| |
IPSec VPN és SSL VPN egyetlen dobozba zárva
A
ZyWALL USG 300 olyan egységesített, nagyvállalati szintű biztonsági
funkcionalitásokat integrál melyeket a KKV-k igényeire szabtak át.Az
IPSec VPN és az SSL VPN technológiák ötvözésével a ZyWALL USG 300
ideális megoldás olyan vállalatoknak ahol elosztott hálózatokon kell
biztosítani a munkavállalók VPN-csatlakozását.Teljesen
mindegy, hogy egy távoli telephelyen vagyunk vagy egy megbízhatatlan
hot spot közelében, a ZyWALL USG 300 biztonságos kapcsolatot tud
kiépíteni IPSec és/vagy SSL védelemmel. Egy másik előnye, hogy
felhasználószintű hozzáférést nyújt, időzítést, sávszélesség
használatot, és fenyegetettség védelmet tudunk aktiválni az egyes
bejövő és kimenő forgalmakra, a védett interfészeken.
Valósidejű védelem a mindig fejlődő fenyegetések ellen
Az
élvonalbeli technológiák integrálásával a ZyWALL USG 300
többrétegűvédelem biztosítására képes olyan helyszíneken ahol erre
igény mutatkozik.A
Kaspersky Labs által szállított gateway antivírus biztonsági
szolgáltatás a világon egyedülálló módon a legrövidebb válaszidővel rendelkezik,
éa így a hálózat peremén, annak bejövő pontján hatástalanítja a
vírusokat. Az eszköz két SecuASIC (biztonsági társprocesszor) chipet
tartalmaz, így a ZyWALL USG 300 akkor is maximális teljesítményt nyújt,
amikor a hálózaton nagy a terhelés.Ezen
túlmenően, az IDP funkció felderíti az ártalmas támadásokat, és
meghozza a kellő intézkedéseket, a rosszindulatú vagy gyanús
tevékenységekkel szemben. A minta alapú IDP motor hatékonyan deríti fel
a protokoll vagy forgalom rendellenességeit, szokás minta egyezést támogat és az alkalmazási rétegben szűri a rosszindulatú támadásokat.
Alkalmazás felügyelet (Application Patrol) az IM/P2P programokhoz
A
ZyWALL USG 300 speciálisan fel van készítve az IM/P2P alkalmazások
menedzselésére a modern hálózatokban. Fel van vértezve a App Patrol szolgáltatással,
ami egy központi kezelőfelület a számos IM/P2P alkalmazás
menedzselésére. A biztonsági csoport egyszerűen hozhat létre aprólékos,
testreszabott hozzáférési házirendeket, a mindig változó szokásokhoz
alkalmazkodva: azonosítva és lekorlátozva különböző hozzáférési
szinteket az IM/P2P protokollokban, lekorlátozva az egyes felhasználói
csoportok hozzáférési idejét, rákényszerítve egy sávszélesség kvótát
bizonyos P2P alkalmazásokra, és a VoIP forgalmat prioritásos státuszba
helyezve, biztosítva a késleltetés mentes hangátvitelt a lassú
WAN-kapcsolatokon is.Mindent összevetve a ZyWALL USG 300 egy ideális megoldás a hatékonyság és biztonság dilemmájának megoldására.
Felhasználó szintű házirend - testre szabható hozzáférés
Az
alap hozzáférési szabályok mellett az intelligens, felhasználó szintű
szabályrendszer a ZyWALL USG 300-ban olyan, hogy a csomagtovábbítási
döntésmechanizmus több kritériumot vegyen figyelembe (felh. azonosító,
felh. csoport, hozzáférés ideje, hálózati kvóta, stb.).Ezeken túl, házirend alkalmazható az olyan szolgáltatásokra, mint a VPN, tartalomszűrés, és alkalmazás felügyelet.A
VLAN és testre szabható biztonsági zónák mellett, céges házirendek
védhetik az illetéktelen behatolóktól a hálózati erőforrásokat.
Sávszélesség korlátozás biztosítja a QoS-t
A
ZyWALL USG 300 biztosítja az interfész/protokoll sávszélesség
beállításait, és így a prioritást igényéő forgalmakat előnyben
részesíti.A
rendszergazda allokálhat sávszélességet egy csomó szolgáltatáshoz,
számítógéphez a hálózatban a forgalom irányától függetlenül.Például,
lehetőség van rá, hogy magasabb prioritást és nagyobb sávszélességet
biztosítsunk az olyan alkalmazásoknak, mint VoIP és videokonferencia, a
minőség érdekében. Ezen túlmenően, az USG 300 még valamit biztosít: a
sávszélesség felhasználásának kimerítő statisztikai elemzését.
VoIP biztonság: Védeni az egységes hálózatot
Az
előnyei miatt egyre több cég használja a VoIP alkalmazásokat
hálózatában. A VoIP-ra történő áttéréssel egy csomó egyéb veszély is
jár, mint a biztonsági rések és hangminőségi problémák.VoIP-barát
tűzfal lévén, a ZyWALL USG 300 csökkenti ezeket a veszélyeket, a
SIP/H.323 ALG funkcióval, hogy csak az igényelt portok legyenek
nyitva egy VoIP beszélgetés alatt, amikor a beszélgetésnek vége van,
ezek bezáródnak így véve elejét a port sniffing eljárásnak. Az IDP felderítheti és megelőzheti a támadásokat, amelyek egy VoIP telepítés folyamán előjöhetnek.És
legvégül a VPN-en keresztülhaladó VoIP-forgalom prioritizálásával
minimalizálhatóak a veszélyforrások, és optimalizálhatóak a meglévő ISP
linkek.
Magas rendelkezésre állás biztosítja a kritikus alkalmazások folyamatos, megállás nélküli működését
A
magas rendelkezésre állási funkciók segítik a rendszergazdát, hogy egy
nagyon megbízható és biztonságos hálózati infrastruktúrát alakítson ki
cége számára.A
hibák kiszűrése érdekében, az USG 300 támogatja a HA (High
Availability) funkciót, mely zökkenőmentás működést tesz lehetővé egyik
eszköz meghibásodása esetén. A
WAN oldalon a ZyWALL USG 300 egyszerre több ISP linket képes összefogni
arra az esetre, ha valamelyik kapcsolat megbízhatatlanná válna,
megfejelve ezt a terhelés megosztás funkcióval, amely még
kihasználhatóbbá teszi internetes vonalainkat.
|