Barracuda

Barracuda Next Generation Firewall

Zaawansowana ochrona i zarządzanie ruchem sieciowym.
Wycena indywidualna
Producent: Barracuda
Barracuda CloudGen Firewall VFC | Net Complex
Wirtualny NGFW do rozproszonych sieci enterprise - aplikacje, tożsamość, SD-WAN i ZTNA w jednym urządzeniu

Barracuda CloudGen Firewall VFC to wirtualny next-generation firewall dostępny w sześciu modelach - od środowisk homeoffice i IoT/OT po sieci dużych przedsiębiorstw powyżej 10 000 użytkowników. Działa na VMware, Hyper-V, KVM, Proxmox i XenServer. Standardowy zestaw funkcji obejmuje firewall z IPS, application control, dynamic routing, TLS inspection, SD-WAN i web filter - bez dodatkowych licencji.

Centralnie zarządzany przez Barracuda Firewall Control Center - jeden panel administracyjny dla nieograniczonej liczby firewalli, z obsługą multi-tenancy, zero-touch deployment i REST API.

Dla kogo

Produkt dla administratorów sieci, inżynierów systemowych i MSP zarządzających rozporoszonymi infrastrukturami WAN. Firewall Control Center obsługuje Enterprise i MSP licensing z multi-administrator support i template-based management dla wielu klientów.

Czym jest MSP?
NGFW standard
IPS, App Control, TLS inspection
Firewall z IPS, application control i granular enforcement, full user-identity awareness, TLS/SSL inspection, web filter i antivirus w single pass mode - w standardowej licencji.
SD-WAN
Self-healing, application-aware
Jednoczesne używanie wielu uplinków, dynamic bandwidth detection, performance-based transport selection, adaptive session balancing, traffic shaping i QoS. FIPS 140-2 certified cryptography.
Remote i ZTNA
MFA, TOTP, SecureEdge ZTNA
iOS i Android mobile support, two-factor authentication przez TOTP, Radius lub RSA MFA. ZTNA access i enforcement przez Barracuda SecureEdge Access Agents. SSL VPN i CudaLaunch.
Central Management
Firewall Control Center, nieograniczona liczba FW
Zero-touch deployment, multi-tenancy, multi-administrator support, template i repository-based management, REST API, RCS. Enterprise i MSP licensing.
High Availability
Active-passive, transparent failover
Transparent failover bez utraty sesji, encrypted HA communication. Obsługa hypervisorów: VMware, Hyper-V, KVM, Proxmox, XenServer.
Urządzenia fizyczne
Appliance F-Series
CloudGen Firewall dostępny również jako urządzenie fizyczne F-Series - od modeli biurowych po enterprise. Ta strona opisuje wersję wirtualną VFC.
Instant Replacement
Wymiana sprzętu co 4 lata
Przy aktywnej subskrypcji Instant Replacement: wymiana uszkodzonego urządzenia w 24h (overnight) oraz bezpłatna wymiana na nowy model co 4 lata użytkowania.
6 modeliVFC1 do VFC48 - od środowisk homeoffice i IoT/OT po sieci enterprise powyżej 10 000 użytkownikówBarracuda CloudGen Firewall VFC Datasheet US 4.6
5 hypervisorówVMware, Hyper-V, KVM, Proxmox, XenServer - pełna zgodność bez dodatkowych licencji hypervisoraBarracuda CloudGen Firewall VFC Datasheet US 4.6
FIPS 140-2certyfikowana kryptografia w SD-WAN - standard wymagany przez instytucje rządowe i sektor regulowanyBarracuda CloudGen Firewall VFC Datasheet US 4.6
48 coresmaksymalna konfiguracja modelu VFC48 - dla sieci enterprise z ponad 10 000 użytkowników firewall i ponad 1000 remote accessBarracuda CloudGen Firewall VFC Datasheet US 4.6

Modele i pojemność

Sześć modeli VFC różni się liczbą dozwolonych rdzeni vCPU i zalecaną liczbą użytkowników. Zalecane wartości użytkowników to wskazówki producenta - rzeczywista pojemność zależy od specyfikacji serwera hosta.

Parametr VFC1 VFC2 VFC4 VFC8 VFC16 VFC48
Środowisko docelowe Homeoffice, Kiosks, IoT/OT Small & medium businesses Medium to large businesses Large businesses Enterprises Large enterprises
Dozwolone cores (vCPU) 1 2 4 8 16 48
Zalecana liczba użytkowników firewall 2 50 300 2 000 7 000 >10 000
Zalecana liczba użytkowników remote access 2 50 100 250 500 >1 000

Zalecana liczba użytkowników remote access zależy od specyfikacji sprzętowej serwera hosta. Liczba użytkowników firewall oznacza protected IP addresses.

Kluczowe funkcje

Firewall i IDS/IPS
stateful packet inspection, user-identity awareness
Stateful packet inspection, full user-identity awareness, IDS/IPS z ochroną przed exploitami i technikami evasion, packet anomaly i fragmentation protection, automatic signature updates.
Application Control
granular enforcement, TLS/SSL inspection
Granularna kontrola aplikacji z widocznością i egzekwowaniem polityk. Interception i decryption SSL/TLS encrypted apps. Antivirus i web filtering w single pass mode. SafeSearch i Google Accounts Enforcement.
Self-healing SD-WAN
multi-uplink, QoS, FIPS 140-2
Drag & drop configuration, jednoczesne użycie wielu uplinków per połączenie SD-WAN, internet uplink optimization z forward error correction, performance-based transport selection, application-aware routing, adaptive session balancing, traffic shaping i QoS. FIPS 140-2 certified cryptography.
Advanced Threat Protection
sandboxing, botnet, forensics (add-on)
Dynamic on-demand sandboxing malware, analiza dokumentów z embedded exploits (PDF, Office), detailed forensic analysis, botnet i spyware protection, typosquatting i link protection dla e-mail. Dostępne jako opcja lub w planach Threat Protection.
Remote Access i ZTNA
MFA, SSL VPN, SecureEdge Agents
Network access control, iOS i Android support, two-factor authentication przez TOTP, Radius lub RSA MFA (wymaga Advanced Remote Access). MFA dla SSL VPN i CudaLaunch. ZTNA access i enforcement przez Barracuda SecureEdge Access Agents.
Firewall Control Center
zero-touch deployment, multi-tenancy, REST API
Centralne zarządzanie nieograniczoną liczbą firewalli. Multi-tenancy, multi-administrator support z RCS, zero-touch deployment, template i repository-based management, REST API, JSON lifecycle automation API, Enterprise/MSP licensing.
High Availability
active-passive, transparent failover
Active-passive HA z transparent failover bez utraty sesji. Encrypted HA communication. Obsługa DoS/DDoS protection, spoofing i flooding protection, ARP spoofing protection.
Protocol support
IPv4/IPv6, BGP/OSPF/RIP, VoIP, VLAN
IPv4, IPv6, BGP/OSPF/RIP dynamic routing, VoIP (H.323, SIP, SCCP), RPC protocols (ONC-RPC, DCE-RPC), 802.1q VLAN, NAT (SNAT, DNAT), PAT. DNS reputation filtering, DNS server, DNS cache.
Infrastructure services
DHCP, SIP proxy, SNMP, IPFIX, Azure VWAN
DHCP server i relay, SIP i HTTP proxies, SNMP i IPFIX support, JSON lifecycle automation API, Auto VPN via API i script control, authoritative DNS server, built-in support dla Azure Virtual WAN, Tufin SecureTrack integration.

Plany subskrypcji

Standardowy zestaw funkcji (firewall z IPS, application control, dynamic routing, TLS inspection, SD-WAN, web filter) wchodzi w każdą licencję VFC bez dodatkowych subskrypcji. Pozostałe komponenty dostępne à la carte lub w dwóch planach bundle.

Komponent Energize Updates Threat Protection Total Threat Protection
Standard (wliczone w licencję VFC)
Firewall, IPS, Application Control, TLS inspection, SD-WAN, Web filter
Subskrypcja Energize Updates
Standard technical support
Firmware updates
IPS signature updates
Application control definition updates
Web filter updates
Komponenty add-on
Advanced Threat Protection (sandboxing, forensics, botnet protection) -
Firewall Insights -
Malware Protection (FTP, mail, web protocols) - -
Advanced Remote Access (MFA dla remote access clients) - -
Opcje dostępne à la carte dla wszystkich modeli
Barracuda Firewall Insights opt. opt. opt.
Premium Support (24x7 dla mission-critical environments) opt. opt. opt.

Wszystkie subskrypcje dostępne również à la carte. Malware Protection i Advanced Threat Protection obejmują FTP, mail i web protocols.

Specyfikacja techniczna

Firewall i ochrona sieci

Stateful packet inspection. Full user-identity awareness, NAT (SNAT, DNAT, PAT), dynamic rules i timer triggers, single object-oriented rule set dla routing, bridging i routed bridging, virtual rule test environment.
DoS/DDoS i anti-spoofing. Denial of Service protection, spoofing i flooding protection, ARP spoofing i trashing protection, DNS reputation filtering.
IDS/IPS. Protection against exploits, threats i vulnerabilities, packet anomaly i fragmentation protection, advanced anti-evasion i obfuscation techniques, automatic signature updates.
Network security orchestration. Integracja z Tufin SecureTrack dla enterprise-level orchestration polityk bezpieczeństwa.

SD-WAN i infrastruktura

Self-healing SD-WAN. On-demand direct connection między lokalizacjami spoke na podstawie typu aplikacji, dynamic bandwidth detection, optimized direct internet uplink selection, internet uplink optimization z forward error correction.
Infrastructure services. DHCP server i relay, SIP i HTTP proxies, SNMP i IPFIX support, JSON lifecycle automation API, Auto VPN via API i script control, authoritative i cache DNS server, Azure Virtual WAN support.
Protocol support. IPv4, IPv6, BGP/OSPF/RIP, VoIP (H.323, SIP, SCCP), RPC protocols (ONC-RPC, DCE-RPC), 802.1q VLAN.
High Availability. Active-passive z transparent failover bez utraty sesji, encrypted HA communication.

Uzupełnij ochronę

Barracuda Email Gateway Defense. Chmurowa brama pocztowa jako uzupełnienie ochrony sieciowej - filtrowanie spamu, malware i phishingu przed skrzynkami użytkowników.
Barracuda Web Application Firewall. Ochrona aplikacji webowych i API przed atakami warstwy 7 - OWASP Top 10, DDoS, bot protection i wirtualne patchowanie podatności bez modyfikacji kodu aplikacji.

Uwaga na zalecane wartości użytkowników. Liczby w tabeli modeli to wskazówki producenta (recommended), nie gwarantowane limity. Rzeczywista pojemność zależy od specyfikacji serwera hosta, profilu ruchu i włączonych funkcji. Recommended remote access users zależy od specyfikacji sprzętowej.

Wszystkie subskrypcje i add-ony dostępne à la carte - nie trzeba kupować pakietu Threat Protection ani Total Threat Protection, żeby dokupić pojedynczy komponent.

Umów demonstrację Barracuda CloudGen Firewall VFC

Dobierzemy model i konfigurację subskrypcji do wymagań Twojej sieci.

Umów demo
Barracuda Web Application Firewall Nowość

Barracuda Web Application Firewall

Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M695 Nowość

WatchGuard Firebox M695

Zabezpiecz sieć z WatchGuard Firebox M695 - firewall z wydajnością do 45 Gbps i zaawansowaną ochroną.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M595

WatchGuard Firebox M595

Firebox M595 zapewnia bezpieczeństwo, skalowalność i pełną kontrolę nad ruchem sieciowym. Obsługuje 1 200 tuneli VPN i 15 mln połączeń równoczesnych - idealny dla dużych firm.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M495

WatchGuard Firebox M495

WatchGuard Firebox M495 to firewall dla dużych oddziałów i centrali, oferujący wysoką przepustowość, zaawansowaną ochronę oraz elastyczną konfigurację portów. Sprawdź możliwości urządzenia i zdecyduj się na wygodny abonament MSSP

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M395

WatchGuard Firebox M395

Firebox M395 to wydajne rozwiązanie zabezpieczające, które łączy zaawansowaną ochronę, wsparcie dla sieci złożonych oraz intuicyjne zarządzanie. Urządzenie zwiększa odporność infrastruktury IT, gwarantując ciągłość działania i sprawną pracę w dynamicznych środowiskach biznesowych.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M295

WatchGuard Firebox M295

Firebox M295 dostępny w abonamencie MSSP: zapewnia pełny serwis, wsparcie techniczne, aktualizacje i szybką wymianę sprzętu. To bezpieczny wybór dla biur, bez konieczności dużej inwestycji

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T125 Nowość

WatchGuard Firebox T125

WatchGuard Firebox T125 - kompaktowy firewall dla małych biur i oddziałów. Oferuje 510 Mbps UTM, port 2,5 GbE, opcję Wi-Fi 7, pełną ochronę UTM i raporty PCI/HIPAA.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T145 Nowość

WatchGuard Firebox T145

WatchGuard Firebox T145 to nowoczesny firewall dla małych i średnich firm. Oferuje 1,34 Gbps przepustowości, opcję Wi-Fi 7, pełną ochronę UTM i 50 tuneli VPN.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T185 Nowość

WatchGuard Firebox T185

WatchGuard Firebox T185 to najnowszy model klasy tabletop, stworzona z myślą o małych i średnich przedsiębiorstwach, które chcą chronić się przed współczesnymi zagrożeniami bez kompromisów w wydajności.

Wycena indywidualna
Zobacz więcej
Barracuda SecureEdge

Barracuda SecureEdge

Barracuda SecureEdge zapewnia ochronę ruchu sieciowego i aplikacji SaaS w modelu cloud-native, integrując funkcje Secure Web Gateway i kontrolę dostępu. Platforma umożliwia egzekwowanie polityk bezpieczeństwa dla użytkowników, urządzeń i połączeń.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox NV5

WatchGuard Firebox NV5

Urządzenia, które nie znajdują się w siedzibie firmy, także wymagają ochrony na poziomie korporacyjnym. NV5 umożliwia łączność i zabezpieczenie urządzeń w zdalnych lokalizacjach, takich jak kioski czy bankomaty, poprzez VPN (BOVPN), zapewniając taki sam poziom ochrony, jak wewnątrz sieci korporacyjnej.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T25 Wycofany

WatchGuard Firebox T25

UWAGA: PRODUKT WYCOFYWANY

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T45 PoE Wycofany

WatchGuard Firebox T45 PoE

UWAGA: PRODUKT WYCOFYWANY

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox T85 PoE Wycofany

WatchGuard Firebox T85 PoE

UWAGA: PRODUKT WYCOFYWANY

Wycena indywidualna
Zobacz więcej
Fortigate

Fortigate

Rozwiązania UTM integrujące wiele funkcji bezpieczeństwa.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M5800

WatchGuard Firebox M5800

Urządzenie Firebox M5800 zapewnia przepustowość do 87 Gbps (zapora) i 11,3 Gbps (UTM), co czyni je szybkim i elastycznym w obsłudze urządzeniem. Z dużą ilością portów tworzy idealne rozwiązania do wdrożeń rozproszonych.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M4800

WatchGuard Firebox M4800

Każda sieć potrzebuje pełnego arsenału silników skanujących do ochrony przed oprogramowaniem szpiegującym, wirusami, złośliwymi aplikacjami, botnetami i nie tylko.

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M690 Wycofany

WatchGuard Firebox M690

UWAGA: PRODUKT WYCOFYWANY

Wycena indywidualna
Zobacz więcej
WatchGuard Firebox M590 Wycofany

WatchGuard Firebox M590

UWAGA: PRODUKT WYCOFYWANY

Wycena indywidualna
Zobacz więcej