producent | Zyxel |
model | 96-996-000079 |
producent | Zyxel |
ZyWALL USG 2000 - Zintegrowana brama zabezpieczająca ZyWALL USG 2000 to niezwykle wydajna platforma zabezpieczająca z funkcjami głębokiej inspekcji pakietów. Urządzenie łączy zaporę sieciową, zapobieganie włamaniom, filtrowanie treści, ochronę przed wirusami i spamem oraz obsługę połączeń VPN. Te wielowarstwowe zabezpieczenia chronią informacje o firmie i jej klientach, własność intelektualną i kluczowe zasoby przed zewnętrznymi i wewnętrznymi zagrożeniami. VPN: - IPSec VPN z certyfikatem ICSA - SSL VPN - L2TP VPN Ochrona antywirusowa: - ZyXEL Anti-Virus - Kaspersky Anti-Virus - IDP Zabezpieczenia internetowe (bezpieczny dostęp do sieci WWW): - ZyXEL Security Browsering - Aplikacyjna zapora sieciowa - Skalowalna wydajność UTM/VPN - Zarządzanie ruchem IM/P2P - Ochrona przed spamem - Zarządzanie pasmem | |
specyfikacja techniczna | Zapora sieciowa: - Certyfikat ICSA Labs - Tryb routingu i mostkowania (przezroczysty) - Listy kontroli dostępu oparte na strefach - Stanowa inspekcja pakietów - Translacja adresów i portów (NAT, PAT) - Translacja adresów oparta na polityce - Etykietowanie VLAN - Egzekwowanie polityki bezpieczeństwa oparte na profilach użytkowników - Przekazywanie ruchu SIP/H.323 przez NAT - Brama aplikacyjna (ALG) obsługująca porty niestandardowe Wirtualna sieć prywatna (VPN): - Obsługa IPSec VPN z certyfikatem ICSA Labs - PPTP, L2TP, IPSec - Algorytmy: AES/3DES/DES - Uwierzytelnianie: SHA-1/MD5 - Zarządzanie kluczem: ręczne/IKE - Perfect Forward Secrecy: grupy DH 1/2/5 - Przekazywanie ruchu IPSec przez NAT - Wykrywanie niedziałających partnerów/wykrywanie przekaźników - Obsługa certyfikatów PKI (X.509) - Obsługa topologii Hub-Spoke VPN - Prosty kreator połączeń - Automatyczne ponowne zestawianie połączenia VPN SSL VPN: - Bezpieczny dostęp zdalny bez klienta - Tryb odwrotnego przekaźnika i pełny tryb tunelowy - Zunifikowane egzekwowanie polityki - Obsługa uwierzytelniania dwuczynnikowego - Konfigurowalny portal użytkowników Wykrywanie i zapobieganie włamaniom (IPS): - Tryb routingu i mostkowania (przezroczysty) - Inspekcja IDP oparta na strefach - Konfigurowalne profile ochrony - Automatyczna aktualizacja sygnatur - Sygnatury niestandardowe - Wykrywanie i zapobieganie anomaliom w protokołach - Wykrywanie i zapobieganie anomaliom w ruchu sieciowym - Wykrywanie i zapobieganie celowemu przeciążaniu sieci - Ochrona przed atakami DoS/DDos Ochrona przed wirusami: - Oprogramowanie ZyXEL Anti-Virus lub Kaspersky Anti-Virus - Strumieniowy mechanizm przeciwwirusowy - Strefowa ochrona antywirusowa - Obsługa protokołów HTTP/FTP/SMTP/POP3/IMAP4 - Automatyczna aktualizacja sygnatur - Nieograniczony rozmiar pliku - Obsługa czarnych i białych list Application Patrol: - Kontrola dostępu do aplikacji IM/P2P, mediów strumieniowych, VoIP - Szczegółowa kontrola dostępu do komunikatorów internetowych (czat, transfer plików, wideo) - Zarządzanie pasmem IP/P2P - Obsługa uwierzytelniania użytkowników - Automatyczna aktualizacja sygnatur IM/P2P - Obsługa ponad 15 katalogów IM i P2P - Raporty statystyczne w czasie rzeczywistym - Maksymalne/gwarantowane pasmo Ochrona przed spamem: - Ochrona międzystrefowa - Przezroczyste przechwytywanie poczty przesyłanej protokołami SMTP/POP3 - Obsługa czarnych i białych list - Obsługa kontroli DNSBL - Obsługa znaczników niepożądanej poczty - Raport statystyczny Wysoka dostępność: - Tryb aktywny-pasywny - Wykrywanie i powiadamianie o awariach urządzenia - Obsługa „pingów” ICMP i TCP - Monitorowanie stanu łącza - Automatyczne synchronizowanie konfiguracji - Wysoka dostępność VPN (nadmiarowe zdalne bramy VPN) - VPN HA (Redundant Remote VPN Gateways) Filtrowanie treści: - Zabezpieczenia internetowe (bezpieczny dostęp do sieci WWW): ZyXEL Security Browsering - Blokowanie adresów URL, blokowanie słów kluczowych - Określanie profilu podstawowego - Lista wyjątków (biała i czarna lista) - Blokowanie apletów Javy, plików cookie i formantów Active X - Dynamiczna baza danych dla filtrowania adresów URL (dostarczana przez BlueCoat) - Nieograniczona liczba licencji użytkownika - Dostosowywanie komunikatów ostrzegawczych Łączność sieciowa: - Tryb routera/mostka/mieszany - Grupowanie portów w warstwie L2 - Ethernet/PPPoE/PPTP - Etykietowanie VLAN (802.1Q) - Interfejs wirtualny (alias interfejsu) - Routing oparty na polityce (zależny od użytkownika) - Translacja adresów oparta na polityce (SNAT/DNAT) - Routing dynamiczny (RIP v1/v2, OSPF, multicasting IP: IGMP v1/v2) - Klient/serwer/przekaźnik DHCP - Wbudowany serwer DNS - Obsługa dynamicznego DNS - Równoważenie obciążenia w wielu portach WAN (więcej niż 2) - Limit sesji na hosta - Gwarantowane pasmo sieciowe - Maksymalne pasmo sieciowe - Kształtowanie ruchu wejściowego - Wykorzystanie pasma zależne od priorytetów Uwierzytelnianie: - Wewnętrzna baza użytkowników - Integracja z Microsoft Windows Active Directory - Zewnętrzna baza użytkowników LDAP/RADIUS - Uwierzytelnianie Xauth przez RADIUS dla ruchu IPSec IPV - ZyWALL OTP (hasła jednorazowe)** - Wymuszone uwierzytelnianie użytkowników (uwierzytelnianie przezroczyste) - Wiązanie adresów IP/MAC Zarządzanie systemem: - Administracja oparta na rolach - Jednoczesne logow |
kod EAN | 4718937511662 |