Межсетевой экран ZyXEL ZyWALL 1100

Уточнить цену

Цена в USD: —$

  • Производитель:ZyXEL
  • Код Товара: "ZyWALL 1100"
  • Артикул:16335
  • Наличие:Под заказ

Межсетевой экран ZyXEL ZyWALL 1100 ("ZyWALL 1100") в магазине Netstore - цена, описание, характеристики и общая информация.

Описание модели: ZyXEL ZyWALL 1100 Высокопроизводительный межсетевой экран с восе

 

Высокопроизводительный межсетевой экран с восемью конфигурируемыми гигабитными интерфейсами

 

Межсетевой экран ZyWALL 1100 предназначен для решения широкого спектра задач по организации географически распределенных корпоративных сетей любой сложности и эффективной комплексной защиты сетевой инфраструктуры от угроз из Интернета.

Отвечая тенденциям к глобализации и мобильности бизнес-процессов, ZyWALL 1100 имеет богатый арсенал функций для создания высокоскоростных защищенных каналов VPN для связи с удаленными подразделениями, партнерами и выездными сотрудниками. С технологиям VPN реализованными в ZyWALL 1100, таким как IPSec, L2TP/IPSec и SSL, предприятия могут объединять свои многочисленные географически распределенные подразделения в единую информационную инфраструктуру, а так же создавать мобильные рабочие места на базе смартфонов, планшетов и ноутбуков для своих выездных сотрудников, позволяя им мгновенно решать многие рабочие вопросы вне офиса, что значительно ускоряет бизнес-процессы. Бесперебойная связь с удаленными объектами обеспечивается резервированием туннелей VPN через множественные широкополосные каналы Интернета подключаемые к внешним интерфейсам устройства.

Встроенные в ZyWALL 1100 сервисы сетевой безопасности UTM, такие как потоковый антивирус, система обнаружения и предотвращение вторжений, контентная фильтрация, защита от спама, патруль приложений и инспектирование трафика SSL, способны обеспечить высокий уровень сетевой безопасности, защищая всю сетевую инфраструктуру от угроз из Интернета, оптимизируя ее работу и повышая продуктивность работы предприятия.

ZyWALL 1100 сочетает в себе новейшую аппаратную платформу, основанную на высокопроизводительном шестиядерном процессоре Cavium Octeon II CN6635 и проверенную временем операционную систему ZLD, надежность и функциональность которой подтверждена многолетней успешной эксплуатацией центров безопасности ZyWALL USG различными компаниями во многих странах мира. Благодаря этому ZyWALL 1100 демонстрирует одни из самых высоких показателей пропускной способности SPI Firewall и VPN в отрасли.

Наряду с высокой скоростью передачи данных по каналам VPN, межсетевой экран ZyWALL 1100 располагает эффективными средствами приоритезации трафика и распределения полосы пропускания и тем самым отвечает потребностям бизнеса в использовании современных бизнес-приложений, чувствительных к задержкам и потерям передаваемых данных. С использованием ZyWALL 1100, IP-телефония, видеоконференции, а так же совместный централизованный доступ к документам и базам данных становятся доступными сотрудникам многочисленных удаленных подразделений.

При всех своих широких функциональных возможностях, межсетевые экраны серии ZyWALL являются компактными, простыми и надежными в эксплуатации устройствами с привлекательным соотношением цены и качества, внедрение и эксплуатация которых не требует существенных финансовых и трудовых затрат. Объектно-ориентированная модель управления наряду с интуитивно понятным пользовательским веб-интерфейсом, перекрестной системой навигации, встроенным контекстным справочником и графическим мониторингом состояния позволяют максимально упростить настройку даже в сложных сетях.

Основные преимущества

 

IPSec VPN

Технология IPSec VPN реализованная в межсетевых экранах ZyWALL является идеальным решением для создания постоянных подключений типа сеть-сеть между удаленными подразделениями. Обеспечение бесперебойной работы VPN достигается путем создания VPN через резервный канал Интернета в случае отказа основного канала. Кроме того, имеется  возможность объединять туннели созданные через разные каналы Интернета в транк с балансировкой нагрузки, тем самым, увеличивая суммарную пропускную способность VPN-соединения между удаленными подразделениями.

IKEv2

Наряду с IKEv1 (RFC 2407, 2408, 2409, 4109, 4995) в устройстве ZyWALL 1100 реализована поддержка протокола IKEv2 (RFC5996) с аутентификацией EAP. Использование новой версии протокола IKEv2 обеспечивает более быстрое и безопасное согласование ассоциаций безопасности IKE SA /IPSec SA и генерацию ключей шифрования безопасности, а так же надежную защиту от DoS-атак. Кроме того, IKEv2 и EAP штатно поддерживаются операционными системами Windows 7/8, что позволяет использовать эти технологии для организации удаленных рабочих мест для сотрудников предприятия.

L2TP over IPSec

Появление на рынке недорогих и эффективных мобильных компьютерных устройств  с постоянным подключением к Интернету и поддержкой VPN способствует мобильности бизнеса. Технология L2TP over IPSec VPN реализованная в ZyWALL 1100 и поддерживаемая операционными системами iPhone iOS, Android и MS Windows позволяет компаниям создавать мобильные рабочие места для своих выездных сотрудников на базе таких устройств, предоставляя им защищенный удаленный доступ к бизнес-приложениям в корпоративной сети. Благодаря ZyWALL 1100 каждый сотрудник компании, имеющий при себе смартфон или планшет, может в любой момент подключиться к корпоративной сети и оперативно решить многие рабочие вопросы вне офиса, что значительно ускоряет бизнес-процессы.

SSL VPN

Кроме того, ZyWALL 1100 поддерживает технологию SSL VPN, которая так же является эффективным решением для предоставления сотрудникам безопасного удаленного доступа к ресурсам корпоративной сети. Используя эту технологию, межсетевой экран ZyWALL 1100 способен обеспечить простой, не связанный с настройкой клиентского оборудования или установкой программных клиентов способ доступа к почтовому серверу, файлам и приложениям, веб-серверам и другим ресурсам корпоративной сети. Для создания SSL-подключения на стороне клиента требуется  только наличие стандартного компьютера с веб-браузером и подключением к Интернету, что позволяет создавать подключение из любой точки мира с любого компьютера. Безопасность подключения обеспечивается современными методами шифрования, применением цифровых сертификатов, а так же, при необходимости, системой двухфакторной аутентификации. Доступ к ресурсам сети осуществляется через настраиваемый веб-портал. Функциональность веб-портала может быть расширена при помощи тонкого клиента SecuExtender (Java), автоматически загружаемого с шлюза ZyWALL USG и устанавливаемого определенным пользователям для обеспечения дополнительных возможностей доступа к сети.

Технология Easy VPN

Технологии VPN весьма эффективны для создания мобильных и удаленных рабочих мест для сотрудников предприятия. Но настройка VPN-подключения на устройствах сотрудников может стать непростой задачей, как для самих сотрудников, так и для IT-персонала. В дополнение к упомянутым выше технологиям VPN для создания мобильных рабочих мест, межсетевой экран ZyWALL 1100 предоставляет возможность удаленного подключения пользователей с программой ZyWALL IPSec VPN Client. Преимуществом данного решения является автоматическое конфигурирование VPN-соединения на стороне удаленного пользователя. Благодаря использованию технологии Easy VPN, для конфигурирования VPN-соединения пользователю требуется только ввести IP-адрес удаленного ZyWALL и свои учетные данные (имя пользователя и пароль). При этом конфигурация VPN, предварительно подготовленная IT-персоналом для пользователя, в считанные секунды загружается в программу и все готово для создания VPN-соединения с удаленным ZyWALL.

Средства обеспечения сетевой безопасности

ZyWALL 1100 позволяет создать эффективную комплексную защиту сети предприятия от угроз из Интернета благодаря встроенным сервисам сетевой безопасности (Unified Threat Management, UTM), таким как антивирус, защита от вторжения, патруль приложений, контентная фильтрация и антиспам. Эти сервисы можно активировать на устройстве с помощью специальных карт подключения.

Антивирус

Шлюзовый антивирус SafeStream II Лаборатории Касперского сканирует в реальном времени Интернет- трафик, препятствуя проникновению вредоносных программ в корпоративную сеть. Благодаря регулярному автоматическому обновлению баз сигнатур антивирус способен обнаруживать и уничтожать более 650 000 вирусов, включая самые новые вирусы.

Для обновления сигнатур антивируса требуется приобретение и активация специальной карты подключения

Защита от вторжений

Сервис обнаружения и предотвращения вторжений (Intrusion Detection&Prevention, IDP) нейтрализует трояны, бэкдоры, атаки DoS и DDoS, сетевых червей  и эксплойты, использующие известные уязвимости операционных систем и прикладных программ. IDP сканирует сетевые пакеты на 4-7 уровне OSI с использованием  базы сигнатур, что позволяет эффективно нейтрализовать более 1700 известных атак. Регулярное автоматическое обновление базы сигнатур позволяет успешно противодействовать новым угрозам.

Сервис обнаружения аномалий (Anomaly Detection and Prevention, ADP) анализирует 2 и 3 уровни OSI, выявляя и нейтрализуя атаки, использующие аномалии (несоответствие с RFC) протоколов TCP, UDP и ICMP. Кроме того, ADP обнаруживает аномалии трафика TCP, UDP и ICMP, такие как сканирование портов и сетевой флуд, что позволяет противодействовать  разведывательным действиям и атакам способным привести к краху сетевых приложений и несанкционированному доступу злоумышленников к ресурсам сети.

Для обновления сигнатур сервиса IDP требуется приобрести и активировать специальную карту подключения.  Для использования сервиса ADP карты подключения не требуются.

Патруль приложений

Сервис патруль приложений (Application Patrol) от компании TREND Micro, способен идентифицировать и взять под контроль трафик более чем 3 000 популярных сетевых приложений принадлежащих к следующим категориям:

  • Пиринговые сети (Peer to Peer)
  • Файлообменные ресурсы и клиенты (File Transfer)
  • Потоковая передача данных (Streaming Protocols)
  • Электронная почта (Mail and Collaboration)
  • IP-телефония (Voice over IP)
  • Базы данных (Database)
  • Игры (Games)
  • Управление сетью (Network Management)
  • Удаленный терминальный доступ (Remote Access Terminals)
  • Прокси-серверы и VPN (Bypass Proxies and Tunnels)
  • Фондовая биржа (Stock Market)
  • Различные веб-ресурсы (Web)
  • Обновления приложений (Security Update)
  • Веб-пейджеры (Web IM)
  • Бизнес-приложения (Business)
  • Различные сетевые протоколы (Network Protocol)
  • Мобильные устройства (Mobile)
  • Защищенные протоколы веб-пейджеров (Private Protocol)
  • Социальные сети (Social Network)

Для идентификации трафика приложений используется контроль трафика на 4-7 уровнях OSI  с использованием автоматически обновляемой базы сигнатур. Патруль приложений позволяет запрещать и разрешать сетевой трафик определенных приложений, ограничивать полосу пропускания и собирать статистику для определенных пользователей/групп пользователей/хостов/диапазонов IP-адресов/подсетей. Такие возможности позволяют ограничить трафик нежелательных, небезопасных и не имеющих отношения к рабочему процессу приложений, и одновременно с этим обеспечить гарантированную полосу пропускания для полезных приложений, повышая тем самым безопасность корпоративной сети и продуктивность рабочего процесса.

Антиспам

Сервис фильтрации спама Anti-Spam способен оградить сотрудников предприятия от лавины бесполезных и потенциально опасных сообщений e-mail рассылаемых с целью распространения рекламы, вредоносных программ и хищения ценной информации. Использование облачных технологий компании SYREN – ведущего в отрасли производителя решений для защиты корпоративных ресурсов в Интернете – позволяет обнаруживать и останавливать до 99% спама во входящем трафике SMTP и POP3, а так же уничтожать вредоносные файлы во вложениях, беспрепятственно пропуская полезную корреспонденцию.
Для подключения сервиса Anti-Spam требуется приобретение и активация специальной карты подключения.

Контентная фильтрация

Контентная фильтрация (Content Filter, CF) основанная на технологиях компаний SYREN позволяет исключить доступ сотрудников к потенциально опасным интернет-сайтам, а так же ограничить доступ к сайтам, не имеющим отношения к решению рабочих вопросов.  Использование контентной фильтрации повышает уровень сетевой безопасности, сокращает бесполезный интернет-трафик и увеличивает продуктивность работы сотрудников.
Для подключения сервиса CF требуется приобретение и активация специальной карты подключения.

Инспекция SSL

Многие веб-ресурсы, например (Facebook, Dropbox, Gmail, ВКонтакте и пр.), а так же приложения пользователей и вредоносные программы используют шифрование SSL для обме

Любое оборудование ZyXEL вы можете приобрести в Netstore.

Кроме того, у нас вы можете взять оборудование Cisco в аренду.

Написать отзыв

Примечание: HTML разметка не поддерживается! Используйте обычный текст.