McAfee Firewall Enterprise - Seguridad de firewall avanzada

McAfee Firewall Enterprise

El firewall de próxima generación que brinda un verdadero control de aplicaciones

Próximos pasos:

Visión general

McAfee Firewall Enterprise protege los activos críticos, como los repositorios de datos sujetos a regulaciones (información de clientes, financiera y de atención sanitaria), el correo electrónico y los servidores web, las extranets y los centros de cómputo. Este firewall de alta seguridad también ofrece funciones potentes de última generación como la protección de las aplicaciones gracias a la visibilidad y el control estricto de las mismas. Cuenta con sólidos controles basados en políticas, bloquea las amenazas más recientes y elimina el tráfico no deseado.

Funciones avanzadas de seguridad —la identificación de aplicaciones, la información mundial sobre amenazas basada en la reputación, la información automatizada sobre amenazas, la inspección del tráfico encriptado (SSH/SSL), la prevención de intrusiones, el antivirus y el filtrado de contenidos y URLs— bloquean los ataques antes de que se produzcan. A diferencia de otras soluciones, McAfee incluye estos servicios adicionales de seguridad sin costo adicional.

McAfee Firewall Enterprise ofrece ahora una mayor protección gracias a la incorporación de la tecnología McAfee Global Threat Intelligence (GTI). McAfee Global Threat Intelligence es un servicio de información sobre amenazas completamente distribuido a través de Internet. Ya integrado en las soluciones de seguridad de McAfee, funciona en tiempo real las 24 horas al día para proteger a los clientes frente a las ciberamenazas sea cual sea el vector de ataque (archivos, la Web, mensajes o la red). McAfee Global Threat Intelligence ofrece la más amplia información sobre amenazas, así como una sólida correlación de datos y la mayor integración en las soluciones de la industria. La red de McAfee Global Threat Intelligence permite a las soluciones habilitadas evaluar las amenazas que llegan a través de múltiples vectores en tiempo real, lo que acelera la identificación de las amenazas y aumenta la tasa de detección. McAfee Firewall Enterprise utiliza el servicio de reputación de conexiones a la red de McAfee Global Threat Intelligence para identificar los dominios, direcciones IP y puertos que pueden albergar ataques de malware y, de este modo, poder bloquearlos. Además, se basa en la reputación de la Web para identificar las URL que pueden estar infectadas o alojar ataques malware, así como los sitios con contenidos inapropiados.

McAfee también ofrece una gestión centralizada de eficacia probada, la integración con ePolicy Orchestrator (McAfee ePO) con un solo clic para los datos de los puntos terminales y servidores, y herramientas probadas para migrar de los firewalls heredados a los nuestros. Esta solución de firewall de alta seguridad ofrece opciones de despliegue muy flexibles: como software virtualizado, hardware personalizado o disponible en la plataforma de categoría de operador de Crossbeam. McAfee Firewall Enterprise es el que responde mejor a las organizaciones que necesitan alta seguridad para proteger los activos esenciales dentro de las redes, y es parte de una estrategia de defensa en varias capas.

McAfee Firewall Enterprise Control Center (se vende por separado): ofrece una administración de las políticas de firewall centralizada y de categoría empresarial para implementaciones a escala mundial.

Características y beneficios

Consolide el sistema de protección, saque partido a las funciones de alta seguridad.

Vuelva a dotar al firewall de redes responsable de la seguridad de una tecnología integrada y completa de protección de gateway que incluye:

  • Aplicación de políticas ampliable (incluidos controles diferenciados de usuarios y aplicaciones)
  • Reputación de IP
  • Ubicación geográfica
  • Inspección del tráfico encriptado (SSH/SSL)
  • Antimalware
  • Filtrado de URLs y de la Web
  • Antivirus
  • Prevención de intrusos en la red
Restablece el cumplimiento de las políticas en la red

Controla las aplicaciones de la red y garantiza el cumplimiento de las normativas. Permite a los administradores aplicar con rapidez y eficiencia las políticas basadas en aplicaciones y usuarios, elaboradas por funciones (por ejemplo, un gerente de marketing puede acceder a las aplicaciones de Facebook, pero no así un gerente financiero). Además, pueden verse reglas que podrían afectar a las reglas existentes, y de esta forma evitar conflictos y duplicidades.

Emplea AppPrism para los controles de aplicaciones

Permite detectar, controlar, visualizar y proteger miles de aplicaciones de red. Con AppPrism es posible controlar funciones concretas dentro de una aplicación. Se puede utilizar a AppPrism a nivel de grupo, o de forma diferenciada a nivel de usuario o de aplicación.

Se integra con la infraestructura de gestión de identidad existente.

Adapte las reglas del firewall directamente a las declaraciones de las políticas de las organizaciones. La integración con la infraestructura de identidad de la red existente permite una instalación simple y, al mismo tiempo, alinear la seguridad de la red con el sistema de registro de la organización.

Aprovecha los millones de sensores repartidos por todo el mundo

Aprovecha la potencia de los 100 millones de sensores repartidos por todo el mundo, cuya información sobre amenazas en tiempo real permite ofrecer una protección de seguridad predictiva y proactiva. Reduce notablemente el tiempo que se tarda en poner en marcha la protección gracias a la información automatizada sobre amenazas que se distribuye sin necesidad de que el firewall esté fuera de línea.

Identifica las optimizaciones de reglas del firewall

Simplifica las políticas de firewall en tiempo real. Elimina las horas buscando superposiciones, conflictos o reglas inactivas. La interfaz intuitiva identifica de inmediato las optimizaciones de reglas de firewall a medida que se modifican o formulan. Esta solución de alta seguridad también proporciona herramientas probadas para ayudar a migrar las reglas de los firewalls existentes y heredados a McAfee Firewall Enterprise.

Optimiza la administración de reglas

Gestiona los firewalls y genera informes de forma centralizada. Crea reglas y aplica de forma selectiva antivirus, firmas de IPS, filtrado de URL, etc. desde una única pantalla. Establece correlaciones entre las reglas de firewall y los usuarios y aplicaciones para facilitar la planificación y la solución de problemas. La integración con la plataforma McAfee ePolicy Orchestrator (ePO) permite disponer de una visión completa de la información sobre el estado de los firewalls, así como de información pormenorizada sobre el grado de seguridad de los equipos de sobremesa y servidores.

Ofrece protección en toda la red

Implanta una seguridad sólida, flexible y escalable en toda la red, precisamente allí donde se necesita, gracias a la amplia variedad de potentes plataformas de McAfee. Las aplicaciones de red personalizadas de McAfee y la posibilidad de integrarlas con las plataformas de la Serie X de Crossbeam atienden todos los requisitos de rendimiento y de densidad de puertos, con velocidades de hasta 40 Gbit/s de tráfico inspeccionado. Los dispositivos para varios firewalls pueden consolidar hasta 32 firewalls tradicionales independientes en un único dispositivo rentable y fácil de gestionar. Nuestros dispositivos virtuales de firewall protegen el tráfico de la propia VM entre los equipos host en los servidores VMware ESX.

Especificaciones del sistema

Especificaciones de hardware1S1104S2008S3008S4016S5032S6032S7032-XX
Factor de forma Small 1U 1U 1U Enterprise 1U Enterprise 2U Enterprise 2U Enterprise 2U
Licencias de usuario ilimitadas
Usuarios recomendados 200 300 600 Medio–grande3 Medio–grande3 Grande3 Grande3
RAID N/D N/D N/D
Módulos de red (máx.) N/D N/D N/D 1 3 3 24
Interfaces de cobre de 1 Gb
(base/máx.)
4 8 8 8/16 8/32 8/32 8/164
Opción de interfaz de fibra de 1 Gb (máx.) N/D N/D N/D 8 24 24 84
Opción de interfaz de fibra de 10 Gb (máx.) N/D N/D N/D 6 18 18 44
Aceleración del filtrado de contenidos cifrados N/D N/D Integrada Integrada Integrada Integrada N/D
Gestión fuera de banda (estado, temperatura, tensión,
on/off, etc.)
Sólo consola de serie Sólo consola de serie
Cumplimiento de normativas BSMI (Taiwán), MIC/KCC (Corea), C-Tick (Australia y Nueva Zelanda), VCCI (Japón), FCC (EE.UU.), UL (EE.UU.), CSA (Canadá), ICES (Canadá), CE (UE), GOST R (Rusia), CCC (China), SABS (Sudáfrica), IRAM (Argentina), NOM (México)
Rendimiento1
Rendimiento del firewall (máx.)2 750 Mbit/s 2,0 Gbit/s 4,0 Gbit/s 9.0 Gbit/s 12.0 Gbit/s 15.0 Gbit/s 12.0 Gbit/s
Prevención de amenazas2 250 Mbit/s 1.0 Gbit/s 2,0 Gbit/s 3.0 Gbit/s 5.0 Gbit/s 6.0 Gbit/s 5.0 Gbit/s
McAfee AppPrism2 250 Mbit/s 1.0 Gbit/s 2,0 Gbit/s 7.5 Gbit/s 10,0 Gbit/s 12.0 Gbit/s 10,0 Gbit/s
Sesiones simultáneas2 200.000 500.000 750,000 1.500.000 3.000.000 4.000.000 3.000.000
Sesiones nuevas por segundo2 5.000 15.000 20.000 35.000 50.000 70.000 50.000
Capacidad de VPN con IPSec (AES)2 60 Mbit/s 250 Mbit/s 350 Mbit/s 400 Mbit/s 450 Mbit/s 500 Mbit/s 450 Mbit/s
Nº máx. de túneles VPN IPSec2 250 1.000 2.000 4.000 8.000 10.000 8.000
Dimensiones, peso, condiciones ambientales
Anchura 16,9 pulgadas
42,93 cm
16,9 pulgadas
42,93 cm
16,9 pulgadas
42,93 cm
17,2 pulgadas
43,8 cm
18,9 pulgadas
48,04 cm
18,9 pulgadas
48,04 cm
18,9 pulgadas
48,04 cm
Profundidad 8,5 pulgadas
21,59 cm
28,0 pulgadas
71,12 cm
28,0 pulgadas
71,12 cm
24,4 pulgadas
61,87 cm
30,0 pulgadas
76,21 cm
30,0 pulgadas
76,21 cm
30,0 pulgadas
76,21 cm
Altura 1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
1,7 pulgadas
4,32 cm
3,4 pulgadas
8,71 cm
3,4 pulgadas
8,71 cm
3,4 pulgadas
8,71 cm
Peso 10,93 libras
4,96 kg
25 libras
11,34 kg
25 libras
11,34 kg
22 libras
9,98 kg
40 libras, 18,14 kg 40 libras, 18,14 kg 40 libras, 18,14 kg
Detalles de la fuente de alimentación 100 W
110/220 V
350 W
110/220 V
350 W
110/220 V
Doble, 400 W
110/220 V
Doble, 750 W
110/220 V
Doble, 750 W
110/220 V
Doble, 750 W
110/220 V
Temperatura de funcionamiento 10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF
10 ºC-35 ºC
50 ºF-95 ºF


1. Todos los resultados relativos a especificaciones y rendimiento se basan en la serie de dispositivos S.
2. Los datos de rendimiento V8 representan las capacidades máximas de los sistemas, con mediciones en las condiciones de prueba óptimas. Los factores relacionados con la implementación y las políticas pueden afectar los resultados de rendimiento.
3. Póngase en contacto con su representante de McAfee para determinar las medidas adecuadas para sus necesidades.
4. Máximo de 2 módulos de red soportados (de cualquier tipo), máximo de un módulo de red de 10 Gb soportado.
(con un máximo de 4 transceptores llenos).

Demostraciones / Tutoriales

Tutoriales

Learn more about the features of McAfee Firewall Enterprise, including rule creation and web application protection, in this Quick Tips video series.

Historias de clientes

Ameresco (English)

Ameresco protects remote plants with McAfee UTM Firewall.

Aspectos destacados
  • Remote operation saved hundreds of hours each year
  • Firewall-to-firewall IPSec VPN tunneling enabled secure multilocation data exchange
  • Simple GUI and excellent uptime performance made part-time security officer a reality

Australian Broadcasting Corporation (Spanish (Spain))

As Australian Broadcasting Corp. distributes more content online, McAfee Firewall Enterprise provides application-layer protection to guard against web-based threats and streamline security administration.

Aspectos destacados
  • Protected the corporation’s internal network
  • Provided a safe environment for reliable publishing of highly visible content
  • Delivered application-layer filtering to meet the needs of a web-based environment
  • Met budgetary restrictions with low TCO
  • Eased administration and policy management

Baptist Health (English)

Baptist Health protects patient data and enforces internal Internet-use policies with McAfee Firewall Enterprise and McAfee SmartFilter, keeping employees productive and compliant.

Aspectos destacados
  • McAfee Firewall Enterprise secured the network, including critical business applications
  • McAfee SmartFilter allowed enforcement of Internet usage policy, ensuring efficient and productive web access from users on the inside

County of Orange, California (English)

Comprehensive McAfee web and email security solutions help County of Orange dramatically reduce spam levels and lower email administration costs.

Aspectos destacados
  • Provided unified threat management and integration between all security products, enabling an end-to-end solution with enterprise-class security
  • Correctly identified 97% of email as spam and dropped it at the edge of the network

Frontier Airlines (English)

McAfee provides a secure, reliable, and scalable network to fast-growing Frontier Airlines.

Aspectos destacados
  • Secured a scalable, manageable enterprise firewall solution
  • Defended against all known and unknown threats, both inbound and outbound
  • Implemented greater control over network and application traffic both within the core network and at remote locations

Major Urban Utility Company (English)

For more than a decade, a major urban utility has utilized McAfee Firewall Enterprise Edition to protect critical control systems.

Aspectos destacados
  • Allowed Independent Systems Operator (ISO) networks to interconnect without jeopardizing the control network
  • Conducted vulnerability tests and confirmed that McAfee Firewall Enterprise Edition cannot be penetrated
  • Permitted patches and upgrades to be delayed without a risk to security
  • Ensured the ability to add a new rule in minutes

NYC Department of IT and Telecommunications (English)

NYC Department of IT and Telecommunications uses McAfee for for vulnerability management, endpoint encryption, and other areas of security functionality.

Aspectos destacados
  • Increased protection with a savings of $18 million
  • Provided centralized control across highly distributed IT environment

PlantCML (English)

McAfee Firewall Enterprise prepares PlantCML to defend against new threats in the next generation of 911 VoIP-based call centers.

Aspectos destacados
  • Protected critical emergency service infrastructures from possible sabotage
  • Secured unbreakable protection for the next generation of IP-based emergency call centers
  • Established secure connections between customers and the network operations center

Public Utility District, United States (English)

McAfee strengthens the network perimeter for this large public utility district.

Aspectos destacados
  • Prevented 30,000 – 50,000 unwanted emails from entering the network each day
  • Increased user productivity without jeopardizing security
  • Provided strong security for both corporate IT and critical infrastructure networks
  • Protected against blended Internet and insider threats
  • Improved efficiency for the IT department, reducing administration, overhead, and costs

SIM University (English)

SIM University uses McAfee Firewall Enterprise to protect its data center.

Aspectos destacados
  • Provide a multilayered defense against security threats
  • Amplify network bandwidth and dramatically improve throughput
  • Increase availability of learning management system to more than 99.9 percent
  • Free up IT administration time of security staff

Noticias / Eventos

Eventos

No se encontraron resultados

No se encontraron resultados

Recursos

Hojas de datos

McAfee Firewall Enterprise

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

McAfee Firewall Management

Si desea ver un resumen técnico del producto McAfee indicado, consulte la ficha técnica del mismo.

McAfee Firewall Enterprise for Crossbeam (English)

For a technical summary of McAfee Firewall Enterprise which runs on Crossbeam platforms, please view the product data sheet.

McAfee Firewall Enterprise — Army Information Assurance Approved Products List (English)

For a technical summary on the McAfee product listed above, please view the product data sheet.

Resúmenes de la solución

Informes detallados

Comunidad

Blogs

  • A Firewall is not an IPS – Even if it is Next Generation
    Pat Calhoun - marzo 29, 2012
    At my core, I’m a technologist.  So, sometimes when I hear certain marketing buzz words, I cringe.  But there is one term that Gartner analysts have coined that actually makes sense in a world of technology that is changing so quickly and profoundly that simple version numbers cannot capture the advancements.  The term is “Next Read more...
  • Is Your Firewall Making You Less Secure?
    Archive - octubre 28, 2010
    Gartner estimates that 65% of all successful cyberattacks exploit misconfigured systems. With hundreds or even thousands of rules installed on most enterprise firewalls there is a serious risk that vulnerabilities are being masked behind the complexity of the firewall rule base. Obsolete, overlapping, or misconfigured rules are often exploited to give attackers access to sensitive Read more...
  • McAfee Firewall Enterprise V8: Virtualization Q&A + New Resources
    Archive - junio 30, 2010
    The McAfee channel team has recently been approached with some follow up questions surrounding the McAfee Firewall Enterprise V8 announcement; specifically regarding the performance and functionality differences between Firewall Appliance and Firewall Virtual Appliance. Please see below for the captured Q&A.
  • McAfee Offers Partner Incentives with Riverbed
    Archive - junio 09, 2010
    McAfee is offering a few incentives to encourage partners to look into this opportunity. McAfee Firewall Enterprise for Riverbed will be incorporated into the McAfee SecurityAlliance Deal Registration Program, which offers up to an additional 15% margin advantage to partners when they invest time and resources in McAfee opportunities. This program is for new deal registrations only and goes hand in hand with the deal protection policy, which protects partners by providing only the registering partner with access to special pricing. The 10-15% applies on all McAfee’s network security and firewall platforms.
  • McAfee Firewall Hits it Big in Hollywood
    Rees Johnson - mayo 26, 2010
    I have been involved with developing great security products for the bulk of my career.  With every new product we always believe it is bound for stardom. Well, it has finally happened.  McAfee’s firewall product (McAfee Enterprise Firewall, formerly SideWinder) was recently featured on a prime-time TV show which depicts a military criminal investigative unit Read more...