Você está na página 1de 10

Solução revolucionária de

segurança de redes que unifica


tecnologias de Next Generation
Firewall, IPS, VPN, Filtro Web
Avançado, Proteção Avançada
Contra Ameaças e muito mais.

Unified Threat Management

Destaques

UTM BLOCKBIT
Gerenciamento Unificado de Ameaças
Controle Avançado de Aplicações:
Gerencie facilmente o acesso a
aplicações Web 2.0 como Facebook,
LinkedIn, Google, Twitter, Dropbox,
entre outros.

Proteção Avançada Contra Ameaças:


Segurança inovadora contra malware
avançado e callback.
Proteção Completa e Fácil de Usar.
GSM - Global Security Management:
Rápida Visão, Gestão e Tomada de decisão. Gerencie facilmente múltiplos
dispositivos com o BLOCKBIT GSM -
que tem integração nativa com o
BLOCKBIT UTM. Administra os perfis de
Fique protegido de ciberataques e ameaças globais escolhendo a dispositivos, gerenciamento e
automação, inventário e
ferramenta correta. O BLOCKBIT UTM simplifica a gestão de redes, usuários, monitoramento.
conexões e múltiplos dispositivos, economiza tempo e dinheiro, reduz Painel Unificado de Políticas:
possíveis erros de configuração e minimiza os riscos de segurança para a Controle de acesso ágil, com aplicação
de políticas por grupos de usuários,
sua empresa. que unifica recursos de forma simples
e inovadora.

Timeline:
Linha do tempo por usuário exibindo
de forma simples o histórico com
todos os acessos, aplicativos e
ameaças detectadas.

Inspeção SSL:
Mantém o controle sobre conexões
seguras com protocolo HTTPS.
2

BLOCKBIT
UTM | Descrição do Produto

Destaques
O BLOCKBIT UTM é um produto de cibersegurança de última geração que unifica
Controle Avançado de Aplicações:
tecnologias de Next Generation Firewall, Filtro Web Avançado, ATP - Proteção Gerencie facilmente o acesso a
Avançada Contra Ameaças e muito mais. aplicações Web 2.0 como Facebook,
LinkedIn, Google, Twitter, Dropbox,
entre outros.

Todos os recursos são gerenciados por meio de uma interface web intuitiva, com Proteção Avançada Contra Ameaças:
Segurança inovadora contra malware
informações agrupadas em um dashboard que permite a visualização rápida de avançado e callback.
informações sobre conexões, dados, dispositivos conectados, usuários e ameaças GSM - Global Security Management:
detectadas, compatível com as últimas versões dos navegadores Internet Explorer, Gerencie facilmente múltiplos
dispositivos com o BLOCKBIT GSM -
Firefox, Chrome e Safari. Você pode tomar decisões mais rápidas com uma visão que tem integração nativa com o
BLOCKBIT UTM. Administra os perfis de
global do seu ambiente. dispositivos, gerenciamento e
automação, inventário e
monitoramento.
A tecnologia do BLOCKBIT UTM é atualizada constantemente pelo Intelligence Painel Unificado de Políticas:
Lab da BLOCKBIT , que trabalha 24x7x365 na pesquisa e análise de novas ameaças Controle de acesso ágil, com aplicação
de políticas por grupos de usuários,
para melhorar a segurança da sua empresa. que unifica recursos de forma simples
e inovadora.

Timeline:
Implantação Flexível Linha do tempo por usuário exibindo
de forma simples o histórico com

Escolha a melhor opção para o seu ambiente: todos os acessos, aplicativos e


ameaças detectadas.

Inspeção SSL:
Hardware Appliances Mantém o controle sobre conexões
seguras com protocolo HTTPS.

Desempenho Máximo
Estabilidade Garantida Fale conosco ou
visite nosso site para
Instalação Rápida
mais informações.

(11) 2165 8888


www.blockbit.com
Virtual Appliances
Suporta VMware ESXi e Xen UTM BLOCKBIT
Gerenciamento Unificado
de Ameaças
Recuperação de Desastres Mais Rápida
Otimização da Infraestrutura Proteção Completa
e
Fácil de Usar
Rápida Visão, Gestão
e Tomada de Decisão.

www.blockbit.com
3

BLOCKBIT
UTM | Dashboard

Dashboard
As informações coletadas pelos módulos de
segurança do BLOCKBIT UTM são exibidas em
um dashboard completo com dados agrupados
por usuário, grupos de usuários, serviços em
execução e ameaças detectadas, sessões
simultâneas, novas sessões por segundo,
visualização mínima sumarizada de aplicações,
URLs, endereços de origem, endereços de
destino, levando-se em conta o quantitativo de
sessões, de consumo de banda e categorização
permitindo uma rápida visão, gestão e tomada
de decisão.

GSM
Global Security Management

Com o BLOCKBIT GSM, é possível criar e distribuir políticas de segurança e de objetos de rede de
forma centralizada. Permite a criação de relatórios consolidados e customizados, possibilita a
filtragem dos logs por aplicações, endereços IP e país de origem e destino, usuários e horários de
acesso, sessões bloqueadas com seus destinos e serviços, ataques mais frequentes e ameaças de
segurança detectadas com suas origens e destinos, serviços de rede mais utilizados, aplicações e
usuários de maior consumo de banda de Internet, sites mais visitados e geração automática e
agendada dos relatórios. Com o BLOCKBIT GSM é fácil automatizar as aplicações das regras, objetos
e políticas desejadas, tudo em tempo real, com comunicação criptografada entre a solução de
gerência e os equipamentos gerenciados, mantendo todo o histórico de configurações enviadas aos
equipamentos e o rollback das configurações. Os pacotes de atualização são distribuidos de modo
centralizado, e permitem validar as regras antes e depois de aplicá-las. É capaz de testar a
conectividade dos equipamentos gerenciados e de prover funcionalidades de detecção de regras
conflitantes. O BLOCKBIT UTM tem integração nativa com o BLOCKBIT GSM (Global Security
Management), que possibilita gerenciar múltiplos dispositivos através de um ponto central.

www.blockbit.com
4

BLOCKBIT
UTM | Diferenciais

Proteção Avançada Segurança inovadora com detecção e proteção em tempo real contra malware avançado, callbacks
maliciosos e até mesmo ataques desconhecidos.
Contra Ameaças

Gerencie facilmente o acesso a serviços e aplicações atribuindo "nomes" ao invés de “endereços ou


Controle Avançado portas”, o que agiliza a gestão, melhora a segurança e reduz a necessidade do conhecimento de
de Aplicações protocolos.

Acompanhe o histórico de acessos, ameaças detectadas e aplicações em execução em uma linha do tempo
Timeline visível apenas por administradores e gestores.

Políticas de conformidade e níveis de acesso podem ser definidos e aplicados por grupos, de forma
Painel Unificado simples e inovadora, reduzindo os erros de configuração e as falhas de segurança. Simplifica
de Políticas a determinação de regras por usuário, grupos de usuários, serviços e aplicações em execução.

Controle de Gerencie a largura de banda das conexões de acordo com sua prioridade. Você pode definir velocidades de
acesso para usuários, grupos, categorias web, tipos de serviço e mais.
Banda Flexível

Antivírus Conte com recursos avançados de Antivírus e Anti-Malware integrados para impedir a execução de
e aplicações não autorizadas e potencialmente perigosas. Faça a varredura de arquivos protegidos por
senha e tráfego nos protocolos HTTP ou HTTPS para impedir downloads maliciosos.
Anti-Malware

Acesso Remoto Permita que seus usuários se conectem de maneira segura a sua rede sem a necessidade de
sem Aplicação instalação de qualquer software adicional. O BLOCKBIT UTM utiliza tecnologia compatível de maneira
nativa com sistemas Windows, iOS e Android.
Cliente

Balanceamento Gerencie múltiplos links de maneira inovadora, atribua conexões de dados de acordo com cada
de Link política de segurança, tenha maior flexibilidade ao determinar conexões por endereços de rede,
conteúdo de conexão, categorias web, aplicações, usuários, grupos de usuários e mais.
por Política

www.blockbit.com
5

BLOCKBIT
UTM | Principais Recursos

Next Generation Firewall


O BLOCKBIT UTM é muito mais que um firewall. Une a mais avançada tecnologia de gestão de redes a capacidade avançada de
detecção e proteção contra ataques e ameaças digitais. O Next Generation Firewall do BLOCKBIT UTM simplifica a criação de
políticas e regras de segurança complexas, utilizando endereços, usuários, grupos de usuários, aplicações, ameaças e serviços em
suas configurações, que podem ser nomeados para facilitar a compreensão das políticas e garantir controle total do seu ambiente.

IPS - Sistema de Prevenção de Intrusos


O BLOCKBIT UTM protege continuamente sua rede contra o número crescente de ameaças digitais. O IPS conta com milhares de
assinaturas para identificação de ameaças em um banco de dados atualizado diariamente pelo Intelligence Lab da BLOCKBIT. Inclui
informações sobre sistemas operacionais, protocolos, servidores de aplicação, bancos de dados, SQL injections e mais. Detecta
protocolos independentemente da porta utilizada e identifica aplicações conhecidas em portas não-padrão. O IPS possibilita a
visualização de alertas na console de administração, e o envio de alertas via correio eletrônico, syslog e traps SNMP. Resiste a
técnicas de evasão, tais como, IP Packet Fragmentation, Stream Segmentation, RPC Fragmentation, URL Obfuscation, HTML
Obfuscation, Payload Encoding, FTP Evasion e Layered Evasions. Permite desativar a análise de assinaturas, protocolos e ataques a
partir de endereços ou faixa de endereços de rede específicos. O dashboard exibe informações sobre ameaças detectadas de
maneira detalhada, permitindo uma rápida e eficiente análise de risco.

VPN IPSec
O BLOCKBIT UTM permite a criação de redes privadas virtuais com criptografia de tunelamento nativa, que garante a
interoperabilidade com outros produtos e aumenta a segurança. Suporta arquitetura de VPN hub and spoke IPSec, tanto para
topologias site-to-site ("Full Meshed" e "Estrela") como para client-to-site (remote access).

VPN IPSec RAS - Remote Access


O BLOCKBIT UTM permite que seus usuários acessem a rede de qualquer parte do mundo sem instalar qualquer software adicional
por contar com compatibilidade nativa com Windows, iOS e Android.

Inspeção SSL
A maioria das informações que trafegam na web usam conexões criptografadas. O BLOCKBIT UTM conta com descriptografia de
SSL para inspeção de tráfego, garantindo o controle total de acesso e aplicação de recursos avançados, como ATP e Filtro de
Conteúdo.

Filtragem de Conteúdo
O BLOCKBIT UTM possui mais de 40 milhões de endereços classificados em mais de 85 categorias, além de estar integrado com os
bancos de dados de URLs dos navegadores web. Estas informações, em conjunto com a inspeção SSL, permitem controlar
totalmente o acesso ao conteúdo online, que pode ser configurado de maneira particular para usuários, grupos de usuários, IPs,
largura de banda, prioridade de conexão, links, diferentes navegadores e suas versões. Você também pode determinar limites para
tamanho de arquivos para download, execução de aplicações web, tempo permitido de navegação e muito mais.
6

BLOCKBIT
UTM | Principais Recursos

ATP - Proteção Avançada Contra Ameaças


O BLOCKBIT UTM conta com tecnologias sofisticadas de segurança e inteligência que detectam e protegem sua empresa contra
ameaças conhecidas e desconhecidas. O BLOCKBIT UTM pode detectar malware avançados como trojans e vírus, ameaças
persistentes avançadas e ataques de callbacks maliciosos. O ATP também pode bloquear IPs com má reputação em diferentes
categorias (abusers, anonymizers, attackers, malware, reputation, spam) além de ataques por geolocalização.

Controle Web 2.0


O avanço da Internet permitiu a criação de aplicações, como Facebook, Youtube, Google Apps, Twitter, LinkedIn e Dropbox, que se tornaram
muito populares e podem impactar a produtividade de suas equipes se não utilizadas corretamente. O BLOCKBIT UTM permite que você
controle totalmente o acesso à Web 2.0, restringindo ou permitindo acesso de acordo com as regras do seu negócio.

QoS - Qualidade de Serviço


O BLOCKBIT UTM conta com recurso de QoS exclusivo, que permite via interface gráfica centralizada e local, a priorização de
tráfego e controle de largura de banda de acordo com as políticas de segurança e conformidades configuradas e classificação de
pacotes (Shaping). O recurso de QoS avançado categoriza conexões de acordo com sua importância e possibilita priorizar pacotes
usando protocolos DSCP e TOS.

Multilink
O BLOCKBIT UTM suporta múltiplas conexões de dados com a Internet e oferece grande flexibilidade na gestão dos serviços e
aplicações em execução, com distribuição de tráfego baseada nas suas políticas de segurança. A opção de alta disponibilidade e
recurso de failover permitem ao BLOCKBIT UTM um uptime de 99,99%.

Alta Disponibilidade
O BLOCKBIT UTM tem suporte nativo a implementações H.A. (high availability). O recurso mantém um appliance em modo backup,
que entra em operação imediatamente caso o appliance primário sofra uma falha. O suporte H.A. espelha sessões de firewall e
autenticação de usuário entre os dispositivos primário e secundário para que o switch over seja transparente e rápido.

Captive Portal
Com o BLOCKBIT UTM é fácil gerenciar o acesso de visitantes por meio da autenticação que o navegador web utiliza. O Captive
Portal permite auto-registro, personalização de políticas de acesso, controle de conteúdo e gestão de usuários, troca de senhas de
acesso e relatórios personalizados.

Suporte a Gerenciamento Centralizado


O BLOCKBIT UTM tem integração nativa com o BLOCKBIT GSM (Global Security Management), que possibilita gerenciar múltiplos dispositivos,
com conexão criptografada e autenticada, por meio de um ponto central. Permite o gerenciamento centralizado e local das funcionalidades
de IPS/IDS e Anti-Malware, monitorando seus eventos de forma integrada.

Outros Recursos
Roteamento Dinâmico, VLAN, DNS Dinâmico, Integração do Active Directory, SNMP, Servidor DHCP, Link Aggregation – Ethernet
Bonding (802.3ad) e Snapshot.

www.blockbit.com
7

BLOCKBIT
UTM | Modelos dos Equipamentos

Modelo BB 2 | BB 5 | BB 10
Pequenas Empresas

Fonte de
2 Portas
USBs Especificação
Energia Porta de 4 Portas
Console de 1 GbE
Indicador Botão Memória de 4GB
On/Off On/Off
32GB SSD

4 LANs

*Fotos meramente ilustrativas.

Modelo BB 50 | BB 100
Médias Empresas

2 Portas
USBs Especificação
2 Interfaces de Fonte de Memória de 8GB
Gerenciamento Módulo de Energia
Indicador 4 Portas Ventilador
Tela LCD (IPMI) 1 GbE Botão 120GB SSD
On/Off Porta de On/Off
Console 6 LANs (2 Segmentos de Bypass)

*Fotos meramente ilustrativas.

Modelo BB 500 | BB 1000


Grandes Empresas
2 Portas
USBs

2 Interfaces de Fonte de
Especificação
Gerenciamento Energia
(IPMI) Módulo de
6 Portas 2 Slots de Memória de 16GB
Tela LCD Indicador 1 GbE Ventilador Botão
On/Off Expansão PCI
On/Off
240GB SSD

8 LANs (3 Segmentos de Bypass)

2 Slots de Expansão LANs

Expansão de LAN por Slots (opcional)


*Fotos meramente ilustrativas.
8x 1GbE RJ45 ou 4x 10GbE Fiber
2 Slots de Expansão
LANs
Porta de

Modelo BB 10000
Console

Corporações & Datacenters


HD Slots
SATA SSDs/HDDs
Módulo de Fonte de
8 Portas Ventilador Energia Especificação
1 GbE
Tela LCD
Memória de 32GB

480GB SSD

10 LANs (4 Segmentos de Bypass)

3 Slots de Expansão LANs

Expansão de LAN por Slots (opcional)


8x 1GbE RJ45 ou 4x 10GbE Fiber
Indicador *Fotos meramente ilustrativas.
On/Off
2 Portas Botão Módulo de
USBs On/Off Ventilador
3 Slots de Expansão Fonte de
2 Interfaces de LANs Energia
Porta de Gerenciamento
Console (IPMI)

Firewall Throughput (UDP) Mínimo de LANs por produto Máximo de LANs por produto
Virtual Appliances
BBV 2 300 Mbps 2 4

BBV 5 800 Mbps 2 4

BBV 10 2.2 Gbps 2 4

BBV 50 3.0 Gbps 2 6

BBV 100 4.2 Gbps 2 6

BBV 500 8 Gbps 2 24

BBV 1000 16 Gbps 2 24

BBV 10000 40 Gbps 2 34

Obs 01: Todos os equipamentos suportam voltagem de 100~230VAC e frequência de 60 Hz e acompanham cabo de alimentação com 1,80m, com plug tripolar 2P+T no padrão ABNT NBR 14136.
Acompanha cabo conversor Serial para USB, compatível com a porta de console do equipamento.
Obs 02: Todos os modelos de hardware são apropriados para o uso em ambiente tropical com umidade relativa na faixa de 20 a 85% (sem condensação) e temperatura ambiente na faixa de 5°C a 40°C.
8

BLOCKBIT
UTM | Especificações Técnicas
Políticas de Segurança Filtragem de Conteúdo
IPS - Sistema de Prevenção de Intrusos
Filtro de Conteúdo Web Filtro de Conteúdo
Filtro de Aplicativos Web 2.0 Detecção e Prevenção de ataques e intrusões 88 Categorias, 40 Milhões de URLs Catalogadas, Controle
Inspeção Profunda (SSL e VPN) baseada em +20 mil assinaturas de Login no Google por Domínio, Integração SafeSearch
Inspeção IPS (Intrusion Prevention System) Pré-Processadores (Busca Segura), Google, Bing e Yahoo, Mensagem de
Inspeção ATP (Advanced Threat Protection) Níveis de Impacto Bloqueio para o Usuário Final
QoS (Controle de Banda/Priorização) Baixo Inspeção SSL
Múltiplos Serviços Médio Integração com a Inspeção ATP
NAT (NAT 1-1, NAT 1-N, NAT N-1, PAT) de acordo com Alto Controle de Aplicativos Web 2.0
a RFC 3022, no modo estático e dinâmico Proteção Contra Ameaças na camada de aplicação Facebook (Post, Like, Comment), LinkedIn (Busca de
Método de Operação (Exploit, Shellcode, etc) Emprego), Gmail (Envio de Anexo), Twitter, Instagram
First-Match Wins Proteção Contra Pacotes Mal Formados entre outros
Prevenção DoS e DDoS Controle por SNI, Inclusive por Categoria
Prevenção Contra SCAN Categorias personalizadas
Prevenção Contra Anomalias de Protocolos (HTTP, Filtragem, Categorização e Reclassificação de sites web por URL
Web Cache SMTP, NTP, NetBIOS, HTTPS, FTP, DNS, SMB, RPC, Autenticação de usuários em diretório LDAP e Microsoft Active
SSH e Telnet) Directory
Proxy Transparente Ação de Bloqueio do Pacote ou Reset da Conexão Bloqueio por construção de filtros específicos com
Proxy Configurado em Tempo Real mecanismo de busca textual
Suporte a Serviços Web (HTTP e HTTPS versões 1.0 Suporte a Configuração de Exceção por Assinatura Bloqueio de Certificados Inválidos
e 1.1 e FTP) Origem ou Destino Bloqueio de Páginas web por Classificação, tais como, páginas
Configuração de Web Cache em Memória e Disco Log Registro das Incidências de streaming, rádio e tv online, P2P, URLs originadas de spam,
Habilitação de Web Cache de Conteúdos Aplicação e Controle por Políticas de Segurança sites de proxy anônimos e outros
Dinâmicos (Facebook, Google Maps, MSN Video, Atualização Automática e Periódica Listas personalizadas (Whitelist e Blacklist)
Sourceforge Downloads, Windows Update, Youtube) Decodifica múltiplos formatos de Unicode
Exceção de Cache, Configurável por Expressões Fragmentação e Desfragmentação IP
Regulares Permite filtros de anomalias de tráfego estatístico ATP - Proteção Avançada Contra Ameaças
Hierarquia de Proxy com e sem Autenticação de flooding, scan e source session limits
Suporte a Integração Antivírus HTTP Através de +2 mil Assinaturas (atualização manual e automatica)
Prevenção contra ataques de worms e
Hierarquia de Proxy Pré-Processadores
vulnerabilidades conhecidas
Mensagem de Bloqueio para o Usuário Final Níveis de Impacto
Integração com o Serviço Web Filter Baixo, Médio, Alto
2 (Duas) Modalidades de Assinaturas (Ameaças e
Aplicativos)
VPN IPSec Proteção Contra Ameaças Persistentes

Firewall VPN Túnel (LAN to LAN)


Proteção Contra Ameaças (Vírus e Malware)
Prevenção de Blacklist
VPN RAS (Remote Access) Prevenção de Exploits Kits
Política Padrão Configurável
Autenticação Prevenção de Conteúdos Inapropriados
Autenticação
Chave PSK (Pre-Shared Key), X-Auth (AD, LDAP, Local, Prevenção Contra Aplicações Web 2.0
NAT (SNAT e DNAT)
RADIUS), Certificado Digital, EAP (MSCHAPv2) Suporte a Configuração de Exceção por Assinatura
Segurança
Autenticação Two-Way de Origem ou Destino
Proteção DoS (Denial of Service)
Certificado Digital, LDAP, AD Inspeção dos Pacotes Criptografados via Inspeção SSL
Proteção PortScan
Alta Disponibilidade Bloqueio de Ameaças por Base de Reputação
Proteção de Pacotes Inválidos
FQDN (Full Quality Domain Name) IP´s em Categorias
Proteção ICMP Sweep
Suporte DDNS (Dynamic DNS) Proteção e Controle por Geolocalização (exceto para
Proteção Flood (SYN, ICMP, UDP)
Failover sessões no âmbito da rede interna - não roteadas)
ICMP (Controles, Transmissão, Redirecionamento)
NAT-T (Encapsulamento UDP) Ação de Bloqueio do Pacote ou Reset da Conexão
PING (Echo/Request)
DPD (Dead Peer Detection) em Tempo Real
Source Routing
Exchange Mode Log de Registro das Incidências (visualização dos
Checksum
Main Mode países de origem e destino, acessos e ameaças)
Log Inválidos
Aggressive Mode Aplicação e Controle por Políticas de Segurança (Regras)
TCP Be Liberal
Suporte a Dados Compactados Personaliza aplicações em grupos
IP Spoofing
Tamanho do Fragmento (MTU) Possui perfis e políticas de segurança de aplicações
Ataques Man-in-the-Middle
Protocolos pré-definidas e pré-configuradas
Ataques de Força Bruta
IKEv1 e IKEv2 (para fase 1 e fase 2)
Variações de Reflexão
ESP
Controles de Conexão TCP/UDP/ICMP/IP
Clientes VPN
Suporta Modo Transparente (Camada 2)
Compatibilidade com iOS 7 ou Superior, Android 4.4.4
Suporta Modo Gateway (Camada 3)
ou Superior, MacOS X 10.6 ou Superior, Linux 2.6.36 ou
Suporta os protocolos de Real Time (RTP, H323 e
Superior, Windows 7 ou Superior
SIP sobre os protocolos IPV4 e IPV6)
Permite a inclusão e alteração dos algoritmos de
Suporta a abertura de novas portas por fluxo de
criptografia para túneis VPN AES-128 e AES-256 Antivírus, Anti-Malware e Anti-Bot
dados para serviços que requerem portas
Suporta os algoritmos para definição de chave de
dinâmicas Antivírus, Anti-Malware e Anti-Bot em HTTP, HTTPS,
cifração 3DES e AES
Suporta os algoritmos RSA, Diffie-Hellman/RSA FTP, POP3 e SMTP (nativo na solução)

QoS - Qualidade de Serviço Suporta Certificado Digital X.509 v3 Proteção Contra Aplicações não Autorizadas
(Packed, PwTool, NetTool, P2P, IRC, RAT, Tool, Spy)
Suporta a inclusão (enrollment) de autoridades certificadoras
Controle de Velocidade Máximo e Garantido por Suporte aos protocolos de roteamento RIPv2 e OSPFv3 Proteção Contra Arquivos com Senha
Nível de Prioridade Suporte a certificados emitidos por autoridade Quarentena de Anti-Malware
Garantia e Limite de Banda por Fila certificadora no padrão ICP-Brasil Relatório de Arquivos Escaneados
Priorização de Roteamento por Marcação TOS e Suporte a leitura e verificação de Certificate Revogation Identifica, classifica e bloqueio malwares tais como,
DiffServ (DSCP) List (CRL) Trojan, Spywares, Backdoors, Worms e Vírus
9

BLOCKBIT
UTM | Especificações Técnicas

Recursos Gerais
Interfaces Armazenamento Suporte a Mútiplos Domínios de
Ethernet NFS Autenticação
VLAN até 4096 por interface DISK (HDD) Captive Portal
DSL Roteamento Dinâmico Certificados SSL
Suporte ao Protocolo SNMP v2 e v3 Interface VTY Objetos de Recursos
H.A. (Alta Disponibilidade) BGP4 Endereços IP
Atualização de data e hora com suporte a OSPF3 Endereços MAC
servidores NTP (Network Time Protocol) RIPv2 Serviços de Portas e Protocolos
Opção de Atualizações Automáticas e Periódicas Roteamento Estático Tabela de Horários
do Sistema para Correções e Releases Roteamento Policy-Based Tabela de Períodos e Datas
Administração WEB HTTPS Sincronismo de Usuários e Grupos com Servidores Dicionários (Conjunto de Palavras e/ou
Dashboard de Gerenciamento Windows AD e Servidores LDAP Expressões Regulares)
Disaster Recovery (Backup / Restore) Autenticação (no próprio equipamento) Tipos de Conteúdo
Link Aggregation Local, Windows, AD / LDAP, SSO Windows (Single Sign Servidor DHCP (Dynamic Host
Ethernet Bonding (802.3ad) On) – Autenticação Unificada, X-Auth para Serviços de Configuration Protocol)
Suporta comandos de scripts enviados por sistemas externos VPN, Autenticação em Servidores RADIUS, RSSO (Radius DHCP Relay
TCPDUMP (Permite captura e download em formato PCAP) Single Sign On), Identificador de Complexidade de Senha DNS (DNS Recursivo)
Registro de usuários nos eventos de autenticação, acesso, Snapshot DDNS Client (Dynamic DNS)
bloqueio e ameaças Exporta os log por protocolo SCP Remote Syslog
IPv6 CLI (Interface em Linha de Comando para
NAT64, NAT46 e NAT66 Gerenciamento e Diagnóstico)
Suporta gerar alertas automáticos via email, SNMP e Syslog.

Especificações
BB 2 BB 5 BB 10 BB 50 BB 100 BB 500 BB 1000 BB 10000

Firewall Throughput (UDP) 300 Mbps 800 Mbps 2.2 Gbps 3.0 Gbps 4.2 Gbps 8 Gbps 16 Gbps 40 Gbps

Firewall Throughput (TCP) 300 Mbps 800 Mbps 1.3 Gbps 1.8 Gbps 3.7 Gbps 5.5 Gbps 9 Gbps 27.5 Gbps

Conexões Simultâneas 16.000 16.000 250.000 450.000 1.000.000 1.500.000 2.000.000 6.300.000

Conexões Novas por Segundo 2.000 2.000 17.000 30.000 55.000 80.000 110.000 200.000

Web Filter Throughput (HTTP/HTTPS) 100 Mbps 150 Mbps 450 Mbps 600 Mbps 800 Mbps 1.5 Gbps 3.7 Gbps 9.6 Gbps

Web Filter + SSL Inspection Throughput 38 Mbps 60 Mbps 115 Mbps 150 Mbps 270 Mbps 450 Mbps 820 Mbps 2.4 Gbps

IPS Throughput 100 Mbps 130 Mbps 190 Mbps 300 Mbps 420 Mbps 1.2 Gbps 2.5 Gbps 3.3 Gbps

ATP Throughput 44 Mbps 100 Mbps 160 Mbps 200 Mbps 350 Mbps 1.0 Gbps 2.0 Gbps 3.0 Gbps

Web Filter + SSL Inspection + ATP Throughput 33 Mbps 60 Mbps 100 Mbps 150 Mbps 200 Mbps 310 Mbps 620 Mbps 1.9 Gbps

IPSEC VPN Throughput (AES-128 + MD5 + Group-2) 80 Mbps 150 Mbps 300 Mbps 400 Mbps 700 Mbps 1.5 Gbps 3.26 Gbps 4.5 Gbps

SSL VPN Throughput (AES-128) 96 Mbps 130 Mbps 210 Mbps 400 Mbps 850 Mbps 1.3 Gbps 1.8 Gbps 7 Gbps

Usuários Simultâneos SSL VPN (AES-128) 5 5 30 50 100 200 400 1000

Opcionais

Unidade de Estado Sólido (SSD) 64GB / 120GB 64GB / 120GB 120/240GB 240GB 240GB 480GB 480GB 600GB

Módulo de Rede 10GbE - 4 portas SFP+ - - - - - 2x 2x 3x

Módulo Rede 1GbE - 8 portas RJ45 - - - - - 2x 2x 3x

Memória RAM - - - 16GB 16GB 32GB 32GB 64GB


O S T ES TES FO R A M R EA LIZ ADOS EM L ABORATÓRIO UTIL IZ ANDO AVAL AN CH E N O B LOCK B IT U T M V 1 . 1 , SE M SU MARIZ AÇÃO P OR U SUÁRIOS, I P’ S E S E RV I Ç O S , DE T E CTO R E S DE A PLI CAT I VO S DE SA B I LI TA DO S , F I R E WA LL T H R O U G H PU T U DP PAC OT E S DE 15 18 BY T E S , F I R E WA LL T H R O U G H PU T H T T P/ TCP G E T 1 0 0K + PUT 200 K,
I PS /ATP THROUG HPUT COM ASSINATURAS PADRÃO D E FÁBRICA H ABIL ITADAS, W E B FILT E R H T T P T H ROU GH P U T GE T 1 0 0 K , W E B F I LT E R + S S L I N S PE CT I O N T H R O U G H PU T G E T 12 8 0 K, WEB F I LT E R + S S L I N S PECT I O N + AT P T H RO U G H PU T G E T 12 8 0 K. B B- 2 , B B- 5 , BB - 5 0 , E B B- 5 0 0 DA D O S ESTIM A DO S.

www.blockbit.com
É fácil estar seguro

Fale conosco
ou visite nosso
site para mais
informações.

NORTH AMERICA EUROPE AMÉRICA LATINA

703 Waterford Way – 4th floor 2 Kingdom Street – 6th floor Rua Eng. Francisco Pitta Brito 779 – 3º andar
www.blockbit.com
Miami – FL 33126 – United States Paddington – London – W2 6BD – England São Paulo – SP – 04753-080 – Brasil
Phone: +1 305 373 4660 Phone: +44 203 580 4321 Fone: +55 11 2165 8888

V1.4.0-AGOSTO-28-2017

Você também pode gostar