MX Security Appliance Mit Cloud-Management

Transcription

Datenblatt MXMX Security Appliancemit Cloud-ManagementÜberblickCisco Meraki MX Security Appliances eignen sich ideal für Unternehmen mit einer großen Zahl verteilter Standorte. Das Managementder MX-Serie erfolgt vollständig über die Cloud. Dies vereinfacht die Installation und Remote-Verwaltung. Die MX-Serie ist zudem mitumfangreichen Netzwerkservices ausgestattet. Die Installation zahlreicher Appliances für verschiedene Funktionen ist daher nichterforderlich. Neben einer Firewall der nächsten Generation stehen Services wie Content-Filtering, Filterfunktionen für die Websuche,SNORT -basierte Intrusion Prevention, Web-Caching, WAN-Optimierung, mehrere WAN-Uplinks und 4G-Failover zur Verfügung.Umfassende Unified Threat Management (UTM)-FunktionenAusfallsicheres Site-to-Site-VPN mit 4G-Failover Applikationsbasierte Datenverkehrssteuerung: Festlegen vonBandbreitenrichtlinien anhand des Layer-7-Applikationstyps (z. B.YouTube, Skype, P2P) Auto-VPN-Technologie: automatische Erstellung von Routingtabellen, IKE/IPsec-Einrichtung und Schlüsselaustausch über die sichereCisco Meraki-Cloud Content-Filtering: CIPA-konforme Inhaltsfilter, Durchsetzung derSafeSearch-Filterung (Google/Bing) und YouTube for Schools Automatischer Failover auf sekundären WAN-Link oder eine 4GVerbindung Intrusion Prevention: PCI-konformer IPS-Sensor basierend auf derbranchenführenden SNORT Signatur-Datenbank von Sourcefire Interoperabilität mit standardbasierten IPsec-VPNs Antivirus und Anti-Phishing: Flow-basierte Schutz-Engine auf Basisvon Kaspersky Identitätsbasierte Sicherheitsrichtlinien undAnwendungsmanagement Automatisierter Failover von MPLS auf VPN Client-VPN: L2TP IPsec-Unterstützung für native Windows-, MacOS X-, iPad- und Android-Clients ohne Lizenzgebühren pro BenutzerBranchenführendes Cloud-ManagementBranch Gateway Services Einheitliches WAN-, LAN- und WLAN-Management über ein webbasiertes Dashboard Integrierte DHCP-, NAT-, QoS- und VLAN-Management-Services Vorlagenbasierte Einstellungen ermöglichen einfache Skalierungvon kleineren Umgebungen auf ausgedehnte Systemlandschaftenmit vielen Standorten und Zehntausenden Geräten Rollenbasierte Administration, E-Mail-Benachrichtigungen beiKonfigurationsänderungen, Verbindungsproblemen und Stromausfällen, überprüfbare Änderungsprotokolle Archivierung von zusammenfassenden Berichten mit Details zuBenutzern, Geräten und zur Gerätenutzung in der Cloud Web-Caching: schneller Zugriff auf häufig genutzte Inhalte Link-Bonding: Bündelung mehrerer WAN-Links in einer Hochgeschwindigkeits-Schnittstelle mit Richtlinien für QoS, Traffic-Shapingund Failover Layer-3-Failover: automatische Erkennung von Layer-2- und Layer3-Ausfällen und schneller Failover (einschließlich 3G/4G-USBModems) WAN-Optimierung: Bandbreiteneinsparungen von bis zu 99 %durch Datenredundanzbeseitigung, Protokolloptimierung undKomprimierung

Komponenten der Meraki MX-SerieAbbildung zeigt die MX400, die Merkmale können je nach Modell variierenRedundanteStromversorgungZuverlässiges undenergieeffizientes DesignErweiterte CPULayer-3-7-Firewallund Traffic ShapingZusätzlicherSpeicherFür Content-FilteringWAN-Optimierung1 TB SATA-FestplatteMehrere Uplink-PortsUnterstützung für 3G/4G-Modem10-Gb-Ethernet-/SFP PortsLink-Bonding/FailoverAutomatisches Wireless-FailoverFür Switch-VerbindungenArchitektur mit Cloud-Management Starke Sicherheit für Edge-NetzwerkeDie MX-Serie basiert auf der preisgekrönten Cisco Meraki-Architekturmit Cloud-Management und sind die einzigen Appliances mit UnifiedThreat Management, die vollständig in der Cloud verwaltet werden.Die MX-Serie ruft Richtlinien und Konfigurationsdaten automatischaus der Cloud ab und konfiguriert sich dadurch selbständig. Danknetzwerkweiter Transparenz und Kontrolle mithilfe leistungsstarkerRemote-Tools kann die Administration ohne Netzwerkspezialistenvor Ort erfolgen.Die Cloud-Services sorgen für die nahtlose Bereitstellung vonAktualisierungen für Sicherheitssignaturen und Firmware, richtenautomatisch Site-to-Site-VPN-Tunnel ein und überwachen dasNetzwerk rund um die Uhr. Zudem lässt sich das browserbasierteManagement-Dashboard der MX-Produktfamilie auch ohne spezielleSchulung bedienen.Die Hardwareplattform der MX-Serie ist auf Deep Packet Inspectionauf Layer 7 ausgelegt, ist mit erweiterten Sicherheitsfunktionen wieIPS, Content-Filtering, Filter für die Websuche, Antivirus/Anti-Phishingund IPsec-VPN ausgestattet und bietet den Datendurchsatz unddie Leistung, die für moderne, bandbreitenintensive Netzwerkeerforderlich sind.Mithilfe von Fingerprinting-Technologie auf Layer 7 könnenAdministratoren unerwünschte Inhalte und Anwendungenidentifizieren und verhindern, dass wertvolle Bandbreite durch privatgenutzte Anwendungen wie BitTorrent verschwendet wird.Die integrierte Sourcefire SNORT -Engine bietet leistungsstarkeIntrusion Prevention-Funktionen – eine zentrale Anforderung fürPCI 2.0-konforme Netzwerke. Die Meraki Security Appliancesverwenden zudem die URL-Kategorisierungsdatenbank vonWebroot BrightCloud für die CIPA/IWF-konforme Inhaltsfilterung undKaspersky SafeStream für die Antivirus-/Anti-Phishing-Filterung.Alle diese branchenführenden Layer-7-Security-Engines und-Signaturen sind dank Updates aus der Cloud darüber jederzeitauf dem neuesten Stand. Dies erleichtert IT-Administratoren dasManagement der Netzwerksicherheit.Cisco Meraki Cloud-Management-Architektur2Bedrohungseinstufung auf OrganisationsebeneCisco Systems, Inc. 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA 1 415 432 1000 sales@meraki.com

Automatische Konfiguration von Site-to-Site-VPNsFirewall der nächsten Generation und DatenverkehrstransparenzBenutzer- und Geräte-FingerprintingIdentitätsbasiertes RichtlinienmanagementWAN-OptimierungLink-Bonding und -FailoverErhöhte Zuverlässigkeit durch mehrere WAN-Links und 3G/4G-FailoverDie Ausstattung mit mehreren WAN-Ports mit Balancing- und Failover-Funktionen ermöglicht die Nutzung von redundanten herkömmlichenInternetverbindungen und sorgt somit für zusätzliche Bandbreite und höhere Zuverlässigkeit. An entfernten Standorten mit lediglich einemeinzigen Festnetzanbieter kann der Failover bei der Cisco Meraki MX-Produktfamilie auch zu 3G/4G-Mobilfunkverbindungen erfolgen.Geringere Bandbreitenkosten durch Web-Caching und WAN-OptimierungBeim Web-Caching werden Video- und Medieninhalte sowie Webdokumente vorübergehend gespeichert. So wird die Bandbreitennutzungverringert, und das Herunterladen von Internetinhalten, z. B. von YouTube-Videos und anderen Medieninhalten, wird beschleunigt.Bei der WAN-Optimierung wird die Anwendungsleistung drastisch erhöht und der Bandbreitenbedarf an entfernten Standorten reduziert. AlleCisco Meraki MX-Appliances werden mit kostenloser WAN-Optimierung ausgeliefert. Die Meraki MX60 und MX60W sind mit grundlegendenFunktionen für die WAN-Optimierung ausgestattet. Die MX80, MX100, MX400 und MX600 bieten erweiterte WAN-Optimierung.Die grundlegende WAN-Optimierung beinhaltet eine Link-Komprimierung und Protokoll-Optimierung. Durch die Link-Komprimierung wird derTCP-Datenverkehr um 20 bis 30 % reduziert. Die Protokoll-Optimierung beschleunigt Windows File Sharing (CIFS) sowie FTP- und HTTPÜbertragungen.Die erweiterte WAN-Optimierung bietet darüber hinaus umfangreiche Caching-Funktionen auf Byte-Ebene zur zusätzlichenLeistungssteigerung. Hierbei kommt ein universeller Datenspeicher zum Einsatz, der die Leistungsfähigkeit des Cache maximiert.3Cisco Systems, Inc. 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA 1 415 432 1000 sales@meraki.com

MX60W mit integrierten Wireless-FunktionenDas Modell MX60W integriert die preisgekrönte Wireless-Technologie vonCisco Meraki und die leistungsstarken Netzwerksicherheitsfunktionen derMX-Serie in einem kompakten Formfaktor für den Einsatz in Zweigstellen oderkleinen Unternehmen: 1x 802.11b/g/n- oder 802.11a/n-Funkmodul, 3x3 MIMO mit 3 Signalströmen Einheitliche Verwaltung von Netzwerksicherheit und WLAN Integrierte Enterprise Security und GastzugangMX60W Security Appliance Applikationsbasierte Datenverkehrsanalyse und Traffic ShapingZ1 Telecommuter GatewayZ1 Telecommuter GatewayMit dem Z1 Telecommuter Gateway kann das Cisco Meraki-Dashboard und seineCloud-basierten Management-Funktionen auch von Mitarbeitern im Home Officegenutzt werden.Cisco Meraki Auto-VPN, eine zum Patent angemeldete Technologie, ermöglichtes IT-Administratoren, entfernten Mitarbeitern Netzwerkservices wie VoIP oderRemote Desktop (RDP) mit nur einem Klick bereitzustellen. Sie können zudemsowohl drahtlosen als auch kabelgebundenen Zugriff bereitstellen und durchLayer-7-Traffic-Shaping und -Priorisierung eine produktivere Arbeit ermöglichen. 1 x 802.11a/b/g/n-Funkmodul, 1 x 802.11a/n-Funkmodul, 2x2 MIMO mit 2Signalströmen Site-to-Site-VPN (IPsec) basierend auf der Cisco Meraki-Auto-VPN-Technologie Layer-7-Applikationstransparenz und Traffic-ShapingDetaillierte Spezifikationen finden Sie im Z1-DatenblattZubehörDie Meraki-Modelle MX100, MX400 und MX600 unterstützen Plug-fähige optische Module für Backbone-Hochgeschwindigkeits- oder Link-Aggregation-Verbindungen zwischen Verteilerschränken oder mit Aggregation-Switches. Ebenfalls verfügbar sind eine Reihe von standardmäßigen Gigabit- und 10-Gigabit-Modulen. Jedes Gerät wurde außerdem auf Kompatibilität mit verschiedenen Modulen von Drittanbietern getestet.Schnittstellenmodule für MX400 und MX600Plug-fähige optische Module für MX100, MX400, MX600Zubehör/optische ModuleUnterstützte Cisco Meraki-Zubehörmodule für die Modelle MX100, MX400 und MX600.ModellBeschreibungIM-8-CU-1GBCisco Meraki-Kupferschnittstellenmodul für MX400 und MX600, 8 x 1 GbEIM-8-SFP-1GBCisco Meraki-SFP-Schnittstellenmodul für MX400 und MX600, 8 x 1 GbEIM-2-SFP-10GBCisco Meraki-SFP Schnittstellenmodul für MX400 und MX600, 2 x 10 GbEMA-SFP-1GB-SXCisco Meraki-Glasfasermodul, 1 GbE, SFP, SX (1000BASE-SX, Reichweite: 550 m)MA-SFP-10GB-SRCisco Meraki-SFP Modul mit kurzer Reichweite, 10 GbE, (10GBASE-SR, Reichweite: 400 m)MA-CBL-TA-1MCisco Meraki-Twinax-Kabel mit Steckern (SFP ), 10 GbE (10GSFP Cu, Reichweite: 1 m)Hinweis: Weitere Single-Mode und Multi-Mode Glasfaser-Transceiver-Module finden Sie auf meraki.com.4Cisco Systems, Inc. 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA 1 415 432 1000 sales@meraki.com

Lebenszeitgarantie mit Hardware-Ersatz am folgenden GeschäftstagCisco Meraki MX-Appliances werden mit eingeschränkter Lebenszeitgarantie mit Hardware-Ersatz am folgenden Geschäftstag ausgeliefert.Das vereinfachte Software- und Support-Lizenzmodell von Cisco Meraki fasst alle Software-Upgrades, die zentrale Systemverwaltung undden telefonischen Support in einem umfassenden, transparenten Modell zusammen.Vollständige Einzelheiten finden Sie unter MX80MX100MX400MX600Empfohlene EinsatzgebieteKleineEinzelhandelsfilialen,kleine K-12-Firewall/VPNConcentratorGroße K-12Firewall, VPNConcentratorEmpfohlene max. Anzahlvon Benutzern251005002.00010.000Stateful Firewall – Durchsatz100 Mbit/s250 Mbit/s500 Mbit/s1 Gbit/s2 Gbit/sErweiterte Sicherheit –Durchsatz50 Mbit/s125 Mbit/s250 Mbit/s325 Mbit/s650 Mbit/sMax. Anzahl von VPNSitzungen25502502.0005.000Schnittstellen5 x GbE5 x GbE9 x GbE4 x GbE4 x GbE8 x GbE (RJ45)8 x GbE (RJ45)8 x GbE (SFP)8 x GbE (SFP)4 x 10GbE (SFP )4 x 10GbE (SFP )(max. 2 Module)(max. 2 Module)2 x GbE ErweitertErweitertErweitertFestplatte*–1 TB1 TB1 TB4 x 1 TB (RAID)USB für ck (1 HE)Rack (1 HE)Rack (1 HE)Rack (2 HE)Abmessungen239 mm x 170 mm x34 mm483 mm x254 mm x 44 mm483 mm x254 mm x 44 mm483 mm x559 mm x 44 mm483 mm x559 mm x 89 mmGewicht1,4 kg3,6 kg4,1 kg15,0 kg24,0 kgStromversorgung18 W Gleichstrom(im Lieferumfangenthalten)100 bis 220 V,50/60 HzWechselstrom100 bis 220 V50/60 HzWechselstrom100 bis 220 V,50/60 HzWechselstrom(dual)100 bis 220 V,50/60 /Max.)4 W/10 W (MX60),6 W/13 W (MX60W)26 W/32 W30 W/55 W123 W/215 W132 W/226 WBetriebstemperatur0 C bis 40 C0 C bis 40 C0 C bis 40 C0 C bis 40 C0 C bis 40 CLuftfeuchtigkeit5 % bis 95 %5 % bis 95 %5 % bis 95 %5 % bis 95 %5 % bis 95 %*Hinweis: Die Festplatte wird für Web-Caching und die erweiterte WAN-Optimierung verwendet. Hierbei wird ein Objekt-Caching auf Byte-Ebene durchgeführt.5Cisco Systems, Inc. 500 Terry A. Francois Blvd, San Francisco, CA 94158, USA 1 415 432 1000 sales@meraki.com

SpezifikationenManagementWAN-OptimierungVerwaltung über das Internet mit dem Cisco Meraki-DashboardCaching auf Byte-EbeneTransparente und zentrale Verwaltung kabelgebundener und Wireless-NetzwerkeUniverseller Datenspeicher mit DatenredundanzbeseitigungAutomatische Remote-Bereitstellung (kein Staging erforderlich)TCP-Übertragungskomprimierung und -OptimierungAutomatische Firmware-Updates und SicherheitspatchesProtokoll-Optimierung (CIFS, HTTP, FTP)Vorlagenbasierte Verwaltung mehrerer NetzwerkeHinweis: Die Modelle MX60/MX60W unterstützen grundlegende WAN-Optimierung,die eine Protokoll-Optimierung und Link-Komprimierung beinhaltet. Caching wird nureingeschränkt unterstützt.Zwei-Faktor-Authentifizierung und Single Sign-on auf OrganisationsebeneRollenbasierte Verwaltung mit Änderungsprotokollierung und -benachrichtigungErweiterte Security-ServicesÜberwachung und BerichterstellungÜberwachung von Durchsatz und Verbindung sowie E-Mail-BenachrichtigungenContent-Filtering (basierend auf der URL-Datenbank von Webroot BrightCloud, CIPAkonform)Detaillierte Nutzungsstatistik pro Port und ClientFilterfunktionen für die Websuche (einschließlich SafeSearch für Google/Bing)Statistische Daten zur AnwendungsnutzungYouTube for SchoolsÄnderungsprotokolle auf Organisationsebene für Compliance und Change-ManagementIntrusion Prevention-Sensor (basierend auf Sou

Cisco Meraki MX-Appliances werden mit kostenloser WAN-Optimierung ausgeliefert. Die Meraki MX60 und MX60W sind mit grundlegenden Funktionen für die WAN-Optimierung ausgestattet. Die MX80, MX100, MX400 und MX600 bieten erweiterte WAN-Optimierung. Die grundlegende WAN-Optimierung beinhaltet eine Link-Komprimierung und Protokoll-Optimierung. Durch die Link-Komprimierung wird der