Recensione del SonicWALL TZ 170 SP Wireless

£909

Prezzo una volta rivisto

Le apparecchiature di sicurezza per piccole imprese di SonicWALL sono in circolazione da più tempo della maggior parte, ma beneficiano di aggiornamenti regolari e di una gamma di servizi aggiuntivi. Il TZ 170 SP Wireless è un ottimo esempio, poiché questo dispositivo compatto è ora dotato di una serie di funzionalità opzionali, che lo rendono un buon candidato per le PMI che cercano uno sportello unico per la sicurezza.

Recensione del SonicWALL TZ 170 SP Wireless

Oltre a un firewall SPI standard e funzionalità wireless estese, ora puoi aggiungere la sicurezza completa dei contenuti, come quella di SonicWALL la Gateway Security Suite opzionale raggruppa antivirus per gateway, antispyware, prevenzione delle intrusioni e filtraggio dei contenuti. Ciò include il servizio standard di filtro dei contenuti, che offre 12 categorie di siti Web. Il servizio premium lo estende a 56 categorie, ma aggiunge oltre £ 500 al costo totale. Un altro componente aggiuntivo è un aggiornamento al sistema operativo SonicOS Enhanced, che aggiunge il supporto per funzionalità aggiuntive di failover WAN e zone di porta.

Hai un quintetto di porte LAN Fast Ethernet commutate, una porta WAN e una porta opzionale aggiuntiva per giocare con, e la prima porta è abilitata PoE, consentendo all'apparecchio di essere alimentato da un dispositivo conforme interruttore. Con il sistema operativo standard, la porta opzionale può essere utilizzata per i servizi DMZ di base, ma l'aggiunta dell'aggiornamento del sistema operativo le consente di funzionare come seconda porta WAN per il failover e il bilanciamento del carico. Il suffisso SP indica che l'appliance dispone anche di un modem integrato per il backup WAN di accesso remoto.

Le zone vengono utilizzate per creare gruppi logici di porte fisiche e le policy di sicurezza possono essere assegnate a livello di zona. Puoi decidere quale tipo di sicurezza dovrebbe essere la zona e l'appliance bloccherà tutto il traffico proveniente da una zona non attendibile a meno che non vi siano regole che ne consentano specificamente il passaggio ad altre zone. Utilmente, le politiche possono includere qualsiasi combinazione delle funzionalità di sicurezza dei contenuti. Tieni presente, tuttavia, che le porte LAN non possono essere configurate separatamente, poiché sono tutte posizionate in un'unica zona, ma la porta opzionale può essere membro di qualsiasi zona, quindi potrebbe, ad esempio, essere posizionata nella zona WAN per compiti di failover.

Il servizio antivirus del gateway può eseguire la scansione dei protocolli HTTP, FTP, IMAP, SMTP e POP3 mentre passano l'appliance, mentre la funzione antivirus di rete opzionale estende la copertura a tutte le workstation del LAN. Quest'ultimo utilizza il servizio ospitato AsaP di McAfee, che richiede la distribuzione di una versione ridotta del software VirusScan di McAfee su ciascun sistema. Il sistema operativo standard applica solo un unico criterio di filtraggio dei contenuti, ma con l'aggiornamento avanzato è possibile crearne di diversi filtrare le politiche e applicarle a utenti e gruppi locali, nonché utilizzare una pianificazione per attivarle in orari selezionati e giorni.

Le funzionalità wireless sono una marcia in più rispetto alle altre, poiché i servizi guest wireless proteggono la connessione wireless-WAN autenticando l'accesso per gli utenti wireless. WiFiSec è un altro strumento utile, poiché impone connessioni crittografate VPN IPSec alla LAN per gli utenti wireless.

Potrebbe essere un apparecchio compatto, ma il TZ 170 SP Wireless ha sicuramente un impatto nel reparto sicurezza. Il costo totale degli aggiornamenti e delle funzionalità opzionali aumenta sostanzialmente il prezzo richiesto, ma consentirà di implementare facilmente un sistema completo di filtraggio dei contenuti e di sicurezza wireless.