top of page

Solução robusta de baixo custo

SuperFirewall es la combinación perfecta de la experiencia y el conocimiento de los profesionales de Supernova Tecnologia, apalancado en una de las plataformas más respetadas en el mundo Open Souce. Con esta sinergia, ofrecemos una sólida solución Edge Firewall, con administración centralizada y una gran lista de características.

 

SuperFirewall es la solución adecuada para empresas que buscan un firewall Open Source con gestión simplificada así como para aquellas que buscan alternativas al firewall comercial con licencia ampliable, siendo una excelente alternativa a Sonicwall, CheckPoint, Palo Alto, Microsoft TMG, etc.  

​

Nuestra solución de firewall es un producto probado por expertos armado con herramientas forenses de seguridad de red de datos e implementado en una amplia variedad de entornos comerciales, grandes y pequeños.

 

​

Conozca las principales características:

Gestión simplificada

​

Formateamos nuestra herramienta de tal forma que varias funcionalidades que se pueden incorporar con un solo clic al firewall y así mantener solo las funcionalidades deseadas.  El panel muestra información clave como el uso del ancho de banda del enlace, el consumo de la CPU, la memoria, la versión del sistema, el estado de alta disponibilidad, el estado de la VPN y otra información que se puede agregar, eliminar o organizar con el mouse.

WAN múltiple

​

Permite el uso de múltiples conexiones a Internet que pueden actuar juntas. Es posible determinar la prioridad de uso de los enlaces y así determinar si uno solo se usará en caso de falla del otro o si se usarán en Load Balance para aplicar el ancho de banda disponible. Estas configuraciones se configuran en Grupos de puerta de enlace para usarse en las reglas de redireccionamiento. Así, es posible adoptar diferentes estrategias para grupos de usuarios, sectores de la empresa o servidores. Si necesito cambiar la configuración de uso del enlace, simplemente cambie los grupos de puerta de enlace y todas las reglas relacionadas se actualizarán automáticamente. Las notificaciones se pueden enviar por correo electrónico cada vez que falla un enlace.

​

Estabilidad garantizada

​

A diferencia de otras soluciones de código abierto similares, nuestras aplicaciones tienen ciclos de lanzamiento largos y estables. Solo se incorporan a los productos modificaciones exhaustivamente probadas. La actualización del firewall se realiza de forma automatizada y no genera tiempo de inactividad. Nuestra solución no es una aplicación para instalar en ningún sistema operativo. Es una distribución completa basada en FreeBSD como sistema operativo y servicios integrados y personalizados para garantizar que siempre funcionará como se espera. Debe instalarse en un servidor físico o virtual sin ningún sistema disponible. Existe una opción comercial en la que entregamos hardware para la asignación de racks. 

Filtrado de paquetes

​

Los paquetes de red se pueden filtrar por dirección IP, protocolo o puerto. Para cada regla, se puede definir un límite de conexiones simultáneas. SuperFirewall puede identificar el sistema operativo de la computadora que realizó el acceso y, por lo tanto, puede permitir una estación de Windows, por ejemplo, pero bloquear otra que use Linux. Soporte completo para varios tipos de NAT. Se pueden definir (alias) nombres descriptivos para hosts, grupos de hosts, direcciones y puertos para simplificar las configuraciones del filtro de paquetes. Todo el tráfico se puede auditar para identificar si las reglas están siendo efectivas y dónde se enrutan los paquetes. Soporte de normalización de paquetes para garantizar que haya ambigüedades en la interpretación del destino del paquete. Los paquetes fragmentados también se vuelven a ensamblar, protegiendo algunos sistemas operativos de algún tipo de ataque y descartando los paquetes TCP que tienen combinaciones de banderas no válidas. 

Más funciones y potencia para su red:

proxy web

​

Incorporamos el reconocido proxy Squid para la optimización del acceso a la web. Los sitios web y las descargas realizadas por un usuario se pueden almacenar localmente para que se pueda acceder a ellos y mostrarlos instantáneamente a otros usuarios.  Permite el control de acceso por ACL para definir políticas de acceso por usuario, grupos, direcciones y horarios. Clasifique sitios web para simplificar el bloqueo de direcciones por categorías como sexo, chats, juegos en línea, transmisión de video, radios web, etc. Muestra informes de gestión con acceso denegado, la mayoría de los sitios a los que se accede y el consumo de ancho de banda. 

Red privada virtual (VPN)

​

La VPN es esencial para una comunicación segura, ya sea de sitio a sitio (sede <--> sucursal) o de sitio a cliente (usuario externo <--> sede). Para ello, apoyamos los protocolos Ipsec, openVPN y L2TP. Proporcionamos recursos para generar certificaciones digitales a través de la interfaz web y crear automáticamente las configuraciones necesarias para configuraciones de cliente Windows y Linux, Android o IOs. Le permite ver el ancho de banda e Internet consumidos por cada conexión activa e incorporar múltiples enlaces para conmutación por error o balanceador de carga.

Control de banda

​

Se pueden definir reglas de QoS para priorización, garantía de ancho de banda y / o límite de ancho de banda que los usuarios o servicios podrán utilizar. Esta característica permite preservar el uso del enlace de Internet y asegurar que un solo usuario no pueda comprometerlo cuando existen otros accesos simultáneos. También permite priorizar el acceso desde unos sectores sobre otros, o desde servicios como VoIP.

Alta disponibilidad 

​

Se pueden configurar uno o más firewalls en un grupo de conmutación por error. Si uno de ellos falla, el otro se hará cargo automáticamente y se enviarán notificaciones por correo electrónico. Se cubren las fallas en las interfaces de red. Las conexiones en curso se sincronizan en tiempo real entre los cortafuegos, por lo que si hay un evento de conmutación por error, permanecerán activas y pasarán desapercibidas para los usuarios.  Las copias de seguridad se pueden programar y le permiten restaurar completamente su firewall a otro hardware en cuestión de minutos.

vigilancia

​

Además de la posibilidad de integración con Zabbix Server a través de agentes o protocolo SNMP, podemos activar la función Zabbix Proxy con cifrado activo en el firewall, ahorrando de forma segura recursos computacionales para esta función en su estructura de monitoreo.

Y ya está contemplado de forma nativa en la solución soporte para gráficos en el estándar RRD para visualizar estadísticas en periodos de tiempo desde minutos hasta años con la siguiente información:

  • Utilización de CPU

  • Consumo total de ancho de banda y para cada interfaz

  • Estado de las conexiones 

  • Paquetes procesados por segundo

  • Latencia de enlace WAN

  • Colas de Traffic Shaper 

Soporte para información mostrada en tiempo real para realizar diagnósticos que incluyen:

  • Gráficos SVG con el ancho de banda utilizado en cada interfaz

  • Ancho de banda consumido por usuario en cada cola definida en Traffic Shaper

CPU, memoria, intercambio y tabla de estado del firewall de uso del disco, etc. 

Más recursos disponibles

​

  • IDS e IPS

  • Servidor DHCP y retransmisión

  • DNS Dinámico

  • Servidor PPPoE

  • Ntop

  • servidor DNS

  • Servidor de radio

  • Antivirus HTTP

  • Antispam

  • Protocolo de puerta de enlace fronteriza, enrutamiento de estado de enlace optimizado y enrutamiento OSPF 

  • Varias herramientas de análisis de red disponibles

​

 

Contamos con la firma del modelo adecuado para su empresa:
​

​

  • SuperFirewall UTM Basic : para pequeñas empresas con hasta 10 usuarios

  • Estándar SuperFirewall UTM : para empresas de hasta 100 usuarios

  • SuperFirewall UTM Interprise : para empresas de hasta 3000 usuarios

​

SuperFirewall ofrece, según el modelo, una gran lista de recursos para la TI de su empresa:

​

  • Estabilidad garantizada

  • WAN múltiple

  • Filtrado de paquetes

  • proxy web

  • Red privada virtual (VPN)

  • Control de banda

  • Monitoreo de integración 

  • Alta disponibilidad 

  • Más funciones disponibles:

    • IDS e IPS: pasivos y activos

    • Servidor DHCP y retransmisión

    • DNS Dinámico

    • Servidor PPPoE

    • Ntop

    • servidor DNS

    • Servidor de radio

    • Antivirus HTTP

    • Antispam

    • Protocolo de puerta de enlace fronteriza, enrutamiento de estado de enlace optimizado y enrutamiento OSPF 

    • Varias herramientas para análisis de redes disponibles.

​

​

Sea cual sea su necesidad, podemos ayudarlo. Rellena el siguiente formulario y lo antes posible uno de nuestros profesionales se pondrá en contacto contigo.

​

​

¿Su negocio depende de proteger sus redes?

​

Así que no espere que estén protegidos, ¡póngase en contacto ahora!

 

São Paulo - (11) 4210-6186  - Extensión 1101

Río de Janeiro - (21) 2391-5391 - Extensión 1101

kaspersky@supernovacloud.com.br

bottom of page