ZyWALL USG 1000 Komplexní bezpečnostní brána Komplexní bezpečnostní brána pro malé a středně velké firmy Security Firewall, IDP (option), Antivir (option), Antispam (option), Content Filtering (option), 1000x VPN (IPSec/L2TP) up to 250 SSL (5 free), 5x 1Gbps multiple (LAN/DMZ/WAN), 2x USB, expansion slot - Velmi výkoný VPN koncentrátor spojující IPSec VPN a SSL VPN - Aktivní síťová ochrana - IM / P2P Management - Uživatelsky přívětivé rozhraní - Bandwidth Management - VoIP bezpečnost - Vysoká přizpůsobivost Výkon a kapacity SPI Firewall Propustnost: 400Mbps IPSec VPN (AES) Propustnost: 150Mbps Maximum současných NAT Sessionů: 512,000 Maximum IPSec VPN Tunnelů: 1,000 Maximum SSL VPN Tunnelů: 250* Maximum souběžných sessionů: 13,000 (sessions/sec)     Anti-Virus Brány* Streamovaný Anti-Virus brány od firmy Kaspersky Labs nebo ZyXEL Anti-Virus Zahrnuje nejaktivnější viry z Wild Listu Skanuje HTTP / FTP / SMTP / POP3 / IMAP4 Automatický update signatur Žádné omezení na velikost souboru Blacklist / Whitelist Kontrola aplikací (AppPatrol)* IM / P2P kontrola přístupu Ucelené plánovaní / limitování / uživatelská přívětivost IM / P2P aktualizovaná podpora* Okamžité statistické reporty   Detekce a prevence útoků (IDP)* In-line Mode (Routing / Bridge) Zone-Based IDP kontrola Upravitelný Protection Profil Příznaková hloubková inspekce paketů Automatický Update řetězců  Nastavitelné šifrování Traffic anomálie: Skenování , detekce a ochrana proti přetečení Protocol Anomalie: HTTP / ICMP / TCP / UDP   Filtrování obsahu URL blokování, klávesové blokování List výjimek (Blacklist and Whitelist) Blokování Java Applet, Cookies a Active X Služba filtrování obsahu podle kategorií (Dynamická URL Filtrovací databáze (BlueCoat) )*   VPN IPSec VPN Šifrování (AES / 3DES / DES) Autentifikace (SHA-1 / MD5) Key Management (Manual Key / IKE) Perfect Forward Secrecy (DH Group 1 / 2 / 5) NAT přes IPSec Dead Peer Detection / Replay Detection PKI (X.509) Registrace certifikátů (CMP / SCEP) Xauth Autentifikace VPN koncentrátor (Hub a paprskové VPN) Podpora L2TP přes IPSec SSL VPN Bez klientů bezpečný vzdálený přístup (Reverse Proxy Mode) SecuExtender (Mód Plného tunelu) Sjednocená politika Podporuje dvoufaktorovou autentifikaci Nastavitelný klientský portál Síťové funkce Routing Mode / Bridge Mode / Mixed Mode Layer 2 Port Grouping Ethernet / PPPoE / PPTP Tagovaná VLAN (802.1Q) Virtualní Interface (Alias Interface) Policy-Based Routing (User-Aware) Policy-Based NAT (SNAT / DNAT) RIP v1 / v2 OSPF IP Multicasting (IGMP v1 / v2) DHCP Client / Server / Relay Built-in DNS Server ·         Dynamická DNS Správa šířky pásma Bandwidth Priority Profilování provozu dle pravidel Maximální / Garantovaná šíře pásma Půjčování šíře pásma  SPI Firewall Zone-Based kontrolní přístupový list Nastavitelná Security Zone Stateful dozor packetů DoS/DDoS Ochrana User-Aware prosazovací politika ALG podpora zvolených portů Autentifikace Vnitřní databáze uživatelů Microsoft Windows Active Directory Externí LDAP / RADIUS databáze uživatelů ZyWALL OTP (heslo na jedno použití))** ·         Vyžadovaná autentifikace uživatelů (Transparentní autentifikace) High Availability Zařízení HA (Active-Passive Mód) Detekce selhání zařízení Link Monitoring Auto-Sync konfigurace Vícenásobný WAN Load Balancing ·         VPN HA (Redundantní vzdálené VPN brány) Správa Role-Based Administrace Simultální administrační logování Vícejazyčný Web GUI (HTTPS / HTTP) Object-Based konfigurace Interface příkazové řádky (Console / WebConsole / SSH / TELNET) Obsáhlé lokální logování Syslog (4 Servery) E-mail Alert (2 Servery) SNMP v2c (MIB-II) Okamžité monitorování trafficu Možnost navracení k poslední funkční konfiguraci Textový konfigurační soubor Firmware upgrade přes FTP / FTP-TLS / WebGUI Hloubkové reporty pomocí Vantage Report v balení zařízení Centralizovaný síťový management Vantage CNM Certifikace ICSA Firewall Certified ICSA IPSec VPN Certified Hardwarová specifikace Paměť: 1GB RAM / 256MB Flash Interface: GbE x 5 (RJ-45, s LED) Automatické rozpoznávání a auto MDI/MDI-X Console: RS-232 (DB9F) AUX: RS-232 (DB9M) LED Indikace: PWR, SYS, AUX, HDD ON/OFF tlačítko: Ano Reset tlačítko: Ano Slot pro přídavnou kartu: Ano (1) USB: Ano (2) ·         Možost osadit HDD: Ano*** (IDE, 2.5")   Fyzická specifikace Připojení do Racku: Ano (19-palcový, příslušenství pro instalaci : Ano) Rozměry: 430.(šířka) x 292.0(hloubka) x 43.5(výška) mm ·         Váha: 4,700g Napájení Vstupní napětí ¡G100-240VAC, 50/60Hz, 1A Max Spotřeba 80W Max Provozní podmínky Operační teplota: 0 °C ~ 40 °C Skladovací teplota: -30 °C ~ 60 °C ·         Vlhkost: 5% to 95% (bez kondenzace) Standardy HSF (Hazardous Substance Free): RoHS and WEEE EMC: FCC Part 15 Class A, CE-EMC Class A, C-Tick Class A, VCCI Class A Bezpečnost: CSA International (ANS/UL60950-1, CSA60950-1, EN60950-1, IEC60950-1     *Vyžaduje platné předplatné   **Prodává se samostatně   ***Tyto hardwarové doplňky budou podporovány budoucími verzemi firmwaru   " /> ZyXEL USG 1000
vyhledávání
Produkty
Speciální nabídka

ZyXEL USG 1000

Kalkulačka splátek CETELEM
71077 Kč s DPH

58741 Kč bez DPH
Dostupnost: Nedostupné
Part no.: 91-009-052001B
Výrobce: ZyXEL
Záruka: 60 měsíců
ZyXEL USG 1000
Produkt je zařazen:

Popis produktu:
Security Firewall, IDP (option), Antivir (option), Antispam (option), Content Filtering (option), 1000x VPN (IPSec/L2TP) up to 250 SSL, 5x 1Gbps multiple (LAN/DMZ/WAN), 2x USB, expansion slot
Produktové č.: 91-009-052001B

Podrobné informace:
Velmi výkoný VPN koncentrátor spojující IPSec VPN a SSL VPN
ZyWALL USG 1000 je unifikovaná bezpečnostní brána speciálně vyvinuté pro poskytování široké škály bezpečnostních služeb na robustní hardwarově výborně zpracované platformě.
Spojením IPSec VPN a SSL VPN technologie umožňuje ZyWALL USG 1000 vytváření VPN spojení (Virtuálních privátních sítí) mezi více lokacemi. Může se jednat o pobočky firem, vzdálené kanceláře, obchodní partnery a dokonce i vzdálené klienty/zaměstnance, kteří se připojují například přes potenciálně nepříliš bezpečný hotelový hotspot.
Komunikační kanály jsou spolehlivě zašifrovány, takže data jsou zabezpečená i při přenosu důvěrných informací přes nezabezpečené sítě, jako je internet. Hub a VPN vlastnosti jsou schopné dramaticky redukovat potenciální ohrožení ve firemní síťové infrastruktuře.

Aktivní síťová ochrana proti smíšeným hrozbám
Díky integrovaným špičkovým technologiím a robustní platformě je ZyWALL USG 1000 připraven zajistit spolehlivou vícevrstvou ochranu Vaší sítě. Antivirovou ochranu brány ZyWALLu USG 1000 zajišťuje výkonný produkt od Kaspersky Labs, který má vždy k dispozici aktuální databázi internetových hrozeb (viry, malware,spyware,...). Díky tomu je ZyWALL USG 1000 schopen bránit Vaší firemní síť před jakýmikoli síťovými hrozbami. S pomocí integrovaného SecuASIC (security co-procesor) zajistí ZyWALL USG 1000 silnou a spolehlivou ochranu i pro velmi zatížené sítě.

Se zabudovaným IDP (Intrusion Detection and Prevention) příznakově orientovaným prostředkem, vykonává ZyWALL USG 1000 L7 inspekci paketů a v protokolech/trafficu vyhledává anomálie nebo již známé vzory. ZyWALL USG 1000 poskytuje komplexní IDP možnosti pro aktivní vyhledávání a blokování potencionálních červů, virů, trojských koní a VoIP hrozeb,etc.
Aby mohl ZyWALL USG 1000 efektivně reagovat na nové a stále se vyvíjející hrozby, automaticky stahuje aktuální signatury/vzory z bezpečné ZSDN infrastruktury.

Dohled nad aplikacemi a správa IM/P2P aplikací
ZyWALL USG 1000 je vybaven funkcemi pro správu IM/P2P aplikací v moderním síťovém prostředí. K tomu je určen AppPatrol, centrální ovládací panel pro správu různých typů IM/P2P aplikací. Jeho prostřednictvím lze snadno vytvořit účinnou přístupovou politiku založenou na stále se vyvíjejících bezpečnostních potřebách: rozpoznávání a omezování různých přístupových úrovní běžných IM/P2P protokolů, omezování času přístupu pro různé skupiny uživatelů, prosazování kvót šíře pásma u určitých typů P2P aplikací a prioritizaci VoIP komunikace k zajištění nejlepší kvality volání přes pomalé WAN ISP linky.
Uživatelsky přívětivé rozhraní umožňuje snadno nastavit přístupové politiky
Inteligentní a uživatelsky přívětivé rozhraní ZyWALL USG 1000 bylo speciálně navrženo tak, aby umožňovalo snadné vytváření pravidel založených na více kritériích (např. ID uživatele, uživatelské skupiny, časy přístupů, síťových kvót, atd.). Dále je možné nastavit přístupové politiky u různých bezpečnostních funkcí jako VPN, Filtrování obsahu a Správa aplikací.
Společná bezpečnostní politika umožňující spojení s VLAN a předdefinovanými bezpečnostními zónami zajišťuje spolehlivou efektivní obranu před neautorizovanými přístupy do sítě.

Správu šířky pásma zajišťuje QoS
ZyWALL USG 1000 umožňuje správu šířky pásma a priorizaci provozu. Je tak možné garantovat nebo omezovat šíři pásma. Prostřednictvím grafického rozhraní lze snadno přidělovat určitou šíři pásma pro různé aplikace nebo uživatele firemní sítě, bez ohledu na směr přenášených dat. Například je možné přidělit vyší prioritu a větší šíři pásma aplikacím závislým na rychlém a bezproblémovém přenosu dat jako jsou například VoIP nebo Video konference. ZyWALL USG 1000 dále umožňuje sledovat a ukládat kompletní statistiky využití šíře pásma (vzhledem k jednotlivým uživatelům, aplikacím, atd.).

VoIP bezpečnost
Stále více firem využívá VoIP aplikace a jejich výhody. Přechod na VoIP technologie však přichází i zvýšená bezpečnostní rizika a problémy s kvalitou přenosu hlasu. ZyWALL USG 1000 redukuje bezpečností rizika spojená s provozem VoIP komunikačních technologií pomocí SIP/H.323 ALG. Dochází tak k dynamickému otevírání požadovaných portů pouze po dobu hovoru. Po ukončení hovoru se otevřené porty automaticky uzavřou, což zabraňuje port sniffingu. IDP aplikace zároveň efektivně odhaluje a blokuje útoky, které obvykle provázení užívání VoIP technologií. Nasměrováním VoIP trafficu přes VPN s prioritizací provozu lze minimalizovat bezpečnostní rizika a zajistit optimální kvalitu volání.
Vysoká přizpůsobivost garantuje nepřetržitý provoz pro důležité aplikace ZyWALL USG 1000 umožňuje snadno nakonfigurovat spolehlivou a bezpečnou síť pro Vaší firmu. V případě selhání některé části sítě je ZyWALL USG 1000 schopen pomocí HA (High Availability) minimalizovat dopad takové situace a zajistit dostupnost sítě v maximálním možném rozsahu.
ZyWALL USG 1000 může být připojen k internetu prostřednictvím více linek (poskytovatelů). Díky tomu lze zajistit dostupnosti internetu i v případě, že u některého z poskytovatelů dojde k výpadku. WAN load-balancing umožňuje optimální konfiguraci šíře pásma jednotlivých linek (poskytovatelů).

Funkce:
Velmi výkoný VPN koncentrátor spojující IPSec VPN a SSL VPN
- Aktivní síťová ochrana
- IM / P2P Management
- Uživatelsky přívětivé rozhraní
- Bandwidth Management
- VoIP bezpečnost
- Vysoká přizpůsobivost


Technické parametry:
Výkon a kapacity
*SPI Firewall Propustnost: 350Mbps
*IPSec VPN (AES) Propustnost: 150Mbps
*Maximum současných NAT Sessionů: 200,000
*Maximum IPSec VPN Tunnelů: 1,000
*Maximum SSL VPN Tunnelů: 50
*Maximum souběžných sessionů: 13,000 (sessions/sec)
Anti-Virus Brány
*Streamovaný Anti-Virus brány od firmy Kaspersky Labs
*Zahrnuje nejaktivnější viry z Wild Listu
*Skanuje HTTP / FTP / SMTP / POP3 / IMAP4
*Automaticky update signatur*
*Žádné omezení na velikost souboru
*
Blacklist / Whitelist
*: Vyžaduje platný Anti-virový účet
Kontrola aplikací (AppPatrol)
*IM / P2P kontrola přístupu *
Ucelené plánovaní / limitování / uživatelská přívětivost
*IM / P2P aktualizovaná podpora*
*Okamžité statistické reporty

*: Vyžaduje platný IDP účet
Detekce a prevence útoků (IDP)
*In-line Mode (Routing / Bridge)
*Zone-Based IDP kontrola
*Upravitelný Protection Profil
*Příznaková hloubková inspekce paketů
*Automatický Update řetězců *
*Nastavitelné šifrování
*Traffic anomálie: Skenování , detekce a ochrana proti přetečení
*Protocol Anomalie: HTTP / ICMP / TCP / UDP

*: Vyžaduje platný IDP účet
Filtrování obsahu *
URL blokování, klávesové blokování
*List výjimek (Blacklist and Whitelist)
*Blokování Java Applet, Cookies a Active X
*Služba filtrování obsahu podle kategorií* (Dynamická URL Filtrovací databáze (BlueCoat) )

*: Vyžaduje platný účet na filtrování obsahu

VPN
IPSec VPN
oŠifrování (AES / 3DES / DES)
oAutentifikace (SHA-1 / MD5)
oKey Management (Manual Key / IKE)
oPerfect Forward Secrecy (DH Group 1 / 2 / 5)
oNAT přes IPSec
oDead Peer Detection / Replay Detection
oPKI (X.509)
oRegistrace certifikátů (CMP / SCEP)
oXauth Autentifikace
oVPN koncentrátor (Hub a paprskové VPN)
o

PodporaL2TP přes IPSec


SSL VPN
oBez klientů bezpečný vzdálený přístup (Reverse Proxy Mode)
oSecuExtender (Mód Plného tunelu)
oSjednocená politika
oPodporuje dvoufaktorovou autentifikaci
oNastavitelný klientský portál

Síťové funkce

*Routing Mode / Bridge Mode / Mixed Mode
*Layer 2 Port Grouping
*Ethernet / PPPoE / PPTP
*Tagovaná VLAN (802.1Q)
*Virtualní Interface (Alias Interface)
*Policy-Based Routing (User-Aware)
*Policy-Based NAT (SNAT / DNAT)
*RIP v1 / v2
*OSPF
*IP Multicasting (IGMP v1 / v2)
*DHCP Client / Server / Relay
*Built-in DNS Server
*Dynamická DNS

Správa šířky pásma
*Bandwidth Priority
*Profilování provozu dle pravidel


Přes veškerou snahu zajistit co nejpřesnější popis a technické parametry produktů nemůžeme zaručit, že uváděná data odpovídají skutečnosti. Řada výrobců si vyhrazuje právo změny některých parametrů či vlastností bez předchozího upozornění. Potřebujete-li ujištění o určitých parametrech produktu nebo v případě pochybností, kontaktujte prosím svého obchodníka. Pozdější reklamace vlastností je zbytečnou komplikací pro obě strany.


Diskuze k ZyXEL USG 1000
Diskuze k produktu: zywall-usg-1000 není založena. Pokud chcete vložit nový příspěvek, je třeba se přihlásit nebo zaregistrovat.
Pokud chcete sledovat diskuzi emailem, je třeba se přihlásit nebo zaregistrovat.