chcsGuard

Esta solución de firewall está diseñada para brindar protección y enrutamiento de redes en entornos empresariales. Está basada en el sistema operativo FreeBSD con un kernel personalizado e incluye paquetes de software que ofrecen una funcionalidad igual o superior a los firewalls comerciales más reconocidos. A diferencia de estos últimos, nuestra solución no tiene limitaciones artificiales ni restricciones comerciales impuestas.

Ha reemplazado exitosamente a firewalls de renombre en numerosas instalaciones alrededor del mundo, incluyendo Check Point, Cisco, ASA, Fortinet, Juniper, Sonicwall, Netgear, Watchguard, Astaro y muchos otros

1. Utiliza código fuente abierto, bajo licencia Apache 2.0

Tecnología Open Source

Descentralizado y colaborativo
Más seguridad a menor costo.

Implementación flexible

En oficinas y centro de datos.
Instancias llave en mano.

Atención dedicada

Soporte técnico disponible 24×7.
Respuestas rápidas, siempre.

Éxito comprobado

Confiable y preferida por empresas.
Sume su organización.

Ventajas


Caracteristicas


Destacadas

IPsec

IPsec es un grupo de protocolos que se usan juntos para establecer conexiones cifradas entre dispositivos. Ayuda a mantener seguros los datos enviados a través de redes públicas. IPsec se usa a menudo para configurar VPN, donde cifra los paquetes IP y autentica la fuente desde donde se originaron los paquetes.

OpenVPN

OpenVPN es una solución VPN que implementa conexiones seguras de punto a punto o de sitio a sitio en configuraciones enrutadas o puenteadas e instalaciones de acceso remoto.

Wireguard

WireGuard is an open-source VPN software solution designed with the intent of providing ease of use, high speed performance, and a low attack surface.

VPN de sitio a sitio y de acceso remoto

Las VPN de sitio a sitio permiten que el tráfico de múltiples usuarios fluya a través de cada túnel VPN. Las VPN de acceso remoto solo permiten que el tráfico de un usuario viaje a través de cada túnel VPN. El software pfSense Plus es compatible con las capacidades de VPN de sitio a sitio y de acceso remoto a través de IPsec u OpenVPN.

Cifrado SSL

Secure Sockets Layer (SSL) es un protocolo de seguridad de Internet basado en cifrado que se utiliza para garantizar la privacidad, la autenticación y la integridad de los datos en las comunicaciones de Internet. OpenVPN es una VPN basada en SSL.

Cliente VPN para múltiples sistemas operativos

OpenVPN admite clientes en una amplia gama de sistemas operativos, incluidos todos los BSD, Linux, Android, Mac OS X, iOS, Solaris, Windows 2000 y posteriores, e incluso algunos teléfonos VoIP.

L2TP/IPsec para dispositivos móviles

chcsGuard admite VPN de acceso remoto para una variedad de dispositivos Android e iOS. Otros clientes también pueden funcionar.

Compatibilidad con IPv6

OpenVPN puede conectar un túnel de sitio a sitio a una dirección IPv4 o a una dirección IPv6, y tanto el tráfico IPv4 como el IPv6 pueden pasar dentro de un túnel OpenVPN al mismo tiempo. IPv6 es compatible con clientes de sitio a sitio y móviles, y se puede usar para entregar IPv6 a un sitio que solo tiene conectividad IPv4.

IPsec es capaz de conectarse a un túnel a través de direcciones de pares de fase 1 IPv4 o IPv6, pero con algunas limitaciones de tráfico.

Túnel dividido

La tunelización dividida permite que un usuario acceda a dominios de seguridad diferentes, por ejemplo, una red pública y una LAN o WAN local al mismo tiempo, usando las mismas conexiones de red o diferentes.

Múltiples túneles

chcsGuard admite la capacidad de establecer varios túneles VPN a través de una única interfaz física, lo que resulta útil, por ejemplo, cuando se conectan de forma segura varias oficinas entre sí.

Conmutación por error del túnel VPN

chcsGuard es compatible con la conmutación por error del túnel OpenVPN e IPsec

Soporte NAT

chcsGuard es compatible con la conmutación por error del túnel OpenVPN e IPsec

Enrutamiento automático o personalizado

Los túneles OpenVPN e IPsec se pueden configurar utilizando rutas generadas automáticamente o diseñadas a medida.

Autenticación de usuario local o RADIUS/LDAP

chcsGuard permite que la autenticación de usuario se administre mediante autenticación de usuario local o mediante RADIUS/LDAP como fuente de autenticación para una VPN.

Base de datos local de usuarios y grupos

Permite que un servidor RADIUS o LDAP autentique a los usuarios de la GUI. Los usuarios y/o las pertenencias a grupos deben definirse en el cortafuegos para poder asignar los permisos correctamente, ya que no existe ningún método para obtener permisos de forma dinámica desde un servidor de autenticación.

Privilegios basados en usuarios y grupos

Los privilegios de usuario de la GUI se pueden configurar y administrar de forma individual o grupal. Los privilegios que incluyen el acceso a la página, la administración de contraseñas, la conexión/autenticación remota, los cambios en la configuración del firewall y el acceso a nivel raíz son controlables.

Expiración de cuenta automática opcional

Admite la capacidad de establecer una fecha en la que el firewall desactivará automáticamente una cuenta de usuario.

Autenticación RADIUS externa

Puede usar servidores RADIUS y LDAP para autenticar usuarios desde fuentes remotas.

Bloqueo automático después de repetidos intentos

Intentar iniciar sesión en la GUI o SSH y fallar muchas veces hará que la dirección IP de conexión se agregue a la tabla de bloqueo.

Clúster de alta disponibilidad de varios nodos opcional

Los clústeres de alta disponibilidad son grupos de cortafuegos o enrutadores que pueden intervenir entre sí, en caso de falla, para minimizar el tiempo de inactividad. chcsGuard aprovecha el Protocolo de redundancia de área común (CARP) para proporcionar redundancia de conmutación por error para múltiples firewalls/enrutadores en la misma red de área local.

Multi-WAN para equilibrio de carga y conmutación por error

Las múltiples capacidades de WAN (multi-WAN) en chcsGuard permiten que un firewall utilice múltiples conexiones a Internet para lograr una conectividad más confiable y una mayor capacidad de rendimiento.

Proxy inverso

Un proxy inverso generalmente se encuentra entre clientes remotos y servidores locales, y permite el equilibrio de carga, la conmutación por error u otro enrutamiento de conexión inteligente para servicios públicos como servidores web. chcsGuard utiliza HAProxy para abordar muchos tipos de tareas de proxy y tiene la ventaja de escalar bien para grandes implementaciones.

Conmutación por error de conexión automática

Se pueden configurar varios servidores remotos en clientes OpenVPN. Si no se puede acceder al primer servidor, se utilizará el segundo. Esto se puede usar en combinación con una implementación de servidor OpenVPN de múltiples WAN para proporcionar una conmutación por error automática para los clientes.

Estrangulamiento del ancho de banda

La limitación del ancho de banda es la ralentización o aceleración intencional de una conexión a Internet. Se utiliza para regular el tráfico de la red y minimizar la congestión del ancho de banda. chcsGuard admite la limitación del ancho de banda mediante el uso de colas de modelado de tráfico. Cada cola tiene configuraciones específicas para el programador y se puede elegir a través de un asistente de modelado de tráfico.

Asistente de modelado de tráfico

La forma más fácil de comenzar con el modelado del tráfico es mediante el asistente del modelador chcsGuard, que guía a los administradores a través del proceso de configuración del modelador. Cada paso del asistente configura colas y reglas únicas que controlan qué tráfico se asigna a esas colas.

Reserve o restrinja el ancho de banda según la prioridad del tráfico

Los limitadores son un método alternativo de configuración del tráfico que no se basan en colas alternativas (ALTQ). Los limitadores son actualmente la única forma de lograr una limitación de velocidad de ancho de banda por dirección IP o por red utilizando chcsGuard y Captive Portal también los utiliza para los límites de ancho de banda por usuario.

Ancho de banda compartido justo

chcsGuard utiliza límites para imponer un límite total en el tráfico de usuarios y para administrar dinámicamente las conexiones en función de las condiciones reales de la red, asignando más ancho de banda por dispositivo cuando la red está tranquila y menos ancho de banda por dispositivo cuando muchos clientes están chateando al mismo tiempo.

Cuotas de transferencia de datos de usuario

El uso de Captive Portal con chcsGuard permite a los administradores no solo restringir las tasas de datos por usuario autenticado, sino también limitar la cantidad total de bytes transferidos en un período de tiempo determinado. Las cuotas de tráfico se basan en sesiones de portal cautivo y se pueden establecer a través de la interfaz web o recuperando los límites de tráfico de RADIUS.

Tablero con widgets configurables

Los widgets del panel de control brindan una excelente vista panorámica del estado del sistema, registro e información basada en gráficos. Hay más de 20 widgets disponibles, cada uno de los cuales contiene un conjunto específico de datos, tipo de información, gráfico, etc.

Registro local

Los registros, útiles tanto para la resolución de problemas como para el monitoreo a largo plazo, pueden almacenarse localmente en la memoria o escribirse en el disco.

Registro remoto

Los registros,útiles tanto para la resolución de problemas como para el monitoreo a largo plazo, pueden almacenarse localmente en la memoria o escribirse en el disco.

Gráficos de seguimiento local

Admite una gran cantidad de gráficos de monitoreo local que cubren el rendimiento del sistema, el tráfico, la calidad de la interfaz WAN, el uso de VPN y más.

Gráficos de tráfico de interfaz en tiempo real

chcsGuard está equipado con gráficos de tráfico en tiempo real que muestran el tráfico de la interfaz a medida que ocurre. Los gráficos en tiempo real se enfocan en lo que está sucediendo «ahora», a diferencia de los datos promediados de los gráficos RRD, que son más adecuados para el análisis de tráfico a largo plazo.

Monitoreo SNMP

El Protocolo simple de administración de red (SNMP) permite el monitoreo remoto de numerosos parámetros, incluido el tráfico de red, los flujos de red, las colas de pf y la información general del sistema, como la CPU, la memoria y el uso del disco. Además, las trampas se pueden enviar a un servidor SNMP para ciertos eventos.

Notificaciones a través de la interfaz web, SMTP o Growl

chcsGuard puede notificar a los administradores sobre eventos y errores importantes a través de varios mecanismos, incluidas las alertas de la barra de menús de la GUI, el correo electrónico SMTP, la API de Telegram, la API Pushover y Growl.

Monitoreo de hardware

chcsGuard admite el monitoreo de hardware de varios conjuntos de chips populares. Específicamente, el widget del panel de sensores térmicos o el comando CLI sysctl permite monitorear la temperatura del procesador Intel o AMD.

Herramientas de diagnóstico de redes

chcsGuard está equipado con un amplio conjunto de diagnósticos para administrar fácilmente las tareas de administración de la red.

Precios


PYMES
Hasta 50 computadoras

u$s 220 / mes (*)

Abonado mensualmente
Los importes no incluyen I.V.A

(*) Incluye:
– Actualizaciones de software
– Alquiler de firewall
– Monitoreo conexión ISP
– Renovación certificado
– Soporte técnico 24×7

CORPORACIONES
Más de 50 computadoras

u$s 370 / mes (*)

Abonado mensualmente
Los importes no incluyen I.V.A

(*) Incluye:
– Actualizaciones de software
– Alquiler de firewall
– Monitoreo conexión ISP
– Renovación certificado
– Soporte técnico 24×7

¿Te interesa nuestra solución?