DFL-160 の統合セキュリティ管理システムは、不正侵入、アンチウィルス、およびWeb コンテンツフィルタリングに独立したデータベースを持っています。D-Link のUTM サブスクリプションサービスでは、これら3つのデータベースの整合性、正確性、最新性を確実に維持し、さまざまな組み合わせのインターネット脅威に対して信頼性の高い防御を提供します。
DFL-160 は、ダイナミックWeb コンテンツフィルタリングにより通過するトラフィックをモニタ、管理および制御することができます。本製品は、何百万ものURL やリアルタイム情報を持つ複数のグローバルインデックスサーバを利用しています。
DFL-160 は、ゼロデイ攻撃防止のために、IPS データベースにエクスプロイトデータなどのグローバルなセンサグリッドからのセキュリティ情報を持っています。D-Link 自動シグネチャセンサシステムによって常にIPS シグネチャを作成および最適化し、高品質で最新のIPS シグネチャデータベースを提供します。
DFL-160 は、VPN クライアントとサーバ機能を持つハードウェアVPN エンジンを搭載しています。IPSec、PPTP、L2TP プロトコルをサポートしており、通過するトラフィックの処理を行います。また、暗号化方式はDES / 3DES / AES / Twofish / Blowfish /CAST-128 などをサポートしています。
DFL-160用IPSシグネチャ/アンチウイルス/WEBコンテンツフィルタライセンス
型番:DFL-160-SS
※機器代金に1年間のアンチウイルス・ライセンス、IPSシグネチャ・ライセンス及びWEBコンテンツフィルタ・ライセンスが含まれています。
| 製品名称 | DFL-160 | ||
| 標準規格 | IEEE 802.3 10BASE-T IEEE 802.3u 100BASE-TX IEEE 802.3ab 1000BASE-T IEEE 802.3x Flow Control |
||
| D-Link Green 省電力機能 | ○ (リンクダウン時、ケーブル長での省電力機能に対応) |
||
| インタフェース | 10BASE-T/100BASE-TXポート(RJ-45) | WAN×1 | |
| 10BASE-T/100BASE-TX/ 1000BASE-Tポート(RJ-45) |
DMZ×1、LAN×4 | ||
| RS-232Cポート(D-Sub 9ピンメス) | 1 | ||
| USBポート | 1※※ | ||
| オートネゴシエーション、 Auto MDI/MDI-X |
○ | ||
| フローコントロール | IEEE 802.3x Flow Control(Full Duplex)、 バックプレッシャー(Half Duplex) |
||
| 適合ケーブル | 10BASE-T | カテゴリ3以上のUTP/STPケーブル(100m以内) | |
| 100BASE-TX | カテゴリ5以上のUTP/STPケーブル(100m以内) | ||
| 1000BASE-T | エンハンスドカテゴリ5以上のUTP/STPケーブル(100m以内) | ||
| コンソールポート | RS-232Cケーブル(D-Sub 9ピン) | ||
| 電気的仕様 | 定格入力電圧(周波数) | AC100-120V(50/60Hz)ACアダプタ | |
| 最大消費電力 | 11.3W | ||
| 環境仕様 | 温度 | 動作時 | 0~50℃ |
| 保管時 | −40~70℃ | ||
| 湿度 | 動作時 | 10~90%(結露なきこと) | |
| 保管時 | 5~90%(結露なきこと) | ||
| 寸法 | 220(W)×150(D)×32.5(H)mm | ||
| 質量 | 0.50kg | ||
| 適合規格 | EMI規格 | CE/FCC/VCCI Class B | |
| パッケージ内容 | 本体、ACアダプタ、マニュアル、シリアルラベル、PL シート、 保証書、CD-ROM、RS-232C ケーブル |
||
| システム性能 | ファイアウォールスループット | 70Mbps | |
| VPNスループット (3DES/AES暗号化) |
25Mbps | ||
| IPSスループット | 15Mbps | ||
| アンチウィルススループット | 15Mbps | ||
| 同時セッション数 | 6,000 | ||
| ニューセッション/s | 5,000 | ||
| ポリシー | 300 | ||
| ユーザ数 | 無制限 | ||
| VPNトンネル | 30 | ||
| ファイアウォールモード | L3モード:ルート/NAT L2モード:透過モード NAT、PAT、ポートフォワーディング タイムスケジュールポリシー設定 |
||
| VPN | IPSecプロトコル:ESP IPSecモード:トンネル、 トランスポート 暗号化方式: DES/3DES/AES/Twofish/Blowfish/CAST-128/NULL 認証アルゴリズム:MD5、SHA-1 PPTP/L2TP/IPSec VPNサーバ PPTPサーバ(MPPE暗号化サポート) サイト間VPN、リモートアクセスVPN(IPSec) IKEモード:メイン キー管理:Pre-shared IP Sec NATトラバーサル リプレイ攻撃防御、XAUTH認証 |
||
| IP/ルーティング | スタティックIPアドレス、PPPoE、 DHCPクライアント(WAN)、DHCPサーバ |
||
| ネットワーク | IPマルチキャスト:IGMP v3 DDNSクライアント:D-Link DDNS、DynDNS.org アプリケーションレベルGW:HTTP、FTP、SMTP、TFTP、POP3 |
||
| システム管理 | コマンドラインインタフェース、 Webベースインタフェース:HTTP/HTTPS SNTP、D-Link NTPサーバ |
||
| ユーザとデバイス管理 | マルチレベルユーザ権限コントロール ファーム更新/設定ファイルの保存/ リストア:Webベースインタフェース |
||
| ユーザ認証 | 内部ユーザデータベース | 250 | |
| ログとモニタ | 内部ログ数 | 500 | |
| ログビューア、E-mail通知 外部ログサーバ:SYSLOGサーバ ログレシーバ:2 VPNトンネルモニタ |
|||
| 帯域管理 | 保証帯域幅※、最大帯域幅※、優先度設定※ | ||
| 侵入検知防御(IDP/IPS) | IDP/IDPパターン自動更新 DoS/DDoS攻撃防御 Nimda/CodeRed検出 IPブラックリスト E-mail通知経由のアラーム NIDSパターン自動更新 |
||
| アンチウィルス | HTTP、FTP、SMTP、POP3、 VPNトンネルスキャン、プロトコル/ポート設定 全MIMEタイプのスキャン アンチウイルスパターン自動更新 圧縮ファイル形式のサポート:ZIP/GZIP |
||
| コンテンツフィルタリング | HTTPフィルタリング:URL、 32のウェブコンテンツカテゴリ アンチスパム※ E-mailタイプ: 添付ファイル拡張子ブラックリスト(SMTP)※ |
||