Firewall : empêche les connexions inconnues entre le réseau et Internet.

Le firewall de périphérie a pour but d'empêcher les connexions entre le réseau d'entreprise et Internet qui ne respectent pas la stratégie de sécurité de l'entreprise. Sur un appareil de périphérie, le firewall est toujours la première ligne de protection.

Le firewall Panda peut mettre en oeuvre une série de filtres :

  • Filtrage statique au niveau réseau, basé sur des règles définies par l'administrateur en fonction du contenu des en-têtes des paquets IP, des adresses IP source et destination, de l'intervalle, etc., pour le trafic entrant et sortant.
  • Filtre dynamique au niveau application avec deux fonctionnalités.
    • L'inspection avec état (Stateful Inspection) surveille l'état et le contenu des communications de base dans tous les protocoles et des communications avancées dans FTP, PPTP, L2TP, IPSEC, l'état de la connexion, les dépassements de délais, les connexions établies, etc.
    • L'inspection en profondeur des paquets (Deep Packet Inspection) analyse le contenu des paquets pour inspecter les messages en HTTP, FTP, SMTP, IMAP, POP3, etc., lorsque d'autres modules sont activés.

De plus, le système firewall des appareils Panda inclut une fonctionnalité NAT pour permettre d'utiliser des adresses IP privées et mettre en oeuvre une technologie NAT de base et avancée (en modifiant les messages du protocole, si nécessaire) pour FTP, PPTP, L2TP et IPSec (NAT transversal).

Le système firewall permet également aux administrateurs de configurer le filtrage du trafic ou certains types de trafic pour différents protocoles en fonction d'une planification ou d'un calendrier, et d'autoriser ou de refuser l'accès à certains services réseau pendant les intervalles configurés par l'administrateur.

 

Protection par modèle

Panda GateDefender Performa Panda GateDefender Integra
8050 8100 8200 100 300

Antimalveillance

OK OK OK OK OK

Content Filter

OK OK OK OK OK

Antispam

OK OK OK OK OK

Filtrage Web

OK OK OK OK OK

Filtre IM / P2P

OK OK OK - -

Firewall

- - - OK OK

IPS

- - - OK OK

VPN

- - - OK OK