Descripción
La serie de cortafuegos de próxima generación SonicWALL® Network Security Appliance (NSA) utiliza un diseño multinúcleo exclusivo y la tecnología patentada Reassembly-Free Deep Packet Inspection® (RFDPI)* para ofrecer una protección completa sin comprometer el rendimiento de la red. Al realizar un escaneado completo en tiempo real de cada paquete en busca de amenazas tanto internas como externas, la serie NSA de baja latencia supera las limitaciones de las soluciones de seguridad existentes. Los productos de la serie NSA ofrecen asimismo prevención de intrusiones, protección antimalware e inteligencia, control y visualización de aplicaciones, garantizando en todo momentoun rendimiento excepcional. Al incluir enrutamiento avanzado, alta disponibilidad dinámica y tecnología IPSec y SSL VPN de alta velocidad, no sólo aumentan el nivel de seguridad, fiabilidad, funcionalidad y productividad de las sucursales, oficinas centrales y redes distribuidas de empresas medianas, sino que además minimizan el coste y la complejidad. Compuesta por los dispositivos SonicWALL NSA 220, NSA 220 Wireless-N, NSA 250M, NSA 250M Wireless-N, NSA 2400, NSA 3500 y NSA 4500, la serie NSA ofrece una línea de soluciones escalables diseñadas para cumplir las necesidades de seguridad de cualquier organización.
Con prestaciones avanzadas de enrutamiento, alta disponibilidad por estados y tecnología VPN de alta velocidad, la serie NSA brinda seguridad, confiabilidad, funcionalidad y productividad a las sucursales, las sedes centrales y las redes distribuidas de medianas empresas, al mismo tiempo que disminuye los costos y la complejidad.
Característica estándar
Característica opcional
Característica no disponibles
| CARACTERÍSTICAS | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Cortafuegos de inspección de paquetes por estado | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Cortafuegos de inspección de paquetes profunda | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Protección sin límite de tamaño de archivo | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Protocolos escaneados | 50+ | ||||||
| Cortafuegos certificado por ICSA 1 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Servicios de Seguridad | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Inteligencia y control de aplicaciones (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Anti-Virus de pasarela y Anti-Spyware (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Prevención contra intrusiones22 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Filtrado de contenido y URL (CFS)2 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Informes ViewPoint (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Enforced Client Anti-Virus y Anti-Spyware (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Servicio integral anti spam (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Servicios de Asistencia | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Asistencia dinámica 8×5 | 90 días | ||||||
| Asistencia dinámica 24×7 (2) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| GENERALIDADES DEL CORTAFUEGOS | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Interfaces | (6) 10/100/ 1000 Copper Gigabit Ports, 1 Console Interface, 2 USB | (6) 10/100/ 1000 Copper Gigabit Ports, 1 Console Interface, 2 USB | (16) 10/100, (10) 10/100/1000 Copper Gigabit Ports, 1 Console Interface, 2 USB, 2 Module Slots (For Future Use) | (6) 10/100/ 1000 Copper Gigabit Ports, 1 Console Interface, 2 USB | (5) 10/100/1000 Copper Gigabit, 2 USB, Module Interface, Console | 3 GbE, 6 FE, USB, PC Card Slot (Optional 3G/Analog Modem) | (7) 10/100/1000 Copper Gigabit, 2 USB, Console |
| Gestión | LI, SSH, GUI, GMS | ||||||
| Certificaciones | EAL4+, FIPS 140-2, VPNC, ICSA Firewall 4.1 | EAL4+, FIPS 140-2, VPNC, ICSA Firewall 4.1 | VPNC, ICSA Firewall 4.1 | EAL4+, VPNC, ICSA Firewall 4.1, FIPS 140-2 | VPNC, ICSA Firewall 4.1 | EAL4+, VPNC, ICSA Firewall 4.1, FIPS 140-2 | VPNC, ICSA Firewall 4.1 |
| Nodos compatibles | Sin restricción | ||||||
| RAM | 512 MB | 512 MB | 512 MB | 512 MB | 512 MB | 256 MB | 512 MB |
| Memoria Flash | 512 MB | 512 MB | 512 MB | 512 MB | 32 MB | 32 MB | 32 MB |
| Túneles de VPN de centro a centro | 1500 | 800 | 75 | 75 | 50 | 25(50) | 25 |
| Clientes globales de VPN (Máximo) | ![]() |
500(3,000) | 50(1,000) | 10(250) | 10(250) | 2(25) | 2(25) |
| Clientes SSL VPN NetExtender (máximo) | 2(30) | 2(30) | 2(25) | 2(25) | 2(15) | 2(15) | 2(15) |
| AmenazasMalware Bloqueado | 1,000,000+ | ||||||
| Técnicos de Virtual Assist (máximo) | ![]() |
2(10) | 2(10) | 1(5) | Prueba de 30 días (5) | Prueba de 30 días (5) | Prueba de 30 días (5) |
| Interfaces VLAN | 200 | 50 | 25 | 25 | 35 | 10/25 | 25 |
| SonicPoints admitidos | 64 | 48 | 32 | 32 | 16 | 16 | 16 |
| Rendimiento | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Rendimiento UTM (4) | 600 Mbps | 240 Mbps | 150 Mbps | 150 Mbps | 130 Mbps | 110 Mbps | 110 Mbps |
| Rendimiento del antivirus de pasarela (4) | 690 Mbps | 350 Mbps | 160 Mbps | 160 Mbps | 140 Mbps | 115 Mbps | 115 Mbps |
| Rendimiento de la prevención de intrusión (4) | 1.4 Gbps | 750 Mbps | 275 Mbps | 275 Mbps | 250 Mbps | 195 Mbps | 195 Mbps |
| Rendimiento IMIX (4) | 700 Mbps | 580 Mbps | 235 Mbps | 235 Mbps | 210 Mbps | 195 Mbps | 180 Mbps |
| Rendimiento 3DES/AES VPN (5) | 1 Gbps | 625 Mbps | 300 Mbps | 300 Mbps | 200 Mbps | 150 Mbps | 150 Mbps |
| Máximo de conexiones (6) | 500,000 | 325,000 | 225,000 | 225,000 | 110,000 | 85,000/110,000 | 85,000 |
| Conexiones UTM máximas | 250,000 | 175,000 | 125,000 | 125,000 | 64,000 | 32,000/50,000 | 32,000 |
| Nuevas conexiones por segundo | 10,000 | 7,000 | 4,000 | 4,000 | 3,000 | 2,000 | 2,200 |
| Features | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Inicio de Sesión | IPFIX, Netflow, Analizador de registro local, Syslog | ||||||
| Visualización del Tráfico de Red | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| SNMP | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Netflow / IPFIX de informes | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Autenticación | XAuth / RADIUS, Active Directory, SSO, LDAP, Servicios de Terminal Server, Citrix, base de datos del usuario interno | ||||||
| Single Sign-On | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Voz sobre IP (VoIP) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Seguridad PortShield | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Enrutamiento dinámico | OSPF, RIP | ||||||
| Políticas de Enrutamiento | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| VPN rutas | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Gestión ancho de Banda | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Soporte inalámbrico 802.11n mediante SonicPoints | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Integrando Wireless Switch y controlador | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Capa 2 enlace inalámbrico | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Alta disponibilidad | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Multi-WAN | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Equilibrio de carga | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Gestión basada en objetos | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| NAT basado en políticas | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Equilibrio de carga de entradas | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| IKEv2 VPN | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Servicios de Terminal Server de autenticación Citrix |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Incorporadas de Calidad de Servicio (QoS) | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Control SSL | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| IPv6 | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| FAILOVER | NSA 4500 | NSA 3500 | NSA 2400MX | NSA 2400 | NSA 250M | NSA 240 | NSA220 |
| Hardware de conmutación por error | Activo / Pasivo con State Sync | ||||||
| Multi-WAN de conmutación por error | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Failover automático / recuperación | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| Conmutación por error de un módem analógico | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
| 3G conmutación por error de módem celular | ![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
- Los servicios deben ser adquiridos por separado.
- Métodos de prueba: rendimiento máximo basado en RFC 2544 (para cortafuegos). El rendimiento real puede variar dependiendo de las condiciones de la red y los servicios activados.
- UTM / Gateway AV / Anti-Spyware / IPS rendimiento medido con estándares de la industria Spirent WebAvalanche prueba de rendimiento HTTP y herramientas de pruebas de Ixia. Las pruebas hechas con múltiples flujos a través de múltiples pares de puertos.
- Rendimiento VPN medido sobre la base de tráfico UDP ya paquetes de 1280 bytes según RFC 2544.
- Cuentas reales de conexión máximos son más bajos cuando los servicios UTM están habilitadas.
- Sólo con la NSA 240 ha de la serie con estado de expansión y modernización.
- 7 de tarjetas USB 3G y módem no están incluidos.












