Serie de dispositivos de seguridad administrados en la nube MX

Anuncio
Hoja de datos | MX
Serie de dispositivos de
seguridad administrados
en la nube MX
Introducción
Los dispositivos de seguridad Cisco Meraki MX son ideales para organizaciones con gran cantidad de ubicaciones distribuidas. Como MX
se administra 100% en la nube, la instalación y la administración remota son muy simples. MX cuenta con un paquete integral de servicios
de red, lo cual elimina la necesidad de usar varios dispositivos. Entre los servicios se incluye el firewall de próxima generación, filtrado de
contenido, filtrado de búsqueda web, prevención de intrusiones basada en SNORT®, almacenamiento en caché web, optimización de WAN,
varios uplinks WAN y tolerancia a fallos 4G.
Capacidades de administración unificada de amenazas
(UTM) con abundantes funciones
• Control de tráfico según aplicaciones: establezca políticas de
ancho de banda basadas en el tipo de aplicación de capa 7 (p. ej.,
YouTube, Skype, P2P).
• Filtrado de contenido: filtro de contenido de conformidad con
CIPA, aplicación de búsqueda segura (Google/Bing) y YouTube
para escuelas.
• Prevención de intrusiones: sensor IPS conforme a la norma PCI, con
base de datos de firmas SNORT®, líder del sector, de Sourcefire.
• Antivirus y antiphishing (suplantación de identidad): motor de protección basado en flujos con tecnología de Kaspersky.
VPN sitio a sitio resistente con tolerancia a fallos 4G
• VPN automática: generación automática de tabla de routing,
configuración de IKE/IPsec e intercambio de claves a través de la
nube segura de Cisco Meraki.
• Tolerancia a fallos automática con enlaces WAN secundarios o
conexiones 4G.
• Interoperabilidad con las VPN IPsec basadas en estándares.
• Tolerancia a fallos automatizada de MPLS a VPN.
• VPN cliente: soporte L2TP IPsec para clientes nativos Windows,
Mac OS X, iPad y Android sin cargos de licencia por usuario.
• Políticas de seguridad y administración de aplicaciones según
identidades.
Líder en el área de administración de dispositivos mediante
la nube
Servicio de puerta de enlace para sucursales:
• Administración unificada de WAN, LAN y LAN inalámbrica por
medio de un panel web.
• Almacenamiento en caché web: acelera el contenido de acceso
frecuente.
• Escenarios basados en plantillas que se escalan fácilmente desde
pequeñas implementaciones hasta grandes implementaciones en
varias ubicaciones con decenas de miles de dispositivos.
• Agregación de enlaces: combina múltiples conexiones WAN
en una única interfaz de alta velocidad, con políticas para QoS,
formación del tráfico y tolerancia a fallos de enlace.
• Administración basada en roles, alertas por correo electrónico en
caso de cambios de configuración, problemas de conectividad y
cortes de corriente, con registros de cambios auditables.
• Tolerancia a fallos de capa 3: detección automática de fallos en las
capas 2 y 3, y rápida tolerancia a fallos, incluidos módems USB 3G/4G.
• Informes resumidos con datos de utilización de usuario, dispositivo
y aplicación, archivados en la nube.
• Servicios de gestión de DHCP, NAT, QoS y VLAN incorporados.
• Optimización WAN: eliminación de la redundancia de datos,
optimización de protocolos y compresión que generan ahorros en
ancho de banda de hasta 99%.
Interior de Cisco Meraki MX
Se muestra MX400, las funciones varían según el modelo
Alimentación redundante
Diseño confiable y con
eficiencia energética
CPU mejorada
Firewall y formación del
tráfico de capas 3 a 7
Optimización WAN
Disco SATA de 1 TB
Memoria adicional
para filtrado de
contenidos
Varios puertos de enlace ascendente
Agregación de enlaces / tolerancia a fallos
Soporte para módems 3G/4G
Puertos 10 Gb Ethernet / SFP+
Tolerancia a fallos inalámbricos automática
Para conectividad de conmutación
Arquitectura gestionada a través
de la nube
Seguridad absoluta para redes
EDGE
Basado en la galardonada arquitectura de administración en la nube
de Cisco Meraki, el MX es el único dispositivo de administración
de amenazas unificada manejado 100% a través de la nube.
Los dispositivos MX realizan autoaprovisionamiento y aplican
automáticamente las políticas y los parámetros de configuración
desde la nube. Unas potentes herramientas remotas ofrecen
visibilidad y control de toda la red, y permiten la administración sin
necesidad de contar con expertos en redes in situ.
La plataforma de hardware MX está fabricada exclusivamente para
la inspección a fondo de los paquetes de capa 7, con funciones de
seguridad avanzada como IPS, filtrado de contenido, filtrado de
búsqueda web, antivirus/antiphishing y conectividad VPN IPsec, al
mismo tiempo que proporciona el rendimiento y la capacidad que
necesitan las redes modernas con uso intensivo del ancho de banda.
Los servicios en la nube proporcionan actualizaciones de firmware y
firmas de seguridad, establecen automáticamente los túneles VPN
de sitio a sitio y ofrecen seguimiento de red 24 horas, siete días a la
semana. Además, el panel de administración en navegador de MX
elimina completamente la necesidad de capacitación.
La tecnología de huellas dactilares de capa 7 permite a los
administradores bloquear aplicaciones y contenidos indeseados
e impide que aplicaciones recreativas, como BitTorrent, malgasten
ancho de banda.
El motor Sourcefire SNORT® integrado brinda una cobertura superior
de prevención de intrusiones, un requisito fundamental para la
conformidad con PCI 2.0. El MX utiliza además la base de datos
de categorización URL Webroot® BrightCloud para el filtrado de
contenido conforme a CIPA/IWF y el motor Kaspersky® SafeStream
para el filtrado antivirus/antiphishing.
Lo mejor de todo es que estos motores y firmas de seguridad de
capa 7, líderes del sector, siempre están actualizados a través de la
nube, lo cual simplifica la administración de la seguridad de la red y
ofrece tranquilidad a los administradores de TI.
Arquitectura de administración en la nube de Cisco Meraki
2
Evaluación de amenazas en el nivel de la organización
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
Configuración automática de VPN de sitio a sitio
Firewall de aplicaciones de próxima generación y visibilidad de tráfico
Huellas dactilares de usuarios y dispositivos
Administración de políticas según identidades
Optimización WAN
Agregación de enlaces y tolerancia a fallos
Mayor confiabilidad gracias a varios enlaces WAN y a la tolerancia a
fallos 3G/4G
Los múltiples puertos WAN con equilibrio de cargas y tolerancia a fallos permiten el uso de conexiones comerciales a Internet
redundantes, proporcionando ancho de banda adicional y una mayor fiabilidad. En el caso de ubicaciones remotas donde resulte difícil el
aprovisionamiento de varios proveedores de cable, Cisco Meraki MX puede conmutar a conexiones de Internet inalámbricas 3G/4G.
Reducción del costo del ancho de banda con almacenamiento en
caché web y optimización de WAN
La caché web almacena temporariamente video, medios y documentos web, y así reduce el consumo de ancho de banda y acelera la
velocidad de descarga de contenido de Internet, como los videos de YouTube y otros materiales.
La optimización de WAN mejora significativamente el rendimiento de las aplicaciones y reduce los requisitos de ancho de banda en
ubicaciones remotas. Todos los dispositivos Cisco Meraki MX incluyen optimización de WAN sin costo adicional. MX60 y MX60W ofrecen
optimización de WAN básica, en tanto que MX80, MX100, MX400 y MX600 brindan optimización de WAN avanzada.
La optimización de WAN básica incluye compresión de enlaces y optimización de protocolos. La compresión de enlaces reduce el tráfico
TCP en un 20% a 30%, y la optimización de protocolos acelera las transferencias mediante Windows File Sharing (CIFS), FTP y HTTP.
La optimización de WAN avanzada agrega almacenamiento en caché de alta capacidad a nivel de bytes que ofrece mejoras de rendimiento
adicionales, ya que emplea un almacén de datos universal a fin de maximizar la eficacia de la caché.
3
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
MX60W con tecnología inalámbrica integrada
MX60W integra la tecnología inalámbrica galardonada Cisco Meraki con
las potentes funciones de seguridad de red MX en un formato compacto,
ideal para sucursales o pequeñas empresas:
• 1 radio 802.11b/g/n o 802.11a/n, MIMO 3x3 con 3 corrientes espaciales
• Administración unificada de seguridad y tecnología inalámbrica de la red
• Seguridad integrada para la empresa y acceso a usuarios temporales
• Análisis y formación de tráfico con reconocimiento de aplicaciones
Dispositivo de seguridad MX60W
Gateway para trabajo a distancia Z1
La gateway para trabajo a distancia Z1 extiende el poder del panel Cisco Meraki y
la administración centralizada en la nube para llegar a los empleados, el personal
de TI y los ejecutivos que trabajan desde sus casas.
Gateway para trabajo a distancia Z1
Gracias a Cisco Meraki Auto VPN (tecnología con patente pendiente), los
administradores pueden ampliar los servicios de red, como VoIP y escritorio
remoto (RDP) para que lleguen a empleados distantes con un solo clic, además
de proporcionar acceso cableado e inalámbrico y aumentar la productividad del
usuario final mediante la formación y priorización del tráfico de capa 7.
• 1 radio 802.11b/g/n, 1 radio 802.11a/n, MIMO 2x2 con 2 corrientes espaciales
• VPN de sitio a sitio (IPsec) con Cisco Meraki Auto VPN
• Visibilidad y formación de tráfico de aplicaciones de capa 7
Para ver especificaciones detalladas, consulte la ficha técnica de Z1
Accesorios
Los modelos Cisco Meraki MX100, MX400 y MX600 admiten ópticas enchufables para conexiones troncales de alta velocidad o de agregación
de enlaces entre armarios de cableado o switches de agregación. Cisco Meraki ofrece varios módulos enchufables Gigabit y 10 Gigabit basados
en estándares. Además, cada dispositivo ha sido probado para comprobar su compatibilidad con varios módulos de otros fabricantes.
Módulos de interfaz para MX400 y MX600
Ópticas enchufables (SFP) para MX100, MX400, MX600
Accesorios / sistemas ópticos
Módulos accesorios Cisco Meraki compatibles con los dispositivos MX100, MX400 y MX600.
Modelo
Descripción
IM-8-CU-1GB
8 módulos de interfaz de cobre Cisco Meraki de 1 GbE para MX400 y MX600
IM-8-SFP-1GB
8 módulos de interfaz SFP Cisco Meraki de 1 GbE para MX400 y MX600
IM-2-SFP-10GB
2 módulos de interfaz SFP+ Cisco Meraki de 10 GbE para MX400 y MX600
MA-SFP-1GB-SX
1 módulo de fibra SPF SX Cisco Meraki de 1 GbE (1000BASE-SX, alcance: 550 m)
MA-SFP-10GB-SR
Módulo SFP+ de corto alcance Cisco Meraki de 10 GbE (10GBASE-SR, alcance: 400 m)
MA-CBL-TA-1M
Cable Twinax con conectores SFP+ Cisco Meraki de 10 GbE (10GSFP+Cu, alcance: 1 m)
Nota: en meraki.com encontrará información sobre los módulos transceptores de fibra monomodo y multimodo adicionales
4
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
Garantía de por vida con sustitución avanzada al día siguiente
Los dispositivos Cisco Meraki MX incluyen una garantía limitada de por vida de hardware, que ofrece reemplazo de hardware avanzado
al día siguiente. El modelo simplificado de licencias de software y soporte de Cisco Meraki también combina todas las actualizaciones de
software, la administración centralizada de sistemas y la asistencia telefónica en un único modelo de fácil comprensión.
Para información completa, visite meraki.cisco.com/support.
Opciones de producto
MX60/MX60W
MX80
MX100
MX400
MX600
Uso recomendado
Sucursal minorista
pequeña, clínica
pequeña
Sucursal mediana
Sucursal grande
Firewall K-12/
Concentrador de
VPN
Firewall K-12 grande,
concentrador de
VPN
Máximo de usuarios
recomendado
25
100
500
2000
10 000
Rendimiento de firewall
de inspección de estado
100 Mbps
250 Mbps
500 Mbps
1 Gbps
2 Gbps
Rendimiento de
seguridad avanzada
50 Mbps
125 Mbps
250 Mbps
325 Mbps
650 Mbps
Cantidad máxima de
sesiones VPN
25
50
250
2000
5000
Interfaces
5 x GbE
5 x GbE
9 x GbE
4 x GbE
4 x GbE
8 x GbE (RJ45)
8 x GbE (RJ45)
8 x GbE (SFP)
8 x GbE (SFP)
4 x 10 GbE (SFP+)
4 x 10 GbE (SFP+)
(2 módulos máx.)
(2 módulos máx.)
2 x GbE (SFP)
Módulos de interfaz
adicionales
N/D
N/D
N/D
Almacenamiento en
caché web
N/D
Sí
Sí
Sí
Sí
Optimización WAN
Básico
Advanced
Advanced
Advanced
Advanced
Disco duro*
N/D
1 TB
1 TB
1 TB
4 x 1 TB (RAID)
USB para tolerancia a
fallos 3G/4G
Sí
Sí
Sí
Sí
Sí
Montaje
Escritorio / pared
Bastidor 1U
Bastidor 1U
Bastidor 1U
Bastidor 2U
Dimensiones
248 mm x 171 mm x
32 mm (9,75” x 6,75”
x 1,25”)
483 mm x 254 mm
x 44 mm (19,0” x
10,0” x 1,75”)
483 mm x 254 mm
x 44 mm (19,0” x
10,0” x 1,75”)
483 mm x 559 mm
x 44 mm (19,0” x
22.0” x 1,75”)
483 mm x 559 mm x
89 mm (19,0” x 22,0”
x 3,5”)
Peso
1,8 kg (4 lb)
3,6 kg (8 lb)
4,1 kg (9 lb)
15,0 kg (33 lb)
24,0 kg (53 lb)
Fuente de alimentación
18 W CC (incluida)
100-220 V
50/60 Hz CA
100-220 V 50/60 Hz CA
100-220 V
50/60 Hz CA (dual)
100-220 V 50/60 Hz
CA (dual)
Carga de potencia
(inactiva / máxima)
4 W / 10 W (MX60)
6 W / 13 W (MX60W)
26W / 32W
30 W / 55 W
123W / 215W
132W / 226W
Temperatura operativa
0 °C a 40 °C (32 °F a 104 °F)
0 °C a 40 °C (32 °F a 104 °F)
0 °C a 40 °C (32 °F a 104 °F)
0 °C a 40 °C (32 °F a 104 °F)
0 °C a 40 °C (32 °F a 104 °F)
Humedad
5% a 95%
5% a 95%
5% a 95%
5% a 95%
5% a 95%
*Nota: El disco duro se utiliza para el almacenamiento en caché web y la optimización de WAN avanzada, lo que incluye el almacenamiento en caché de
objetos en bytes.
5
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
Especificaciones
Administración
Optimización WAN
Administrado a través de la web con el panel Cisco Meraki
Caching a nivel de byte
Panel único para la administración de redes cableadas e inalámbricas
Almacenamiento de datos universal con eliminación de redundancia de datos
Implementación remota sin contacto (sin necesidad de fase de preparación)
Compresión y optimización de transporte TCP
Revisiones de seguridad y actualizaciones de firmware automáticas
Optimización de protocolos (CIFS, HTTP, FTP)
Administración de varias redes basada en plantillas
Nota: MX60 / MX60W tienen optimización de WAN básica, que incluye optimización de
protocolos y compresión de enlaces, pero su almacenamiento en caché es limitado.
Autenticación de dos factores a nivel organizativo y registro único
Administración basada en roles con registro de cambios y alertas
Servicios de seguridad avanzada*
Seguimiento y generación de informes
Alertas de correo electrónico, seguimiento de conectividad y rendimiento
Estadísticas históricas detalladas de uso por cliente y por puerto
Estadísticas de uso de aplicaciones
Registros de cambios a nivel organizativo para gestión de cambios y conformidad
Seguimiento de latencia y túnel VPN
Filtrado de contenidos (base de datos de URL Webroot BrightCloud conforme a CIPA)
Filtrado de búsqueda web (como Google/Bing SafeSearch)
YouTube para escuelas
Sensor de prevención de intrusiones (basado en Sourcefire SNORT®)
Motor de filtrado antivirus y antiphishing (motor Kaspersky SafeStream II)
Nota: Los servicios de seguridad avanzada requieren de una licencia Advanced Security.
Detección de recursos de red e identificación de usuarios
Mensajes de correo electrónico periódicos con parámetros de medición de uso de
claves
Integración de Syslog
Tecnología inalámbrica integrada
1 x 802.11a/b/g/n (2.4 GHz o 5 GHz)
Velocidad máxima de datos de 450 Mbit/s
MIMO 3x3 con 3 corrientes espaciales y formación de haces
Diagnóstico remoto
3 antenas dipolo externas de doble banda (tipo de conector: RP-SMA)
Captura remota de paquetes en vivo
Recepción de antena: 3.0s dBi a 2,4 GHz y 3,5 dBi a 5 GHz
Herramientas de diagnóstico y solución de problemas en tiempo real
WEP, WPA, WPA2-PSK, WPA2 empresarial con autenticación 802.1X
Registros de eventos agregados con búsqueda instantánea
Organismo regulador: FCC (EE. UU.), IC (Canadá), CE (Europa), C-Tick (Australia/Nueva
Zelanda), RoHS
Servicios de redes y seguridad
Nota: La tecnología inalámbrica integrada solo está disponible en el modelo MX60W.
Firewall de inspección de estado, NAT 1:1, DMZ
Políticas según identidades
Auto VPN: VPN de sitio a sitio automatizada (IPsec), para topologías de malla o de
estrella (hub and spoke)
VPN cliente (IPsec L2TP)
Organismo regulador
FCC (EE.UU.)
CB (IEC)
CISPR (Australia / Nueva Zelanda)
WAN múltiples IP, PPPoE, NAT
Soporte VLAN y servicios DHCP
Garantía
Encaminamiento estático
Garantía total de por vida para hardware con sustitución avanzada al día siguiente
Cuarentena de usuarios y dispositivos
Gestión de desempeño WAN
Almacenamiento en caché web
Agregación de enlaces WAN
Tolerancia a fallos de capa 3 automática (incluidas conexiones VPN)
Tolerancia a fallos de módem USB 3G / 4G (Sprint, Verizon, AT&T)
Análisis y formación de tráfico a nivel de aplicación (capa 7)
Capacidad de elegir en enlace ascendente WAN según el tipo de tráfico
Nota: El almacenamiento en caché web no está disponible en los modelos MX60 y
MX60W.
6
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
Instrucciones de pedido
Para pedir un dispositivo MX, empareje el modelo de hardware específico con una licencia (que incluirá servicios a través de la nube,
actualizaciones de software y soporte). Por ejemplo, para pedir un MX90 con 3 años de licencia de seguridad avanzada, solicite MX90-HW
con LIC-MX90-SEC-3YR. Los productos incluyen garantía de por vida con sustitución avanzada para todo el hardware sin coste adicional.
Modelo
Licencia
Descripción
MX60-HW
LIC-MX60-ENT-1YR
Cisco Meraki MX60, 1 año de licencia de empresa y soporte
LIC-MX60-ENT-3YR
Cisco Meraki MX60, 3 años de licencia de empresa y soporte
LIC-MX60-ENT-5YR
Cisco Meraki MX60, 5 años de licencia de empresa y soporte
LIC-MX60-SEC-1YR
Cisco Meraki MX60, 1 año de licencia de seguridad avanzada y soporte
LIC-MX60-SEC-3YR
Cisco Meraki MX60, 3 años de licencia de seguridad avanzada y soporte
LIC-MX60-SEC-5YR
Cisco Meraki MX60, 5 años de licencia de seguridad avanzada y soporte
LIC-MX60W-ENT-1YR
Cisco Meraki MX60W, 1 año de licencia de empresa y soporte
LIC-MX60W-ENT-3YR
Cisco Meraki MX60W, 3 años de licencia de empresa y soporte
LIC-MX60W-ENT-5YR
Cisco Meraki MX60W, 5 años de licencia de empresa y soporte
LIC-MX60W-SEC-1YR
Cisco Meraki MX60W, 1 año de licencia de seguridad avanzada y soporte
LIC-MX60W-SEC-3YR
Cisco Meraki MX60W, 3 años de licencia de seguridad avanzada y soporte
LIC-MX60W-SEC-5YR
Cisco Meraki MX60W, 5 años de licencia de seguridad avanzada y soporte
LIC-MX80-ENT-1YR
Cisco Meraki MX80, 1 año de licencia de empresa y soporte
LIC-MX80-ENT-3YR
Cisco Meraki MX80, 3 años de licencia de empresa y soporte
LIC-MX80-ENT-5YR
Cisco Meraki MX80, 5 años de licencia de empresa y soporte
LIC-MX80-SEC-1YR
Cisco Meraki MX80, 1 año de licencia de seguridad avanzada y soporte
LIC-MX80-SEC-3YR
Cisco Meraki MX80, 3 años de licencia de seguridad avanzada y soporte
LIC-MX80-SEC-5YR
Cisco Meraki MX80, 5 años de licencia de seguridad avanzada y soporte
LIC-MX100-ENT-1YR
Cisco Meraki MX100, 1 año de licencia de empresa y soporte
LIC-MX100-ENT-3YR
Cisco Meraki MX100, 3 años de licencia de empresa y soporte
LIC-MX100-ENT-5YR
Cisco Meraki MX100, 5 años de licencia de empresa y soporte
LIC-MX100-SEC-1YR
Cisco Meraki MX100, 1 año de licencia de seguridad avanzada y soporte
LIC-MX100-SEC-3YR
Cisco Meraki MX100, 3 años de licencia de seguridad avanzada y soporte
LIC-MX100-SEC-5YR
Cisco Meraki MX100, 5 años de licencia de seguridad avanzada y soporte
LIC-MX400-ENT-1YR
Cisco Meraki MX400, 1 año de licencia de empresa y soporte
LIC-MX400-ENT-3YR
Cisco Meraki MX400, 3 años de licencia de empresa y soporte
LIC-MX400-ENT-5YR
Cisco Meraki MX400, 5 años de licencia de empresa y soporte
LIC-MX400-SEC-1YR
Cisco Meraki MX400, 1 año de licencia de seguridad avanzada y soporte
LIC-MX400-SEC-3YR
Cisco Meraki MX400, 3 años de licencia de seguridad avanzada y soporte
LIC-MX400-SEC-5YR
Cisco Meraki MX400, 5 años de licencia de seguridad avanzada y soporte
LIC-MX600-ENT-1YR
Cisco Meraki MX600, 1 año de licencia de empresa y soporte
LIC-MX600-ENT-3YR
Cisco Meraki MX600, 3 años de licencia de empresa y soporte
LIC-MX600-ENT-5YR
Cisco Meraki MX600, 5 años de licencia de empresa y soporte
LIC-MX600-SEC-1YR
Cisco Meraki MX600, 1 año de licencia de seguridad avanzada y soporte
LIC-MX600-SEC-3YR
Cisco Meraki MX600, 3 años de licencia de seguridad avanzada y soporte
LIC-MX600-SEC-5YR
Cisco Meraki MX600, 5 años de licencia de seguridad avanzada y soporte
MX60W-HW
MX80-HW
MX100-HW
MX400-HW
MX600-HW
*Nota: Para cada producto MX se encuentran disponibles opciones de licencia de empresa o de seguridad adicionales de 7 o 10 años (por ej.: LIC-MX100SEC-7YR).
7
Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]
Descargar