首页 | 诚聘英才| 邮箱登录 |
防火墙/VPN网关
ZyWALL 1050
大中型企业UTM应用网关
专业VPN集中器
ZyWALL 2 Plus
网络安全设备
ZyWALL USG 1000
中型企业统一安全网关
ZyWALL 2WG
融合型企业网关设备
ZyWALL USG 300
中小型企业新一代UTM安全网关
ZyWALL USG 100/200
小型企业统一安全网关
ZyWALL IPSec VPN client
IPSec VPN客户端软件
ZyWALL SSL 10
综合SSL VPN设备
ZyWALL P1
个人防火墙

 
产品列表
 
 
 

ZyWALL USG 1000

中型企业统一安全网关

 

 

- 高性能VPN集中器
- 前摄性的安全防护
- IM/P2P应用控制
- 用户感知
- 带宽管理
- VoIP安全
- 高可用性

产品优势 规格说明  

产品优势

 
IPSec VPN与SSL VPN一体化的高性能VPN集中器
ZyWALL USG 1000是一款可以提供多种安全服务的高性能硬件平台。通过IPSec VPN和SSL VPN技术的整合,ZyWALL USG 1000允许用户在总部与远程办公室、商业合作伙伴、甚至在酒店上网的出差员工之间,建立安全的虚拟专用网(VPN)连接。通信隧道对信息的加密传输,可以免去敏感信息在Internet传输过程中被盗的危险,VPN集中器功能还可以在多站点互相连接时大幅减少策略的数量,简化VPN网络的结构。
前摄性的安全保护
通过尖端的一体化技术,ZyWALL USG 1000可以为高安全需求的用户提供多层信息安全保护。网关防毒服务来自于全世界响应时间最短,更新速度最快的卡巴斯基实验室,它能够阻止网络病毒和间谍软件的入侵。内置的SecuASIC 处理器,保证了ZyWALL USG 1000具有足够强大的性能,处理各种环境下的实际网络流量。通过基于特征码的IDP (入侵检测保护) 设计,ZyWALL USG 1000 可以完成7层深度包检测,并能够察觉协议或流量的异常,及时发现入侵,迅速阻断,保护网络不被潜在的蠕虫、病毒、木马、VOIP攻击等危险元素侵扰。ZSRT(ZyXEL Security Respose Team)是合勤科技组建的安全专家团队,他们不断对IDP策略库进行升级,以应对不断升级、不断变化的各种网络攻击和病毒。新的IDP策略库将自动从ZSDN更新到您的ZyWALL USG 1000上。
控制用户的IM/P2P应用
ZyWALL USG 1000针对当今的企业网络环境,特别集成了针对IM/P2P应用软件进行管理和控制的技术。通过应用控制功能,管理员可以针对不断变化的网络需求,很容易地建立十分细致的访问策略,比如:识别并限制不同版本的IM/P2P软件;对不同的用户组限制不同的使用时间;对P2P应用执行带宽配额限制;在低速的ISP接入链路上确保优质的VoIP通话质量等。总之,ZyWALL USG 1000已经完美地解决了困扰多数企业的工作效率低下的问题。
用户感知策略实现颗粒度控制
除了基本的访问控制能力之外,智能的用户感知能力,使得ZyWALL USG 1000在决定是否对数据包放行的时候,能够基于多种因素进行判断。(如,用户ID、用户组、访问时间、网络配额等)此外,管理员也可以在许多其它的功能上应用用户感知功能,如VPN,内容过滤,应用控制等。用户感知能力可以通过与VLAN,安全区域等功能的配合,完美地实现了企业网络的接入控制和访问授权需求。
带宽管理确保服务质量
ZyWALL USG 1000的带宽管理功能,提供了针对每个接口或每种协议的带宽保证或带宽限制。管理员可以根据应用类型或主机,在各个方向和线路上,对网络带宽进行分配。例如,分配给VoIP、视频传输这样的延迟敏感型应用以高优先级和高带宽,以确保其传输的质量。另外ZyWALL USG 1000允许您通过综合统计报告的方式,跟踪网络带宽的使用状况。
保护VoIP安全
因为具有很多优点,越来越多的企业已经在网络中部署了VoIP设备。随着VoIP的应用,安全问题也随之产生。作为一款能很好地支持VoIP的网络安全平台,ZyWALL USG 1000能够通过ALG功能支持SIP/H.323,动态的打开那些VOIP需要使用的端口;一旦通话结束,那些打开的端口将会立即关闭,避免恶意的端口扫描和针对VoIP端口的网络攻击。除了基本的VoIP功能之外,ZyWALL USG 1000还可建立VPN隧道供VoIP使用并能够对VoIP数据流实行IDP检测,以提供最高的安全保障。
高可用性为关键应用提供永不间断的网络连接
通过设备及链路的冗余特性,ZyWALL USG 1000可以帮助网络管理员很容易地设计出可靠性很高的商业网络结构。ZyWALL USG 1000支持的设备HA功能,可以使单点故障对网络的影响最小化。在WAN一侧,ZyWALL USG 1000可以连接多条ISP的线路,防止因ISP链路失效造成的网络中断,并且多WAN之间可以形成负载均衡,优化网络带宽的使用。
 

规格说明

性能
- SPI 防火墙性能:350Mbps
- IPSec VPN(AES)性能:150Mbps
- 最大并发 NAT 进程:500,000
- 最大 IPSec VPN 隧道数:1,000
- 最大SSL VPN 隧道数:50
- 每秒新建连接数:13,000
网关防毒
- 基于数据流的病毒扫描
- 囊括最活跃,最流行的病毒
- HTTP/FTP/SMTP/POP3/IMAP4扫描
- 病毒库自动升级*
- 无文件大小限制
- 黑/白名单设置
*:需要注册AV
应用控制 (AppPatrol)
- IM/P2P 颗粒度控制
- 时间表/速率限制/用户感知相结合
- 支持过滤最新的IM/P2P软件 *
- 实时状态报告
*:需要注册IDP
入侵检测与保护
- 内嵌模式 (路由/网桥)
- 基于区域的IDP检查
- 自定义保护策略
- 基于特征码的深度包检测
- 特征库自动升级*
- 自定义特征码
- 流量异常检测和保护
- 泛洪检测和保护
- 协议异常检测和保护: HTTP/ICMP/TCP/UDP
*:需要注册IDP
Content Filter
- URL阻断, 关键字阻断
- 黑/白名单
- 阻止Java Applet, Cookies,Active X
- 动态URL过滤数据库 (BlueCoat支援)*
*:需要注册CF
VPN
IPSec VPN
- 加密: AES/3DES/DES
- 认证: SHA-1/MD5
- 密钥管理: Manual Key/IKE
- 完美前向保护: DH Group 1/2/5
- NAT over IPSec
- 网关侦测/延时保护
- 支持PKI (X.509) 证书
- 证书注册 (CMP/SCEP)
- Xauth 认证
- 支持VPN集中功能
- 支持IPSec上的L2TP
SSL VPN
- 无需客户端的远程安全接入(反向代理模式)
- 安全扩展 (全隧道模式)
- 统一策略执行
- 支持双因素认证
- 自定义用户登录Logo
网络
- 路由/桥接/混合模式
- 二层端口捆绑
- Ethernet/PPPoE/PPTP
- 基于标记的VLAN (802.1Q)
- 虚拟接口(接口别名)
- 策略路由(用户感知)
- 策略 NAT (SNAT/DNAT )
- RIP v1/v2
- OSPF
- IP 组播 (IGMP v1/v2)
- DHCP 客户端/服务器/中继
- 内置DNS 服务器
- 动态 DNS
带宽管理
- 带宽优先级
- 基于策略的流量整形
- 最大/保证带宽
- 带宽借用
SPI 防火墙
- 基于区域的访问控制列表
- 安全区域设定
- 数据报状态检测
- DoS/DDoS保护
- 用户感知策略执行
- 用户自定义ALG
认证
- 内置用户数据库
- 支持Microsoft Windows活动目录
- 外部 LDAP/RADIUS 用户数据库
- ZyWALL OTP (一次性密码)
- 强制用户认证(透明认证)
高可用性
- 设备HA (主备模式)
- 设备失效保护
- 链路监控
- 配置自动同步
- 多WAN口负载均衡
- VPN HA (远程VPN网关冗余)
系统管理
- 基于角色的管理
- 支持多管理员登录
- 多语言Web管理界面 (HTTPS/HTTP)
- 基于对象的配置
- 命令行接口 (Console/Web/Console/SSH/TELNET)
- 全面的本地日志记录
- 系统日志 (支持4台日志服务器)
- E-mail 报警(支持2台邮件服务器)
- SNMP v2c (MIB-II)
- 实时流量监控
- 系统配置文件恢复/管理
- 基于文本的配置文件
- FTP/FTP-TLS/Web方式的韧体升级
- 详细的系统报告 (Vantage Report 3.1 Patch 1*)
- 集中管理平台(Vantage CNM 3.0*)
*:最新版即将发布
认证
- ICSA 防火墙认证
- ICSA IPSec VPN 认证
硬件规格
- 内存: 1GB RMB RAM/256 MB Flash
- 接口: GbE x 5 (RJ-45, with LED)
- 速率/线序自适应
- 控制口: RS-232 (DB9F)
- 拨号备份口: RS-232 (DB9M)
- LED 指示灯: PWR, SYS, AUX, HDD
- 电源开关: Yes
- Reset孔: Yes
- 扩展卡插槽: Yes* (1)
- USB: Yes* (2)
- 硬盘插槽: Yes* (IDE, 2.5”)
*: 未来可用的硬件特性
物理规格
- 可上架: Yes (19寸, 内含机架固定件)
- 尺寸: 430.7 (W) x 292.0 (D) x 43.5 (H) mm
- 重量: 4,700 g
电源要求
- 输入电压: 100-240 VAC, 50/60 Hz, 1 A Max
- 最大功率: 80 W
环境规格
- 操作温度: 0oC ~ 40oC
- 存贮温度: -30oC ~ 60oC
- 湿度: 5% ~ 90% (无冷凝)
遵循标准
- HSF (Hazardous Substance Free): RoHS and WEEE
- EMC: FCC Part 15 Class A, CE-EMC Class A, C-Tick
Class A, VCCI Class A
- Safety: CSA International (ANS/UL60950-1,
CSA60950-1, EN60950-1, IEC60950-1

 

 

 

 
版权所有2004-2009 上海皓联网络通信技术有限公司
Copyright @ 2004-2009 Shanghai Hopelink NetCom Technology Co.,Ltd.
客服电话:800-988-0830 沪ICP备05037536号