ZYWALL USG 2000 Высокопроизводительный центр безопасности |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Артикул:
ZYWALL USG 2000Наличие: В наличии Единица измерения: (шт) Самовывоз: Схема проезда Доставка: Подробнее Оплата: Подробнее |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Этот товар снят с продажи.
|
Карта |
Описание |
Антивирус | |
E-iCard ZyXEL AV ZyWALL USG 2000 1 year |
Карта подключения услуги обновления базы антивируса ZyXEL для ZyWALL USG 2000 на один год. Доставка по электронной почте. |
E-iCard ZyXEL AV ZyWALL USG 2000 2 years |
Карта подключения услуги обновления базы антивируса ZyXEL для ZyWALL USG 2000 на два года. Доставка по электронной почте. |
E-iCard Kaspersky AV ZyWALL USG 2000 1 year |
Карта подключения услуги обновления базы антивируса Касперского для ZyWALL USG 2000 на один год. Доставка по электронной почте. |
E-iCard Kaspersky AV ZyWALL USG 2000 2 years |
Карта подключения услуги обновления базы антивируса Касперского для ZyWALL USG 2000 на два года. Доставка по электронной почте. |
Защита от вторжений | |
E-iCard IDP ZyWALL USG 2000 1 year |
Карта подключения услуги обновления базы предотвращения вторжений для ZyWALL USG 2000 на один год. Доставка по электронной почте. |
E-iCard IDP ZyWALL USG 2000 2 years |
Карта подключения услуги обновления базы предотвращения вторжений для ZyWALL USG 2000 на два года. Доставка по электронной почте. |
Контентная фильтрация | |
E-iCard CF ZyWALL USG 2000 1 year |
Карта подключения услуги контентной фильтрации Blue Coat для ZyWALL USG 2000 на 1 год. Доставка по электронной почте. |
E-iCard CF ZyWALL USG 2000 2 years |
Карта подключения услуги контентной фильтрации Blue Coat для ZyWALL USG 2000 на 2 года. Доставка по электронной почте. |
E-iCard Commtouch CF ZyWALL USG 2000 1 year |
Карта подключения услуги контентной фильтрации Commtouch для ZyWALL USG 2000 на один год. Доставка по электронной почте. |
E-iCard Commtouch CF ZyWALL USG 2000 2 years |
Карта подключения услуги контентной фильтрации Commtouch для ZyWALL USG 2000 на два года. Доставка по электронной почте. |
Фильтрация спама | |
E-iCard Commtouch AS ZyWALL USG 2000 1 year |
Карта подключения услуги фильтрации спама Commtouch для ZyWALL USG 2000 на один год. Доставка по электронной почте. |
E-iCard Commtouch AS ZyWALL USG 2000 2 years |
Карта подключения услуги фильтрации спама Commtouch для ZyWALL USG 2000 на два года. Доставка по электронной почте. |
SSL VPN | |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 5 to 50 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 5 до 50 для ZyWALL USG 2000. Доставка по электронной почте. |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 5 to 250 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 5 до 250 для ZyWALL USG 2000. Доставка по электронной почте. |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 5 to 750 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 5 до 750 для ZyWALL USG 2000. Доставка по электронной почте. |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 50 to 250 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 50 до 250 для ZyWALL USG 2000. Доставка по электронной почте. |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 50 to 750 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 50 до 750 для ZyWALL USG 2000. Доставка по электронной почте. |
E-iCard ZyWALL USG 2000 upgrade SSL VPN 250 to 750 tunnels |
Карта увеличения количества поддерживаемых SSL VPN туннелей с 250 до 750 для ZyWALL USG 2000. Доставка по электронной почте. |
Карты подключения дополнительных услуг можно приобрести у официальных партнеров ZyXEL.
Рекомендуется к применению
- В корпоративных инсталляциях и офисах (до 500 рабочих мест), где требуется доступное высокопроизводительное решение для обеспечения сетевой безопасности все-в-одном
- В организациях испытывающих нехватку IT-персонала для настройки и обслуживания узлов безопасности связи в корпоративной сети
- В случаях, когда требуется развернуть виртуальные подключения к удаленным офисам, обеспечить комфортную работу выездных сотрудников
Характеристики
Система
- Пропускная способность МСЭ, Мбит/с *1: 2000
- Пропускная способность VPN IPSec (AES) *2, Мбит/с: до 600 (с ускорителем SEM-DUAL)
- Пропускная способность UTM (AV+IDP/ADP+Firewall), Мбит/с: 400 (с ускорителем SEM-DUAL)
- Максимальное количество пользовательских сессий *3: 1 000 000 (20 000 сессий в секунду)
- Максимальное количество одновременных туннелей VPN IPSec: 2 000
- Одновременных пользователей SSL VPN: 5 (макс. 750)
- MAC-адреса: 8
- Физические порты: 6xRJ45 GbE, 2xSFP/RJ45 GbE
- Группы портов L2: 6xOPT (WAN/LAN1/LAN2/WLAN/DMZ), 2xWAN
Сеть
- Сервер/клиент DHCP
- Стандартные опции DHCP: 2,4,42,66,67,120,124,125,138,150
- Поддержка пользовательских опций DHCP с типом данных boolean/unit8/unit16/ip/fqdn/text/hex
- Одновременная работа в режимах моста и маршрутизатора
- Интерфейсы VLAN 802.1q: 512
- Виртуальные интерфейсы-псевдонимы (IP Alias)
- Поддержка IPv6
- Маршрутизация на основе политик, статическая, RIP и OSPF
- NAT: SNAT/DNAT
- Динамический ALG: SIP/H.323, FTP, IPSec, L2TP, MSN, PPTP и RTP
- Встроенный DNS-сервер
- HTTP Redirect
Поддерживаемые модемы 3G
Модель |
Микропрограмма |
Huawei E160E |
11.608.06.00.00 |
Huawei EC1261 (CDMA) |
11.102.11.00.45 |
11.106.07.00.000 | |
TCPU_HWEC1261DT02 | |
Huawei E372 |
11.113.19.20.55 |
Huawei E150 |
11.609.82.02.143 |
Huawei E1550 |
11.609.16.01.108 |
Huawei E230 |
11.104.14.00.00 |
Huawei E220 |
076.11.07.106 |
Huawei E169u |
11.108.03.01.68 |
11.126.08.02.68 | |
Huawei E612 |
056.11.04.103 |
Huawei E1750 |
11.126.00.00.00 |
Huawei E270 |
11.306.04.00.00 |
Huawei E173 |
11.126.85.00.00 |
11.126.83.00.00 | |
E173 (SWISSCOM) |
11.126.16.01.103 |
E173 (Sunrise) |
11.126.16.00.00 |
Huawei E156G |
11.609.10.00.00 |
Huawei E161 |
11.806.06.86.00 |
Huawei E177 |
11.126.85.00.00 |
Huawei E180 |
11.126.10.00.00 |
Sierra AC850 |
U1_1_29ACAP |
U1_2_40ACAP | |
F1_0_0_2AP | |
F1_0_0_11AP |
Безопасность
- МСЭ с контролем состояния сессий (SPI Firewall)
- Виртуальные частные сети: IPSec, L2TP over IPSec и SSL
- Потоковый антивирус Касперского или ZyXEL с поддержкой протоколов HTTP/SMTP/POP3/IMAP4/FTP
- Блокирование эксплойтов, троянов, бэкдоров и т.п. (Intrusion Detection&Prevention)
- Проверка безопасности на компьютерах пользователей (End Point Security)
- Политики управления доступом по критериям: ip-адрес/порт/пользователь/время
- Контроль доступа пользователей к ресурсам Интернета по технологии Blue Coat или Commtouch
- Блокирование URL из списка и по ключевым словам
- Блокирование Java-апплетов, cookie, Active X, веб-прокси
- Защита от спама по технологии Commtouch
- Поддержка пользовательских сигнатур
- Предотвращение DoS/DDoS-атак
- Определение аномального трафика (сканирование и лавины)
- Защита от дефектных пакетов
- Определение аномалий в протоколах HTTP/ICMP/TCP/UDP
- VoIP поверх VPN
Виртуальные частные сети (VPN)
- Маршрутизируемые туннели IPSec VPN
- Аппаратный ускоритель DES, 3DES, AES,
- Аутентификация в туннеле: MD5, SHA-1 и SHA-2
- Управление ключами: назначение вручную или IKE
- PKI: PKCS #7, #10 и #12
- Регистрация сертификатов: CMP, SCEP
- Упреждающая смена ключей (PFS): DH 1, 2, 5
- Аутентифицирующий заголовок (AH)
- Инкапсуляция зашифрованных данных (ESP)
- Поддержка NAT поверх IPSec и NAT Traversal
- DPD (Dead Peer Detection) и предотвращение повторного обнаружения
- VPN-концентратор (Hub and Spoke)
- Поддержка Split DNS
- SSL VPN в режимах Reverse Proxy и Full Tunnel
- L2TP over IPSec VPN (совместимость с Android v3.00 и iPhone iOS4)
Резервирование
- Резервирование WAN c балансировкой нагрузки
- Резервирование VPN (Failover/Fallback)
- Резервирование устройства (Device HA)
- Подключение к нескольким провайдерам на одном внешнем интерфейсе
- Балансировка нагрузки WAN-портов при входящих соединениях
- Резервирование 3G
Авторизация пользователей
- RADIUS, LDAP, MS Active Directory и во внутренней базе
- Поддержка двухфакторной аутентификации (OTP)
- Политики правил на основе пользователей/групп
Управление
- Интуитивный веб-интерфейс (HTTP и HTTPS) со встроенным руководством пользователя
- Мастера настройки основных функций
- Панель мониторинга статуса системы
- Ролевая модель администрирования с поддержкой привилегий и одновременного доступа
- Объектно-ориентированная архитектура
- Текстовый файл конфигурации
- Поддержка Shell Script, выполнение скриптов по расписанию
- Полнофункциональный командный интерфейс: консоль/веб-консоль/ssh/telnet
- Регистрация устройства, активация сервисов и загрузка обновлений платформы ZSDN (ZyXEL Security Distribution Network) встроена в интерфейс
- Централизованная система журналирования системных событий
- Поддержка экспорта журналов syslog (до 4 внешних серверов)
- SNMP v2/v3 с поддержкой MIB-II
- Оповещение по электронной почте
- Мониторинг сетевой активности и установленных VPN-туннелей в реальном времени
- Обновление микропрограммы: FTP, FTP-TLS, веб-интерфейс
- Поддержка отката конфигурации
- Поддержка системы централизованного управления Vantage CNM и инструмента мониторинга Vantage Report
Аппаратные характеристики
- Объем памяти: 2 Гбайт системная память, 256 Мбайт флэш-память
- 6 Ethernet-портов 1 Гбит RJ-45 с автоопределением скорости и типа подключения, 2 совмещенных порта 1 Гбит RJ-45/SFP
- Консольный порт RS-232, DB9F
- Порт для резервирования связи RS-232, DB9M
- Светодиодная индикация: PWR1/2, SYS, AUX, CARD, HDD
- Выключатель питания 2 шт.
- Кнопка сброса настроек
- Кнопка сброса звуковой сигнализации
- 1 слот для модуля SEM (Security Extension Module)
- 2 слота расширения CardBus
- 2 порта USB 2.0
- Слот для жесткого диска HDD SATA 2,5’’ *5
- Питание: 2x 100-240 В переменного напряжения, потребляемая мощность 80 Вт
Рабочая среда и размеры
- Монтаж в 19’’ стойку
- Размеры: 430.7 (Ш) x 487.0(Г) x 89(В), мм
- Масса: 10500 г
- Температура: от 0 ºC до 40 ºC
- Влажность: от 5% до 90% (без конденсации)
*1: Максимальная пропускная способность, измеренная в соответствии с RFC 2544 (трафик UDP, размер пакета 1,518 байт)
*2: Максимальная пропускная способность VPN, измеренная в соответствии с RFC 2544 (алгоритм шифрование AES, трафик UDP, размер пакета 1,424 байт)
*3: Максимальная пропускная способность UTM (AV+IDP), измеренная с помощью программного обеспечения IXIA IxLoad (протокол HTTP, размер пакета 1,460 байт, множество потоков)
*4: Максимальное количество сессий, измеренное с помощью программного обеспечения IXIA IxLoad
*5: Поддержка жестких дисков будет реализована в следующих версиях микропрограммы
Комплектация
Гарантия
3 года
Артикул | Описание |
---|---|
ZYWALL USG 2000 | Высокопроизводительный центр безопасности |