Page 38 - iTReseller_listopad-2015
P. 38
» PRODUKT BEZ TAJEMNIC | BARRACUDA NETWORKS
TEST
Barracuda NextGen Firewall F600 cji zagrożeń. Opcjonalna subskrypcja
wchodzi w skład linii sprzęto- wych firewalli nowej generacji dla przedsiębiorstw i instytucji
z wieloma lokalizacjami. Produkty serii F zostały zaprojektowane z myślą o ła- twym wdrażaniu i zarządzaniu rozpro- szonymi środowiskami IT, aby zapew- nić stabilne i bezpieczne połączenia między oddziałami firmy, centrum da- nych i chmurą.
Rodzina firewalli serii F obejmuje dwa- naście modeli urządzeń, z których sześć jest przeznaczonych dla oddzia- łów przedsiębiorstw (modele od F10 do F300), natomiast pozostałe mogą być instalowane w lokalnych i zdal- nych centrach przetwarzania danych (od F380 do F1000, w tym testowany F600). Modele te oprócz wydajności różnią się liczbą i typem interfejsów sieciowych oraz systemem zasilania (pojedyncze, nadmiarowe).
F600
Model F600 to uniwersalna zapora sie- ciowa dla siedzib przedsiębiorstw i cen- trów danych, która występuje w kilku odmianach różniących się liczbą i ro- dzajem interfejsów sieciowych oraz systemem zasilania. Podstawowy wa- riant C10 zawiera 12 portów Gigabit- Ethernet (RJ45) oraz pojedynczy mo- duł zasilania, podczas gdy bliźniaczy model C20 wyposażono w dodatkowy, nadmiarowy zasilacz. W modelach F10 i F20 producent zainstalował 8 portów GigabitEthernet (RJ45) i 4 gniazda świa- tłowodowe SFP 1Gb (F20 ma dwa za- silacze), natomiast w urządzeniu ozna- czonym jako F600-E20 na pokładzie znajdziemy 8 portów GigabitEthernet (RJ45), 2 moduły SFP 10Gb i również nadmiarowe zasilanie.
Przepustowość zapory sieciowej F600 kształtuje się na poziomie 16,3 Gb/s, przepustowość VPN wynosi 2,3 Gb/s, a systemu IPS aż 3,9 Gb/s. F600 może obsłużyć 2 mln jednoczesnych sesji, co czyni go idealnym rozwiązaniem dla dużych przedsiębiorstw. Urządzenie ma wysokość 1U, jest przeznaczone do montażu w szafie stelażowej i od razu warto je doposażyć w opcjonalny mo- dem 3G USB, aby zapewnić zapasowe połączenie z internetem w razie awarii podstawowego łącza.
Urządzenie objęte jest umową serwiso- wą Energize Updates w zakresie dostar- czania aktualizacji firmware oraz defini-
TEST
Instant Replacement zawiera rozsze- rzoną gwarancję na urządzenia, szyb- szą reakcję serwisu na awarię oraz bez- płatną wymianę urządzenia na nowszy model po czterech latach od zakupu.
Funkcje oprogramowania
Barracuda NextGen Firewall F600 ma wbudowane funkcje zapory sieciowej (firewall), IPsec VPN, moduły kontro- li aplikacji, IPS, filtr URL, mechanizmy przechwytywania SSL, optymalizacji WAN, segmentacji sieci i kształtowania pasma (QoS) oraz filtr antyspamowy. Funkcje zabezpieczeń przed malwa- re, SSL VPN z NAC oraz moduł ochrony Advanced Threat Detection dostarcza- ne są jako opcje.
W obszarze zapewnienia jakości po- łączeń (QoS) zapora wykorzystuje ta- kie techniki, jak kształtowanie ruchu (traffic shaping), prioryteryzacja ruchu w locie (on-the fly traffic prioritization) oraz segmentacja dostępnego pasma sieciowego (bandwidth partitioning). Z kolei w zakresie lepszego wykorzy- stania łączy WAN używane są mechani- zmy deduplikacji danych (data dedupli- cation) i ich kompresji (traffic compres- sion) oraz funkcje optymalizacji pakie- tów na poziomie protokołu (protocol optimization).
Na tle konkurencji Barracuda NextGen Firewall F600 wyróżnia się autorskim protokołem VPN o nazwie TINA, scen- tralizowanym mechanizmem zarzą- dzania oraz bogatymi opcjami filtro- wania treści i kontroli dostępu, o któ- rych szerzej w naszym teście.
Tunele VPN
Barracuda wydatnie upraszcza wdra- żanie tuneli VPN łączących wiele fi- zycznych i chmurowych lokalizacji przedsiębiorstwa i zarządzanie nimi. Kluczem staje się autorski protokół TI- NA, który de facto stanowi zestaw roz- szerzeń IPsec pozwalających wyjść po- za powszechnie znane ograniczenia standardu VPN.
TINA poprawia stabilność połączeń, wprowadza dodatkowe opcje zarzą- dzania oraz pozwala optymalizować ruch przesyłany przez sieć publiczną. W praktyce oznacza to możliwość two- rzenia połączeń między punktami koń- cowymi (zamiast łączenia sieci), zapew- nienie zgodności z NAT, HTTPS i proxy SOCKS 4/5, wsparcie dla adresów dyna-
Barracuda
NextGen
Firewall F600
Artur Pęczak
Wzrost złożoności sieci, nowe typy zagrożeń oraz zmiana podejścia do
IT w zakresie przenoszenia danych, systemów i aplikacji do zewnętrznych centrów danych i chmury
sprawiają, że przedsiębiorstwa
i instytucje publiczne wymagają coraz bardziej zaawansowanych rozwiązań pozwalających zwiększyć bezpieczeństwo, wydajność oraz dostępność sieci komputerowych. Linia zapór nowej generacji Barracuda NextGen Firewall wychodzi naprzeciw tym oczekiwaniom, a jednym z jej kluczowych reprezentantów jest testowany model F600.
Barracuda NextGen Firewall F600-E20
Źródło: https://techlib.barracuda.com
38 iT Reseller
nr 17–18 (275–276) • listopad 2015