Con la serie SonicWall TZ, las organizaciones pequeñas y medianas y las empresas distribuidas disfrutan de las ventajas de una solución de seguridad integrada que satisface todas sus necesidades. Al combinar funciones de prevención de amenazas de alta velocidad, tecnología de redes de área amplia definidas por software (SD-WAN), una amplia variedad de prestaciones de redes y de conectividad inalámbrica, una implementación simplificada y gestión centralizada, la serie TZ proporciona una solución de seguridad unificada por un coste total de propiedad reducido.
Solución de seguridad flexible e integrada
La serie TZ se basa en SonicOS, el sistema operativo de SonicWall, que ofrece gran cantidad de prestaciones. SonicOS incluye un potente conjunto de prestaciones que proporcionan a las organizaciones la flexibilidad necesaria para ajustar estos cortafuegos de Gestión unificada de amenazas (UTM) a sus requisitos de red específicos. Por ejemplo, el controlador inalámbrico integrado y el soporte de la norma IEEE 802.11ac, así como la posibilidad de añadir nuestros puntos de acceso SonicWave 802.11ac Wave 2, simplifican la creación de una red inalámbrica de alta velocidad. Con el fin de reducir el coste y la complejidad de la conexión de puntos de acceso inalámbricos de alta velocidad y otros dispositivos con tecnología de Alimentación por Ethernet (PoE), como cámaras IP, teléfonos e impresoras, los cortafuegos TZ300P y TZ600P ofrecen alimentación PoE/PoE+.
Las empresas minoristas distribuidas y los entornos de campus pueden utilizar las numerosas herramientas de SonicOS y obtener ventajas todavía mayores. Las sucursales pueden intercambiar información con la oficina central de forma segura utilizando redes privadas virtuales (VPN). La creación de redes LAN virtuales (VLANs) permite segmentar la red en grupos corporativos y de clientes con normas que determinan el nivel de comunicación con dispositivos de otras VLANs. SD-WAN ofrece una alternativa segura a los costosos circuitos MPLS al tiempo que proporciona un rendimiento y una disponibilidad constantes de las aplicaciones. La implementación sin necesidad de intervención, que permite aprovisionar el cortafuegos de forma remota a través de la nube, simplifica la instalación de los cortafuegos TZ en ubicaciones remotas.
Prevención de amenazas y rendimiento superiores
Nuestra visión para la protección de las redes en el actual panorama de las amenazas cibernéticas, en continua evolución, consiste en la detección y la prevención de amenazas en tiempo real y automatizadas. Gracias a la combinación de tecnologías basadas en la nube e integradas, nuestros cortafuegos cuentan con una sólida protección validada en pruebas independientes y distinguida por ofrecer un nivel extremadamente alto de efectividad de la seguridad. Las amenazas desconocidas se envían al sandbox multimotor basado en la nube Capture Advanced Threat Protection (ATP) de SonicWall para su análisis. Además, la tecnología pendiente de patente de Inspección de memoria profunda en tiempo real (RTDMI™) aumenta la eficacia de Capture ATP. El motor RTDMI detecta y bloquea el malware y las amenazas de día cero inspeccionando directamente en la memoria. La tecnología RTDMI es precisa, minimiza los falsos positivos e identifica y mitiga los ataques sofisticados en los que las armas del malware se exponen durante menos de 100 nanosegundos. En combinación con ella, nuestro motor de paso único patentado* de Inspección profunda de paquetes sin reensamblado (RFDPI) examina cada byte de cada paquete, inspeccionando el tráfico entrante y saliente directamente en el cortafuegos. Al utilizar Capture ATP con la tecnología RTDMI en la plataforma SonicWall Capture Cloud junto con prestaciones integradas, como prevención de intrusiones, antimalware y filtrado Web/ URL, los cortafuegos de la serie TZ detienen el malware, el ransomware y otras amenazas en la pasarela. Para los dispositivos móviles utilizados fuera del perímetro del cortafuegos, SonicWall Capture Client proporciona una capa de protección añadida mediante la aplicación de técnicas de protección contra amenazas avanzadas, como el aprendizaje automático y la reversión de sistemas. Capture Client también utiliza la inspección profunda del tráfico cifrado mediante TLS (DPI-SSL) de los cortafuegos de la serie TZ gracias a la instalación y gestión de certificados TLS de confianza.
Puesto que cada vez se utilizan más las tecnologías de cifrado para proteger las sesiones Web, los cortafuegos deben ser capaces de escanear el tráfico cifrado para detectar amenazas. Los cortafuegos de la serie TZ proporcionan una protección completa al descifrar e inspeccionar las conexiones cifradas mediante TLS/ SSL y SSH, independientemente del puerto y el protocolo. El cortafuegos busca incumplimientos de protocolos, amenazas, ataques de día cero, intrusiones e incluso criterios definidos analizando en profundidad cada paquete. Este motor de inspección profunda de paquetes detecta y previene los ataques ocultos que utilizan criptografía. Asimismo, bloquea las descargas de malware cifrado, detiene la propagación de infecciones y frustra las comunicaciones de comando y control y la exfiltración de datos. Las normas de inclusión y exclusión proporcionan un control total que permite personalizar qué tráfico debe ser sometido al descifrado y a la inspección en base a requisitos legales y/o corporativos específicos.
Funciones sencillas de implementación, configuración y gestión continua
SonicWall simplifica la configuración y la gestión de los cortafuegos de la serie TZ y los puntos de acceso SonicWave 802.11ac Wave 2 independientemente de dónde se implementen. La gestión, los informes, las licencias y los análisis se centralizan en nuestro Capture Security Center basado en la nube, que ofrece el máximo nivel de visibilidad, agilidad y capacidad de controlar todo el ecosistema de seguridad de SonicWall de forma centralizada desde una única consola.Un componente clave del Capture Security Center es la implementación sin necesidad de intervención. Esta prestación basada en la nube simplifica y acelera la implementación y el aprovisionamiento de los cortafuegos SonicWall en ubicaciones remotas y sucursales. El proceso requiere una intervención mínima por parte del usuario y pone en funcionamiento de forma completamente automatizada los cortafuegos a escala en tan solo unos pasos. Esto reduce considerablemente el tiempo, el coste y la complejidad asociados a la instalación y la configuración, mientras que la seguridad y la conectividad se producen de forma instantánea y automática. La implementación y la configuración simplificadas, junto con la facilidad de gestión, permiten a las organizaciones reducir el coste total de propiedad y obtener un elevado rendimiento de la inversión.
Seguridad integrada y alimentación para sus dispositivos con tecnología PoE
Proporcione alimentación a sus dispositivos con tecnología PoE sin el coste ni la complejidad de un switch o un inyector de Alimentación por Ethernet. Los cortafuegos TZ300P y TZ600P integran tecnología IEEE 802.3at para alimentar los dispositivos PoE y PoE+, como puntos de acceso inalámbricos, cámaras, teléfonos IP, etc. El cortafuegos escanea todo el tráfico procedente de y dirigido hacia cada dispositivo utilizando tecnología de inspección profunda de paquetes y a continuación elimina las amenazas dañinas, como el malware y las intrusiones, incluso a través de conexiones cifradas.
Plataforma Capture Cloud
La plataforma Capture Cloud de SonicWall proporciona funciones de prevención de amenazas y gestión de red basadas en la nube, así como informes y análisis, para organizaciones de cualquier tamaño. La plataforma consolida la inteligencia de amenazas recopilada de diversas fuentes, incluidos nuestro galardonado servicio de sandboxing de red multimotor, Capture Advanced Threat Protection, así como más de 1 millón de sensores de SonicWall situados en todo el mundo.
Si el sistema detecta que los datos que acceden a la red contienen código malicioso desconocido hasta el momento, el equipo de investigación de amenazas interno y dedicado de SonicWall Capture Labs elabora definiciones que se almacenan en la base de datos de la plataforma Capture Cloud y se implementan en los cortafuegos de los clientes para ofrecer una protección actualizada. Las nuevas actualizaciones tienen efecto inmediato sin necesidad de reiniciar ni interrumpir el sistema. Las definiciones residentes en el dispositivo ofrecen protección contra una amplia variedad de tipos de ataques, cubriendo decenas de miles de amenazas individuales. Además de las contramedidas integradas en el dispositivo, los cortafuegos TZ también tienen acceso continuo a la base de datos de la plataforma Capture Cloud, que incluye decenas de millones de definiciones.
Junto con la prevención de amenazas, la plataforma Capture Cloud ofrece también una consola de gestión única y permite a los administradores crear fácilmente informes tanto históricos como en tiempo real sobre la actividad de la red
Protección contra amenazas avanzadas
La prevención de brechas en tiempo real automatizada de SonicWall se basa en el servicio Capture Advanced Threat Protection, un sandbox multimotor basado en la nube que amplía la protección del cortafuegos contra las amenazas para detectar y prevenir las amenazas de día cero. Los archivos sospechosos se envían a la nube, donde se analizan utilizando algoritmos de aprendizaje profundo, con la opción de retenerlos en la pasarela hasta que se emita un veredicto. La plataforma de sandbox multimotor, que incluye Inspección profunda de memoria en tiempo real, sandboxing virtualizado, emulación de sistema completo y tecnología de análisis de nivel de hipervisor, ejecuta el código sospechoso y analiza su comportamiento. Cuando se detecta un archivo malicioso, inmediatamente se bloquea y se crea un hash dentro de Capture ATP. A continuación, se envía una definición a los cortafuegos para prevenir posibles ataques derivados.
El servicio analiza una amplia variedad de sistemas operativos y tipos de archivos, incluidos programas ejecutables, DLL, PDF, documentos MS Office, archivos, JAR y APK.
Con el fin de ofrecer una protección de endpoints completa, SonicWall Capture Client combina tecnología antivirus de próxima generación con el sandbox multimotor basado en la nube de SonicWall.
Motor de inspección profunda de paquetes sin reensamblado
La Inspección profunda de paquetes sin reensamblado (RFDPI) de SonicWall es un sistema de inspección de paso único y baja latencia que realiza análisis bidireccionales del tráfico basados en flujos a alta velocidad sin almacenamiento en búfer ni proxies a fin de descubrir posibles intentos de intrusión o descargas de malware y de identificar el tráfico de aplicaciones independientemente del puerto y el protocolo. Este motor propietario se basa en la inspección de los datos útiles del tráfico de datos para detectar amenazas en las capas 3-7 y somete los flujos de red a amplios y repetidos procesos de normalización y descifrado con el fin de neutralizar las técnicas avanzadas de evasión que pretenden burlar los motores de detección e introducir código malicioso en la red.
Una vez que un paquete pasa el preprocesamiento necesario, incluido el descifrado TLS/SSL, es analizado con la ayuda de una única representación en memoria propietaria de tres bases de datos de definiciones: ataques de intrusión, malware y aplicaciones. El estado de conexión se actualiza constantemente en el cortafuegos y se coteja con estas bases de datos hasta que se identifica un ataque u otro evento de seguridad, en cuyo caso se lleva a cabo una acción preestablecida.
En la mayoría de los casos, el sistema finaliza la conexión y crea eventos de protocolización y notificación. No obstante, el motor también puede configurarse para realizar únicamente la inspección o, en caso de detección de aplicaciones, para proporcionar servicios de gestión de ancho de banda de capa 7 para el resto del flujo de aplicaciones tan pronto como se identifique una aplicación.