Beschreibung
| Firewall: Übersicht |
NSA 240 TS |
NSA 2400 TS |
NSA 2400MX TS |
NSA 3500 TS |
NSA 4500 TS |
| Hardware- plattform | NSA 240 | NSA 2400 | NSA 2400MX | NSA 3500 | NSA 4500 |
| Deep Packet Inspection-Firewall | S | S | S | S | S |
| Stateful Packet Inspection-Firewall | S | S | S | S | S |
| Schutz von Dateien mit unbegrenzter Größe | S | S | S | S | S |
| Gescannte Protokolle | 50+ | 50+ | 50+ | 50+ | 50+ |
| Unterstützte SonicPoints (max.) | 16 | 32 | 32 | 32 | 64 |
| ICSA Firewall-zertifiziert | S | S | S | S | S |
| Security Services |
NSA 240 TS |
NSA 2400 TS |
NSA 2400MX TS |
NSA 3500 TS |
NSA 4500 TS |
| Gateway Anti-Virus, Anti-Spyware und IPS | S | S | S | S | S |
| Application Intelligence | S | S | S | S | S |
| Content Filtering Service (CFS) Premium Edition | S | S | S | S | S |
| ViewPoint-Reporting | S | S | S | S | S |
| Dynamic Support 24×7 | S | S | S | S | S |
| Comprehen-sive Anti-Spam Service1 | O | O | O | O | O |
| Enforced Client Anti-Virus und Anti-Spyware1 | O | O | O | O | O |
| Deep Packet Inspection SSL1 | - | - | - | O | O |
| Firewall Allgemein | NSA 240 TS | NSA 2400 TS | NSA 2400MX TS | NSA 3500 TS | NSA 4500 TS |
| Schnittstellen | 3 GbE, 6 FE, USB, PC-Karten- steckplatz (Optionales 3G-/Analog-Modem) | (6) 10/100/ 1000 Kupfer-Gigabit-Anschlüsse, 1 Konsolen- schnittstelle, 2 USB | (16) 10/100, (10) 10/100/1000 Kupfer-Gigabit-Anschlüsse, 1 Konsolen- schnittstelle, 2 USB, 2 Module Slots | (6) 10/100/ 1000 Kupfer-Gigabit-Anschlüsse, 1 Konsolen- schnittstelle, 2 USB | (6) 10/100/ 1000 Kupfer-Gigabit-Anschlüsse, 1 Konsolen- schnittstelle, 2 USB |
| Verwaltung | CLI, SSH,GUI, GMS | CLI, SSH,GUI, GMS | CLI, SSH,GUI, GMS | CLI, SSH,GUI, GMS | CLI, SSH,GUI, GMS |
| Certifications | EAL4+, VPNC AES, ICSA Firewall 4.1 | EAL4+, VPNC AES, ICSA Firewall 4.1 | VPNC AES, ICSA Firewall 4.1 | EAL4+, FIPS 140-2 Level 2, VPNC AES, ICSA Firewall 4.1 | EAL4+, FIPS 140-2 Level 2, VPNC AES, ICSA Firewall 4.1 |
| Unterstützte Knoten | Ohne Begrenzung | Ohne Begrenzung | Ohne Begrenzung | Ohne Begrenzung | Ohne Begrenzung |
| Enthaltene SonicOS-Version | Enhanced 5.0 oder höher | Enhanced 5.0 oder höher | Enhanced 5.7 oder höher | Enhanced 5.0 oder höher | Enhanced 5.0 oder höher |
| RAM | 256 MB | 512 MB | 512 MB | 512 MB | 512 MB |
| Flash-Speicher | 32 MB | 512 MB | 512 MB | 512 MB | 512 MB |
| Site-to-Site-VPN-Tunnel | 25/506 | 75 | 75 | 800 | 1,500 |
| Gebündelte GVC-Lizenzen (max.) | 2 (25) | 10 (250) | 10 (250) | 50 (1,000) | 500 (3,000) |
| Gebündelte SSL-VPN-Lizenzen (max.) | 2 (15) | 2 (25) | 2 (25) | 2 (30) | 2 (30) |
| Virtual Assist-Techniker (maximal) | 30-Day Trial (5) | 1 (5) | 1 (5) | 2 (10) | 2 (10) |
| VLAN-Schnittstellen | 10/256 | 25 | 25 | 50 | 200 |
| Firewall-/VPN- Leistung |
NSA 240 TS |
NSA 2400 TS |
NSA 2400MX TS |
NSA 3500 TS |
NSA 4500 TS |
| Stateful-Durchsatz2 | 600 Mbps | 775 Mbps | 775 Mbps | 1.5 Gbps | 2.75 Gbps |
| Deep Packet Inspection-Durchsatz3 | 110 Mbps | 150 Mbps | 150 Mbps | 240 Mbps | 600 Mbps |
| Gateway Anti-Virus Throughput3 | 115 Mbps | 160 Mbps | 160 Mbps | 350 Mbps | 690 Mbps |
| Intrusion Prevention Throughput3 | 195 Mbps | 275 Mbps | 275 Mbps | 750 Mbps | 1.4 Gbps |
| IMIX Performance3 | 195 Mbps | 235 Mbps | 235 Mbps | 580 Mbps | 700 Mbps |
| 3DES/AES-VPN-Durchsatz4 | 150 Mbps | 300 Mbps | 300 Mbps | 625 Mbps | 1.0 Gbps |
| Maximum Connections5 | 85,000 / 110,0006 | 225,000 | 225,000 | 325,000 | 500,000 |
| Maximum UTM Connections | 32,000 / 50,0006 | 125,000 | 125,000 | 175,000 | 250,000 |
| New Connections/Sec | 2,000 | 4,000 | 4,000 | 7,000 | 10,000 |
| Funktionen |
NSA 240 TS |
NSA 2400 TS |
NSA 2400MX TS |
NSA 3500 TS |
NSA 4500 TS |
| Logging | ViewPoint, Local Log, Syslog | ViewPoint, Local Log, Syslog | ViewPoint, Local Log, Syslog | ViewPoint, Local Log, Syslog | ViewPoint, Local Log, Syslog |
| SNMP | S | S | S | S | S |
| Authentication | XAUTH/ RADIUS, Active Directory, SSO, LDAP, Terminal Services, Citrix, Internal User Database | XAUTH/ RADIUS, Active Directory, SSO, LDAP, Terminal Services, Citrix, Internal User Database | XAUTH/ RADIUS, Active Directory, SSO, LDAP, Terminal Services, Citrix, Internal User Database | XAUTH/ RADIUS, Active Directory, SSO, LDAP, Terminal Services, Citrix, Internal User Database | XAUTH/ RADIUS, Active Directory, SSO, LDAP, Terminal Services, Citrix, Internal User Database |
| VoIP-Sicherheit (Voice over IP) | S | S | S | S | S |
| Routing- basiertes VPN | S | S | S | S | S |
| IKEv2 VPN | S | S | S | S | S |
| Single Sign-on (SSO) | S | S | S | S | S |
| Dynamisches Routing | S | S | S | S | S |
| 802.11n- Wireless- Unterstützung über SonicPoints | S | S | S | S | S |
| Integrated Wireless Switch & Controller | S | S | S | S | S |
| Wireless Bridging in Schicht 2 | S | S | S | S | S |
| Hochverfüg- barkeit | S6 | S | S | S | S |
| Multi-WAN | S | S | S | S | S |
| Automatisches Failover und Failback | S | S | S | S | S |
| 3G-Wireless/ Modem7 | Mit PC-Karte oder USB-3G-Adapter/ Modem | - | Mit USB-3G-Adapter/ Modem | Mit USB-3G-Adapter/ Modem | Mit USB-3G-Adapter/ Modem |
| Objektbasierte Verwaltung | S | S | S | S | S |
| Richtlinien- basiertes NAT | S | S | S | S | S |
| Lastausgleich | S | S | S | S | S |
| PortShield- Sicherheit | S | S | S | S | S |
| Unterstützung von Terminal Services- Authentifiz- ierung/ Citrix | S | S | S | S | S |
| Integrierte QoS-Funktionen (Quality of Service) | S | S | S | S | S |
| SSL Control | S | S | S | S | S |
| IPv6 Ready | S | S | S | S | S |
1. Die Dienste müssen separat erworben werden.
2. Testverfahren: Maximale Leistung auf Basis von RFC 2544 (für Firewall). Die tatsächliche Leistung hängt von den Netzwerkbedingungen und aktivierten Diensten ab.
3. UTM/Gateway AV-, Anti-Spyware und IPS-Durchsatz gemessen mit dem branchenüblichen HTTP-Performance-Test Spirent WebAvalanche und Test-Tools von Ixia. Tests basieren auf mehreren Datenströmen über verschiedene Anschlusspaare.
4. VPN-Durchsatz gemessen anhand UDP-Verkehr bei Paketgrößen von 1.280 Byte unter Einhaltung von RFC 2544.
5. Die tatsächliche Verbindungszahl fällt geringer aus, wenn UTM-Services aktiviert sind.
6. Nur bei NSA 240 Series Stateful HA und Erweiterung.
7. 3G-Karte und -Modem sind nicht im Lieferumfang enthalten. Unterstützte PC-Karten und USB-Geräte anzeigen.









