USG100-PLUS – это компактный скоростной шлюз доступа нового поколения, обеспечивающий комплексное решение задач сетевой безопасности и управления трафиком, включая потоковый антивирус, обнаружение и предотвращение вторжений, защиту от спама, контроль полосы пропускания для разнообразных объектов сети и безопасность удаленных подключений при помощи виртуальных частных сетей. Устройство имеет интуитивный пользовательский интерфейс с перекрестной системой навигации, встроенным справочником и графическим мониторингом состояния. Объектно-ориентированная модель управления позволяет максимально оптимизировать настройку даже в сложных сетях. Поддержка LDAP/MS AD/RADIUSпомогает структурировать политики безопасности на основе уже существующей методики организации сети. В устройстве присутствует 2 порта WAN и четыре настраиваемых порта LAN/DMZ, реализуется множественное резервирование доступа в Интернет и балансировка нагрузки. Поддерживается резервирование подключения к провайдеру с помощью USB-модемов 2,5/3G. Благодаря поддержке маршрутизируемых (IPSec VPN) и двухранговых (L2TP over IPSec и SSL VPN) виртуальных частных сетей, USG100-PLUS может также быть применен в роли VPN-концентратора, для объединения территориально распределенных объектов в единую сеть или создания мобильных рабочих мест.
USG100-PLUS является заменой центру безопасности ZyWALL USG 100. Следующая сравнительная таблица позволяет сравнить основные характеристики этих двух устройств.
|
ZyWALL USG 100 |
USG100-PLUS |
Физические порты |
7xRJ45 GbE |
6xRJ45 GbE |
Группы портов L2 |
2xWAN, 5xLAN1/LAN2/WLAN/DMZ |
2xWAN, 4xLAN1/LAN2/ DMZ |
Пропускная способность МСЭ, Мбит/с |
225 |
600 |
Пропускная способность VPN IPSec (AES) Мбит/с |
90 |
150 |
Пропускная способность UTM (AV+IDP/ADP+Firewall), Мбит/с |
30 |
30 |
Максимальное количество пользовательских сессий |
20000 |
40000 |
Макс. кол-во новых сессий/секуду |
1200 |
1200 |
Резервирование устройства Device HA |
есть |
нет |
Основные преимущества Поддержка IPv6
Шлюз USG100-PLUS поддерживает протокол IPv6 (Internet Protocol version 6), что подтверждают результаты испытаний по программе сертификации IPv6 Gold Logo Phase 1 и Phase2, проводимой по инициативе консорциума IPv6 Forum. Поддержка IPv6 позволит компаниям избежать затрат на новое IPv6-совместимое оборудование в процессе предстоящей миграции корпоративных сетей к инфраструктуре IPv6, сохраняя высокий уровень сетевой безопасности и оправдывая инвестиции в USG100-PLUS.
Параллельное использование трех типов VPN в одном устройстве
В дополнение к традиционной для МСЭ поддержке виртуальных частных сетей по технологии IPSec VPN, идеальной для создания постоянных подключений типа сеть-сеть, также поддерживаются L2TP over IPSec и SSL.
Технология SSL VPN особенно удобна для создания виртуальных рабочих мест для подключенных к Интернету сотрудников, поскольку не требует настройки промежуточного оборудования и установки клиента на удаленном компьютере <<подробнее>>
Технология L2TP over IPSec поддерживается операционными системами MS Windows, а так же операционными системами Android v3.00 и iPhone iOS4, что позволяет создавать мобильные рабочие места с использованием смартфонов и планшетных компьютеров.
Настраиваемые уровни безопасности сегментов сети
USG100-PLUS поддерживает технологию виртуализации канального уровня VLAN 802.1q. Интерфейсы VLAN созданные на основе физических интерфейсов позволяют разделить корпоративную сеть на нужное количество сегментов и управлять уровнем безопасности различных подразделений, назначать гранулированные политики контроля и вести наблюдение за активностью в сетях различного уровня сложности.
Средства обеспечения сетевой безопасности
USG100-PLUS располагает впечатляющим арсеналом средств обеспечения сетевой безопасности, предназначенных для защиты сетевых ресурсов и интеллектуальной собственности предприятий от угроз из Интернета.
Потоковый антивирус основанный на современных технологиях ZyXEL и Лаборатории Касперского сканирует в реальном времени Интернет- трафик, препятствуя проникновению вредоносных программ в корпоративную сеть. Благодаря регулярному автоматическому обновлению баз сигнатур антивирус способен обнаруживать и уничтожать самые новые вирусы <<подробнее>>
Для обновления сигнатур антивируса требуется приобретение и активация специальной карты.
Система обнаружения и предотвращения вторжений (Intrusion Detection&Prevention) нейтрализует сетевых червей, трояны, бэкдоры, атаки DoS и DDoS и эксплойты, использующие известные уязвимости операционных систем и прикладных программ. Использование автоматически обновляемой базы сигнатур позволяет эффективно бороться с новыми угрозами<<подробнее>>
Для обновления сигнатур IDP требуется приобретение и активация специальной карты.
Система обнаружения аномалий (Anomaly Detection and Prevention) анализирует проходящие через шлюз пакеты на 2 и 3 уровнях OSI, выявляя аномалии (несоответствия с RFC) протоколов HTTP, TCP,UDP и ICMP, а так же позволяет обнаружить аномалии трафика. Обнаружение аномалий трафика направлено на противодействие разведывательным действиям и атакам, использующим сканирование и флуд, таким как ICMP Flood Attack, Smurf, TCP SYN Flood Attack, LAND Attack, UDP Flood Attack, Port Scanning, Decoy Port Scans, Distributed Port Scans, Port Sweeps. Обнаружение аномалий протоколов позволяет обнаружить 32 типа атак, способных привести к краху сетевых приложений и несанкционированному доступу злоумышленников к ресурсам сети.
Система фильтрации спама (Anti-Spam 2.0) способна оградить сотрудников от лавины бесполезных и потенциально опасных сообщений e-mail рассылаемых с целью распространения рекламы, вредоносных программ и хищения ценной конфиденциальной информации. Использование облачных технологий компании Commtouch – ведущего в отрасли производителя решений для защиты корпоративных ресурсов в Интернете – позволяет обнаруживать во входящем трафике SMTP и POP3 до 99% спама. Антивирусная проверка, использующая базы сигнатур Commtouch эффективно обнаруживает и уничтожает вредоносные файлы во вложениях <<подробнее>>
Для подключения сервиса Commtouch Anti-Spam требуется приобретение и активация специальной карты.
Контентная фильтрация (Content Filte 2.0), основанная на технологиях компаний Blue Coat и Commtouch, позволяет исключить доступ сотрудников к потенциально опасным интернет-сайтам, а так же ограничить доступ к сайтам, не имеющим отношения к решению рабочих вопросов. Использование контентной фильтрации повышает уровень сетевой безопасности, сокращает бесполезный интернет-трафик и увеличивает продуктивность работы сотрудников <<подробнее>>
Для подключения сервиса CF требуется приобретение и активация специальной карты
Система End Point Security позволяет автоматически проверять соблюдение пользователями корпоративной политики безопасности. Критериями проверки являются тип операционной системы на компьютере сотрудника, наличие критичных обновлений, антивирусных средств, сетевого экрана, определенные запущенные/остановленные системные процессы, параметры реестра и наличие/размер/версию определенных файлов. В результате такой проверки можно исключить доступ в корпоративную сеть сотрудников, компьютеры которых не отвечают корпоративным требованиям сетевой безопасности.
Управление приложениями IM/P2P
Инструментарий управления пользовательскими приложениями позволяет регулировать обмен данными в широком спектре программ-клиентов и протоколов пиринговых сетей, потокового вещания, обмена мгновенными сообщениями и т. п. Гибкая объектно-ориентированная система настройки политик обработки трафика с интегрированным расписанием обеспечивает точную настройку правил для каждого пользователя сети, при этом, не обременяя администратора вводом лишних данных. По умолчанию поддерживается определение большинства современных популярных протоколов обмена данными (как например Bit Torrent, AIM, ICQ, MSN и Yahoo, протоколы VoIP), возможно добавление пользовательских сигнатур.
Многокритериальные политики доступа
Интеллектуальная система обработки правил реализованная в USG100-PLUS принимает решение о направлении пакетов в соответствии с политиками доступа основанными на множественных критериях объектного набора, в том числе, таких как пользователь/группа пользователей, IP-адрес источника/получателя, время активации/деактивации правила. Подобные политики действуют для правил межсетевого экрана, маршрутизации, контентной фильтрации и управления полосой пропускания.
Централизованное управление и мониторинг
USG100-PLUS поддерживает работу с современной системой централизованного управления сетевыми шлюзами Vantage CNM и инструментом мониторинга и создания отчетов Vantage Report.
Управление полосой пропускания для обеспечения QoS
Инструментарий управления полосой пропускания позволяет вводить приоритеты передачи трафика, гарантируя либо ограничивая использование доступной емкости подключения для определенных типов трафика или объектов в сети. Также, история распределения полосы пропускания заносится в журнал и может быть просмотрена в виде отчета.
Разъемы USB для расширения функциональности
Порты USB могут быть использованы для установки поддерживаемых типов 3G-модемов, а так же для подключения FLASH-накопителей, используемых для накопления и хранения логов и дампов трафика.
Карты подключения дополнительных услуг
Карта |
Описание |
Антивирус |
|
LIC-ZAV,E-iCard 1 YR ZyXEL Anti-Virus License for USG100-PLUS |
Карта подключения услуги обновления базы антивируса ZyXEL для USG100-PLUS на один год. Доставка по электронной почте. |
LIC-ZAV,E-iCard 2 YR ZyXEL Anti-Virus License for USG100-PLUS |
Карта подключения услуги обновления базы антивируса ZyXEL для USG100-PLUS на два года. Доставка по электронной почте. |
LIC-KAV,E-iCard 1 YR Kaspersky Anti-Virus License for USG100-PLUS |
Карта подключения услуги обновления базы антивируса Касперского для USG100-PLUS на один год. Доставка по электронной почте. |
LIC-KAV,E-iCard 2 YR Kaspersky Anti-Virus License for USG100-PLUS |
Карта подключения услуги обновления базы антивируса Касперского для USG100-PLUS на два года. Доставка по электронной почте. |
Защита от вторжений |
|
LIC-IDP,E-iCard 1 YR IDP License for USG100-PLUS |
Карта подключения услуги обновления базы предотвращения вторжений для USG100-PLUS на один год. Доставка по электронной почте. |
LIC-IDP,E-iCard 2 YR IDP License for USG100-PLUS |
Карта подключения услуги обновления базы предотвращения вторжений для USG100-PLUS на два года. Доставка по электронной почте. |
Контентная фильтрация |
|
LIC-BCF,E-iCard 1 YR Blue Coat Content Filtering License for USG100-PLUS |
Карта подключения услуги контентной фильтрации Blue Coat для USG100-PLUS на 1 год. Доставка по электронной почте. |
LIC-BCF,E-iCard 2 YR Blue Coat Content Filtering License for USG100-PLUS |
Карта подключения услуги контентной фильтрации Blue Coat для USG100-PLUS на 2 года. Доставка по электронной почте. |
LIC-CCF,E-iCard 1 YR Commtouch Content Filtering License for USG100-PLUS |
Карта подключения услуги контентной фильтрации Commtouch для USG100-PLUS на один год. Доставка по электронной почте. |
LIC-CCF,E-iCard 2 YR Commtouch Content Filtering License for USG100-PLUS |
Карта подключения услуги контентной фильтрации Commtouch для USG100-PLUS на два года. Доставка по электронной почте. |
Фильтрация спама |
|
LIC-CAS,E-iCard 1 YR Commtouch Anti-Spam License for USG100-PLUS |
Карта подключения услуги фильтрации спама Commtouch для USG100-PLUS на один год. Доставка по электронной почте. |
LIC-CAS,E-iCard 2 YR Commtouch Anti-Spam License for USG100-PLUS |
Карта подключения услуги фильтрации спама Commtouch для USG100-PLUS на два года. Доставка по электронной почте. |
SSL VPN |
|
LIC-SSL,E-iCard SSL VPN License 2 to 5 Tunnels for USG100-PLUS |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 2 до 5 для USG100-PLUS. Доставка по электронной почте. |
LIC-SSL,E-iCard SSL VPN License 2 to 25 Tunnels for USG100-PLUS |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 2 до 25 для USG100-PLUS. Доставка по электронной почте. |
LIC-SSL,E-iCard SSL VPN License 5 to 25 Tunnels for USG100-PLUS |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 5 до 25 для USG100-PLUS. Доставка по электронной почте. |
Система
Сеть
Поддерживаемые модемы 3G
Модель |
Микропрограмма |
Huawei E160E |
11.608.06.00.00 |
Huawei EC1261 (CDMA) |
11.102.11.00.45 |
11.106.07.00.000 |
|
TCPU_HWEC1261DT02 |
|
Huawei E372 |
11.113.19.20.55 |
Huawei E150 |
11.609.82.02.143 |
Huawei E1550 |
11.609.16.01.108 |
Huawei E230 |
11.104.14.00.00 |
Huawei E220 |
076.11.07.106 |
Huawei E169u |
11.108.03.01.68 |
11.126.08.02.68 |
|
Huawei E612 |
056.11.04.103 |
Huawei E1750 |
11.126.00.00.00 |
Huawei E270 |
11.306.04.00.00 |
Huawei E173 |
11.126.85.00.00 |
11.126.83.00.00 |
|
E173 (SWISSCOM) |
11.126.16.01.103 |
E173 (Sunrise) |
11.126.16.00.00 |
Huawei E156G |
11.609.10.00.00 |
Huawei E161 |
11.806.06.86.00 |
Huawei E177 |
11.126.85.00.00 |
Huawei E180 |
11.126.10.00.00 |
Sierra AC850 |
U1_1_29ACAP |
U1_2_40ACAP |
|
F1_0_0_2AP |
|
F1_0_0_11AP |
Безопасность
Виртуальные частные сети (VPN)
Резервирование
Авторизация пользователей
Управление
Аппаратные характеристики
Рабочая среда и размеры
*4: Максимальное количество сессий, измеренное с помощью программного обеспечения IXIA IxLoad
USG100-PLUS
Адаптер питания и сетевой шнур
Монтажный комплект для установки в стойку
Кабель RJ45 Gigabit Ethernet
Y-разветвитель RS-232 для подключения по консоли
Краткое руководство (брошюра)