Прочие свойства
Метод аутентификации |
SHA-1, MD5, LDAP, RADIUS |
Безопасность
Поддержка VPN (виртуальной частной сети) |
AES, 3DES, DES, SHA-1, MD5, IKE, DH 1, 2, 5, NAT, PKI (X.509), CMP, SCEP, L2TP |
Характеристики
Сопутствующие соединения |
60000 |
Передача данных
Пропускная способность VPN |
100 Mbit/s |
Пропускная способность брэндмауэра |
200 Mbit/s |
Сеть
Количество туннелей VPN |
200 |
Число пользователей |
50 user(s) |
Протоколы
Протоколы управления |
HTTP, FTP, SMTP, POP3, IMAP4 |
Поддерживаемые сетевые протоколы |
Ethernet, PPPoE, PPTP, VLAN (802.1Q), NAT (SNAT / DNAT), RIP v1, v2, OSPF, IGMP v1, v2, DHCP, DNS |
Память
Оперативная память |
256 MB |
Дополнительно
Скорость передачи данных (макс) |
1000 Mbit/s |
Технология подключения |
Wired |
ZyWALL usg, в 300 унифицированный шлюз безопасности прибор для 50-75 пользователей
Новое поколение-Ваш путеводитель в Брандмауэре. Серии УСГ (Унифицированные шлюзы безопасности)обеспечивают расширенные функции УТМ при одновременном снижении совокупной стоимости владения.
-Полная интеграция УТМ решением для обеспечения безопасности в одном устройстве (АВ, МВУ, БФ).
-Снижение стоимости владения лицензиями на устройство.
-Увеличена стабильность сети с устройства высокой доступности.
-Быстрый доступ к сети с технологией Gigabit.
-Управляемая скорость передачи данных в сети с полного управления полосой пропускания.
-Конкретные контроль приложений, пользователей и онлайн-Контента, т. е. им, P2P и социальные сети.
-Защита сети с гибридными решениями доступа VPN - протоколы IPSec, SSL и L2TP он.
-Интеграция Active Directory позволяет разрешение и доступ к определенным сетевых районов или ведомств на уровне пользователя.
-Простота администрирования и мониторинга в конфигуратор и интегрированные функции отчетности.
-Бесплатную техническую поддержку Великобритании.
-Бесплатное обновление прошивки.
<b>IPSec и SSL VPN в одной коробке</b>
ZyWALL usg, в 300 унифицированный шлюз безопасности, интегрируя технологии брандмауэра и УТМ. Он обеспечивает функции безопасности корпоративного класса, разработанных специально для малого и среднего бизнеса.
С помощью встроенного VPN-IPSec и SSL VPN, а на usg 300-это идеальное решение для любой организации, требующей интенсивного VPN-приложений в распределенных сетях.
Находится ли в удаленном филиале или недостоверной точка, на usg 300 может установить безопасные туннели коммуникаций с помощью IPSec и/или защиты SSL.
Всем известно, контролирует доступ пользователей, планирование, использование полосы пропускания и анти-опасный функции безопасности могут применяться в отношении входящего и исходящего трафика.
<b>Надежная система безопасности с защиты в реальном времени</b>
Интегрируя передовые технологии в ZyWALL usg, в 300 способен обеспечить многоуровневую защиту. Питание от Лаборатории Касперского, с антивирусом служба безопасности на usg 300 имеет быстрое Время отклика в мире от новых вирусов. В результате, это помогает остановить угрозы на границе сети и держит вирусов/вредоносных программ из корпоративной сети.
Выделенного построенный в двойном SecuASIC сопроцессор средств безопасности ZyWALL usg, в 300 может обеспечивают надежную и надежную работу даже при больших сетевых нагрузках.
Функция idp могут обнаружить вредоносные атаки и принять необходимые меры против вредоносных или подозрительных действиях. Подпись-на основе двигателя ВПЛ может эффективно обнаруживать протокола или аномалий трафика, поддержка шаблон поведения, сопоставления и предотвращения атак на уровне приложений.
<b>Мониторинг Приложений</b>
На usg 300-это специально, чтобы иметь возможность контролировать использование приложений IM/P2P и в современных сетевых средах. Состоящий из AppPatrol, центральную панель для управления различными типами приложений IM/P2P, то администраторы безопасности могут легко создавать конкретные политики с учетом доступа к уметь:
-Выявление и ограничение различных уровней доступа преобладающих им протоколы/Р2Р,
-Срок ограничения доступа для различных групп пользователей.
-Обеспечение соблюдения квоты пропускной способности от определенных типов приложений Р2Р.
-Приоритезация трафика VoIP для того чтобы обеспечить лучшее качество вызова, более медленные WAN провайдера связи.
В целом, ZyWALL usg по 300 является идеальным решением для решения этой дилеммы с точки зрения производительности и безопасности.
<b>Политики Пользователя Двигателя В Курсе</b>
Помимо основных функций контроля доступа, умный политик пользователей двигателя известны на usg 300 предназначена для пересылки пакета решений на основе нескольких критериев (например, идентификатор пользователя, группы пользователей, времени доступа и сетевых квот и т. д.).
Кроме того, администраторы безопасности могут применять политики доступа на различные функции безопасности, такие как VPN, фильтрации содержимого и патруль приложений.
В сочетании с VLAN и пользовательских зон безопасности, политики безопасности могут быть применены для предотвращения несанкционированного доступа к сетевым ресурсам.
<b>Управление Полосой Пропускания</b>
В ZyWALL usg, в 300 обеспечивает функции управления пропускной способностью для приоритизации трафика, чтобы гарантировать или ограничивают использование пропускной способности каждого интерфейса/протокола. Сотрудники службы безопасности могут выделить полосу пропускания для различных приложений или компьютере в корпоративной сети, вне зависимости от направления соединения. Например, можно назначить более высокий приоритет и широкую полосу пропускания для критичных по времени приложений, таких как VoIP и видеоконференции для качества услуг по передаче. Кроме того, ZyWALL usg и 300 позволяет отслеживать использование полосы пропускания с полной статистической отчетности.
<b>Безопасности VoIP</b>
Компания ZyXEL УСГ 300 является дружественной для VoIP брандмауэр, снизить риски безопасности, связанные с VoIP. Предлагая шлюза SIP/H. 323 для АЛГ функция динамически открывает только нужные порты во время VoIP-вызовов; после звонка закрывается, открытые порты также закрыты для предотвращения порт нюхают.
Функция idp могут обнаружить и предотвратить атаки, как правило, связаны с развертывания VoIP. В конечном счете, путем установления VoIP-трафик через VPN с приоритезация трафика, администратор может свести к минимуму нарушения правил безопасности при оптимизации качества связи.
<b>Функции Высокой Доступности</b>
Включение 'высокая доступность функций, на usg 300 помогает администраторам безопасности легко создать высоконадежную и безопасную сетевую инфраструктуру.
Чтобы свести к минимуму влияние одиночных сбоев, на usg 300 поддерживает устройства HA (высокая доступность), обеспечивающей доступность сети с любого устройства строя.
В связи с WAN на УЗИ 300 можно подключить несколько интернет-провайдером связи для обеспечения доступности сети Интернет в случаях, когда одно подключение к провайдеру становится ненадежным. Многократной балансировки нагрузки в WAN функция оптимизирует использование пропускной способности каждого соединения провайдера.