You are on page 1of 6

Ficha técnica

McAfee Next Generation


Firewall
McAfee® Next Generation Firewall protege las redes de las empresas con
seguridad “informada” de alto rendimiento y respaldada por actualizaciones
en tiempo real recibidas del ecosistema Security Connected. Esto permite que
McAfee, que forma parte de Intel Security, proporcione la mejor defensa del
Principales ventajas
sector frente a evasiones avanzadas, junto con completas protecciones de
■■ La mejor protección firewall de próxima generación (NGFW) cuando y donde se necesite, ya sean
para su empresa y sus
activos digitales.
lugares alejados, sucursales, centros de datos o el perímetro de la red.
■■ Se adapta fácilmente a sus McAfee Next Generation Firewall parte de una Flexibilidad superior para ir a la par de
necesidades de seguridad.
sólida base de protecciones, que incluye control las cambiantes necesidades de seguridad
■■ Se amplía sin esfuerzo diferenciado de aplicaciones, un sistema de Un núcleo unificado de software permite
conforme crezca
prevención de intrusiones (IPS), una red privada que McAfee Next Generation Firewall cambie
la empresa.
virtual (VPN) integrada e inspección profunda fácilmente las funciones de seguridad, de NGFW
■■ Optimiza la productividad
de paquetes, todo ello con un diseño unificado, a IPS o a firewall de capa 2, en los dinámicos
de empleados y clientes.
eficiente, ampliable y altamente escalable. entornos empresariales. Dicho núcleo
■■ Reduce el costo total
Luego podrá añadir potentes tecnologías también sirve para optimizar el plano de los
de propiedad de la
infraestructura de antievasión que descodifiquen y normalicen datos, pues ofrece una significativa ventaja
seguridad y de red. el tráfico de la red —antes de la inspección de rendimiento sin importar la función de
y en todas las capas de protocolos— para seguridad o el número de características de
Funciones clave descubrir e impedir los métodos de ataque seguridad activas. Para mayor flexibilidad
■■ Superior protección NGFW más avanzados. aún, McAfee Next Generation Firewall puede
■■ Seguridad “informada” desplegarse en múltiples formatos: como
con controles dispositivo físico, solución de software,
■■ Prevención de dispositivo virtual o contexto virtual en
evasión avanzada un dispositivo físico.
■■ Diseño unificado del
núcleo del software
■■ Opciones con gran McAfee Security Management Center
disponibilidad para
la infraestructura de
seguridad y de red Físico
Licencias y
NGFW

■■ Potente administración Virtual funciones


centralizada operativas
■■ VPN con SSL o FW/VPN IPS L2FW Software
IPsec incorporados
Centro de software unificado

Figura 1. McAfee Next Generation Firewall se adapta a varias funciones e instalaciones.


Ficha técnica

Gran escalabilidad y disponibilidad para McAfee Next Generation Firewall somete


proteger las aplicaciones críticas el tráfico de la red a diversas técnicas para
En la actualidad las empresas demandan identificar las aplicaciones y usuarios de manera
soluciones de seguridad para red totalmente específica. Entonces puede aplicar directivas
resistentes y adaptables. McAfee Next de seguridad en función de reglas estrictas.
Generation Firewall proporciona gran A continuación, McAfee Next Generation Firewall
escalabilidad y disponibilidad de tres formas: realiza una inspección profunda y especializada
de paquetes, con técnicas como la normalización
■■ Clústeres nativos activos: pueden de pila completa o la inspección horizontal de
agruparse hasta 16 nodos, lo que ofrece los flujos de datos. Estas técnicas normalizan
un rendimiento y resistencia superiores el tráfico para que McAfee descubra las AET
cuando se ejecutan aplicaciones y las anomalías que otros NGFW pasan por alto.
de seguridad exigentes tales como Solo cuando el tráfico se ha normalizado por
inspección profunda de paquetes y completo, es posible buscar adecuadamente
redes VPN. amenazas y malware en todos los protocolos
■■ Conmutación de sesión transparente: y capas. Y solo McAfee Next Generation Firewall
proporciona la mejor disponibilidad se ha probado con éxito frente a más de
y nivel de servicio de los sistemas de 800 millones de AET.
seguridad. McAfee Next Generation
Firewall incluso permite la conmutación El conocimiento es poder
transparente para múltiples versiones Las soluciones de seguridad puntuales limitan
de software y hardware dentro del la difusión de conocimientos, debilitando así su
mismo clúster. capacidad para reconocer y bloquear amenazas.
■■ McAfee Multi-Link: amplía la cobertura Con el ecosistema Security Connected es
de gran disponibilidad a conexiones posible compartir información exhaustiva
de redes y VPN con IPsec. Aporta sobre amenazas en tiempo real, de manera
la confianza de una seguridad que las organizaciones puedan derrotar a los
ininterrumpida y un alto rendimiento en ciberdelincuentes, gracias al conocimiento
todas las instalaciones. de las amenazas locales y mundiales más
recientes. Con Security Connected, McAfee Next
Generation Firewall aprovecha la información
Protección sin igual para que la empresa
sobre amenazas de una gran variedad de
no pare
fuentes y otras soluciones de seguridad de
No es ningún secreto que los atacantes cada
McAfee, tales como:
vez penetran mejor en redes, aplicaciones,
centros de datos y endpoints de las empresas. ■■ McAfee ePolicy Orchestrator®
Una vez dentro, pueden borrar propiedad (McAfee ePO™): permite que McAfee
intelectual, información sobre clientes y otros Next Generation Firewall obtenga
datos confidenciales, con el consiguiente daño información contextual de los usuarios
irreparable para su reputación. y de sus sistemas host, lo cual facilita
un conocimiento valioso del nivel
Aunque muchos administradores de seguridad
de seguridad de los endpoints. Con
lo ignoren, un atacante decidido puede
esa información también se pueden
utilizar técnicas de evasión avanzadas (AET)
simplificar los flujos de trabajo mientras
para sortear la mayoría de los dispositivos de
se investigan o solucionan amenazas
seguridad actuales. Las AET permiten el paso
o problemas.
de amenazas persistentes avanzadas (APT)
mediante técnicas como el enmascaramiento ■■ McAfee Enterprise Security Manager:
y la ofuscación. Una vez dentro de la red, las garantiza la supervisión continua y
amenazas se rearman porque ahí se pueden las alertas sobre el cumplimiento
ocultar, ejecutar y propagar sin oposición. de normativas, lo cual facilita el
conocimiento de la situación en tiempo
real al tiempo que mejora la seguridad
y agiliza la respuesta a incidentes.

McAfee Next Generation Firewall 2


Ficha técnica

■■ McAfee Advanced Threat Defense: Potente gestión centralizada para reducir


dispensa una protección superior el costo total de propiedad
frente a las amenazas desconocidas, Para contener los costos y optimizar los
zero-day, gracias al uso dinámico de recursos, las empresas actuales necesitan
entornos aislados para el malware eficiencia operativa y de flujos de trabajo
y a la inspección estática del código para gestionar sus NGFW. McAfee Security
sospechoso. La integración con McAfee Management Center proporciona administración
Advanced Threat Defense también centralizada y visibilidad de todas las funciones
permite que McAfee Next Generation o características usadas en McAfee Next
Firewall transfiera la inspección de Generation Firewall. Desde un punto central,
archivos sospechosos para una rápida McAfee Security Management Center obtiene
comunicación de las amenazas sin un conocimiento profundo de las aplicaciones,
afectar al rendimiento de la red. del tráfico de los usuarios y del contenido
■■ McAfee Global Threat Intelligence: compartido. Una sencilla interfaz gráfica
proporciona a McAfee Next Generation facilita la configuración, gestión y supervisión
Firewall una excelente información de todo el sistema, reduciendo así los costos
sobre reputaciones a fin de proteger operativos a fin de que su empresa funcione
frente a amenazas y malware avanzados sin contratiempos independientemente de la
que estén activos en todo el mundo. evolución de las amenazas y las necesidades
de seguridad.
Security Connected, junto con la flexibilidad de
McAfee Next Generation Firewall, permite que
las empresas dinámicas desplieguen rápida y
fácilmente soluciones de seguridad con varias
capas cuando y donde sea necesario.

Especificaciones de McAfee Next Generation Firewall


Plataformas admitidas
Dispositivos Múltiples dispositivos de hardware con un rendimiento de firewall de 5 Gbits/s
a 120 Gbits/s.
Para más información, consulte las fichas de datos de comparación de dispositivos.
Dispositivo de software Sistemas basados en Intel x86
Dispositivo virtual Compatibilidad con VMware ESX y KVM
Funciones admitidas Firewall/VPN (capa 3), modo IPS (capa 2), firewall de capa 2
Contextos virtuales Virtualización en contextos lógicos distintos (FW, IPS o L2FW) con diferentes interfaces,
direccionamiento, enrutamiento y directivas
Funciones específicas de firewall/VPN
General Filtrado de paquetes con o sin seguimiento de estado, firewall a nivel circuito con agente
proxy para el protocolo TCP
Agentes de protocolos de firewall FTP, H.323, HTTP, HTTPS, IMAP4, MGCP, Microsoft RPC, NetBios Datagram Service, Oracle
SQL*Net, POP3, Remote Shell, RTSP, SCCP, SIP, SMTP, SSH, Sun RPC, TCP Proxy, TFTP
Autenticación de usuarios • Base de datos de usuarios interna, LDAP
• Active Directory, RADIUS, TACACS+
Gran disponibilidad • Firewall en modo activo-activo/activo-pasivo con posibilidad de agrupación en clúster
de hasta 16 nodos
• Conmutación en caso de error con seguimiento de estado (incluidas conexiones VPN)
• Protocolo VRRP (Virtual Router Redundancy Protocol)
• Equilibrio de carga de servidor
• Agregación de vínculos (802.3ad)
• Detección de fallos de vínculos
Multihoming para ISP • McAfee Multi-Link: gran disponibilidad y equilibrio de carga entre varios ISP, incluidas
conexiones VPN, agregación de vínculos de McAfee VPN Multi-Link y selección de
vínculos basada en la calidad del servicio (QoS)

McAfee Next Generation Firewall 3


Ficha técnica

Especificaciones de McAfee Next Generation Firewall continuación


Asignación de direcciones IP • Clústeres de firewall: estático, IPv4 e IPv6
• Nodos individuales de firewall: estático, DHCP, PPPoA, PPPoE, IPv4 e IPv6 estático
• Servicios: servidor DHCP y retransmisión DHCP para IPv4
Traducción de direcciones • IPv4 e IPv6
• Traducción de direcciones de red (NAT) estática, NAT de origen con traducción de
direcciones de puerto (PAT) y NAT de destino con PAT
Enrutamiento Rutas IPv4 e IPv6 estáticas, enrutamiento basado en directivas y enrutamiento
multidifusión estático
Enrutamiento dinámico Proxy IGMP, RIPv2, RIPng, OSPFv2, OSPFv3, BGP, PIM-SM
IPv6 IPv4/IPv6, ICMPv6, DNSv6 de doble pila
SIP Permite la transmisión multimedia dinámica con RTP, NAT-T, inspección profunda
e interoperabilidad con dispositivos SIP conformes con la norma RFC 3261
Redirección CIS Redirección de protocolos HTTP, FTP y SMTP a servidor de inspección de contenidos (CIS)
VPN con IPSec
Protocolos IKEv1, IKEv2 e IPsec con IPv4 e IPv6
Cifrado AES-128, AES-256, AES-GCM-128, AES-GCM-256, Blowfish, DES y 3DES1
Algoritmos de síntesis AES-XCBC-MAC, MD5, SHA-1, SHA-2-256, SHA-2-512
del mensaje
Algoritmo Diffie-Hellman Grupos Diffie-Hellman 1, 2, 5, 14, 19, 20 y 21
Autenticación Firmas RSA, DSS y ECDSA con certificados X.509, claves precompartidas, modo híbrido,
XAUTH, EAP
Otros • Compresión Deflate IPCOMP
• NAT-Traversal (NAT-T)
• Detección de extremos inactivos
• MOBIKE
VPN de sitio a sitio • Vínculos basados en directivas o en enrutamiento (GRE, IP-IP, SIT)
• Topologías de concentrador a miembro radial, de malla completa y de malla parcial
• Selección dinámica de vínculos basada en lógica difusa McAfee Multi-Link
• Modos de McAfee Multi-Link: carga compartida, modo activo/pasivo y agregación
de vínculos
VPN de cliente a gateway • Cliente VPN con IPsec para Microsoft Windows
• Actualizaciones de configuración automática desde el gateway
• Conmutación en caso de error automática con McAfee Multi-Link
• Comprobaciones de seguridad del cliente
• Inicio de sesión a dominios seguro
VPN SSL
Acceso por cliente • Plataformas compatibles: Android 4.0, Mac 10.72 y Windows Vista SP23 (y versiones
más recientes)
Acceso por portal • Acceso por OWA e intranet a través de portal VPN SSL con un navegador
Antispam
Protocolos analizados SMTP
Motor Detección de spam basada en puntuaciones
Métodos de filtrado • Correspondencia personalizable de sobre/encabezado/contenido en mensajes de
correo electrónico
• Protección automática antifalsificación y retransmisión
• Filtrado de honeypot
• Correspondencia de registros SPF/MX
• Listas negras basadas en DNS
Funciones específicas de sistema IPS y de firewall de la capa 2
General • Filtrado de paquetes sin seguimiento de estado para protocolos Ethernet (DIX/IEEE)
• Filtrado de paquetes con seguimiento de estado para protocolos IP
• Correspondencia de interfaz lógica para redes VLAN e interfaces físicas
• Remarcado VLAN
• Filtrado de direcciones MAC

McAfee Next Generation Firewall 4


Ficha técnica

Especificaciones de McAfee Next Generation Firewall continuación


Gran disponibilidad • Clúster de firewall de la capa 2 (activo-pasivo)
• Clúster del sistema IDS (activo-activo/activo-pasivo)
• Clúster serie del sistema IPS (activo-activo)
• Soporte de interfaz de apertura en caso de error (modo IPS)
• Gestión dinámica de sobrecarga de inspección (modo IPS)
Funciones generales (todas las funciones)
Encapsulado Ethernet, 802.1q VLAN, PPPoA4, PPPoE5
Control de acceso • Tunelización IP en IP IPv4 e IPv6
• Encapsulado IPV6 GRE
Control de acceso avanzado • Zonas de interfaz
• Control temporal
• Información TLS
• Nombres de dominio
• Información de usuario
• Aplicaciones
Gestión de tráfico y QoS • Diseño del tráfico basado en directivas
• Definición de prioridades, de mínimos garantizados y de límites máximos en cuanto
al ancho de banda
• Definición de correspondencias/marcados DSCP (Differentiated Services Code Point)
• Limitación de sesiones simultáneas basada en directivas
• Reescritura del tamaño de segmento máximo (MSS) de conexiones TCP basada
en directivas
Inspección
Contra redes de bots • Detección por descifrado
• Análisis de secuencia de longitud de mensajes
Antimalware avanzado Selección usando filtrado de archivos, reputación, McAfee Advanced Threat Defense y
las opciones de McAfee AntiVirus
Reputación de archivos • Filtrado de archivos por directivas
• Categorías de archivo: comprimido, ejecutable, multimedia, documento de
Microsoft Office
• Tipos de archivo: Flash, GIF, JPEG, MPEG, OLE, PDF, PNG, Riff, RTF, ZIP
• Clasificación según el servicio en la nube de McAfee Global Threat Intelligence
McAfee Advanced Threat • Redirección de archivos a McAfee Advanced Threat Defense
Defense
Antivirus • McAfee AntiVirus: base de datos de firmas local en archivo, actualizaciones automáticas
en tiempo real
• Protocolos analizados: FTP, HTTP, HTTPS, POP3, IMAP, SMTP
Detección dinámica del contexto Protocolo, aplicación, tipo de archivo (Flash, GIF, JPEG, MPEG, OLE, PDF, PNG, RIFF, RTF,
archivo de texto y archivo binario)
Normalización de protocolos Normalización de protocolos completa para Ethernet, IPv4, IPv6, ICMP, UDP, TCP, DNS,
FTP, HTTP, IMAP, IMAPS, SMTP, SSH, NBT, SMB, SMB2, Microsoft RPC, POP3, POP3S, SIP,
TFTP, HTTPS (SSL/TLS), GRE, IP in IP y encapsulado IPv6
Inspección específica DNS, FTP, HTTP, HTTPS, IMAP, IMAPS, SMTP, SSH, NBT, SMB, SMB2, Microsoft RPC, POP3,
de protocolos POP3S, SIP, TFTP
Huellas digitales independientes Cualquier protocolo TCP/UDP
de protocolos
Detección de anomalías • Normalización de tráfico multicapa
y evasiones • Huellas digitales basadas en vulnerabilidades
• Motor de inspección basado en software totalmente ampliable
• Registro de anomalías y evasiones
Huellas digitales personalizadas • Comparación de huellas digitales independientes de protocolos
• Lenguaje de huellas digitales basado en expresiones regulares
• Utilidad de conversión de firmas Snort
• Huellas digitales de aplicaciones personalizadas
Inspección de tráfico TLS • Descifrado e inspección de flujos cliente-servidor HTTPS
• Comprobaciones de validez de certificados TLS
• Lista de excepciones basada en nombres de dominio de certificados
Correlación Correlación local y por servidores de registros

McAfee Next Generation Firewall 5


Ficha técnica

Especificaciones de McAfee Next Generation Firewall continuación

Protección contra DoS/DDoS • Detección de ataques flood SYN/UDP


• Limitación de conexiones simultáneas, compresión de registros basada en interfaces
• Protección contra métodos de solicitudes HTTP lentas
Reconocimiento Análisis de protocolos TCP/UDP/ICMP, detección de ataques sigilosos y de análisis lento
en IPv4 e IPv6
Métodos de bloqueo Bloqueo directo, restablecimiento de conexiones, listas negras (locales y distribuidas),
respuesta HTML, redirección
Registro del tráfico Extractos/registros automáticos del tráfico asociado a usos inapropiados
Actualizaciones • Actualizaciones dinámicas automáticas a través de McAfee Security Management Center
• Actualmente, protección contra unas 4000 vulnerabilidades
Filtrado de URL
Protocolos HTTP, HTTPS
Motor Filtrado de URL basado en categorías Webroot, listas blancas/negras
Base de datos • Más de 280 millones de dominios de primer nivel y subpáginas (de miles de millones
de URL)
• Asistencia en más de 43 idiomas, 82 categorías
Gestión y supervisión
Administración centralizada Sistema de administración, de registro y de generación de reportes de nivel empresarial.
Consulte la ficha de datos de McAfee Security Management Center para obtener
más información.
Supervisión SNMP SNMPv1, SNMPv2c y SNMPv3
Captura de tráfico Consola tcpdump, captura remota a través de Security Management Center
Comunicaciones de Cifrado de 256 bits de las comunicaciones entre el motor y el servidor de administración
administración de alta seguridad
Certificaciones de seguridad Common Criteria EAL4+, criptocertificado FIPS 140-2, CSPN por ANSSI (certificación de
seguridad de primer nivel)
1
Los algoritmos de cifrado admitidos dependen de la licencia utilizada.
2
Disponible próximamente.
3
Ídem.
4
Función de firewall/VPN solamente.
5
Ídem.

McAfee. Part of Intel Security. Intel y el logotipo de Intel son marcas comerciales registradas de Intel Corporation en EE. UU. y en otros países. McAfee y el logotipo de McAfee son
6205 Blue Lagoon Drive marcas comerciales o marcas comerciales registradas de McAfee, Inc. o de sus empresas filiales en EE. UU. y en otros países. Los demás nombres y
Suite 600 marcas pueden ser reclamados como propiedad de otros. Los planes, especificaciones y descripciones de productos mencionados en este documento
Miami, Florida 33126 se proporcionan únicamente a título informativo y están sujetos a cambios sin aviso previo; se ofrecen sin garantía de ningún tipo, ya sea explícita o
U.S.A. implícita. Copyright © 2014 McAfee, Inc. 61327ds_ngfw_1114_fnl_ETMG
www.intelsecurity.com

You might also like