Возможности и функционал межсетевыx экранов ZyWall VPN / Zywall / USG / ATP
Сравнение функциональности шлюзов Zyxel VPN / Zywall / USG / ATP | |||
---|---|---|---|
Модельный ряд | VPN | ZyWALL / USG | ATP |
Песочница (Sandboxing) | — | — | Да |
Фильтр ботнет-сетей | — | — | Да |
Контентный фильтр | Да | Да | Да |
Контроль приложений | — | Да (кроме USG20(W)-VPN) | Да |
Anti-Malware (База сигнатур от поставщика) | — | Да (кроме USG20(W)-VPN) | Да |
Anti-Virus (Облачная база сигнатур от песочницы) | — | Да | Да |
IDP | — | Да (кроме USG20(W)-VPN) | Да |
Email Security (Антиспам) | — | Да | Да |
Email Security (Антифишинг) |
— | — | Да |
Инспекция SSL-трафика | Да (начиная с VPN100) | Да (начиная с ZyWALL/USG110) | Да |
Сервис статистики SecuReporter | Да | Да | Да |
IPSec VPN | Да | Да | Да |
SSL VPN | Да | Да | Да |
Контроллер беспроводной сети | Да | Да (кроме USG20(W)-VPN) | Да |
Подключение к облаку Amazon VPC | Да | Только через CLI | — |
High Availability Pro (резервирование устройства) | Да (начиная с VPN100) | Да (начиная с ZyWALL/USG110) | Да |
Управление хот-спотами (биллинг) | Да (начиная с VPN100) | Да (начиная с ZyWALL/USG110) | — |
Facebook WiFi | Да | Да | — |
Режим облегченной настройки | Да (только VPN50) | Да (только USG20/40/60) | _ |
Сравнение моделей ZyXEL USG
Название модели | USG40 / USG40W | USG60 / USG60W | USG110 | USG210 | USG310 | USG1100 | USG1900 |
---|---|---|---|---|---|---|---|
Серия | Performance Series | Advanced Series | Extreme Series | ||||
Пропускная способность межсетевого экрана | 400 Мбит/с | 1,0 Гбит/с | 1.6 Гбит/с | 1,9 Гбит/с | 5,0 Гбит/с | 6,0 Гбит/с | 7,0 Гбит/с |
Пропускная способность VPN | 100 Мбит/с | 180 Мбит/с | 400 Мбит/с | 500 Мбит/с | 650 Мбит/с | 800 Мбит/с | 900 Мбит/с |
Пропускная способность UTM (AV и IDP)
|
50 Мбит/с | 90 Мбит/с | 250 Мбит/с | 300 Мбит/с | 400 Мбит/с | 500 Мбит/с | 600 Мбит/с |
Максимум. TCP одновременных сессий | 20000 | 40000 | 60000 | 80000 | 100000 | 300000 | 500000 |
Wi-Fi |
802.11 b/g/n
2,4 ГГц
|
802.11 a/b/g/n
2,4 и 5 ГГц
|
- | - | - | - | - |
Количество управляемых точек доступа | 2/10 | 2/10 | 2/18 | 2/18 | 2/18 | 2/18 | 2/18 |
Multi-WAN | да | да | да | да | да | да | да |
Единая политика безопасности | да | да | да | да | да | да | да |
Проверка SSL | - | - | да | да | да | да | да |
Резервирование устройства | - | - | да | да | да | да | да |
Группировка портов | да | да | да | да | - | - | - |
Схема применения:
Комплексная защита от вредоносных программ и оптимизация приложений
Включает в себя антивирусную защиту, защиту от спама и вторжений, бизнес-сети получают глубокую и всестороннюю защиту от всех типов вредоносных программ.
Фильтрация содержимого позволяет компаниям отказывать в доступе к веб-сайтам, которые являются вредоносными или не связаны с бизнесом.
Технология интеллектуальных приложений не только позволяет предприятиям блокировать или ограничивать непрофильные веб-сайты, но и оптимизировать те веб-приложения, которые повышают производительность
VPN
Филиалы могут дополнительно развернуть IPSec VPN HA (балансировка нагрузки и отработка отказа) для постоянного подключения к VPN
Удаленные пользователи могут безопасно получать доступ к ресурсам компании со своих компьютеров или смартфонов через SSL, IPSec и L2TP через IPSec VPN
Центральный USG / ZyWALL может также установить VPN-соединение IPSec с Microsoft Azure для безопасного доступа к различным облачным приложениям.
Несколько -WAN и мобильный 3G-4G интернет
Серия Zyxel USG Advanced Series обеспечивает бесперебойную работу в Интернете с поддержкой нескольких сетей WAN и мобильной широкополосной связи. Multi-WAN работает с двумя или более соединениями Ethernet WAN для балансировки нагрузки активно-активной глобальной сети или аварийно-активного переключения при сбое. Комплексные мобильные широкополосные USB-модемы также поддерживаются для резервного копирования WAN.
Резервирование VPN (HA)
USG Zyxel имеют VPN HA для удовлетворения требований наиболее важных VPN. Поддерживая передовую технологию GRE через IPSec, пользователи могут развернуть два IPSec VPN-туннеля для балансировки нагрузки активно-активной VPN или аварийно-активного переключения при сбое.
Единая политика безопасности
Унифицированная политика безопасности предлагает объектно-ориентированное управление и унифицированный интерфейс конфигурации для брандмауэра и всех политик безопасности. Пользователи могут легко применять все критерии политики к каждой функции UTM, сократить время настройки и получить более упорядоченное управление политиками.
Обнаружение и предотвращение вторжений (IDP)
В системе IDP Zyxel используется технология глубокой проверки пакетов (DPI), которая может сканировать несколько уровней и протоколов для проверки уязвимостей, невидимых для простых межсетевых экранов на основе портов и протоколов. IDP Zyxel устраняет ложные срабатывания с помощью базы данных сигнатур вредоносных программ и обеспечивает эффективную защиту от вторжений Backdoor .
Антивирусная защита
Созданные на основе антивируса Kaspersky SafeStream II USG Zyxel обеспечивают комплексную защиту в реальном времени от угроз, исходящих от вредоносных программ, до их проникновения в сеть. USG Zyxel могут выявлять и блокировать более 650 000 вирусов прямо на входе в вашу сеть и обеспечивать высокоскоростное сканирование с использованием потоковой технологии поиска вирусов.
Анти-Спам
Благодаря облачной системе репутации IP-адресов Zyxel может обеспечить точную защиту от спама , анализируя самые свежие данные о репутации отправителей из самых разных источников трафика. Он может обнаружить всплески спам рассылок в первые несколько минут после появления, независимо от языка и формата спама.
Производительный и надежный VPN
USG Zyxel поддерживают высокопроизводительную IPSec, L2TP over IPSec и SSL VPN для широкого спектра развертываний VPN типа «сеть-сеть» и «сеть-сеть». Усиленные расширенным шифрованием SHA-2, USG Zyxel обеспечивают наиболее безопасный VPN для бизнес-коммуникаций.
Интегрированный контроллер WiFi - WLAN
Интегрированный контроллер WLAN поддерживает CAPWAP и обеспечивает централизованную аутентификацию и управление доступом к нескольким точкам доступа в сети. Zyxel USG Advanced Series может управлять 18-ю точками доступа WiFi.
Контроль приложений
USG Advanced Series от Zyxel могут идентифицировать, классифицировать и контролировать более 3000 социальных, игровых, продуктивных и других веб-приложений и моделей поведения. Пользователи могут расставлять приоритеты в продуктивных приложениях, регулировать приемлемые и блокировать непроизводительные приложения для повышения производительности и предотвращения злоупотребления пропускной способностью.
Проверка SSL
Проверка SSL позволяет Zyxel обеспечивать не только всестороннюю безопасность, но и более глубокое применение политик. Он позволяет аналитике приложений USG, IDP, контентной фильтрации и антивирусам проверять трафик в зашифрованных соединениях SSL и блокировать угрозы, которые обычно остаются невидимыми.
Контентная фильтрация
Zyxel контентная фильтрация помогает контролировать доступ к веб-сайтам, которые не связаны с бизнесом или являются вредоносными. Обладая обширной облачной базой данных, содержащей более 140 миллиардов URL-адресов, которые постоянно анализируются и отслеживаются, Zyxel обеспечивает высокоточную, широкую и мгновенную защиту от вредоносного веб-контента.