ZyXEL ZyWALL 310

ZyXEL ZyWALL 310

Ultraspeed VPN Firewall, 200x VPN (IPSec/L2TP), up to 150 SSL VPN (50 included), 8x 1Gbps (WAN/LAN/DMZ), 2x USB port, Optional: UTM (IDP, Antivir, Antispam, Content Filtering), AP controller for 2 APs (with license up to 34 APs)

Ultraspeed VPN Firewall, 200x VPN (IPSec/L2TP), up to 150 SSL VPN (50 included), 8x 1Gbps (WAN/LAN/DMZ), 2x USB port, Optional: UTM (IDP, Antivir, Antispam, Content Filtering), AP controller for 2 APs (with license up to 34 APs)
PN: ZYWALL310-EU0101F
skladem
26 746 Kč
32 363 Kč vč. DPH | Běžná cena: 35 599 Kč

Vložit do košíku

Na Vaše přání Vám zakoupené produkty rádi a ochotně nainstalujeme, nakonfigurujeme a samozřejmě Vás zaškolíme v jejich užívání a ovládání. Máte-li zájem o naše servisní služby, kontaktujte naše zákaznické centrum.

Podrobné info

Ultrarychlé firewally pro virtuální privátní sítě zítřka

Firemní operace se čím dál více přesouvají na mobilní platformy. Nové a pokročilé business aplikace současně vedou k poptávce po rychlejších VPN, kterou tradiční firewally a UTM zařízení nedokáží uspokojit. Aby mohly držet krok s dynamickým prostředím businessu, dnešní podnikové sítě musí pobočkám, řetězcům a zaměstnancům v terénu poskytovat rychlejší vzdálený přístup do centrální sítě. Přitom však nesmí být ohroženy firemní zdroje ani informace o zákaznících. Nová řada VPN firewallů ZyWALL od společnosti ZyXEL je určena pro firemní sektor a byla speciálně vyvinuta pro zajištění nejrychlejšího přístupu přes VPN. Tyto mimořádně výkonné VPN firewally disponují vícejádrovými procesory a jsou optimalizovány pro ultravysokou rychlost až 6 Gbps (firewall) a 800 Mbps (VPN). Zařízení nabízejí také nejpokročilejší funkce VPN – šifrování SHA-2, VPN HA a L2TP pro bezpečnější, spolehlivější a mobilnější VPN připojení.

Nejlepší propustnost ve své třídě

Díky vícejádrovým procesorům nabízí nová řada ZyWALL nejrychlejší VPN a firewall na trhu. Zárukou vysokého výkonu je propustnost až 6 Gbps (firewall) a 800 Mbps (VPN), což je ve srovnání s předchozími modely až 15x více u firewallu, resp. 4,4x více u VPN. Zařízení jsou postavena na úplně nové, pokročilé hardwarové platformě, díky které dosahují extrémně rychlého připojení VPN site-to-site a client-to-site.

Bezpečnější a spolehlivější VPN připojení

Rychlejší procesory výrazně rozšířily možnosti útočníků prolomit VPN tunely. Tradiční šifrovací algoritmy používané ve VPN, jako např. Message Digest 5 (MD5) a Secure Hash Algorithm 1 (SHA-1), již nedokáží zajistit bezpečnost externí komunikace. Řada ZyWALL podporuje pokročilejší algoritmus Secure Hash Algorithm 2 (SHA-2), což zajišťuje nejbezpečnější VPN připojení v této třídě a současně maximální zabezpečení obchodní komunikace. Všechny VPN firewally řady ZyWALL poskytují spolehlivé nonstop VPN služby díky záložnímu WAN připojení a automatickému návratu k primárnímu připojení po jeho obnově. Díky dvěma WAN připojením, jednomu primárnímu a jednomu redundantnímu, se VPN firewall ZyWALL při selhání primárního připojení automaticky přepne na záložní připojení a k primárnímu připojení se automaticky vrátí po jeho obnově.

Neomezená mobilita

Za účelem podpory dynamických, mobilních business operací v prostředí, kde se k podnikové síti běžně připojují vlastní zařízení uživatelů (BYOD), nabízejí VPN firewally řady ZyWALL neomezenou mobilitu díky L2TP (Layer 2 Tunneling Protocol) VPN pro mobilní zařízení. Řada ZyWALL L2TP VPN podporuje pro širokou paletu mobilních zařízení s operačními systémy iOS, Android a Windows..

Vzdálený přístup bez nutnosti konfigurace

Virtuální privátní sítě představují bezpečný a praktický způsob sdílení firemních zdrojů s partnery, zákazníky nebo zaměstnanci na služebních cestách. Pro běžného uživatele však typická VPN řešení obnášejí složitou konfiguraci, což zásadně omezuje jejich využitelnost a praktičnost. VPN firewally řady ZyWALL proto přicházejí s funkcí Easy VPN, která zajišťuje automatické nastavení IPsec VPN client-to-site. K dispozici je průvodce s klientským softwarem ZyXEL IPsec VPN, který ze vzdáleného VPN firewallu ZyWALL automaticky načte konfigurační soubor VPN a nastavení IPsec VPN provede ve 3 jednoduchých krocích. Funkce Easy VPN snižuje náročnost nastavení a partnerům, zákazníkům a zaměstnancům na cestách umožňuje snadný a bezpečný přístup k firemním serverům, emailům a datům.

ZyXEL One Nework

Abychom našim zákazníkům usnadnili opakované úkony spojené s instalací a správou sítě, vytvořili jsme koncepci ZyXEL One Network, která zjednodušuje konfiguraci, řízení a řešení problémů, díky čemuž se zákazníci mohou soustředit na své pracovní priority. ZyXEL One Network přináší snadno použitelný nástroj ZyXEL One Network Utility (utilita ZON) pro rychlé nastavení sítě. ZyXEL Smart Connect síťovým zařízením ZyXEL umožňuje, aby se vzájemně rozpoznala a věděla o sobě, a dále zjednodušuje údržbu sítě pomocí vzdálených funkcí na jedno kliknutí, jako je např. obnova továrního nastavení. ZyXEL One Network představuje nový standard integrace sítě napříč celou řadou síťových produktů od switchů, Wi-Fi přístupových bodů až po brány.

Oblast použití

VPN application

Branch offices, partners and home users can deploy ZyXEL USGs/ZyWALLs for site-to-site IPSec VPN connections
Branch offices can additionally deploy IPSec VPN HA (load balancing and failover) for always online VPN connectivity
Remote users can securely access company resources with their computers or smartphones via SSL, IPSec and L2TP over IPSec VPN
The headquarter USG/ZyWALL can also establish an IPSec VPN connection with Microsoft Azure for secured access to a variety of cloud-based applications

ZyWALL 1100/310/110

Příklad zapojení ZyWALL 310

Funkce

Vícejádrové procesory a prostupnost 3.6 Gbps (firewall) a 800 Mbps (VPN)
    Ve srovnání s předchozími modely až 9x rychlejší (firewall), resp. 4.4x rychlejší (VPN)
    Bezpečnější VPN s šifrováním SHA-2
    VPN HA (high availability) s duálním připojením k síti WAN (záloha a automatická obnova)
    Podpora L2TP pro mobilní zařízení iOS, Android a Windows
    IPsec s automatickým nastavením client-to-site (Easy VPN)

Technické parametry

Firewall s certifikací ICSA
    * Seznam pro řízení přístupu (ACL) na bázi zón
    * Bezpečnostní zóny
    * Stavová inspekce paketů
    * Ochrana před DoS/DDoS
    * Nastavení pravidel na bázi uživatele (user-aware)
    * ALG s podporou uživatelských portů
 
Ochrana před průnikem
    * In-line režim (směrování/most)
    * IDP kontrola na bázi zón
    * Uživatelsky nastavitelný profil ochrany
    * Hloubková kontrola paketů na bázi signatur
    * Automatická aktualizace signatur**
    * Uživatelsky upravené signatury
    * Detekce a ochrana před anomálními daty
    * Detekce a ochrana před zaplavením (flooding)
    * Detekce a ochrana před anomáliemi v protokolu: HTTP/ICMP/TCP/UDP
 
Antivir
    * ZyXEL antivir s certifikací ICSA nebo antivir Kaspersky
    * Stream-based antivir
    * Pokrývá aktuální viry ze seznamu Wild List
    * Skenuje HTTP/FTP/SMTP/POP3/IMAP4
    * Automatická aktualizace signatur**
    * Bez omezení na velikost souboru
    * Podpora seznamů Blacklist/Whitelist
 
Hybridní VPN
IPSec VPN s certifikací ICSA
-Šifrování: AES/3DES/DES
-Autentizace: SHA-1/MD5
-Správa klíčů: Manuální klíč/IKE
-Technologie Perfect Forward Secrecy: DH Group 1/2/5
-NAT v kontextu IPSec VPN
-Dead Peer Detection/Relay Detection
-Podpora certifikátu PKI (X.509)
-Nahrávání certifikátů (CMP/SCEP)
-Autentizace Xauth
-Podpora L2TP přes IPSec
SSL VPN
-Neklientský bezpečný vzdálený přístup (reverzní proxy režim)
-SecuExtender (režim Full Tunnel)
-Unifikované užití pravidel
-Podpora dvoufaktorové autentizace
-Uživatelsky upravitelné rozhraní (uživatelský portál)
 
Application Patrol
    * Stupňovatelné nastavení přístupu k aplikacím IM/P2P
    * Časové rozvrhy, řízení šířky pásma
    * Nastavení na bázi uživatele (user-aware)
    * Aktuální podpora IM/P2P (založená na IDP signaturách)**
    * Statistické výpisy v reálném čase
 
Řízení šířky pásma
    * Nastavení priorit
    * Shapování datového toku na bázi pravidel
    * Maximální/garantovaná šířka pásma
    * Půjčování šířky pásma
 
Antispam
    * Ochrana podle zón
    * Transparentní zachycení pošty přes protokoly SMTP/POP3
    * Podpora seznamů Blacklist/Whitelist
    * Podpora kontroly DNSBL
    * Statistické výpisy
 
High Availability (vysoká dostupnost)
    * Device HA (aktivní/pasivní režim)
    * Detekce výpadku zařízení
    * Monitorování spojení
    * Konfigurace Auto-Sync
    * Distribuce datového toku přes několik WAN připojení
    * VPN HA (záložní dálkové VPN brány)
 
Filtrování obsahu
    * Blokování URL, blokování klíčový slov
    * Seznam výjimek (Blacklist a Whitelist)
    * Blokování Java apletů, cookies a prvků Active X
    * Databáze pro dynamické filtrování URL adres (powered by BlueCoat)**

 
Uživatelské licence
    * Neomezené
 
Síové připojení
    * Režim směrování/režim most/smíšený režim
    * Seskupování portů na vrstvě 2
    * Ethernet/PPPoE/PPTP
    * Tagged VLAN (802.1Q)
    * Virtuální rozhraní (alias rozhraní)
    * Směrování na bázi pravidel (s rozlišením uživatelů, user-aware)
    * NAT na bázi pravidel (SNAT/DNAT)
    * RIP v1/v2
    * OSPF
    * IP multicasting (IGMP v1/v2)
    * DHCP klient/server/relay
    * Vestavěný DNS server
    * Dynamické služby DNS
 
Autentizace
    * Vnitřní databáze uživatelů
    * Microsoft Windows Active Directory
    * Externí databáze uživatelů LDAP/RADIUS
    * ZyWALL OTP (One Time Password)***
    * Vynucená uživatelská autentizace (transparentní autentizace)
 
Správa systému
    * Administrance na bázi rolí
    * Vícenásobné administrátorské přihlášení
    * Vícejazykové webové rozhraní (HTTPS/HTTP)
    * Objektově-orientovaná konfigurace
    * Rozhraní příkazové řádky (konzole/webová konzole/SSH/TELNET)
    * Komplexní lokální přihlášení
    * Syslog (zasílání až na 4 servery)
    * Výstraha přes email (zasílání až na 2 servery)
    * SNMP v2c (MIB-II)
    * Monitorování datového toku v reálném čase
    * Obnova dřívější konfigurace systému (rollback)
    * Textový konfigurační soubor
    * Upgrade firmwaru přes FTP/FTP-TLS/Web GUI
    * Pokročilé výpisy (Vantage Report)
    * Centralizovaná síová správa (Vantage CNM)
 
Podpora 3G
    * Pokročilé zabezpečení přenosu pomocí WEP šifrování a podpory WPA/WPA2
    * PCMCIA: Sierra Wireless AC850*
    * USB: Huawei E220*
 
Poznámky:
*: Není součástí.
**: Vyžaduje platné předplatné.
***: Prodává se samostatně.
 
Certifikace
    * Firewall s certifikací ICSA
    * IPSec VPN s certifikací ICSA
    * Antivir s certifikací ICSA
 
Kompatibilní standardy
    * HSF (Hazardous Substance Free, bez nebezpečných látek): RoHS and WEEE
    * EMC: FCC Part 15 Class B, CE-EMC Class B, C-Tick Class B, VCCI Class B
    * Bezpečnost: CSA International (ANS/UL60950-1,CSA60950-1, EN60950-1, IEC60950-1)
 
Hardwarové specifikace
    * Velikost paměti: 256 MB DDR2 RAM/256 MB Flash
    * Porty: GbE x 7 (RJ-45)
    * Rozhraní: Auto-negotiation a Auto MDI/MDI-X
    * Konzole: RS-232 (DB9F)
    * AUX: RS-232 (DB9M)
    * LED kontrolky: PWR, SYS, AUX, CARD
    * Resetovací tlačítko
    * Slot pro rozšiřovací kartu
    * 2 USB porty
 
Fyzické specifikace
    * Možnost montáže do racku (souprava pro montហdo racku je součástí přístroje)
    * Rozměry: 242 (š) x 175 (h) x 35.5 (v) mm
    * Hmotnost: 1.2 Kg
 
Prostředí
    * Provozní teplota: 0°C ~ 50°C
    * Skladovací teplota: -30°C ~ 60°C
    * Provozní vlhkost: 5% ~ 90% (bez kondenzace)
 
Napájení
    * Vstup: 100 ~ 240 V; 1.2 A, 50 ~ 60 Hz
    * Výstup: 12 V; 3.5 A
 
Informace o open source kódech jsou uvedeny v uživatelské příručce ZyWALL 200. Jestliže chcete získat GPL open source kód, kontaktujte prosím technickou podporu ZyXEL na adrese support@zyxel.com.