ZyWALL USG 20W
Шлюз безопасности для малого офиса с беспроводной точкой доступа
ZyWALL USG 20W – это компактный скоростной шлюз доступа нового поколения, обеспечивающий комплексное решение задач сетевой безопасности и управления трафиком, включая функциональную настраиваемую защиту от спама, контроль полосы пропускания для разнообразных объектов сети и безопасность удаленных подключений при помощи виртуальных частных сетей.
Устройство имеет интуитивный пользовательский интерфейс с перекрестной системой навигации, встроенным справочником и графическим мониторингом состояния. Объектно-ориентированная модель управления позволяет максимально оптимизировать настройку даже в сложных сетях. Поддержка LDAP/MS AD/RADIUS помогает структурировать политики безопасности на основе уже существующей методики организации сети.
В устройстве предусмотрен 1 порт WAN и четыре настраиваемых порта LAN/DMZ, точка доступа Wi-Fi 802.11b/g/n, реализуется множественное резервирование доступа в Интернет и балансировка нагрузки. Поддерживается резервирование подключения к провайдеру с помощью USB модемов 2,5/3G.
Благодаря поддержке маршрутизируемых (IPSec VPN) и двухранговых (SSL VPN и L2TP over IPSec VPN) виртуальных частных сетей, ZyWALL USG 20W может также быть применен в роли VPN-концентратора, для объединения территориально распределенных объектов в единую сеть или создания мобильных удаленных рабочих мест.
Шлюзы ZyWALL USG поддерживают протокол IPv6 (Internet Protocol version 6), что подтверждают результаты испытаний по программе сертификации IPv6 Gold Logo Phase 1 и Phase2, проводимой по инициативе консорциума IPv6 Forum. Поддержка IPv6 позволит компаниям избежать затрат на новое IPv6-совместимое оборудование в процессе предстоящей миграции корпоративных сетей к инфраструктуре IPv6, сохраняя высокий уровень сетевой безопасности и оправдывая инвестиции в ZyWALL USG.
Параллельное использование трех типов VPN в одном устройствеВ дополнение к традиционной для МСЭ поддержке виртуальных частных сетей по технологии IPSec VPN, идеальной для создания постоянных подключений типа сеть-сеть, также поддерживаются L2TP over IPSec и SSL.
Технология SSL VPN особенно удобна для создания виртуальных рабочих мест для подключенных к Интернету сотрудников, поскольку не требует настройки промежуточного оборудования и установки клиента на удаленном компьютере.
Технология L2TP over IPSec поддерживается операционными системами MS Windows, а так же операционными системами Android v3.00 и iPhone iOS4, что позволяет создавать мобильные рабочие места с использованием смартфонов и планшетных компьютеров.
ZyWALL USG 20W поддерживает технологии виртуализации L3: VLAN и виртуальные интерфейсы-псевдонимы. Сегмент сети может содержать набор из нескольких интерфейсов, что позволяет с легкостью управлять уровнем безопасности различных подразделений, назначать гранулированные политики контроля и вести наблюдение за активностью в сетях различного уровня сложности.
Средства обеспечения сетевой безопасностиСистема обнаружения аномалий (Anomaly Detection and Prevention) анализирует проходящие через шлюз пакеты на 2 и 3 уровнях OSI, выявляя аномалии (несоответствия с RFC) протоколов HTTP, TCP,UDP и ICMP, а так же позволяет обнаружить аномалии трафика. Обнаружение аномалий трафика направлено на противодействие разведывательным действиям и атакам, использующим сканирование и флуд, таким как ICMP Flood Attack, Smurf, TCP SYN Flood Attack, LAND Attack, UDP Flood Attack, Port Scanning, Decoy Port Scans, Distributed Port Scans, Port Sweeps. Обнаружение аномалий протоколов позволяет обнаружить 32 типа атак, способных привести к краху сетевых приложений и несанкционированному доступу злоумышленников к ресурсам сети.
Система фильтрации спама (Anti-Spam 2.0) способна оградить сотрудников от лавины бесполезных и потенциально опасных сообщений e-mail рассылаемых с целью распространения рекламы, вредоносных программ и хищения конфиденциальной информации. Использование облачных технологий компании Commtouch – ведущего в отрасли производителя решений для защиты корпоративных ресурсов в Интернете – позволяет обнаруживать во входящем трафике SMTP и POP3 до 99% спама. Антивирусная проверка, использующая базы сигнатур Commtouch эффективно обнаруживает и уничтожает вредоносные файлы во вложениях.
Для подключения сервиса Commtouch Anti-Spam требуется приобретение и активация специальной карты <<подробнее>>
Контентная фильтрация (Content Filte 2.0) основанная на технологиях компаний Blue Coat и Commtouch позволяет исключить доступ сотрудников к потенциально опасным интернет-сайтам, а так же ограничить доступ к сайтам, не имеющим отношения к решению рабочих вопросов. Использование контентной фильтрации повышает уровень сетевой безопасности, сокращает бесполезный интернет-трафик и увеличивает продуктивность работы сотрудников.
Для подключения сервиса CF требуется приобретение и активация специальной карты <<подробнее>>
Система End Point Security позволяет автоматически проверять соблюдение пользователями корпоративной политики безопасности. Критериями проверки являются тип операционной системы на компьютере сотрудника, наличие критичных обновлений, антивирусных средств, сетевого экрана, определенные запущенные/остановленные системные процессы, параметры реестра и наличие/размер/версия определенных файлов. В результате такой проверки можно исключить доступ в корпоративную сеть сотрудников компьютеры которых не отвечают корпоративным требованиям сетевой безопасности.
Многокритериальные политики доступаИнтеллектуальная система обработки правил реализованная в ZyWALL USG принимает решение о направлении пакетов в соответствии с политиками доступа основанными на множественных критериях объектного набора, в том числе, таких как пользователь/группа пользователей, IP-адрес источника/получателя, время активации/деактивации правила. Подобные политики действуют для правил межсетевого экрана, маршрутизации, контентной фильтрации и управления полосой пропускания.
Централизованное управление и мониторингZyWALL USG 20W поддерживает работу с современной системой централизованного управления сетевыми шлюзами Vantage CNM и инструментом мониторинга и создания отчетов Vantage report.
Управление полосой пропускания для обеспечения качества обслуживанияУстройство поддерживает маркеры DSCP и позволяет назначать приоритеты передачи трафика, гарантируя либо ограничивая использование доступной емкости подключения для определенных типов трафика или объектов в сети. Также, история распределения полосы пропускания заносится в журнал и может быть просмотрена в виде отчета.
Разъемы USB для расширения функциональностиПорты USB могут быть использованы для установки поддерживаемых типов 3G-модемов, а так же для подключения FLASH-накопителей, используемых для накопления и хранения логов и захваченных дампов трафика.
Карты подключения дополнительных услуг
|
Карта |
Описание |
|
Контентная фильтрация |
|
|
E-iCard CF ZyWALL USG 20W 1 year |
Карта подключения услуги контентной фильтрации Blue Coat для ZyWALL USG 20W на 1 год. Доставка по электронной почте. |
|
E-iCard CF ZyWALL USG 20W 2 years |
Карта подключения услуги контентной фильтрации Blue Coat для ZyWALL USG 20W на 2 года. Доставка по электронной почте. |
|
E-iCard Commtouch CF ZyWALL USG 20W 1 year |
Карта подключения услуги контентной фильтрации Commtouch для ZyWALL USG 20W на один год. Доставка по электронной почте. |
|
E-iCard Commtouch CF ZyWALL USG 20W 2 years |
Карта подключения услуги контентной фильтрации Commtouch для ZyWALL USG 20W на два года. Доставка по электронной почте. |
|
Фильтрация спама |
|
|
E-iCard Commtouch AS ZyWALL USG 20W 1 year |
Карта подключения услуги фильтрации спама Commtouch для ZyWALL USG 20W на один год. Доставка по электронной почте. |
|
E-iCard Commtouch AS ZyWALL USG 20W 2 years |
Карта подключения услуги фильтрации спама Commtouch для ZyWALL USG 20W на два года. Доставка по электронной почте. |
Карты подключения дополнительных услуг можно приобрести у официальных партнеров ZyXEL. Список партнеров можно найти по следующей ссылке: http://zyxel.ru/wherebuy?type=isWholesaler
Характеристики
Система
- Пропускная способность МСЭ, Мбит/с *1: 175
- Пропускная способность VPN IPSec (AES) *2, Мбит/с: 75
- Максимальное количество пользовательских сессий *3: 10 000 (900 сессий в секунду)
- Максимальное количество одновременных туннелей VPN IPSec: 5
- Одновременных пользователей SSL VPN: 1
- MAC-адреса: 4
- Физические порты: 5xRJ45 GbE
- Группы портов L2: 1xWAN, 4xLAN1/LAN2/DMZ
- Мульти-SSID точка доступа 802.11b/g/n, Мбит/с *4: до 80
Сеть
- Сервер/клиент DHCP
- Стандартные опции DHCP: 2,4,42,66,67,120,124,125,138,150
- Поддержка пользовательских опций DHCP с типом данных boolean/unit8/unit16/ip/fqdn/text/hex
- Одновременная работа в режимах моста и маршрутизатора
- Интерфейсы VLAN 802.1q: 8
- Виртуальные интерфейсы-псевдонимы (IP Alias)
- Поддержка IPv6
- Маршрутизация на основе политик, статическая, RIP и OSPF
- NAT: SNAT/DNAT
- Динамический ALG: SIP/H.323, FTP, IPSec, L2TP, MSN, PPTP и RTP
- Встроенный DNS-сервер
- HTTP-прокси
Поддерживаемые модемы 3G
|
Модель |
Микропрограмма |
|
Huawei E160E |
11.608.06.00.00 |
|
Huawei EC1261 (CDMA) |
11.102.11.00.45 |
|
11.106.07.00.000 |
|
|
TCPU_HWEC1261DT02 |
|
|
Huawei E372 |
11.113.19.20.55 |
|
Huawei E1550 |
11.609.16.01.108 |
|
Huawei E230 |
11.104.14.00.00 |
|
Huawei E220 |
076.11.07.106 |
|
Huawei E169u |
11.108.03.01.68 |
|
11.126.08.02.68 |
|
|
Huawei E612 |
056.11.04.103 |
|
Huawei E1750 |
11.126.00.00.00 |
|
Huawei E270 |
11.306.04.00.00 |
|
Huawei E173 |
11.126.85.00.00 |
|
11.126.83.00.00 |
|
|
E173 (SWISSCOM) |
11.126.16.01.103 |
|
E173 (Sunrise) |
11.126.16.00.00 |
|
Huawei E156G |
11.609.10.00.00 |
|
Huawei E161 |
11.806.06.86.00 |
|
Huawei E177 |
11.126.85.00.00 |
|
Huawei E180 |
11.126.10.00.00 |
|
Sierra AC850 |
U1_1_29ACAP |
|
U1_2_40ACAP |
|
|
F1_0_0_2AP |
|
|
F1_0_0_11AP |
Безопасность
- МСЭ с контролем состояния сессий (SPI Firewall)
- Виртуальные частные сети: IPSec, L2TP over IPSec и SSL
- Проверка безопасности на компьютерах пользователей (End Point Security)
- Политики управления доступом по критериям: ip-адрес/порт/пользователь/время
- Контроль доступа пользователей к ресурсам Интернета по технологии Blue Coat или Commtouch
- Блокирование URL из списка и по ключевым словам
- Блокирование Java-апплетов, cookie, Active X, веб-прокси
- Защита от спама по технологии Commtouch
- Поддержка пользовательских сигнатур
- Предотвращение DoS/DDoS-атак
- Определение аномального трафика (сканирование и лавины)
- Защита от дефектных пакетов
- Определение аномалий в протоколах HTTP/ICMP/TCP/UDP
- VoIP поверх VPN
Виртуальные частные сети (VPN)
- Маршрутизируемые туннели IPSec VPN
- Аппаратный ускоритель DES, 3DES, AES,
- Аутентификация в туннеле: MD5, SHA-1 и SHA-2
- Управление ключами: назначение вручную или IKE
- PKI: PKCS #7, #10 и #12
- Регистрация сертификатов: CMP, SCEP
- Упреждающая смена ключей (PFS): DH 1, 2, 5
- Аутентифицирующий заголовок (AH)
- Инкапсуляция зашифрованных данных (ESP)
- Поддержка NAT поверх IPSec и NAT Traversal
- DPD (Dead Peer Detection) и предотвращение повторного обнаружения
- VPN-концентратор (Hub and Spoke)
- Поддержка Split DNS
- SSL VPN в режимах Reverse Proxy и Full Tunnel
- L2TP over IPSec VPN (совместимость с Android v3.00 и iPhone iOS4)
Резервирование
- Резервирование VPN (Failover/Fallback)
- Подключение к нескольким провайдерам на одном внешнем интерфейсе
- Резервирование подключения к Интернету и балансировка нагрузки
- Балансировка нагрузки WAN-портов при входящих соединениях
- Резервирование 3G
Гарантия
3 годаДля заказа
| Название | Краткое описание |
|---|---|
| ZyWALL USG 20W | Шлюз безопасности для малого офиса с беспроводной точкой доступа |
Сертификаты
| Название | Сертификаты |
|---|---|
| ZyWALL USG 20W |
Обзоры
Новости
Конфигурации
|
Обновления
Файлы
| Описание | Дата и размер | |
|---|---|---|
|
ZYWALL USG 20W_ Микропрограмма версии 3.00(BDR.1)C0 для ZyWALL USG 20W позволяет использовать только шифрование DES для туннелей IPSec VPN и SSL VPN. Это ограничение вызвано тем, что шифровальные средства с криптографическим ключом более 56 бит запрещены для использования на территории Таможенного союза России, Белоруссии и Казахстана. Внимание! |
17.04.2012 |
|
|
ZYWALL USG 20W_ Микропрограмма версии 3.00(BDR.0)C0 для ZyWALL USG 20W позволяет использовать только шифрование DES для туннелей IPSec VPN и SSL VPN. Это ограничение вызвано тем, что шифровальные средства с криптографическим ключом более 56 бит запрещены для использования на территории Таможенного союза России, Белоруссии и Казахстана. Внимание! Информация о новой версии операционной системы ZLD 3.0 и ее основных функциях представлена на странице: http://zyxel.ru/news/drivers/zld-3-0-zywall-usg-ipv6 |
29.02.2012 |
|
|
ZYWALL USG 20W_ Микропрограмма версии 2.21(BDR.5)C0 для ZyWALL USG 20W позволяет использовать только шифрование DES для туннелей IPSec VPN и SSL VPN. Это ограничение вызвано тем, что шифровальные средства с криптографическим ключом более 56 бит запрещены для использования на территории Таможенного союза России, Белоруссии и Казахстана. Внимание! Новые возможности:
|
07.11.2011 |
|
|
USG 20W_ Микропрограмма версии 2.21(UEB.0)D0 для ZyWALL USG 20W, предназначенная для использования на территории Таможенного союза России, Белоруссии и Казахстана. В микропрограмме реализована поддержка туннелей IPSec и авторизации SSL с шифрованием DES (длина ключа 56 бит) и NULL. |
23.08.2010 |
|
| Описание | Дата и размер | |
|---|---|---|
|
ZYWALL USG Series SN_ Рекомендации по настройке аппаратных шлюзов серии ZyWALL USG с операционной системой ZLD 3.0. Информация подготовлена на английском языке в формате pdf. |
13.03.2012 |
|
|
ZYWALL USG 20W_ Сборник примечаний по настройке аппаратного средства защиты сетей ZyWALL USG 100. Информация подготовлена на английском языке в формате pdf. Версия документа 2.20. |
03.09.2010 |
|
| Описание | Дата и размер | |
|---|---|---|
|
ZyWALL-USG-Series_ Техническое руководство пользователя версии 3.0 для аппаратных шлюзов серии ZyWALL USG. Информация подготовлена на английском языке в pdf-формате. |
13.03.2012 |
|
|
ZYWALL USG 20W_ Техническое Руководство для аппаратного средства защиты сети ZyWALL USG 20/20W. Информация подготовлена на английском языке в pdf-формате. Версия 2.21. |
22.11.2010 |
|
| Описание | Дата и размер | |
|---|---|---|
|
ZyWALL_ Руководство по командной строке для межсетевого экрана ZyWALL USG. Информация подготовлена на английском языке в pdf-формате. |
14.02.2012 |
|


