Hoja de datos | MX Serie de dispositivos de seguridad administrados en la nube MX Introducción Los dispositivos de seguridad Cisco Meraki MX son ideales para organizaciones con gran cantidad de ubicaciones distribuidas. Como MX se administra 100% en la nube, la instalación y la administración remota son muy simples. MX cuenta con un paquete integral de servicios de red, lo cual elimina la necesidad de usar varios dispositivos. Entre los servicios se incluye el firewall de próxima generación, filtrado de contenido, filtrado de búsqueda web, prevención de intrusiones basada en SNORT®, almacenamiento en caché web, optimización de WAN, varios uplinks WAN y tolerancia a fallos 4G. Capacidades de administración unificada de amenazas (UTM) con abundantes funciones • Control de tráfico según aplicaciones: establezca políticas de ancho de banda basadas en el tipo de aplicación de capa 7 (p. ej., YouTube, Skype, P2P). • Filtrado de contenido: filtro de contenido de conformidad con CIPA, aplicación de búsqueda segura (Google/Bing) y YouTube para escuelas. • Prevención de intrusiones: sensor IPS conforme a la norma PCI, con base de datos de firmas SNORT®, líder del sector, de Sourcefire. • Antivirus y antiphishing (suplantación de identidad): motor de protección basado en flujos con tecnología de Kaspersky. VPN sitio a sitio resistente con tolerancia a fallos 4G • VPN automática: generación automática de tabla de routing, configuración de IKE/IPsec e intercambio de claves a través de la nube segura de Cisco Meraki. • Tolerancia a fallos automática con enlaces WAN secundarios o conexiones 4G. • Interoperabilidad con las VPN IPsec basadas en estándares. • Tolerancia a fallos automatizada de MPLS a VPN. • VPN cliente: soporte L2TP IPsec para clientes nativos Windows, Mac OS X, iPad y Android sin cargos de licencia por usuario. • Políticas de seguridad y administración de aplicaciones según identidades. Líder en el área de administración de dispositivos mediante la nube Servicio de puerta de enlace para sucursales: • Administración unificada de WAN, LAN y LAN inalámbrica por medio de un panel web. • Almacenamiento en caché web: acelera el contenido de acceso frecuente. • Escenarios basados en plantillas que se escalan fácilmente desde pequeñas implementaciones hasta grandes implementaciones en varias ubicaciones con decenas de miles de dispositivos. • Agregación de enlaces: combina múltiples conexiones WAN en una única interfaz de alta velocidad, con políticas para QoS, formación del tráfico y tolerancia a fallos de enlace. • Administración basada en roles, alertas por correo electrónico en caso de cambios de configuración, problemas de conectividad y cortes de corriente, con registros de cambios auditables. • Tolerancia a fallos de capa 3: detección automática de fallos en las capas 2 y 3, y rápida tolerancia a fallos, incluidos módems USB 3G/4G. • Informes resumidos con datos de utilización de usuario, dispositivo y aplicación, archivados en la nube. • Servicios de gestión de DHCP, NAT, QoS y VLAN incorporados. • Optimización WAN: eliminación de la redundancia de datos, optimización de protocolos y compresión que generan ahorros en ancho de banda de hasta 99%. Interior de Cisco Meraki MX Se muestra MX400, las funciones varían según el modelo Alimentación redundante Diseño confiable y con eficiencia energética CPU mejorada Firewall y formación del tráfico de capas 3 a 7 Optimización WAN Disco SATA de 1 TB Memoria adicional para filtrado de contenidos Varios puertos de enlace ascendente Agregación de enlaces / tolerancia a fallos Soporte para módems 3G/4G Puertos 10 Gb Ethernet / SFP+ Tolerancia a fallos inalámbricos automática Para conectividad de conmutación Arquitectura gestionada a través de la nube Seguridad absoluta para redes EDGE Basado en la galardonada arquitectura de administración en la nube de Cisco Meraki, el MX es el único dispositivo de administración de amenazas unificada manejado 100% a través de la nube. Los dispositivos MX realizan autoaprovisionamiento y aplican automáticamente las políticas y los parámetros de configuración desde la nube. Unas potentes herramientas remotas ofrecen visibilidad y control de toda la red, y permiten la administración sin necesidad de contar con expertos en redes in situ. La plataforma de hardware MX está fabricada exclusivamente para la inspección a fondo de los paquetes de capa 7, con funciones de seguridad avanzada como IPS, filtrado de contenido, filtrado de búsqueda web, antivirus/antiphishing y conectividad VPN IPsec, al mismo tiempo que proporciona el rendimiento y la capacidad que necesitan las redes modernas con uso intensivo del ancho de banda. Los servicios en la nube proporcionan actualizaciones de firmware y firmas de seguridad, establecen automáticamente los túneles VPN de sitio a sitio y ofrecen seguimiento de red 24 horas, siete días a la semana. Además, el panel de administración en navegador de MX elimina completamente la necesidad de capacitación. La tecnología de huellas dactilares de capa 7 permite a los administradores bloquear aplicaciones y contenidos indeseados e impide que aplicaciones recreativas, como BitTorrent, malgasten ancho de banda. El motor Sourcefire SNORT® integrado brinda una cobertura superior de prevención de intrusiones, un requisito fundamental para la conformidad con PCI 2.0. El MX utiliza además la base de datos de categorización URL Webroot® BrightCloud para el filtrado de contenido conforme a CIPA/IWF y el motor Kaspersky® SafeStream para el filtrado antivirus/antiphishing. Lo mejor de todo es que estos motores y firmas de seguridad de capa 7, líderes del sector, siempre están actualizados a través de la nube, lo cual simplifica la administración de la seguridad de la red y ofrece tranquilidad a los administradores de TI. Arquitectura de administración en la nube de Cisco Meraki 2 Evaluación de amenazas en el nivel de la organización Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected] Configuración automática de VPN de sitio a sitio Firewall de aplicaciones de próxima generación y visibilidad de tráfico Huellas dactilares de usuarios y dispositivos Administración de políticas según identidades Optimización WAN Agregación de enlaces y tolerancia a fallos Mayor confiabilidad gracias a varios enlaces WAN y a la tolerancia a fallos 3G/4G Los múltiples puertos WAN con equilibrio de cargas y tolerancia a fallos permiten el uso de conexiones comerciales a Internet redundantes, proporcionando ancho de banda adicional y una mayor fiabilidad. En el caso de ubicaciones remotas donde resulte difícil el aprovisionamiento de varios proveedores de cable, Cisco Meraki MX puede conmutar a conexiones de Internet inalámbricas 3G/4G. Reducción del costo del ancho de banda con almacenamiento en caché web y optimización de WAN La caché web almacena temporariamente video, medios y documentos web, y así reduce el consumo de ancho de banda y acelera la velocidad de descarga de contenido de Internet, como los videos de YouTube y otros materiales. La optimización de WAN mejora significativamente el rendimiento de las aplicaciones y reduce los requisitos de ancho de banda en ubicaciones remotas. Todos los dispositivos Cisco Meraki MX incluyen optimización de WAN sin costo adicional. MX60 y MX60W ofrecen optimización de WAN básica, en tanto que MX80, MX100, MX400 y MX600 brindan optimización de WAN avanzada. La optimización de WAN básica incluye compresión de enlaces y optimización de protocolos. La compresión de enlaces reduce el tráfico TCP en un 20% a 30%, y la optimización de protocolos acelera las transferencias mediante Windows File Sharing (CIFS), FTP y HTTP. La optimización de WAN avanzada agrega almacenamiento en caché de alta capacidad a nivel de bytes que ofrece mejoras de rendimiento adicionales, ya que emplea un almacén de datos universal a fin de maximizar la eficacia de la caché. 3 Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected] MX60W con tecnología inalámbrica integrada MX60W integra la tecnología inalámbrica galardonada Cisco Meraki con las potentes funciones de seguridad de red MX en un formato compacto, ideal para sucursales o pequeñas empresas: • 1 radio 802.11b/g/n o 802.11a/n, MIMO 3x3 con 3 corrientes espaciales • Administración unificada de seguridad y tecnología inalámbrica de la red • Seguridad integrada para la empresa y acceso a usuarios temporales • Análisis y formación de tráfico con reconocimiento de aplicaciones Dispositivo de seguridad MX60W Gateway para trabajo a distancia Z1 La gateway para trabajo a distancia Z1 extiende el poder del panel Cisco Meraki y la administración centralizada en la nube para llegar a los empleados, el personal de TI y los ejecutivos que trabajan desde sus casas. Gateway para trabajo a distancia Z1 Gracias a Cisco Meraki Auto VPN (tecnología con patente pendiente), los administradores pueden ampliar los servicios de red, como VoIP y escritorio remoto (RDP) para que lleguen a empleados distantes con un solo clic, además de proporcionar acceso cableado e inalámbrico y aumentar la productividad del usuario final mediante la formación y priorización del tráfico de capa 7. • 1 radio 802.11b/g/n, 1 radio 802.11a/n, MIMO 2x2 con 2 corrientes espaciales • VPN de sitio a sitio (IPsec) con Cisco Meraki Auto VPN • Visibilidad y formación de tráfico de aplicaciones de capa 7 Para ver especificaciones detalladas, consulte la ficha técnica de Z1 Accesorios Los modelos Cisco Meraki MX100, MX400 y MX600 admiten ópticas enchufables para conexiones troncales de alta velocidad o de agregación de enlaces entre armarios de cableado o switches de agregación. Cisco Meraki ofrece varios módulos enchufables Gigabit y 10 Gigabit basados en estándares. Además, cada dispositivo ha sido probado para comprobar su compatibilidad con varios módulos de otros fabricantes. Módulos de interfaz para MX400 y MX600 Ópticas enchufables (SFP) para MX100, MX400, MX600 Accesorios / sistemas ópticos Módulos accesorios Cisco Meraki compatibles con los dispositivos MX100, MX400 y MX600. Modelo Descripción IM-8-CU-1GB 8 módulos de interfaz de cobre Cisco Meraki de 1 GbE para MX400 y MX600 IM-8-SFP-1GB 8 módulos de interfaz SFP Cisco Meraki de 1 GbE para MX400 y MX600 IM-2-SFP-10GB 2 módulos de interfaz SFP+ Cisco Meraki de 10 GbE para MX400 y MX600 MA-SFP-1GB-SX 1 módulo de fibra SPF SX Cisco Meraki de 1 GbE (1000BASE-SX, alcance: 550 m) MA-SFP-10GB-SR Módulo SFP+ de corto alcance Cisco Meraki de 10 GbE (10GBASE-SR, alcance: 400 m) MA-CBL-TA-1M Cable Twinax con conectores SFP+ Cisco Meraki de 10 GbE (10GSFP+Cu, alcance: 1 m) Nota: en meraki.com encontrará información sobre los módulos transceptores de fibra monomodo y multimodo adicionales 4 Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected] Garantía de por vida con sustitución avanzada al día siguiente Los dispositivos Cisco Meraki MX incluyen una garantía limitada de por vida de hardware, que ofrece reemplazo de hardware avanzado al día siguiente. El modelo simplificado de licencias de software y soporte de Cisco Meraki también combina todas las actualizaciones de software, la administración centralizada de sistemas y la asistencia telefónica en un único modelo de fácil comprensión. Para información completa, visite meraki.cisco.com/support. Opciones de producto MX60/MX60W MX80 MX100 MX400 MX600 Uso recomendado Sucursal minorista pequeña, clínica pequeña Sucursal mediana Sucursal grande Firewall K-12/ Concentrador de VPN Firewall K-12 grande, concentrador de VPN Máximo de usuarios recomendado 25 100 500 2000 10 000 Rendimiento de firewall de inspección de estado 100 Mbps 250 Mbps 500 Mbps 1 Gbps 2 Gbps Rendimiento de seguridad avanzada 50 Mbps 125 Mbps 250 Mbps 325 Mbps 650 Mbps Cantidad máxima de sesiones VPN 25 50 250 2000 5000 Interfaces 5 x GbE 5 x GbE 9 x GbE 4 x GbE 4 x GbE 8 x GbE (RJ45) 8 x GbE (RJ45) 8 x GbE (SFP) 8 x GbE (SFP) 4 x 10 GbE (SFP+) 4 x 10 GbE (SFP+) (2 módulos máx.) (2 módulos máx.) 2 x GbE (SFP) Módulos de interfaz adicionales N/D N/D N/D Almacenamiento en caché web N/D Sí Sí Sí Sí Optimización WAN Básico Advanced Advanced Advanced Advanced Disco duro* N/D 1 TB 1 TB 1 TB 4 x 1 TB (RAID) USB para tolerancia a fallos 3G/4G Sí Sí Sí Sí Sí Montaje Escritorio / pared Bastidor 1U Bastidor 1U Bastidor 1U Bastidor 2U Dimensiones 248 mm x 171 mm x 32 mm (9,75” x 6,75” x 1,25”) 483 mm x 254 mm x 44 mm (19,0” x 10,0” x 1,75”) 483 mm x 254 mm x 44 mm (19,0” x 10,0” x 1,75”) 483 mm x 559 mm x 44 mm (19,0” x 22.0” x 1,75”) 483 mm x 559 mm x 89 mm (19,0” x 22,0” x 3,5”) Peso 1,8 kg (4 lb) 3,6 kg (8 lb) 4,1 kg (9 lb) 15,0 kg (33 lb) 24,0 kg (53 lb) Fuente de alimentación 18 W CC (incluida) 100-220 V 50/60 Hz CA 100-220 V 50/60 Hz CA 100-220 V 50/60 Hz CA (dual) 100-220 V 50/60 Hz CA (dual) Carga de potencia (inactiva / máxima) 4 W / 10 W (MX60) 6 W / 13 W (MX60W) 26W / 32W 30 W / 55 W 123W / 215W 132W / 226W Temperatura operativa 0 °C a 40 °C (32 °F a 104 °F) 0 °C a 40 °C (32 °F a 104 °F) 0 °C a 40 °C (32 °F a 104 °F) 0 °C a 40 °C (32 °F a 104 °F) 0 °C a 40 °C (32 °F a 104 °F) Humedad 5% a 95% 5% a 95% 5% a 95% 5% a 95% 5% a 95% *Nota: El disco duro se utiliza para el almacenamiento en caché web y la optimización de WAN avanzada, lo que incluye el almacenamiento en caché de objetos en bytes. 5 Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected] Especificaciones Administración Optimización WAN Administrado a través de la web con el panel Cisco Meraki Caching a nivel de byte Panel único para la administración de redes cableadas e inalámbricas Almacenamiento de datos universal con eliminación de redundancia de datos Implementación remota sin contacto (sin necesidad de fase de preparación) Compresión y optimización de transporte TCP Revisiones de seguridad y actualizaciones de firmware automáticas Optimización de protocolos (CIFS, HTTP, FTP) Administración de varias redes basada en plantillas Nota: MX60 / MX60W tienen optimización de WAN básica, que incluye optimización de protocolos y compresión de enlaces, pero su almacenamiento en caché es limitado. Autenticación de dos factores a nivel organizativo y registro único Administración basada en roles con registro de cambios y alertas Servicios de seguridad avanzada* Seguimiento y generación de informes Alertas de correo electrónico, seguimiento de conectividad y rendimiento Estadísticas históricas detalladas de uso por cliente y por puerto Estadísticas de uso de aplicaciones Registros de cambios a nivel organizativo para gestión de cambios y conformidad Seguimiento de latencia y túnel VPN Filtrado de contenidos (base de datos de URL Webroot BrightCloud conforme a CIPA) Filtrado de búsqueda web (como Google/Bing SafeSearch) YouTube para escuelas Sensor de prevención de intrusiones (basado en Sourcefire SNORT®) Motor de filtrado antivirus y antiphishing (motor Kaspersky SafeStream II) Nota: Los servicios de seguridad avanzada requieren de una licencia Advanced Security. Detección de recursos de red e identificación de usuarios Mensajes de correo electrónico periódicos con parámetros de medición de uso de claves Integración de Syslog Tecnología inalámbrica integrada 1 x 802.11a/b/g/n (2.4 GHz o 5 GHz) Velocidad máxima de datos de 450 Mbit/s MIMO 3x3 con 3 corrientes espaciales y formación de haces Diagnóstico remoto 3 antenas dipolo externas de doble banda (tipo de conector: RP-SMA) Captura remota de paquetes en vivo Recepción de antena: 3.0s dBi a 2,4 GHz y 3,5 dBi a 5 GHz Herramientas de diagnóstico y solución de problemas en tiempo real WEP, WPA, WPA2-PSK, WPA2 empresarial con autenticación 802.1X Registros de eventos agregados con búsqueda instantánea Organismo regulador: FCC (EE. UU.), IC (Canadá), CE (Europa), C-Tick (Australia/Nueva Zelanda), RoHS Servicios de redes y seguridad Nota: La tecnología inalámbrica integrada solo está disponible en el modelo MX60W. Firewall de inspección de estado, NAT 1:1, DMZ Políticas según identidades Auto VPN: VPN de sitio a sitio automatizada (IPsec), para topologías de malla o de estrella (hub and spoke) VPN cliente (IPsec L2TP) Organismo regulador FCC (EE.UU.) CB (IEC) CISPR (Australia / Nueva Zelanda) WAN múltiples IP, PPPoE, NAT Soporte VLAN y servicios DHCP Garantía Encaminamiento estático Garantía total de por vida para hardware con sustitución avanzada al día siguiente Cuarentena de usuarios y dispositivos Gestión de desempeño WAN Almacenamiento en caché web Agregación de enlaces WAN Tolerancia a fallos de capa 3 automática (incluidas conexiones VPN) Tolerancia a fallos de módem USB 3G / 4G (Sprint, Verizon, AT&T) Análisis y formación de tráfico a nivel de aplicación (capa 7) Capacidad de elegir en enlace ascendente WAN según el tipo de tráfico Nota: El almacenamiento en caché web no está disponible en los modelos MX60 y MX60W. 6 Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected] Instrucciones de pedido Para pedir un dispositivo MX, empareje el modelo de hardware específico con una licencia (que incluirá servicios a través de la nube, actualizaciones de software y soporte). Por ejemplo, para pedir un MX90 con 3 años de licencia de seguridad avanzada, solicite MX90-HW con LIC-MX90-SEC-3YR. Los productos incluyen garantía de por vida con sustitución avanzada para todo el hardware sin coste adicional. Modelo Licencia Descripción MX60-HW LIC-MX60-ENT-1YR Cisco Meraki MX60, 1 año de licencia de empresa y soporte LIC-MX60-ENT-3YR Cisco Meraki MX60, 3 años de licencia de empresa y soporte LIC-MX60-ENT-5YR Cisco Meraki MX60, 5 años de licencia de empresa y soporte LIC-MX60-SEC-1YR Cisco Meraki MX60, 1 año de licencia de seguridad avanzada y soporte LIC-MX60-SEC-3YR Cisco Meraki MX60, 3 años de licencia de seguridad avanzada y soporte LIC-MX60-SEC-5YR Cisco Meraki MX60, 5 años de licencia de seguridad avanzada y soporte LIC-MX60W-ENT-1YR Cisco Meraki MX60W, 1 año de licencia de empresa y soporte LIC-MX60W-ENT-3YR Cisco Meraki MX60W, 3 años de licencia de empresa y soporte LIC-MX60W-ENT-5YR Cisco Meraki MX60W, 5 años de licencia de empresa y soporte LIC-MX60W-SEC-1YR Cisco Meraki MX60W, 1 año de licencia de seguridad avanzada y soporte LIC-MX60W-SEC-3YR Cisco Meraki MX60W, 3 años de licencia de seguridad avanzada y soporte LIC-MX60W-SEC-5YR Cisco Meraki MX60W, 5 años de licencia de seguridad avanzada y soporte LIC-MX80-ENT-1YR Cisco Meraki MX80, 1 año de licencia de empresa y soporte LIC-MX80-ENT-3YR Cisco Meraki MX80, 3 años de licencia de empresa y soporte LIC-MX80-ENT-5YR Cisco Meraki MX80, 5 años de licencia de empresa y soporte LIC-MX80-SEC-1YR Cisco Meraki MX80, 1 año de licencia de seguridad avanzada y soporte LIC-MX80-SEC-3YR Cisco Meraki MX80, 3 años de licencia de seguridad avanzada y soporte LIC-MX80-SEC-5YR Cisco Meraki MX80, 5 años de licencia de seguridad avanzada y soporte LIC-MX100-ENT-1YR Cisco Meraki MX100, 1 año de licencia de empresa y soporte LIC-MX100-ENT-3YR Cisco Meraki MX100, 3 años de licencia de empresa y soporte LIC-MX100-ENT-5YR Cisco Meraki MX100, 5 años de licencia de empresa y soporte LIC-MX100-SEC-1YR Cisco Meraki MX100, 1 año de licencia de seguridad avanzada y soporte LIC-MX100-SEC-3YR Cisco Meraki MX100, 3 años de licencia de seguridad avanzada y soporte LIC-MX100-SEC-5YR Cisco Meraki MX100, 5 años de licencia de seguridad avanzada y soporte LIC-MX400-ENT-1YR Cisco Meraki MX400, 1 año de licencia de empresa y soporte LIC-MX400-ENT-3YR Cisco Meraki MX400, 3 años de licencia de empresa y soporte LIC-MX400-ENT-5YR Cisco Meraki MX400, 5 años de licencia de empresa y soporte LIC-MX400-SEC-1YR Cisco Meraki MX400, 1 año de licencia de seguridad avanzada y soporte LIC-MX400-SEC-3YR Cisco Meraki MX400, 3 años de licencia de seguridad avanzada y soporte LIC-MX400-SEC-5YR Cisco Meraki MX400, 5 años de licencia de seguridad avanzada y soporte LIC-MX600-ENT-1YR Cisco Meraki MX600, 1 año de licencia de empresa y soporte LIC-MX600-ENT-3YR Cisco Meraki MX600, 3 años de licencia de empresa y soporte LIC-MX600-ENT-5YR Cisco Meraki MX600, 5 años de licencia de empresa y soporte LIC-MX600-SEC-1YR Cisco Meraki MX600, 1 año de licencia de seguridad avanzada y soporte LIC-MX600-SEC-3YR Cisco Meraki MX600, 3 años de licencia de seguridad avanzada y soporte LIC-MX600-SEC-5YR Cisco Meraki MX600, 5 años de licencia de seguridad avanzada y soporte MX60W-HW MX80-HW MX100-HW MX400-HW MX600-HW *Nota: Para cada producto MX se encuentran disponibles opciones de licencia de empresa o de seguridad adicionales de 7 o 10 años (por ej.: LIC-MX100SEC-7YR). 7 Cisco Systems, Inc. | 500 Terry A. Francois Blvd, San Francisco, CA 94158 | (415) 432-1000 | [email protected]