Gateway de Ciberseguridad Empresarial Dual 10G con Wi-Fi 7 5100BE
$ 1.566.631 $ 1.566.631
$ 1.106.300
PRODUCTO SIN STOCK, IMPORTADO A PEDIDO. Tiempo de entrega de 8 a 12 días hábiles
Aviso de stock
Compra para retiro inmediato
El CSG-800BE es un gateway de ciberseguridad de nivel empresarial diseñado para proteger redes corporativas, industriales y de infraestructura crítica. Integra en una sola plataforma IDS/IPS, inspección profunda de paquetes (DPI) de capa 7, monitoreo de seguridad, autenticación Zero Trust y VPN híbrida, para defenderse de forma proactiva contra amenazas y asegurar comunicaciones confiables. Con procesador de cuatro núcleos, dual WAN 10G, Secure Boot, TRNG por hardware, arquitectura TLS preparada para criptografía post-cuántica y Wi-Fi 7 de hasta 5100 Mbps, entrega rendimiento empresarial y despliegue flexible para entornos distribuidos.
Características principales
- IDS/IPS integrado e inspección profunda de paquetes (DPI) de capa 7, con visibilidad de tráfico a nivel de aplicación y filtrado de contenido
- Arquitectura Zero Trust y ZTNA integrado: autenticación FIDO2 Passkey, MFA por TOTP, autenticación por certificado e integración RADIUS
- Registros de seguridad, reportes de eventos y actualización programada de firmas de amenazas
- Secure Boot con cadena de confianza, TRNG por hardware y arquitectura TLS preparada para criptografía post-cuántica (ML-KEM / Kyber)
- Wi-Fi 7 (802.11be) doble banda de hasta 5100 Mbps, canales de hasta 160 MHz y modulación 4096-QAM
- Dual WAN 10G (RJ45 10GBASE-T y SFP+ 10GBASE-X) con SD-WAN, balanceo de carga, failover automático y alta disponibilidad
- 4 puertos LAN Gigabit 10/100/1000BASE-T
- VPN multiprotocolo: IPSec, OpenVPN, WireGuard, GRE, PPTP y L2TP, con hasta 200 túneles SSL VPN
- Mitigación DoS/DDoS y protección contra inundación SYN/ICMP
- Controlador de AP integrado, Captive Portal, RADIUS y servidor DHCP
- SFP-DDM, gestión HTTPS, SNMPv1/v2c/v3, PLANET NMS y CloudNMS
Aplicaciones típicas
- Protección de redes de casa matriz, sucursales y redes industriales mediante inspección continua de tráfico entrante y saliente
- Redes Wi-Fi 7 seguras para empleados e invitados en pequeñas y medianas empresas, con gestión centralizada de AP
- Acceso VPN seguro con autenticación basada en identidad para entornos empresariales distribuidos
Especificaciones técnicas
Atributo | Valor |
Modelo | CSG-800BE |
Puertos Ethernet | 4 puertos RJ45 10/100/1000BASE-T (puertos 1 a 4) |
Puerto multigigabit | 1 puerto RJ45 1G/2.5G/5G/10GBASE-T (puerto 5), configurable como WAN o LAN |
Puerto de fibra | 1 slot SFP+ 1G/2.5G/10GBASE-X (puerto 6), configurable como WAN o LAN |
Puerto USB | 1 puerto USB 2.0 para respaldo y restauración de configuración |
Botón de reset | Restablece a valores de fábrica |
Ventilador | 1 |
Instalación | Escritorio o montaje en rack |
Alimentación | 100-240V AC, 50/60Hz, autosensible |
Consumo | Máx. 3,3 W / 10,92 BTU (encendido sin conexiones); máx. 11 W / 37,53 BTU (carga completa) |
Peso | 1725 g |
Dimensiones (An x Pr x Al) | 330,2 x 200 x 43,1 mm, altura 1U |
Carcasa | Metálica |
Estándar inalámbrico | IEEE 802.11be (Wi-Fi 7) |
Bandas de frecuencia | 2,4 GHz y 5 GHz |
Velocidad inalámbrica | Hasta 5100 Mbps (aprox. 689 Mbps en 2,4 GHz y 4324 Mbps en 5 GHz) |
Ancho de canal | Hasta 160 MHz |
Modulación | 4096-QAM (4K-QAM) |
MIMO | Tecnología MIMO avanzada |
Seguridad | TRNG por hardware, SPI (Stateful Packet Inspection), registro de seguridad y reportes de eventos, actualización automática de firmas de amenazas, bloqueo de ataques DoS/DDoS, políticas de acceso por rol |
Zero Trust | Control de acceso Zero Trust con verificación de identidad; MFA mediante llave de seguridad de hardware externa |
Prevención de intrusiones | IDS/IPS, inspección profunda de paquetes (DPI) de capa 7, visibilidad de tráfico a nivel de aplicación |
Secure Boot | Cadena de confianza (CoT) en todas las etapas de arranque mediante verificación criptográfica de firma de imagen |
Modo de operación | Modo router |
Protocolos de enrutamiento | Rutas estáticas, enrutamiento dinámico (RIP), OSPF |
VLAN | 802.1Q por etiqueta, por puerto, Multi-VLAN |
Multicast | IGMP Proxy |
Throughput NAT | Máx. 9,4 Gbps |
Balanceo de carga saliente | Algoritmo por peso (Weight) |
Protocolos | IPv4, IPv6, TCP/IP, UDP, ARP, HTTP, HTTPS, NTP, DNS, PLANET DDNS, PLANET Easy DDNS, DHCP, PPPoE, SNMPv1/v2c/v3 |
Funciones clave | Alta disponibilidad (HA), Captive Portal, servidor/cliente RADIUS, controlador de AP |
NAT | Reenvío de puertos, host DMZ, UPnP, NAT deshabilitable (modo enrutamiento) |
ALG | SIP, RTSP, FTP, H.323, TFTP |
Filtrado de contenido | Filtrado MAC, filtrado IP, filtrado web |
Gestión de ancho de banda | Balanceo de carga saliente, failover dual WAN, QoS |
Funciones VPN | IPSec (Net-to-Net, Host-to-Net), IPSec Remote Server, GRE, servidor PPTP, servidor L2TP, servidor SSL, cliente SSL (OpenVPN, Surfshark, NordVPN, PureVPN), servidor/cliente WireGuard |
Capacidad de túneles VPN | IPSec: 16; GRE: 5; PPTP: 100; SSL VPN: 200 |
Throughput VPN L2TP | 145~463 Mbps (1 Gbps); 483~885 Mbps (10 Gbps) |
Throughput VPN L2TP/IPSec | 150~334 Mbps (1 Gbps); 438~498 Mbps (10 Gbps) |
Throughput VPN IPSec/AES128 | 894~910 Mbps (1 Gbps); 1.110~1.310 Mbps (10 Gbps) |
Throughput VPN IPSec/AES256 | 752~842 Mbps (1 Gbps); 864~1.080 Mbps (10 Gbps) |
Throughput VPN WireGuard | 815~883 Mbps (1 Gbps); 1.430~1.890 Mbps (10 Gbps) |
Cifrado | DES, 3DES, AES, AES-128/192/256; preparado para PQC TLS; intercambio de claves TLS post-cuántico híbrido con ML-KEM (Kyber) |
Autenticación | SHA-256, SHA-384, SHA-512; TLS_KYBER_RSA_WITH_AES_256_GCM_SHA384; FIDO2 Passkey; certificados; TOTP MFA; RADIUS |
Gestión | Navegador web, SNMP v1/v2c, PLANET Smart Discovery / UNI-NMS, PLANET NMS System / CloudNMS |
Gestión segura | SSHv2, TLSv1.3, SNMP v3 |
Registros | Registro de eventos del sistema, registro de seguridad, reportes de eventos, actualización programada de firmas |
Otros | Asistente de configuración, dashboard, panel de monitoreo de seguridad, estadísticas, estado de conexiones, reinicio automático, diagnóstico |
Temperatura de operación | 0 a 50 °C |
Temperatura de almacenamiento | -10 a 60 °C |
Humedad relativa | 5 a 95 % (sin condensación) |
Certificaciones | CE, FCC |
Beneficios
- Defensa proactiva: detecta y bloquea amenazas antes de que afecten la operación
- Reduce el riesgo de robo de credenciales, accesos no autorizados y movimiento lateral gracias a Zero Trust
- Postura de seguridad actualizada sin intervención manual mediante firmas programadas
- Operación continua con failover dual WAN y alta disponibilidad
- Seguridad unificada para comunicaciones cableadas e inalámbricas en un solo equipo