McAfee Firewall Enterprise - Seguridad de firewall avanzada

McAfee Firewall Enterprise

El firewall de última generación que brinda un auténtico control de las aplicaciones

Pasos siguientes:

Descripción general

McAfee Firewall Enterprise protege los activos críticos, como los repositorios de datos sujetos a regulaciones (información de clientes, financiera y de atención sanitaria), el correo electrónico y los servidores web, las extranets y los centros de datos. Este firewall de alta seguridad también ofrece funciones potentes de última generación como la protección de las aplicaciones gracias a la visibilidad y el control estricto de las mismas. Cuenta con sólidos controles basados en directivas, bloquea las amenazas más recientes y elimina el tráfico no deseado.

Funciones avanzadas de seguridad —la identificación de aplicaciones, la información mundial sobre amenazas basada en la reputación, la información automatizada sobre amenazas, la inspección del tráfico cifrado (SSH/SSL), la prevención de intrusiones, el antivirus y el filtrado de contenidos y URLs— bloquean los ataques antes de que se produzcan. A diferencia de otras soluciones, McAfee incluye estos servicios adicionales de seguridad sin coste adicional.

McAfee Firewall Enterprise ofrece ahora una mayor protección gracias a la incorporación de la tecnología McAfee Global Threat Intelligence (GTI). McAfee Global Threat Intelligence es un servicio de información sobre amenazas completamente distribuido a través de Internet. Ya integrado en las soluciones de seguridad de McAfee, funciona en tiempo real las 24 horas al día para proteger a los clientes frente a las ciberamenazas sea cual sea el vector de ataque (archivos, la Web, mensajes o la red). McAfee Global Threat Intelligence ofrece la más amplia información sobre amenazas, así como una sólida correlación de datos y la mayor integración en las soluciones del sector. La red de McAfee Global Threat Intelligence permite a las soluciones habilitadas evaluar las amenazas que llegan a través de múltiples vectores en tiempo real, lo que acelera la identificación de las amenazas y aumenta la tasa de detección. McAfee Firewall Enterprise utiliza el servicio de reputación de conexiones a la red de McAfee Global Threat Intelligence para identificar los dominios, direcciones IP y puertos que pueden albergar ataques de malware y, de este modo, poder bloquearlos. Además, se basa en la reputación de la Web para identificar las URL que pueden estar infectadas o alojar ataques malware, así como los sitios con contenidos inapropiados.

McAfee también ofrece una gestión centralizada de eficacia probada, la integración con ePolicy Orchestrator (McAfee ePO) con un solo clic para los datos de los endpoints y servidores, y herramientas probadas para migrar de los firewalls heredados a los nuestros. Esta solución de firewall de alta seguridad ofrece opciones de despliegue muy flexibles: como software virtualizado, hardware personalizado o disponible en la plataforma de categoría de operador de Crossbeam. McAfee Firewall Enterprise es el que responde mejor a las organizaciones que necesitan alta seguridad para proteger los activos esenciales dentro de las redes, y es parte de una estrategia de defensa en varias capas.

McAfee Firewall Enterprise Control Center (se vende por separado): ofrece una administración de las directivas de firewall centralizada y de categoría empresarial para despliegues a escala mundial.

Características y ventajas

Consolide el sistema de protección, saque partido a las funciones de alta seguridad.

Vuelva a dotar al firewall de redes responsable de la seguridad gracias a la tecnología de protección de gateway integrada y completa que incluye:

  • Aplicación de directivas ampliable (incluidos controles diferenciados de usuarios y aplicaciones)
  • Reputación de IP
  • Ubicación geográfica
  • Inspección del tráfico cifrado (SSH/SSL)
  • Antimalware
  • Filtrado de URLs y de la Web
  • Antivirus
  • Prevención de intrusiones en la red
Restablece el cumplimiento de las directivas en la red

Controla las aplicaciones de red y garantiza el cumplimiento de las normativas. Permite a los administradores aplicar con rapidez y eficiencia las directivas basadas en aplicaciones y usuarios, elaboradas por funciones (por ejemplo, un director de marketing puede acceder a las aplicaciones de Facebook, pero no así un director financiero). Además, pueden verse reglas que podrían afectar a las reglas existentes, y de esta forma evitar conflictos y duplicidades.

Emplea AppPrism para aplicar controles a las aplicaciones

Permite detectar, controlar, visualizar y proteger miles de aplicaciones de red. Con AppPrism es posible controlar funciones concretas dentro de una aplicación. Se puede utilizar a AppPrism a nivel de grupo, o de forma diferenciada a nivel de usuario o de aplicación.

Se integra con la infraestructura de gestión de identidad existente.

Adapte las reglas del firewall directamente a las declaraciones de las directivas de las organizaciones. La integración con la infraestructura existente de identidad de la red facilita la implantación, al tiempo que se adecua la seguridad de la red al sistema de registro de la empresa.

Aprovecha los millones de sensores repartidos por todo el mundo

Aprovecha la potencia de los 100 millones de sensores repartidos por todo el mundo, cuya información sobre amenazas en tiempo real permite ofrecer una protección de seguridad predictiva y proactiva. Reduce notablemente el tiempo que se tarda en poner en marcha la protección gracias a la información automatizada sobre amenazas que se distribuye sin necesidad de que el firewall esté fuera de línea.

Identifica las optimizaciones de reglas del firewall

Simplifica las directivas de firewall en tiempo real. Elimina las horas buscando superposiciones, conflictos o reglas inactivas. La interfaz intuitiva identifica de inmediato las optimizaciones de reglas de firewall a medida que se modifican o formulan. Esta solución de alta seguridad también proporciona herramientas probadas para ayudar a migrar las reglas de los firewalls existentes y heredados a McAfee Firewall Enterprise.

Optimiza la gestión de reglas

Gestiona los firewalls y genera informes de forma centralizada. Crea reglas y aplica de forma selectiva antivirus, firmas de IPS, filtrado de URL, etc. desde una única pantalla. Establece correlaciones entre las reglas de firewall y los usuarios y aplicaciones para facilitar la planificación y la solución de problemas. La integración con la plataforma McAfee ePolicy Orchestrator (ePO) permite disponer de una visión completa de la información sobre el estado de los firewalls, así como de información pormenorizada sobre el grado de seguridad de los equipos de sobremesa y servidores.

Ofrece protección en toda la red

Implanta una seguridad sólida, flexible y ampliable en toda la red, precisamente allí donde se necesita, gracias a la amplia variedad de potentes plataformas de McAfee. Las aplicaciones de red personalizadas de McAfee y la posibilidad de integrarlas con las plataformas de la Serie X de Crossbeam atienden todos los requisitos de rendimiento y de densidad de puertos, con velocidades de hasta 40 Gbit/s de tráfico inspeccionado. Los dispositivos para varios firewalls pueden consolidar hasta 32 firewalls tradicionales independientes en un único dispositivo rentable y fácil de gestionar. Nuestros dispositivos virtuales de firewall protegen el tráfico de la propia VM entre los equipos host en los servidores VMware ESX.

Especificaciones del sistema

Especificaciones de hardware1S1104S2008S3008S4016S5032S6032S7032-XX
Factor de forma Small 1U 1U 1U Enterprise 1U Enterprise 2U Enterprise 2U Enterprise 2U
Licencias de usuario ilimitadas
Usuarios recomendados 200 300 600 Medio–grande3 Medio–grande3 Grande3 Grande3
RAID N/D N/D N/D
Módulos de red (máx.) N/D N/D N/D 1 3 3 24
Interfaces de cobre de 1 Gb
(base/máx.)
4 8 8 8/16 8/32 8/32 8/164
Opción de interfaz de fibra de 1 Gb (máx.) N/D N/D N/D 8 24 24 84
Opción de interfaz de fibra de 10 Gb (máx.) N/D N/D N/D 6 18 18 44
Aceleración del filtrado de contenidos cifrados N/D N/D Integrada Integrada Integrada Integrada N/D
Gestión fuera de banda (estado, temperatura, tensión,
on/off, etc.)
Sólo consola de serie Sólo consola de serie
Cumplimiento de normativas BSMI (Taiwán), MIC/KCC (Corea), C-Tick (Australia y Nueva Zelanda), VCCI (Japón), FCC (EE.UU.), UL (EE.UU.), CSA (Canadá), ICES (Canadá), CE (UE), GOST R (Rusia), CCC (China), SABS (Sudáfrica), IRAM (Argentina), NOM (México)
Rendimiento 1
Rendimiento del firewall (máx.)2 750 Mbit/s 2,0 Gbit/s 4,0 Gbit/s 9,0 Gbit/s 12,0 Gbit/s 15,0 Gbit/s 12,0 Gbit/s
Prevención de amenazas2 250 Mbit/s 1,0 Gbit/s 2.0 Gbit/s 3,0 Gbit/s 5,0 Gbit/s 6,0 Gbit/s 5,0 Gbit/s
McAfee AppPrism2 250 Mbit/s 1,0 Gbit/s 2.0 Gbit/s 7,5 Gbit/s 10,0 Gbit/s 12,0 Gbit/s 10,0 Gbit/s
Sesiones simultáneas2 200.000 500.000 750.000 1.500.000 3.000.000 4.000.000 3.000.000
Nuevas sesiones por segundo2 5.000 15.000 20.000 35.000 50.000 70.000 50.000
Capacidad de VPN con IPSec (AES)2 60 Mbit/s 250 Mbit/s 350 Mbit/s 400 Mbit/s 450 Mbit/s 500 Mbit/s 450 Mbit/s
Nº máx. túneles de VPN con IPSec2 250 1.000 2.000 4.000 8.000 10.000 8.000
Dimensiones, peso, condiciones ambientales
Anchura 16,9 pulgadas
42,93 cm
16,9 pulgadas
42,93 cm
16,9 pulgadas
42,93 cm
17,2 pulgadas
43,8 cm
18,9 pulgadas
48,04 cm
18,9 pulgadas
48,04 cm
18,9 pulgadas
48,04 cm
Profundidad 8,5 pulgadas
21,59 cm
28,0 pulgadas
71,12 cm
28,0 pulgadas
71,12 cm
24,4 pulgadas
61,87 cm
30,0 pulgadas
76,21 cm
30,0 pulgadas
76,21 cm
30,0 pulgadas
76,21 cm
Altura 1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
3,4 pulgadas
8,71 cm
3,4 pulgadas
8,71 cm
3,4 pulgadas
8,71 cm
Peso 10,93 libras
4,96 kg
25 libras
11,34 kg
25 libras
11,34 kg
22 libras
9,98 kg
40 libras, 18,14 kg 40 libras, 18,14 kg 40 libras, 18,14 kg
Detalles de la fuente de alimentación 100 W
110/220 V
350 W
110/220 V
350 W
110/220 V
Doble, 400 W
110/220 V
Doble, 750 W
110/220 V
Doble, 750 W
110/220 V
Doble, 750 W
110/220 V
Temperatura de funcionamiento 10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF


1. Todos los resultados relativos a especificaciones y rendimiento se basan en la serie de dispositivos S.
2. Los datos de rendimiento V8 representan las capacidades máximas de los sistemas, con mediciones en las condiciones de prueba óptimas. La consideraciones relativas a las directivas y a la instalación pueden afectar a los resultados del rendimiento.
3. Póngase en contacto con su representante de McAfee para determinar las medidas adecuadas para sus necesidades.
4. Máximo de 2 módulos de red soportados (de cualquier tipo), máximo de un módulo de red de 10 Gb soportado.
(con un máximo de 4 transceptores llenos).

Demostraciones y guías didácticas

Tutoriales

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Experiencias de los clientes

Ameresco (English)

Ameresco protects remote plants with McAfee UTM Firewall.

Aspectos destacados
  • Remote operation saved hundreds of hours each year
  • Firewall-to-firewall IPSec VPN tunneling enabled secure multilocation data exchange
  • Simple GUI and excellent uptime performance made part-time security officer a reality

Baptist Health (English)

Baptist Health protects patient data and enforces internal Internet-use policies with McAfee Firewall Enterprise and McAfee SmartFilter, keeping employees productive and compliant.

Aspectos destacados
  • McAfee Firewall Enterprise secured the network, including critical business applications
  • McAfee SmartFilter allowed enforcement of Internet usage policy, ensuring efficient and productive web access from users on the inside

County of Orange, California (English)

Comprehensive McAfee web and email security solutions help County of Orange dramatically reduce spam levels and lower email administration costs.

Aspectos destacados
  • Provided unified threat management and integration between all security products, enabling an end-to-end solution with enterprise-class security
  • Correctly identified 97% of email as spam and dropped it at the edge of the network

Frontier Airlines (English)

McAfee provides a secure, reliable, and scalable network to fast-growing Frontier Airlines.

Aspectos destacados
  • Secured a scalable, manageable enterprise firewall solution
  • Defended against all known and unknown threats, both inbound and outbound
  • Implemented greater control over network and application traffic both within the core network and at remote locations

Major Urban Utility Company (English)

For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.

Aspectos destacados
  • Allowed Independent Systems Operator (ISO) networks to interconnect without jeopardizing the control network
  • Conducted vulnerability tests and confirmed that McAfee Firewall Enterprise Edition cannot be penetrated
  • Permitted patches and upgrades to be delayed without a risk to security
  • Ensured the ability to add a new rule in minutes

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Aspectos destacados
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

PlantCML (English)

McAfee Firewall Enterprise prepares PlantCML to defend against new threats in the next generation of 911 VoIP-based call centers.

Aspectos destacados
  • Protected critical emergency service infrastructures from possible sabotage
  • Secured unbreakable protection for the next generation of IP-based emergency call centers
  • Established secure connections between customers and the network operations center

Public Utility District, United States (English)

McAfee strengthens the network perimeter for this large public utility district.

Aspectos destacados
  • Prevented 30,000 – 50,000 unwanted emails from entering the network each day
  • Increased user productivity without jeopardizing security
  • Provided strong security for both corporate IT and critical infrastructure networks
  • Protected against blended Internet and insider threats
  • Improved efficiency for the IT department, reducing administration, overhead, and costs

SIM University (English)

SIM University uses McAfee Firewall Enterprise to protect its data center.

Aspectos destacados
  • Provide a multilayered defense against security threats
  • Amplify network bandwidth and dramatically improve throughput
  • Increase availability of learning management system to more than 99.9 percent
  • Free up IT administration time of security staff

Noticias y acontecimientos

Eventos

No se han encontrado resultados

No se han encontrado resultados

Recursos

Fichas técnicas

McAfee Firewall Enterprise

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

McAfee Firewall Management

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

McAfee Firewall Enterprise for Crossbeam (English)

For a technical summary of McAfee Firewall Enterprise which runs on Crossbeam platforms, please view the product data sheet.

McAfee Firewall Enterprise — Army Information Assurance Approved Products List

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

Informes de soluciones

Informes

Comunidad

Blogs

  • A Firewall is not an IPS – Even if it is Next Generation
    Pat Calhoun - marzo 29, 2012
    At my core, I’m a technologist.  So, sometimes when I hear certain marketing buzz words, I cringe.  But there is one term that Gartner analysts have coined that actually makes sense in a world of technology that is changing so quickly and profoundly that simple version numbers cannot capture the advancements.  The term is “Next Read more...
  • Is Your Firewall Making You Less Secure?
    Archive - octubre 28, 2010
    Gartner estimates that 65% of all successful cyberattacks exploit misconfigured systems. With hundreds or even thousands of rules installed on most enterprise firewalls there is a serious risk that vulnerabilities are being masked behind the complexity of the firewall rule base. Obsolete, overlapping, or misconfigured rules are often exploited to give attackers access to sensitive Read more...
  • McAfee Firewall Enterprise V8: Virtualization Q&A + New Resources
    Archive - junio 30, 2010
    The McAfee channel team has recently been approached with some follow up questions surrounding the McAfee Firewall Enterprise V8 announcement; specifically regarding the performance and functionality differences between Firewall Appliance and Firewall Virtual Appliance. Please see below for the captured Q&A.
  • McAfee Offers Partner Incentives with Riverbed
    Archive - junio 09, 2010
    McAfee is offering a few incentives to encourage partners to look into this opportunity. McAfee Firewall Enterprise for Riverbed will be incorporated into the McAfee SecurityAlliance Deal Registration Program, which offers up to an additional 15% margin advantage to partners when they invest time and resources in McAfee opportunities. This program is for new deal registrations only and goes hand in hand with the deal protection policy, which protects partners by providing only the registering partner with access to special pricing. The 10-15% applies on all McAfee’s network security and firewall platforms.
  • McAfee Firewall Hits it Big in Hollywood
    Rees Johnson - mayo 26, 2010
    I have been involved with developing great security products for the bulk of my career.  With every new product we always believe it is bound for stardom. Well, it has finally happened.  McAfee’s firewall product (McAfee Enterprise Firewall, formerly SideWinder) was recently featured on a prime-time TV show which depicts a military criminal investigative unit Read more...