ZyXEL USG40

ZyXEL USG40

Bezpečnostná brána

Security Firewall, VPN: 10x IPSec/ 15x SSL (5 default), 4x 1Gbps (3x LAN/DMZ, 1x WAN), 1x OPT, 1x USB, Fanless, Wireless Controller for up to 10 (default 2) WAC6xxx/NWA3000-N/5000-N series of APs, Optional: IDP, Antivir, Antispam, Content Filtering, no rack mount
PN: USG40-EU0101F
skladom
274.39 €
329.27 € s DPH 

Vložiť do košíka

Na Vaše želanie Vám zakúpené produkty radi a ochotne nainštalujeme, nakonfigurujeme a samozrejme Vás zaškolíme v ich užívaní a ovládanie. Ak máte záujem o naše servisné služby, kontaktujte naše zákaznícke centrum.

Dnes doprava zadarmo!

Podrobné info

Firewall novej generácie (NGFW) typu all-in-one pre malé organizácie. Ochrana proti malwaru s firewallom, antivírusom, antispamom, filtrovaním obsahu, IDP a aplikačné inteligenciou. Robustný konektivita VPN: SSL, IPSec a L2TP / IPSec. Integrovaný bezdrôtový prístupový bod s jednopásmovým (USG40W) Vstavaný kontrolér WLAN pre centrálnu správu 10 prístupových bodov.

Skutočne integrované bezpečnostné riešenie pre vzdialené kancelárie, obchody a malé organizácie
Spôsob práce v modernej dobe so sebou preniesol tri hlavné zmeny pre malé organizácie. Množstvo osobných mobilných zariadení (BYOD) núti malé organizácie vytvárať bezpečné a rýchle bezdrôtové siete, ku ktorým sa pracovníci môžu pripojiť. Cloudové sociálne a pracovné aplikácie stavia malé organizácie pred problém, ako riadiť, nastavovať prioritu a blokovať rôzne aplikácie, ktoré ohrozujú produktivitu. Navyše sú tieto cloudové aplikácie bezpečnostným rizikom. S novými rizikami rastú IT náklady, čo predstavuje pre malé organizácie problém v dôsledku ich obmedzených zdrojov.

Oblasť použitia

Funkcie

built-in_wireless_ap

Vstavaný bezdrôtový bod

Modely ZyXEL USG40W a USG60W majú jednopásmový (40 W) alebo dvojpásmový (60 W) vysielač a sú tak ideálne pre rýchle vytvorenie bezdrôtovej siete. Duálny vysielač v modeli USG60W podporuje technológiu 802.11 a/b/g/n a pracuje v spektrách 2,4 GHz a 5 GHz.

integrated_wlan_controller

Integrovaný WLAN kontrolér

Integrovaný WLAN kontrolér podporuje CAPWAP a umožňuje centralizovanú autentizáciu a riadenie prístupu na prístupových bodoch v sieti. Rad Performance dokáže vo východiskovom nastavení riadiť až 2 prístupové body; po zakúpení licencie je možné tento počet navýšiť až na 10.

unified_security

Unifikovaná bezpečnostná politika

Unifikovaná bezpečnostná politika ponúka správu zariadení na báze objektov a unifikované konfiguračné rozhranie pre firewall a bezpečnostné pravidlá. Užívateľ môže jednoducho aplikovať zvolené kritériá na všetky funkcie UTM, čo skracuje čas potrebný pre konfiguráciu a vedie k optimálnejšiemu nastaveniu.

application_intelligence

Aplikačná inteligencia

Rad ZyXEL USG Performance dokáže rozpoznať, kategorizovať a riadiť viac ako 3000 sociálnych, hracích, pracovných a ďalších webových aplikácií. Užívatelia môžu nastaviť vyššiu prioritu kritických aplikácií, obmedziť rýchlosť pri tých ešte prijateľných a celkom zablokovať neprijateľné aplikácie.

anti-virus

Antivírus

ZyXEL USG využíva antivírus Kaspersky SafeStream II, ktorý poskytuje komplexnú ochranu v reálnom čase pred malwarom a zabraňuje tak vstupu škodlivého kódu do siete. Antivírus dokáže rozpoznať a zablokovať cez 650000 vírusov už na vstupe do brány s využitím vysokorýchlostného skenovania a technológie pre skenovanie na báze streamov.

intrusion_detection_prevention

Detekcia a prevencia prieniku do siete (IDP)

IDP systém v zariadeniach ZyXEL využíva hĺbkovú inšpekciu paketov (DPI), ktorá dokáže skenovať niekoľko vrstiev a protokolov a odhaliť problémy, ktoré sú neodhaliteľné pre jednoduché firewally na báze portu a protokolu. IDP eliminuje riziko falošne pozitívnych identifikácií vďaka databáze malwarových signatúr a zaisťuje ochranu pred prienikmi cez doposiaľ neznáme "zadné dvierka".

anti-spam

Antispam

S využitím cloudového IP reputačného systému dokáže antispam ZyXEL zaistiť cielenú a rýchlu ochranu pred spamom tým, že analyzuje reputáciu odosielateľa v okamihu odoslania na základe diverzifikovaných zdrojov. Dokáže detekovať spamovú vlnu v niekoľkých málo minútach od jej vzniku bez ohľadu na jazyk alebo formát spamovej správy.

content_filtering

Filtrovanie obsahu

Filtrovaním obsahu ZyXEL pomáha obmedziť prístup k nelegitímnym stránkam (stránky, ktoré sa nevzťahujú k business aktivitám alebo stránky so škodlivým obsahom). Systém využíva masívnu cloudovú databázu viac ako 140 miliárd URL adries, ktoré sa trvalo sledujú a analyzujú. S využitím tejto technológie získate veľmi presnú, širokú a okamžitú ochranu pred škodlivými kódmi na webe.

vpn

Robustná VPN

ZyXEL USG podporuje VPN s vysokou priepustnosťou (IPSec, L2TP/IPSec a SSL) pre širokú mieru použitia v režimoch site-to-client a site-to-site. S využitím pokročilého šifrovania SHA-2 zaisťuje ZyXEL USG najbezpečnejšie VPN spojenie pre business komunikáciu.

multiple_wans

Duálna WAN a mobilné pripojenie

Rad ZyXEL USG Performance podporuje duálne pripojenie WAN a ešte jedno záložné mobilné pripojenie. Duálna WAN disponuje dvoma WAN portami Ethernet pre pripojenie k internetu (režimy aktívny/aktívny alebo aktívny/záloha). Pripojenie cez vysokorýchlostné USB modemy slúži ako ďalšia dodatočná záloha.


Technické parametre

Software Features

Firewall

  • ICSA-certified firewall (certification in progress)
  • Routing and transparent (bridge) modes
  • Stateful packet inspection
  • User-aware policy enforcement
  • SIP/H.323 NAT traversal
  • ALG support for customized ports
  • Protocol anomaly detection and protection
  • Traffic anomaly detection and protection
  • Flooding detection and protection
  • DoS/DDoS protection

IPv6 Support

  • IPv6 Ready gold logo (certification in progress)
  • Dual stack
  • IPv4 tunneling (6rd and 6to4 transition tunnel)
  • IPv6 addressing
  • DNS
  • DHCPv6
  • Bridge
  • VLAN
  • PPPoE
  • Static routing
  • Policy routing
  • Session control
  • Firewall and ADP
  • IPSec VPN
  • Intrusion Detection and Prevention (IDP)
  • Application intelligence and optimization
  • Content filtering
  • Anti-virus, anti-malware
  • Anti-spam

IPSec VPN

  • ICSA-certified IPSec VPN (certification in progress)
  • Encryption: AES (256-bit), 3DES and DES
  • Authentication: SHA-2 (512-bit), SHA-1 and MD5
  • Key management: manual key, IKEv1 and IKEv2 with EAP
  • Perfect forward secrecy (DH groups) support 1, 2, 5
  • IPSec NAT traversal
  • Dead peer detection and relay detection
  • PKI (X.509) certificate support
  • VPN concentrator
  • Simple wizard support
  • VPN auto-reconnection
  • VPN High Availability (HA): load-balancing and failover
  • L2TP over IPSec
  • GRE and GRE over IPSec
  • NAT over IPSec
  • ZyXEL VPN client provisioning

SSL VPN

  • Supports Windows and Mac OS X
  • Supports full tunnel mode
  • Supports 2-step authentication
  • Customizable user portal

Intrusion Detection and Prevention (IDP)

  • Routing and transparent (bridge) mode
  • Signature-based and behavior-based scanning
  • Automatic signature updates
  • Customizable protection profile
  • Customized signatures supported

Application Intelligence and Optimization

  • Granular control over the most important applications
  • Identifies and controls over 3,000 applications and behaviors
  • Supports over 15 application categories
  • Application bandwidth management
  • Supports user authentication
  • Real-time statistics and reports

Anti-Virus

  • Supports Kaspersky anti-virus signatures
  • Identifies and blocks over 650,000 viruses
  • Stream-based anti-virus engine
  • HTTP, FTP, SMTP, POP3 and IMAP4 protocol support
  • Automatic signature updates
  • No file size limitation

Anti-Spam

  • Transparent mail interception via SMTP and POP3 protocols
  • Configurable POP3 and SMTP ports
  • Sender-based IP reputation filter
  • Recurrent Pattern Detection (RPD) technology
  • Zero-hour virus outbreak protection
  • X-Header support
  • Blacklist and whitelist support
  • Supports DNSBL checking
  • Spam tag support
  • Statistics report

Content Filtering

  • Social media filtering
  • Malicious Website filtering
  • URL blocking and keyword blocking
  • Blacklist and whitelist support
  • Blocks java applets, cookies and ActiveX
  • Dynamic, cloud-based URL filtering database
  • Unlimited user license support
  • Customizable warning messages and redirection URL

Unified Security Policy

  • Unified policy management interface
  • Supported UTM features: anti-virus, antispam, IDP, content filtering, application intelligence, firewall (ACL)
  • 3-tier configuration: object-based, profilebased, policy-based
  • Policy criteria: zone, source and destination IP address, user, time

 WLAN Management

  • ZyXEL AP Controller (APC) 1.0 compliant
  • Client RSSI threshold to prevent sticky clients
  • IEEE 802.1x authentication
  • Wireless Layer 2 isolation
  • Captive portal Web authentication
  • Customizable captive portal page
  • Dynamic guest accounts
  • RADIUS authentication
  • Wi-Fi Multimedia (WMM) wireless QoS
  • CAPWAP discovery protocol
  • ZyXEL Wireless Optimizer (ZWO) AP planning

Mobile Broadband

  • WAN connection failover via 3G and 4G* USB modems
  • Auto fallback when primary WAN recovers
  • * 4G USB modem support available in future firmware upgrades

 Networking

  • Routing mode, bridge mode and hybrid mode
  • Ethernet and PPPoE
  • NAT and PAT
  • VLAN tagging (802.1Q)
  • Virtual interface (alias interface)
  • Policy-based routing (user-aware)
  • Policy-based NAT (SNAT)
  • Dynamic routing (RIPv1/v2 and OSPF)
  • DHCP client/server/relay
  • Dynamic DNS support
  • WAN trunk for more than 2 ports
  • Per host session limit
  • Guaranteed bandwidth
  • Maximum bandwidth
  • Priority-bandwidth utilization

Authentication

  • Local user database
  • Microsoft Windows Active Directory integration
  • External LDAP/RADIUS user database
  • XAUTH, IKEv2 with EAP VPN authentication
  • Web-based authentication
  • Forced user authentication (transparent authentication)
  • IP-MAC address binding
  • SSO (Single Sign-On) support

System Management

  • Role-based administration
  • Multiple administrator logins
  • Multi-lingual Web GUI (HTTPS and HTTP)
  • Command line interface (console, Web console, SSH and TELNET)
  • SNMP v2c (MIB-II)
  • System configuration rollback
  • Firmware upgrade via FTP, FTP-TLS and Web GUI
  • Dual firmware images

Logging and Monitoring

  • Comprehensive local logging
  • Syslog (to up to 4 servers)
  • Email alerts (to up to 2 servers)
  • Real-time traffic monitoring
  • Built-in daily report
  • Advanced reporting with Vantage Report