3com X506 Unified Security Appliance 3CRX506DV-96-US Data Sheet

Product codes
3CRX506DV-96-US
Page of 8
3COM® WIRELESS LAN MOBILITY SYSTEM
4
3COM
®
X5 AND X506 UNIFIED SECURITY PLATFORMS
Feature
Description
PROACTIVE INTRUSION PREVENTION
Based on award-winning TippingPoint
Provides peace of mind by preventing business disruption, loss of revenue and damage to the
Threat Suppression Engine
organization’s reputation caused by security breaches.
Packet flow inspection for Layer 2
Continuously cleanses Internet and intranet traffic, eradicating threats and helping to prevent
through Layer 7
bandwidth hijacking.
Statistical, protocol and application
Safeguards against traffic surges, buffer overflows, unknown attacks and unknown vulnerabilities
anomaly protection
(zero-day threats).
Quarantine protection
Isolates infected devices from the network without the need for client software; transparently
redirects web requests so users know they are infected or running applications which do not
conform to corporate policies.
Digital Vaccine Attack Filter
Automatically delivers new security filters that preemptively protect against new exploits;
Update Service
offers updated protection and prevention on a weekly (or more frequent) basis.
Recommended settings supplied
Ensures that no “good” traffic is blocked and no “bad” traffic is permitted; no security expertise
with IPS filters in Digital Vaccine
or fine-tuning of settings is required.
Traffic normalization
Eliminates malformed or illegal packets and performs TCP reassembly and IP defragmentation
to increase bandwidth and detect evasions.
Elimination of ad hoc patching and
Increases IT productivity and saves management costs; continuously shields the network from
alert responses
application and infrastructure exploits while patches are being deployed.
ADVANCED VPN
High-performance, low-latency
Allows the Internet to be used as a secure connectivity mechanism for site-to-site connections
IPSec VPN
and remote user connectivity.
Ability to apply IPS inside VPN tunnels
Offers complete security protection, ensuring that remote VPN clients or branch offices cannot be
used to propagate threats into the LAN.
Terminate VPNs to different zones
Allows security policy to be controlled on a per user or per group basis and enables integration
with network access control solutions to extend policy control to remote access users.
APPLICATION PRIORITIZATION AND OPTIMIZATION
Single, high-performance, resilient
Reduces the number of devices that need to be managed and saves management costs;
platform
provides greater flexibility by integrating multiple functions (e.g., IPS in VPN tunnels).
Policy-based prioritization
Ensures QoS for business-critical applications and latency-sensitive services such as VoIP;
makes sure network traffic adheres to policies set by management; improves users’ productivity.
SIP/H323 application layer gateway
Provides ability to identify, prioritize and protect mission-critical applications, such as VoIP.
and stateful traffic shaping
Traffic shaping inside VPN tunnels
Prioritizes site-to-site voice traffic across VPN tunnels, saving costs on long-distance phone calls
and leveraging centralized business applications.
Support for PIM-DM multicast routing
Enables next-generation applications such as distance-based learning, between sites over IPSec
VPN
real-time training and conferencing and, at the same time, helps to preserve precious
WAN bandwidth
ENFORCE ACCEPTABLE INTERNET USAGE
Block instant messages (IM),
Improves employee productivity and preserves bandwidth by restricting peer-to-peer file sharing
streaming applications
and access to unauthorized applications.
Web content filtering
Restricts access to non-business content, boosting employee productivity; helps reduce legal
liability and security threats related to offensive or harmful web content.
Anti-Spam filtering
Stops unwanted email from reaching inboxes, improving employee productivity; helps reduce legal
liability, security threats and the strain on IT infrastructure related to unsolicited emails containing
offensive content, viruses or phishing attacks. As Spam is stopped at the connection layer, before it
enters the network, LAN and WAN bandwidth and e-mail server resource requirements are
significantly reduced.
Layer 4 through Layer 7 rate limiting
Provides the ability to limit the data rate of applications like IM and streaming video to maximize
WAN bandwidth.
FEATURES HIGHLIGHTS