Podrobné informácie: Veľmi výkonný VPN koncentrátor spájací IPSec VPN a SSL VPN ZyWALL USG 1000 je unifikovaná bezpečnostná brána špeciálne vyvinutá pre poskytovanie širokej škály bezpečnostných služieb na robustnej hardwarovej, výborne spracovanej platforme. Spojením IPSec VPN a SSL VPN technológie umožňuje ZyWALL USG 1000 vytváranie VPN spojení (virtuálnych privátnych sietí) medzi viacerými lokalizáciami. Môže sa jednať o pobočky firiem, vzdialené kancelárie, obchodných partnerov a dokonca aj vzdialených klientov / zamestnancov, ktorí sa pripájajú napríklad cez potencionálne nie príliš bezpečný hotelový hotspot. Komunikačné kanály sú spoľahlivo zašifrované, takže dáta sú zabezpečené aj pri prenose dôverných informácií cez nezabezpečené siete, ako je internet. Hub a VPN vlastnosti sú schopné dramaticky redukovať potencionálne ohrozenie vo firemnej sieťovej infraštruktúre.
Aktívna sieťová ochrana proti zmiešaným hrozbám Vďaka integrovaným špičkovým technológiám a robustnej platforme je ZyWALL USG 1000 pripravený zaistiť spoľahlivú viacvrstvovú ochranu vašej siete. Antivírusovú ochranu brány ZyWALLu USG 1000 zaisťuje výkonný produkt od Kaspersky Labs, ktorý má vždy k dispozícii aktuálnu databázu internetových hrozieb (vírusy, malware, spyware,...). Vďaka tomu je ZyWALL USG 1000 schopný brániť vašu firemnú sieť pred akýmikoľvek sieťovými hrozbami. S pomocou integrovaného SecuASIC (security co-procesor) zaistí ZyWALL USG 1000 silnú a spoľahlivú ochranu aj pre veľmi zaťažené siete. So zabudovaným IDP (Intrusion Detection and Prevention) príznakovo orientovaným prostriedkom, vykonáva ZyWALL USG 1000 L7 kontrolu paketov a v protokoloch, v prevádzke vyhľadáva anomálie alebo už známe vzory. ZyWALL USG 1000 poskytuje komplexné IDP možnosti pre aktívne vyhľadávanie a blokovanie potencionálnych červov, vírusov, trójskych koní, VoIP hrozieb, atď. Aby mohol ZyWALL USG 1000 efektívne reagovať na nové a stále sa vyvíjajúce hrozby, automaticky sťahuje aktuálne signatúry /vzory z bezpečnej ZSDN infraštruktúry/
Dohled nad aplikacemi a správa IM/P2P aplikací ZyWALL USG 1000 je vybaven funkcemi pro správu IM/P2P aplikací v moderním síťovém prostředí. K tomu je určen AppPatrol, centrální ovládací panel pro správu různých typů IM/P2P aplikací. Jeho prostřednictvím lze snadno vytvořit účinnou přístupovou politiku založenou na stále se vyvíjejících bezpečnostních potřebách: rozpoznávání a omezování různých přístupových úrovní běžných IM/P2P protokolů, omezování času přístupu pro různé skupiny uživatelů, prosazování kvót šíře pásma u určitých typů P2P aplikací a prioritizaci VoIP komunikace k zajištění nejlepší kvality volání přes pomalé WAN ISP linky.
Uživatelsky přívětivé rozhraní umožňuje snadno nastavit přístupové politiky Inteligentní a uživatelsky přívětivé rozhraní ZyWALL USG 1000 bylo speciálně navrženo tak, aby umožňovalo snadné vytváření pravidel založených na více kritériích (např. ID uživatele, uživatelské skupiny, časy přístupů, síťových kvót, atd.). Dále je možné nastavit přístupové politiky u různých bezpečnostních funkcí jako VPN, Filtrování obsahu a Správa aplikací. Společná bezpečnostní politika umožňující spojení s VLAN a předdefinovanými bezpečnostními zónami zajišťuje spolehlivou efektivní obranu před neautorizovanými přístupy do sítě.
Správa šířky pásma zajišťuje QoS ZyWALL USG 1000 umožňuje správu šířky pásma a priorizaci provozu. Je tak možné garantovat nebo omezovat šíři pásma. Prostřednictvím grafického rozhraní lze snadno přidělovat určitou šíři pásma pro různé aplikace nebo uživatele firemní sítě, bez ohledu na směr přenášených dat. Například je možné přidělit vyší prioritu a větší šíři pásma aplikacím závislým na rychlém a bezproblémovém přenosu dat jako jsou například VoIP nebo Video konference. ZyWALL USG 1000 dále umožňuje sledovat a ukládat kompletní statistiky využití šíře pásma (vzhledem k jednotlivým uživatelům, aplikacím, atd.).
VoIP bezpečnost Stále více firem využívá VoIP aplikace a jejich výhody. Přechod na VoIP technologie však přichází i zvýšená bezpečnostní rizika a problémy s kvalitou přenosu hlasu. ZyWALL USG 1000redukuje bezpečností rizika spojená s provozem VoIP komunikačních technologií pomocí SIP/H.323 ALG. Dochází tak k dynamickému otevírání požadovaných portů pouze po dobu hovoru. Po ukončení hovoru se otevřené porty automaticky uzavřou, což zabraňuje port sniffingu. IDP aplikace zároveň efektivně odhaluje a blokuje útoky, které obvykle provázení užívání VoIP technologií. Nasměrováním VoIP trafficu přes VPN s prioritizací provozu lze minimalizovat bezpečnostní rizika a zajistit optimální kvalitu volání.
Vysoká přizpůsobivost garantuje nepřetržitý provoz pro důležité aplikace ZyWALL USG 1000 umožňuje snadno nakonfigurovat spolehlivou a bezpečnou síť pro Vaší firmu. V případě selhání některé části sítě je ZyWALL USG 1000 schopen pomocí HA (High Availability) minimalizovat dopad takové situace a zajistit dostupnost sítě v maximálním možném rozsahu. ZyWALL USG 1000 může být připojen k internetu prostřednictvím více linek (poskytovatelů). Díky tomu lze zajistit dostupnosti internetu i v případě, že u některého z poskytovatelů dojde k výpadku. WAN load-balancing umožňuje optimální konfiguraci šíře pásma jednotlivých linek (poskytovatelů).
Oblasť použitia: Komplexná bezpečnostná brána pre malé a stredne veľké firmy
Funkcie: - Veľmi výkonný VPN koncentrátor spájací IPSec VPN a SSL VPN - Aktívna sieťová ochrana - IM/P2P Management - Užívateľsky prívetivé rozhranie - Bandwidth Management - VoIP bezpečnosť - Vysoká prispôsobivosť
Technické parametre: Výkon a kapacita * SPI Firewall priepustnosť: 350 Mbps * IPSec VPN (AES) priepustnosť: 150 Mbps * Maximum súčasných NAT Sessions: 200,000 * Maximum IPSec VPN Tunelov: 1,000 * Maximum SSL VPN Tunelov: 50 * Maximum súbežných sessions: 13,000 (sessions/sec)
Anti-Virus brány * Streamované Anti-Virus brány od firmy Kaspersky Labs * Zahŕňa najaktívnejšie vírusy z Wild Listu * Skanuje HTTP / FTP / SMTP / POP3 / IMAP4 * Automatický update signatúr* * Žiadne obmedzenie na veľkosť súboru * Blacklist / Whitelist
*: Vyžaduje platný Anti-vírusový účet Kontrola aplikácií (AppPatrol) * IM/P2P kontrola prístupu * Ucelené plánovanie / limitovanie / užívateľská prívetivosť * IM/P2P aktualizovaná podpora* * Okamžité štatistické hlásenia
*: Vyžaduje platný IDP účet Detekcia a prevencia útokov (IDP) * In-line Mode (Routing / Bridge) * Zone-Based IDP kontrola * Upraviteľný Protection Profil * Príznaková hĺbková kontrola paketov * Automatický Update reťazcov * * Nastaviteľné šifrovanie * Prevádzkové anomálie: Skenovanie, detekcia a ochrana proti pretečeniu * Protocol anomálie: HTTP / ICMP / TCP / UDP
*: Vyžaduje platný IDP účet Filtrovanie obsahu * URL blokovanie, klávesové blokovanie * Zoznam výnimiek (Blacklist and Whitelist) * Blokovanie Java Appletov, Cookies a Active X * Služba filtrovania obsahu podľa kategórií* (Dynamická URL filtrovacia databáza (BlueCoat))
*: Vyžaduje platný účet na filtrovanie obsahu VPN IPSec VPN * Šifrovanie (AES / 3DES / DES) * Autentifikácia (SHA-1 / MD5) * Key Management (Manual Key / IKE) * Perfect Forward Secrecy (DH Group 1 / 2 / 5) * NAT cez IPSec * Dead Peer Detection / Replay Detection * PKI (X.509) * Registrácia certifikátov (CMP / SCEP) * Xauth autentifikácia * VPN koncentrátor (Hub a svetelné VPN) * Podpora L2TP cez IPSec
SSL VPN * Bez klientov bezpečný vzdialený prístup (Reverse Proxy Mode) * SecuExtender (mód plného tunelu) * Zjednotená politika * Podporuje dvojfaktorovú autentifikáciu * Nastaviteľný klientský portál
Sieťové funkcie * Routing Mode / Bridge Mode / Mixed Mode * Layer 2 Port Grouping * Ethernet / PPPoE / PPTP * Tagovaná VLAN (802.1Q) * Virtuálny Interface (Alias Interface) * Policy-Based Routing (User-Aware) * Policy-Based NAT (SNAT / DNAT) * RIP v1 / v2 * OSPF * IP Multicasting (IGMP v1 / v2) * DHCP Client / Server / Relay * Built-in DNS Server * Dynamická DNS
Správa šírky pásma * Bandwidth Priority * Profilovanie prevádzky podľa pravidiel * Maximálna / Garantovaná šírka pásma * Prepožičiavanie šírky pásma
SPI Firewall * Zone-Based kontrolný prístupový zoznam * Nastaviteľná Security Zone * Stateful dozor packetov * DoS/DDoS ochrana * User-Aware presadzovacia politika * ALG podpora zvolených portov
Autentifikácia * Vnútorná databáza užívateľov * Microsoft Windows Active Directory * Externá LDAP / RADIUS databáza užívateľov * ZyWALL OTP (heslo na jedno použitie) * Vyžadovaná autentifikácia užívateľov (transparentná autentifikácia)
High Availability * Zariadenie HA (Active-Passive Mód) * Detekcia zlyhania zariadenia * Link Monitoring * Auto-Sync konfigurácia * Viacnásobný WAN Load Balancing * VPN HA (Redundantné vzdialené VPN brány)
Správa * Role-Based administrácia * Simultánne administračné logovanie * Viacjazyčný Web GUI (HTTPS / HTTP) * Object-Based konfigurácia * Interface príkazové riadky (Console / WebConsole / SSH / TELNET) * Obsiahle lokálne logovanie * Syslog (4 Servery) * E-mail Alert (2 Servery) * SNMP v2c (MIB-II) * Okamžité monitorovanie prevádzky * Možnosť návratu k poslednej funkčnej konfigurácii * Textový konfiguračný súbor * Firmware upgrade cez FTP / FTP-TLS / WebGUI * Vylepšené hlásenia (Vantage Report 3.1 Patch 1*) * Centralizovaný sieťový management (Vantage CNM 3.0*)
*: pripravuje sa Hardwarová špecifikácia * Pamäť: 1 GB RAM / 256 MB Flash * Interface: GbE x 5 (RJ-45, s LED) * Automatické rozpoznávanie a auto MDI / MDI-X * Console: RS-232 (DB9F) * AUX: RS-232 (DB9M) * LED indikácia: PWR, SYS, AUX, HDD * ON/OFF tlačidlo: Áno * Reset tlačidlo: Áno * Slot pre prídavnú kartu: Áno* (2) * USB: Áno* (2) * Možnosť osadiť HDD: Áno* (IDE, 2.5")
*: Toto hardwarové príslušenstvo bude podporované budúcim firmwarom. Fyzická špecifikácia * Pripojenie do Racku: Áno (19-palcový, príslušenstvo pre inštaláciu: Áno) * Rozmery: 430.0 (šírka) x 292.0 (hĺbka) x 43.5 (výška) mm * Váha: 4,700 g
Napájanie * Vstupné napätie: 100 ~ 240 V AC, 50/60 Hz, 1A Max * Spotreba: 80 W Max
Prevádzkové podmienky * Prevádzková teplota: 0 °C ~ 40 °C * Skladovacia teplota: -30 °C ~ 60 °C * Vlhkosť: 5% ~ 95% (bez kondenzácie)
Štandardy * HSF (Hazardous Substance Free): RoHS and WEEE * EMC: FCC Part 15 Class A, CE-EMC Class A, C-Tick Class A, VCCI Class A * Bezpečnosť: CSA International (ANS/UL60950-1, CSA60950-1, EN60950-1, IEC60950-1)
Príklad zapojenia:
aktuality
18.5.2012
SWITCHE ZyXEL - značkové za cenu neznačkových! ZyXEL ponúka kompletnú radu switchov za exkluzívnych podmienok. Na všetky switche je záruka 5 rokov a ceny? Posúďte sami! Teraz sa Vám už nevyplatí riskovať s neznačkovými switchmi!
Zarábajte na svojom vlastnom HOT-SPOTe! G-4100 je ideálnym all-in-one riešením pre kaviarne, reštaurácie, penzióny, fitnesscentrá atď. Rozumné zariadenie, vďaka ktorému môžete svojim návštev-níkom ponúkať prístup na internet...