Podrobné informácie: Ponuka IPSec VPN a SSL VPN v jednom zariadení ZyWALL USG 300 je komplexná bezpečnostná brána, ktorá integruje všetky bezpečnostné funkcie potrebné pre malé a stredne veľké firmy. Vďaka spojeniu technológie IPSec VPN a SSL VPN je ZyWALL USG 300 ideálnym riešením pre firmy, ktoré potrebujú väčší počet VPN spojení medzi oddelenými sieťami. Nezáleží na tom, či sa nachádzate v detašovanej kancelárii alebo využívate nie celkom spoľahlivé hotelové pripojenie. ZyWALL USG 300 umožňuje vytvoriť bezpečný komunikačný tunel pomocou IPSec alebo SSL zabezpečenia. Medzi ďalšie výhody patrí užívateľsky prívetivé prostredie, plánovanie, riadenie šírky pásma a ochrana proti preťaženiu.
Ochrana proti sieťovým hrozbám v reálnom čase Vďaka integrovaným špičkovým technológiám a robustnej platforme je ZyWALL USG 300 pripravený zaistiť spoľahlivú viacvrstvovú ochranu vašej siete. Zariadenie obsahuje antivírus Kaspersky Labs, ktorý ponúka vždy aktuálnu databázu internetových hrozieb (vírusy, malware,..). S pomocou integrovaného duálneho SecuASIC (security co-procesor) zaistí ZyWALL USG 300 spoľahlivú ochranu aj pre veľmi zaťažené siete. Pomocou IDP (Intrusion Detection & Prevention) je zaistená spoľahlivá detekcia sieťových útokov a automaticky sú poskytnuté potrebné kroky zaisťujúce ochranu proti týmto hrozbám. IDP rozhranie napríklad efektívne vyhľadá signatúry protokolov alebo anomálie v prenášaných dátach, porovnáva ich so vzormi a v prípade potreby nebezpečné dáta zablokuje.
Dohľad nad aplikáciami a správa IM/P2P aplikácií ZyWALL USG 300 je vybavený funkciami pre správu IM/P2P aplikácií v modernom sieťovom prostredí. K tomu je určený AppPatrol, centrálny ovládací panel pre správu rôznych typov IM/P2P aplikácií. Jeho prostredníctvom je možné ľahko vytvoriť účinnú prístupovú politiku založenú na stále sa vyvíjajúcich bezpečnostných potrebách, ako sú rozpoznávanie a obmedzovanie rôznych prístupových úrovní bežných IM/P2P protokolov, obmedzovanie času prístupu pre rôzne skupiny užívateľov, presadzovanie kvót šírky pásma pri určitých typoch P2P aplikácií a určovanie priority VoIP komunikácie na zaistenie najlepšej kvality hovoru cez pomalé WAN ISP linky.
Užívateľsky prívetivé rozhranie umožňuje jednoducho nastaviť prístupové politiky Inteligentné a užívateľsky prívetivé rozhranie ZyWALL USG 300 bolo špeciálne navrhnuté tak, aby umožňovalo jednoduché vytváranie pravidiel založených na viacerých kritériách (napr. ID užívateľa, užívateľské skupiny, časy prístupov, sieťových kvót, atď.). Ďalej je možné nastaviť prístupové politiky pri rôznych bezpečnostných funkciách, ako VPN, filtrovanie obsahu a správa aplikácií. Spoločná bezpečnostná politika umožňujúca spojenie s VLAN a preddefinovanými bezpečnostnými zónami zaisťuje spoľahlivo efektívnu ochranu pred neautorizovanými prístupmi do siete.
Správa šírky pásma zaisťuje QoS ZyWALL USG 300 umožňuje správu šírky pásma a určovanie priority prevádzky. Je tak možné garantovať alebo obmedzovať šírku pásma. Prostredníctvom grafického rozhrania je možné jednoducho prideľovať určitú šírku pásma pre rôzne aplikácie alebo užívateľov firemnej siete, bez ohľadu na smer prenášaných dát. Napríklad je možné prideliť vyššiu prioritu a väčšiu šírku pásma aplikáciám závislým na rýchlom a bezproblémovom prenose dát ako sú napríklad VoIP alebo video konferencie. ZyWALL USG 300 ďalej umožňuje sledovať a ukladať kompletné štatistiky využitia šírky pásma (vzhľadom k jednotlivým užívateľom, aplikáciám, atď.).
VoIP bezpečnosť Stále viacej firiem využíva VoIP aplikácie a ich výhody. S prechodom na VoIP technológie však prichádzajú aj zvýšené bezpečnostné riziká a problémy s kvalitou prenosu hlasu. ZyWALL USG 300 redukuje bezpečnostné riziká spojené s prevádzkou VoIP komunikačných technológií pomocou SIP/H.323 ALG. Dochádza tak k dynamickému otváraniu požadovaných portov len po dobu rozhovoru. Po ukončení rozhovoru sa otvorené porty automaticky uzavrú, čo zabraňuje port sniffingu. IDP aplikácie zároveň efektívne odhaľujú a blokujú útoky, ktoré obvykle sprevádzajú užívanie VoIP technológií. Nasmerovaním VoIP prevádzky cez VPN s určením priority prevádzky je možné minimalizovať bezpečnostné riziká a zaistiť optimálnu kvalitu hovorov. Vysoká prispôsobivosť garantuje nepretržitú prevádzku pre dôležité aplikácie ZyWALL USG 300 umožňuje jednoducho nakonfigurovať spoľahlivú a bezpečnú sieť pre vašu firmu. V prípade zlyhania niektorej časti siete je ZyWALL USG 300 schopný pomocou HA (High Availability) minimalizovať dopad takej situácie a zaistiť dostupnosť siete v maximálnom možnom rozsahu. ZyWALL USG 300 môže byť pripojený k internetu prostredníctvom viacerých liniek (poskytovateľov). Vďaka tomu je možné zaistiť dostupnosť internetu aj v prípade, ak u niektorého z poskytovateľov dôjde k výpadku. WAN load-balancing umožňuje optimálnu konfiguráciu šírky pásma jednotlivých liniek (poskytovateľov).
Oblasť použitia: ZyWALL USG 300 je komplexná bezpečnostná brána pre malé a stredné firmy.
Funkcie: - Hybridný VPN - Komplexná ochrana proti útokom z internetu - IM/P2P Management - Užívateľsky prívetivé prostredie - Riadenie šírky pásma - VoIP zabezpečenie
Technické parametre: Charakteristika a funkcie * SPI Firewall s priepustnosťou: 200 Mbps * IPSec VPN (AES) s priepustnosťou: 100 Mbps * Maximum súčasných NAT Sessions: 60,000 * Maximum IPSec VPN Tunelov: 200 * Maximum SSL VPN Tunelov: 10 * Session Rate: 2,000 (sessions/sec)
Gateway Anti-Virus * Stream-Based Gateway Anti-Virus od Kaspersky Labs * Zahŕňa Top Active Viruses in the Wild List * Scanuje HTTP / FTP / SMTP / POP3 / IMAP4 * Automatický Signature Update * Žiadne obmedzenia veľkosti súborov * Blacklist / Whitelist
Application Patrol * IM/P2P Granular Access Control * Spojuje Scheduling / Rate-Limit / User-Aware * IM/P2P aktuálna podpora* * Real-Time hlásenie a štatistika hlásení
*: Vyžaduje platnú IDP licenciu Intrusion Detection and Prevention * In-line Mode (Routing / Bridge) * Zone-Based IDP kontrola * Upraviteľný Protection Profil * Hĺbková kontrola reťazcov packetov * Automatický Update reťazcov * Nastaviteľné šifrovanie * Prevádzkové anomálie: Skenovanie, detekcia a ochrana proti pretečeniu * Protocol Anomálie: HTTP / ICMP / TCP / UDP
Filtrovanie obsahu * URL blokovanie, klávesové blokovanie * Zoznam výnimiek (Blacklist and Whitelist) * Blokovanie Java Appletov, Cookies a Active X * Dynamická URL filtrovacia databáza (BlueCoat)
SSL VPN * Bez klientov bezpečný vzdialený prístup (Reverse Proxy Mode) * SecuExtender (plný Tunnel Mód) * Zjednotená politika * Podporuje dvojfaktorovú autentifikáciu * Nastaviteľný klientský portál
Sieťové funkcie * Routing Mode / Bridge Mode / Mixed Mode * Layer 2 Port Grouping * Ethernet / PPPoE / PPTP * Tagovaná VLAN (802.1Q) * Virtuálny Interface (Alias Interface) * Policy-Based Routing (User-Aware) * Policy-Based NAT (SNAT / DNAT) * RIP v1 / v2 * OSPF * IP Multicasting (IGMP v1 / v2) * DHCP Client / Server / Relay * Built-in DNS Server * Dynamic DNS
Správa šírky pásma * Bandwidth Priority * Policy-Based profilovanie prevádzky * Maximálny / Garantovaný Bandwidth * Prepožičiavanie Bandwidthu
SPI Firewall * Zone-Based kontrolný prístupový zoznam * Nastaviteľná Security Zone * Stateful dozor packetov * DoS / DDoS ochrana * User-Aware presadzovacia politika * ALG podpora zvolených portov
Autentifikácia * Vnútorná databáza užívateľov * Microsoft Windows Active Directory * Externý LDAP / RADIUS databáza užívateľov * ZyWALL OTP (One Time Password) * Vyžadovaná autentifikácia užívateľov (transparentná autentifikácia)
High Availability * Zariadenie HA (Active-Passive Mód) * Detekcia zlyhania zariadenia * Link Monitoring * Auto-Sync konfigurácia * Viacnásobný WAN Load Balancing * VPN HA (Redundantné vzdialené VPN brány)
Správa * Role-Based administrácia * Simultánne administračné logovanie * Viacjazyčný Web GUI (HTTPS / HTTP) * Object-Based konfigurácia * Interface príkazové riadky (Console / WebConsole / SSH / TELNET) * Obsiahle lokálne logovanie * Syslog (4 Servers) * E-mail Alert (2 Servers) * SNMP v2c (MIB-II) * Okamžité monitorovanie prevádzky * Možnosť návratu k poslednej funkčnej konfigurácii * Textový konfiguračný súbor * Firmware upgrade cez FTP / FTP-TLS / WebGUI * Vylepšené hlásenia (Vantage Report 3.1*) * Centralizovaný sieťový management (Vantage CNM 3.0*) *: pripravuje sa Certifikácia * ICSA Firewall Certified* * ICSA IPSec VPN Certified*
*: pripravuje sa Hardwarová špecifikácia * Pamäť: 256 MB RAM / 256 MB Flash * Interface: GbE x 7 (RJ-45, with LED) * Automatické rozpoznávanie a auto MDI / MDI-X * Console: RS-232 (DB9F) * AUX: RS-232 (DB9M) * LED indikácia: PWR, SYS, AUX, CARD1, CARD2 * ON/OFF tlačidlo: Áno * Reset tlačidlo: Áno * Slot pre prídavnú kartu: Áno* (2) * USB: Áno* (2)
*: Toto hardwarové príslušenstvo bude podporované budúcim firmwarom. Fyzická špecifikácia * Pripojenie do Racku: Áno (19-palcový, príslušenstvo pre inštaláciu: Áno) * Rozmery: 430.0 (šírka) x 201.2 (hĺbka) x 42.0 (výška) mm * Váha: 2,800 g
Napájanie * Vstupné napätie: 100 – 240V AC, 50/60 Hz, 0.55 - 0.3 A * Spotreba: 35 W Max
Prevádzkové podmienky * Prevádzková teplota: 0 °C ~ 50 °C * Skladovacia teplota: -30 °C ~ 60 °C * Vlhkosť: 20% ~ 95% (bez kondenzácie)
Štandardy * HSF (Hazardous Substance Free): RoHS and WEEE * EMC: FCC Part 15 Class A, CE-EMC Class A, C-Tick Class A, VCCI Class A * Bezpečnosť: CSA International (ANS/UL60950-1, CSA60950-1, EN60950-1, IEC60950-1)
SWITCHE ZyXEL - značkové za cenu neznačkových! ZyXEL ponúka kompletnú radu switchov za exkluzívnych podmienok. Na všetky switche je záruka 5 rokov a ceny? Posúďte sami! Teraz sa Vám už nevyplatí riskovať s neznačkovými switchmi!
Zarábajte na svojom vlastnom HOT-SPOTe! G-4100 je ideálnym all-in-one riešením pre kaviarne, reštaurácie, penzióny, fitnesscentrá atď. Rozumné zariadenie, vďaka ktorému môžete svojim návštev-níkom ponúkať prístup na internet...