament de carga, failver, WAN múltipla; Sistema de atualizaçã de regra: Cnsiga efetuar liberaçã de acess a sistemas cmplexs cm: sistemas de bancs, receita federal/sistemas d gvern federal, redes sciais, entre utrs cm apenas 1 clique para liberaçã e 1 clique para salvar a regra. Cas acess tenha alguma alteraçã cm IP, prta, a BluePex Firewall UTM atualizará a regra em n máxim 24 hras a partir da ntificaçã.
Tabela de estad: Cntrle granular (u regular) da tabela de estad (State Table) cm estads e tamanhs ajustáveis, basead nas seguintes regras: Limite de cnexões simultâneas de cliente; Limite de estads pr hst; Temp limite de estad; Pr tip de estad; Tip d Estad cm as seguintes pções: estad ativ, mdular a estad Limite de nvas cnexões pr segund; Synprxy - Filtrand cnexões TCP para evitar excesss de SYN TCP. Tabela de estad: latência, nrmal, cnexã cisa u legítima;
Blquei pr país/regiã Blquei de cnexões recebidas pr determinada regiã; Blquei feit pr país selecinand na interface de gerenciament, nde s países estejam separads pr cntinentes, nã send necessári selecinar s IPs de cada país; Quantidade de blqueis efetuads de cada país através de um painel gerencial (dashbard); Cnfigurações extras: Opçã para habilitar lg; Cnfigurar interface de entrada; Açã a ser feita na interface de entrada (blquei u rejeiçã); Cnfigurar interface de saída; Açã a ser feita na interface de saída (blquei u rejeiçã). Listas persnalizadas: Nme d alias e descriçã Ações permitidas na lista, tais cm: Blquei de entrada, blquei de saída, blquei de entrada e saída, permitir entrada, permitir saída u nenhuma açã; Frequência de atualizaçã a cada 1 hra. Faixas de rede manualmente; Cnfiguraçã para cada cntinente tal cm: África, Ásia, Eurpa, América d Nrte, Oceania, América d Sul cm a lista de países e quantidade de range de IPs de cada país; Cnfiguraçã pcinal para sincrnism destas regras em cas de Cluster. Camada 2 transparente Permita bridge das interfaces e nrmalizaçã de pactes, evitand ambiguidades na interpretaçã pel destin final d pacte, cnseguind também remntar pactes fragmentads, prtegend sistema peracinal de ataques e descartand pactes TCP cm cmbinações de flags inválidas. Redirecinament de prtas Crie regras para redirecinament de prtas, atuand cm um recurs para infrmar a equipament qual destin a ser dad as pactes. NAT (Netwrk Address Translatr) Realize a cmunicaçã entre s hsts da rede interna e a internet, traduzind s IPs cm as seguintes características: Encaminhament de prtas, incluind faixas de rede e us de múltipls IPs públics; 1:1NAT para IPs individuais u sub-redes inteiras; NAT de saída; NAT de saída avançad, permitind que seu cmprtament padrã seja desativad e permitind a criaçã de múltiplas flexões de regras de NAT; NAT Reflectin - pssibilitand que s serviçs pssam ser acessads pr IP públic a partir de redes internas. IGMP Prxy Prxy d prtcl IGMP entre segments de rede;
UPnP & NAT-PMP: Permitir suprte a prtcl UPnP e NAT-PMP, pdend cnfigurar dwnlad e uplad máxim cas necessári. Wake n LAN Suprte de serviç de Wake n LAN, através de suprte n hardware. Aut Update Suprte para atualizaçã autmática da base de seu sistema, sempre que existir alguma dispnível. Agendaments de regras Criaçã de tabela de hráris para agendament de regras; Vincule uma regra a uma agenda definida para que as mesmas vigrem a partir de u durante datas e hráris previamente especificads; Criaçã das tabelas de hráris pel administradr d sistema, bem cm suas variações. Traffic Shaper / QS / Gerência de Banda A sluçã deverá frnecer recurss de gerência de tráfeg de rede; Deverá ser pssível a criaçã de regras ds seguintes tips: Pririzaçã de tráfeg, definind quais prtcls pssui priridade; Criaçã de diversas filas nde cada fila tem seu grup de cnfiguraçã; Limite de tráfeg pr prtcl, definind qual limite máxim de um prtcl; A cnfiguraçã pderá ser definida pr: interface, pr fila u layer7; Reserva de tráfeg cm empréstim em cas de nã estar send utilizad em seu limite. DHCP Relay DHCP Relay encaminhe requisições para um servidr definid em utr segment de rede. DHCP Server Servidr DHCP; Atribuiçã de endereçs IPs e cnfigurações relacinadas as dispsitivs da rede; DNS Frwarder para auxiliar servidr DNS a cnsultar nmes na internet. DNS Dinâmic Us de DNS dinâmic para que seja registrad endereç IP públic cm um númer de prestadres de serviçs de DNS dinâmic cmumente usad para cnectar- se à VPNs, Web Servers e Mail Servers. Pdend ser usad cnta em serviç de terceirs n mínim usand DynDNS
LOGS Gravaçã de lgs das seguintes categrias: Lg d sistema; Autenticaçã; Firewall; IPSec; DHCP; PPP; Gravaçã de lgs em servidr extern pdend cnfigurar até 3 servidres. VPN; Envi de infrmações pr e-mail Envi de infrmações pré-prgramadas referente a status d link. Envi de e-mail infrmand quand huver queda de link. Gerência de certificads Gerenciament de certificads através de md gráfic; Criaçã de nvs certificads através d painel web; Revgaçã de certificads existentes através d painel web. Cntrle de permissã de acess Permissã para cntrle para acess às funcinalidades. Módul de diagnóstic Módul de diagnóstic cm n mínim as seguintes pções: Verificaçã da tabela ARP; Autenticaçã; Backup/Restre; Históric de cnfigurações; DNS Lup; Ediçã de arquiv; Vltar cnfiguraçã de fábrica; Desligar sistema; Infrmações referentes a limites d sistema; Captura de pactes; Tabela de rteament; Tabela de estad; Atividades d sistema (CPU, Memória, Thrughput); Ping; Tracerute.
Gerencia de Link/Banda de Internet Lad balancing n tráfeg de saída para Internet cm as seguintes características: Distribuiçã de carga entre duas u mais interfaces WAN; O númer de interfaces Wan que pdem ser usadas para Lad balancing, limitad à quantidade ttal de interfaces físicas d equipament; Serviç de Lad Balancer prvid autmaticamente à funcinalidade de Failver md ativ passiv; Balanceament de carga de saída cm múltiplas cnexões WAN para frnecer balanceament de carga e failver; Balanceament inclusive entre links utilizand cnexões de internet através de dispsitivs USB 3G; Cnfiguraçã d pes de cada link n mment d balanceament para decisã de quants pactes deve enviar para cada link; Lad balancing, balanceament de entrada cm as seguintes características: Balanceament de carga de entrada u failver md ativ passiv; Direcinament d tráfeg para gateway desejad u para pl de balanceament de carga em uma base de regras pr firewall; Distribuiçã de carga entre váris servidres, pdend ser usad cm servidres web, servidres de email e utrs; OpenNTPD Sincrnizaçã de hrári d equipament utilizand prtcl NTP; Pssibilidade de instalar um servidr NTP dentr d Firewall, permitind selecinar as redes n qual ele irá mnitrar serviç. OSLR Suprte para OLSR (Optimized Link StateRutingPrtcl). Netflw Prtcl Netflw versã 1, 5 u 9 para cmunicaçã de lgs. RIP Prtcl RIP 1 e 2, permitind cnfigurar a interface e a senha. OSPF Prtcl OSPF cas necessári, permitind cnfigurar a área u nã d padrã RFC 1583. SNMP Prtcl SNMP. Gráfics Recurss incluss: Sistema: Gráfics diáris, semanais, mensais e anuais de: Memória; Thrughput; Prcessadr;
Tráfeg: Gráfics diáris, semanais, mensais e anuais de: Links; VPNs; Cnsum ttal; Qualidade ds links: Gráfics diáris, semanais, mensais e anuais de: Latência; Perda de pacte; Quedas; Pactes; Pssibilidade de custmizaçã de gráfics. VPN Opções de VPN: IPsec, OpenVPN e L2TP; Us de VPN cm utrs equipaments; Us de VPN através de client instalad em estações de trabalh Windws; N cas de us das estações de trabalh Windws, um simples client é apresentad; N cas d us d cliente acima citad mesm pde ser gerad sem cust de licença e sem limites de quantidades; 60 algritms de criptgrafia; Cmpactaçã de pactes utilizand algritm LZO; Suprte a VPN L2TP; Licenciad para suprtar mais de 10 mil túneis VPN; Gravaçã de lgs das cnexões VPNs, em banc de dads, infrmand IP de rigem, temp de cnexã e tráfeg ttal. PPPE Server Suprte a PPPE Server, cm autenticaçã para: Base lcal de dads de usuáris; RADIUS; Fixar IP para cada usuári; Redundância de equipaments Suprte a funcinament em md Cluster e tdas as licenças estã inclusas n frneciment; Cnfiguraçã de dis u mais firewalls cm um grup de failver, se uma interface falhar n primári u ficar ffline cmpletamente, secundári se trna ativ, sem qualquer prejuíz de parada u interrupções de atividade de peraçã (quantidade de usuáris, cnexões simultâneas, trughput, etc.) especificadas n dimensinament; Capacidade de sincrnizaçã de cnfiguraçã, para que as alterações de cnfiguraçã n firewall UTM u NGFW primári, sincrnizem autmaticamente cm firewall UTM u NGFW secundári; A tabela de estad d firewall é replicada para tds s firewalls cnfigurads de failver, iss significa que as cnexões existentes serã mantidas, n cas de falha, que é imprtante para prevenir interrupções de rede; Em cas de queda de um Firewall UTM u NGFW, utr assuma de md que cnexões nã sejam interrmpidas; Cópia de segurança/recuperaçã Funcinalidade para fazer cópias seguras de seus dads, cm n mínim as seguintes cnfigurações:
Área de backup (Tds, sistema, regras de firewall, NAT, etc); Backups agendads; Backup em servidr lcal u USB;
Gráfics estatístics, mnitrament e relatóris. Tela de Dashbard (painel de gestã) nde administradr de redes tenha uma visã geral de tdas as funcinalidades d equipament; O Dashbard (painel de gestã) deverá ser ttalmente custmizável; Frnecer relatóri e gráfics de pel mens s seguintes itens: Gráfics de us de CPU; Gráfics de tráfeg e Thrughput ttal da rede; Status ds serviçs e estads d firewall; Serviçs instalads; Thrughput individual para cada interface: Taxa de Pactes pr segund para tdas as interfaces; Temp de respsta de ping d Gateway da interface WAN; Blquei pr país; Quantidade de dispsitivs cnectads em temp real. Frnecer relatóri e gráfics de pel mens s seguintes itens: Thrughput em temp real para cada interface; Traffic shaper a tela de status de filas QOS em temp real de us de fila, usand medidres atualizads; O Dashbard (painel de gestã) exibe medidres em temp real d us da CPU, memórias, swap e utilizaçã d disc e tamanh da tabela de estad; Dispnibiliza, em temp real, relatóri ds sites acessads pels usuáris, mstrand infrmações cm hrári d acess, URL acessada, açã d Prxy, categria da URL, nme d usuári e grup d usuári; Marcaçã ds itens liberads u blqueads, para facilitar a análise. Upgrade / atualizaçã Atualizaçã através da interface administrativa WEB u através da interface Cnsle, de maneira simples e intuitiva: Pactes cnsiderads estáveis; Pactes cnsiderads cm versã BETA cm bjetiv de aplicaçã de crreções rápidas para resluçã de bugs crítics.
Gerenciament Simplificad Módul de gerenciament simplificad que pssua sistemas pré- cnfigurads e atualizads diariamente cmuns para liberaçã u blquei em uma rede cnsiderada cmum, tais cm: Windws Update, Java, Cnectividade Scial, entre utrs; Cnfigurações de QS para prtcls cm VOiP, entre utrs; Cnfigurações de Webfilter e Firewall a mesm temp cas necessári; Prtal de visitantes /Captive Prtal / administraçã de visitantes; Gerenciament de visitantes para acess à redes sem fi para visitantes; Autenticaçã para usuáris visitantes; Criaçã de regras específicas para esse grup de visitantes; Criaçã de regras de firewall, blqueis e cntrles diferentes da rede lcal para usuáris autenticads cm visitantes; Recurss d Prtal Captive: Máxim de cnexões simultâneas; Temp limite de cisidade; Temp limite rígid; Lgn pr janela de ppup; Opções de Autenticaçã: Redirecinament de URL após a autenticaçã nde s usuáris pdem ser redirecinads para a URL definida; Filtragem MAC. Gerenciadr de usuáris lcais; De autenticaçã RADIUS - Pde ser usad para autenticar a partir d Micrsft Active Directry e váris utrs servidres RADIUS; Cnfiguraçã de servidres RADIUS redundantes; Cnfiguraçã da página inicial d Captive Prtal para usar HTTP u HTTPS; Uplad de imagens para us em páginas d prtal. Capacidades de RADIUS; Serviçs Os serviçs e u funcinalidades pdem ser aberts cnfrme demanda; É definid pel administradr se deseja u nã instalar um serviç, a fim de timizar recurss de hardware; Prtal de visitantes /Captive Prtal / administraçã de visitantes Gerencie visitantes na rede, seja pr redes sem fi u nã Pssibilidade de autenticaçã e criaçã de regras específicas para grup de visitantes; Criaçã de regras de firewall e blqueis, cm cntrle pr: Cnexã simultânea; Limite de cisidade; Limite de temp; Filtragem de MAC; Lgn em uma janela de ppup cm redirecinament para uma URL após a autenticaçã; Autenticaçã pr usuáris lcais u RADIUS; Permite uplad de imagens;
WebFilter / Prxy Trabalhar cm prxy transparente u autenticad é pcinal; É pssível prxy extern; Exceções e blqueis para prxy, cm: subnets permitidas, IPs que nã serã filtrads, ips banids pel prxy e sites que terã acess liberad pel prxy; Limitar banda para hsts u extensões cm: tamanh máxim de arquiv para dwnlad, tamanh máxim para uplad, limite de banda glbal para s hsts e limite de banda para determinadas extensões de arquivs; Autenticaçã ds usuáris através de: base lcal, LDAP, Active Directry (AD), RADIUS, NTdmain e Single-Sign-n; Gerenciament de acess a páginas pr categria; Pssibilidade de salvar dads em base de dads externa;
Lista de categrias atualizadas diariamente; Alimentaçã das URL s pertinente a cada categria deverá ser autmática e n mínim diária; A base de URL s cntém mais de 50 milhões de sites catalgads; A base de URL s deve cnter n mínim 48 categrias; Criaçã de categrias persnalizadas sem limite de quantidades; Criaçã de lista brancas/negras cm exceções; Redirecina as páginas blqueadas para uma URL específica e persnalizada da instituiçã, bem cm manter a página padrã d equipament; Agendament de períd em que uma regra entrará em vigr, definind data e hrári para que ist acnteça; Webfilter realiza escanement cntra malwares de td tráfeg HTTP e HTTPS; Agendament de backup ds lgs e das cnfigurações d webfilter; Módul de diagnóstic de blquei u liberaçã de URL pr usuári, mstrand qual regra está permitind u blqueand acess; Blquei u liberaçã de múltipls lgin s para acess a internet; Viasualizaçã através d painel administrativ s acesss em temp real; Relatóris independentes d cnsle de gerenciament; Relatóris sem a necessidade de acessar a cnsle de gerenciament; Persnalizaçã da marca estampada n cabeçalh d relatóri; Suíte de relatóris na mesma interface desde que cm acess restrit e de fácil utilizaçã; Em cas da suíte de relatóris ser em um aplicativ a parte mesm se transfrma em multiplatafrma, send pssível ser instalad em Windws u Linux u MAC, cm funcinament extern a prdut; A sluçã gera relatóris de navegaçã referentes a usuáris, dmínis u relatóris resumids cm pel mens as seguintes características: Acesss pr Usuáris Analítics; Quantidade de acesss pr IP sintétic u analític; Cnsum de Link pr Usuári; Duraçã da cnexã de VPN pr usuári; Acesss pr IP Analític; Cnsum de banda pr usuári de VPN; Cnsum de Link pr IP; Duraçã da cnexã de VPN pr IP; Atividades pr Usuáris; Cnsum de banda pr IP de VPN; Atividades pr IP; Sites mais acessads Analítics; Relatóri resumid que infrma cnsum ttal de banda utilizad pel Prxy; Cnsum de Link pr Site e Sites pr usuáris; Acesss pr categria e Cnsum de link pr categria; Tds s relatóris anterires pdem ser gerads pel mens ns seguintes frmats: PDF, CVS, HTML; Suprte a prtcl BGP Suprte a prtcl BPG segund RFC 4271; Em cas de failver cnfigurad através d prtcl BGP, sistema mantem cnexões ativas cas crra queda em algum link e utr link esteja em perfeit funcinament e pssua tamanh de banda cmpatível; As cnexões VIP, banc de dads e ERP s, permanecem ativas mesm em cas de queda de um ds links.
Us de Rede Visualize dads de us da rede de md interativ, cm suprte também a NetFlw/sFlw em uma interface baseada em HTML permitind criar aplicações de mnitrament ntp-centric e RRD para estatísticas de tráfeg. IPS Sistema de detecçã e prevençã de intrusã cm capacidade de inspecinar paylad d pacte, fazend registr ds pactes, além de detectar as invasões. Capaz de detectar quand um ataque está send realizad e, basead nas características d ataque, alterar u remdelar sua cnfiguraçã de acrd cm as necessidades, além de permitir a cnfiguraçã de aviss a administradr d ambiente sbre ataque; A sluçã de IDS/IPS permite cnfigurar alertas; Registr através de um cadastr denminad Whitelist as redes u IPs ds cmputadres que IDS/PS nã aplicará as suas regras de blquei. Antivírus de navegaçã Licenças para antivírus..