На главную
Карта сайта
Написать письмо в АСПЕКТ СПб
Главная / Онлайн-каталог

Мартшрутизатор ZyXEL ZyWALL USG 20

Мартшрутизатор ZyXEL ZyWALL USG 20

ZyWALL USG 20 – это компактный скоростной шлюз доступа нового поколения, обеспечивающий комплексное решение задач сетевой безопасности и управления трафиком, включая функциональную настраиваемую защиту от спама, контроль полосы пропускания для разнообразных объектов сети и безопасность удаленных подключений при помощи виртуальных частных сетей. Устройство имеет интуитивный пользовательский интерфейс с перекрестной системой навигации, встроенным справочником и графическим мониторингом состояния. Объектно-ориентированная модель управления позволяет максимально оптимизировать настройку даже в сложных сетях.

Основные преимущества

Поддержка IPv6

Поддержка IPv6 позволит компаниям избежать затрат на новое IPv6-совместимое оборудование в процессе предстоящей миграции корпоративных сетей к инфраструктуре IPv6, сохраняя высокий уровень сетевой безопасности и оправдывая инвестиции в ZyWALL USG.

Параллельное использование трех типов VPN в одном устройстве

В дополнение к традиционной для МСЭ поддержке виртуальных частных сетей по технологии IPSec VPN, также поддерживаются L2TP over IPSec и SSL.
Технология SSL VPN особенно удобна для создания виртуальных рабочих мест для подключенных к Интернету сотрудников, поскольку не требует настройки промежуточного оборудования и установки клиента на удаленном компьютере.
Технология L2TP over IPSec поддерживается операционными системами MS Windows, а так же операционными системами Android v3.00 и iPhone iOS4, что позволяет создавать мобильные рабочие места с использованием смартфонов и планшетных компьютеров.

Настраиваемые уровни безопасности сегментов сети

ZyWALL USG 20 поддерживает технологии виртуализации L3: VLAN и виртуальные интерфейсы-псевдонимы. Сегмент сети может содержать набор из нескольких интерфейсов, что позволяет с легкостью управлять уровнем безопасности различных подразделений, назначать гранулированные политики контроля и вести наблюдение за активностью в сетях различного уровня сложности.

Средства обеспечения сетевой безопасности

Система обнаружения аномалий (Anomaly Detection and Prevention) анализирует проходящие через шлюз пакеты на 2 и 3 уровнях OSI, выявляя аномалии (несоответствия с RFC) протоколов HTTP, TCP,UDP и ICMP, а так же позволяет обнаружить аномалии трафика.  Обнаружение аномалий протоколов позволяет обнаружить 32 типа атак, способных привести к краху сетевых приложений и несанкционированному доступу злоумышленников к ресурсам сети.

Система фильтрации спама (Anti-Spam 2.0) способна оградить сотрудников от лавины бесполезных и потенциально опасных сообщений e-mail рассылаемых с целью распространения рекламы, вредоносных программ и хищения конфиденциальной информации. Использование облачных технологий компании  Commtouch – ведущего в отрасли производителя решений для защиты корпоративных ресурсов в Интернете – позволяет обнаруживать во входящем трафике SMTP и POP3 до 99% спама.  

Контентная фильтрация (Content Filte 2.0) основанная на технологиях компаний Blue Coat и Commtouch позволяет исключить доступ сотрудников к потенциально опасным интернет-сайтам, а так же ограничить доступ к сайтам, не имеющим отношения к решению рабочих вопросов.  Использование контентной фильтрации повышает уровень сетевой безопасности, сокращает бесполезный интернет-трафик и увеличивает продуктивность работы сотрудников.

Система End Point Security позволяет автоматически проверять соблюдение пользователями корпоративной политики безопасности. Критериями проверки являются тип операционной системы на компьютере сотрудника, наличие критичных обновлений, антивирусных средств, сетевого экрана, определенные запущенные/остановленные системные процессы, параметры реестра и наличие/размер/версия определенных файлов. В результате такой проверки можно исключить доступ в корпоративную сеть сотрудников компьютеры которых не отвечают корпоративным требованиям сетевой безопасности.

Многокритериальные политики доступа

Интеллектуальная система обработки правил принимает решение о направлении пакетов в соответствии с политиками доступа основанными на множественных критериях объектного набора. Подобные политики действуют для правил межсетевого экрана, маршрутизации, контентной фильтрации и управления полосой пропускания.

Характеристики

Сеть

Сервер/клиент DHCP
Поддержка стандартных опций DHCP: 2,4,42,66,67,120,124,125,138,150
Поддержка пользовательских опций DHCP с типом данных boolean/unit8/unit16/ip/fqdn/text/hex
Одновременная работа в режимах моста и маршрутизатора
нтерфейсы VLAN 802.1q: 8
Виртуальные интерфейсы-псевдонимы (IP Alias)
Поддержка IPv6
Маршрутизация на основе политик, статическая, RIP и OSPF
NAT: SNAT/DNAT
Динамический ALG: SIP/H.323, FTP, IPSec, L2TP, MSN, PPTP и RTP 
Встроенный DNS-сервер
HTTP Redirect

Безопасность

МСЭ с контролем состояния сессий (SPI Firewall)
Виртуальные частные сети: IPSec, L2TP over IPSec и SSL
Проверка безопасности на компьютерах пользователей (End Point Security)
Политики управления доступом по критериям: ip-адрес/порт/пользователь/время
Контроль доступа пользователей к ресурсам Интернета по технологии  Blue Coat или Commtouch
Блокирование URL из списка и по ключевым словам
Блокирование  Java-апплетов, cookie, Active X, веб-прокси
Защита от спама по технологии Commtouch
Поддержка пользовательских сигнатур
Предотвращение DoS/DDoS-атак
Определение аномального трафика (сканирование и лавины)
Защита от дефектных пакетов
Определение аномалий в протоколах HTTP/ICMP/TCP/UDP
VoIP поверх VPN

Виртуальные частные сети (VPN)

Маршрутизируемые туннели IPSec VPN
Аппаратный ускоритель DES, 3DES, AES,
Аутентификация в туннеле: MD5, SHA-1 и  SHA-2
Управление ключами: назначение вручную или IKE
PKI: PKCS #7, #10 и #12
Регистрация сертификатов: CMP, SCEP
Упреждающая смена ключей (PFS): DH 1, 2, 5
Аутентифицирующий заголовок (AH)
Инкапсуляция зашифрованных данных (ESP)
Поддержка NAT поверх IPSec и NAT Traversal
DPD (Dead Peer Detection) и предотвращение повторного обнаружения
VPN-концентратор (Hub and Spoke)
Поддержка Split DNS
SSL VPN в режимах Reverse Proxy и Full Tunnel
L2TP over IPSec VPN (совместимость с Android v3.00 и iPhone iOS4)
Резервирование

Авторизация пользователей

RADIUS, LDAP, MS Active Directory и во внутренней базе
Поддержка двухфакторной аутентификации (OTP)
Политики правил на основе пользователей/групп

Управление

Интуитивный веб-интерфейс (HTTP и HTTPS) со встроенным руководством пользователя
Мастера настройки основных функций
Панель мониторинга статуса системы
Ролевая модель администрирования с поддержкой привилегий и одновременного доступа
Объектно-ориентированная архитектура
Текстовый файл конфигурации
Поддержка Shell Script, выполнение скриптов по расписанию 
Полнофункциональный командный интерфейс: консоль/веб-консоль/ssh/telnet
Регистрация устройства, активация сервисов и загрузка обновлений платформы ZSDN (ZyXEL Security Distribution Network) встроена в интерфейс
Централизованная система журналирования системных событий
Поддержка экспорта журналов  syslog (до 4 внешних серверов)
SNMP v2/v3 с поддержкой MIB-II
Оповещение по электронной почте
Мониторинг сетевой активности и установленных VPN-туннелей в реальном времени
Обновление микропрограммы: FTP, FTP-TLS, веб-интерфейс
Поддержка отката конфигурации
Поддержка системы централизованного управления Vantage CNM и инструмента мониторинга Vantage Report

Аппаратные характеристики

Объем памяти: 256 Мбайт системная память, 128 Мбайт флэш-память
5 Ethernet-портов 1 Гбит RJ-45 с автоопределением скорости и типа подключения
Консольный порт RS-232, RJ45
Светодиодная индикация: PWR, SYS, USB, PORTS
Кнопка сброса настроек
1 порт USB 2.0
Питание: 12 В постоянного напряжения, интеллектуальное управление потреблением энергии

Рабочая среда и размеры

Настольное и настенное расположение
Размеры: 216.0 (Ш) x 140.0(Г) x 33.0(В), мм
Масса: 380 г
Температура: от 0 ºC до 50 ºC
Влажность: от 20% до 90% (без конденсации)

 


Онлайн-каталог

24.11.2020
 
Наименование Модель ЕД Руб.
Каталог> Маршрутизаторы>
Маршрутизатор ZyXEL ZyWALL USG 20 (4 порта 10/100/1000 Мбит/сек, 1xWAN-порт) для малого офиса ZyWALL USG 20  шт 19311.00
Всего найдено: 1 записей

Вам нужен товар, которого нет в каталоге? Или Вы хотите уточнить цену и условия поставки? Отправьте запрос менеджеру этого раздела (он указан слева) или на sales@aspectspb.ru.
Информация, размещенная в онлайн-каталоге, носит исключительно справочный характер и ни при каких условиях не является публичной офертой, определяемой положениями Статьи 437 Гражданского кодекса РФ.
 
 
© АСПЕКТ СПб, 2020. Все права защищены.