合勤 防火墙 ZyWALL USG 1000
价格:80000.00
产品优势IPSec***与SSL***一体化的高性能***集中器ZyWALLUSG1000是一款可以提供多种安全服务的高性能硬件平台。通过IPSec***和SSL***技术的整合,ZyWALLUSG1000允许用户在总部与远程办公室、商业合作伙伴、甚至在酒店上网的出差员工之间,建立安全的虚拟专用网(***)连接。通信隧道对信息的加密传输,可以免去敏感信息在Internet传输过程中被盗的***,***集中器功能还可以在多站点互相连接时大幅减少策略的数量,简化***网络的结构。前摄性的安全保护通过***的一体化技术,ZyWALLUSG1000可以为高安全需求的用户提供多层信息安全保护。网关防毒服务来自于全世界响应时间***短,更新速度***快的卡巴斯基实验室,它能够阻止网络病毒和***软件的***。内置的SecuASIC处理器,保证了ZyWALLUSG1000具有足够强大的性能,处理各种环境下的实际网络流量。通过基于特征码的IDP(***检测保护)设计,ZyWALLUSG1000可以完成7层深度包检测,并能够察觉协议或流量的异常,及时发现***,迅速阻断,保护网络不被潜在的蠕虫、病毒、木马、VOIP攻击等***元素侵扰。ZSRT(ZyXELSecurityResposeTeam)是合勤科技组建的安全***团队,他们不断对IDP策略库进行升级,以应对不断升级、不断变化的各种网络攻击和病毒。新的IDP策略库将自动从ZSDN更新到您的ZyWALLUSG1000上。控制用户的IM/***应用ZyWALLUSG1000针对当今的企业网络环境,特别集成了针对IM/***应用软件进行管理和控制的技术。通过应用控制功能,管理员可以针对不断变化的网络需求,很容易地建立十分细致的访问策略,比如:识别并限制不同版本的IM/***软件;对不同的用户组限制不同的使用时间;对***应用执行带宽配额限制;在低速的ISP接入链路上确保优质的VoIP通话质量等。总之,ZyWALLUSG1000已经***地解决了困扰多数企业的工作效率低下的问题。用户感知策略实现颗粒度控制除了基本的访问控制能力之外,智能的用户感知能力,使得ZyWALLUSG1000在决定是否对数据包放行的时候,能够基于多种因素进行判断。(如,用户ID、用户组、访问时间、网络配额等)此外,管理员也可以在许多其它的功能上应用用户感知功能,如***,内容过滤,应用控制等。用户感知能力可以通过与VLAN,安全区域等功能的配合,***地实现了企业网络的接入控制和访问***需求。带宽管理确保服务质量ZyWALLUSG1000的带宽管理功能,提供了针对每个接口或每种协议的带宽保证或带宽限制。管理员可以根据应用类型或主机,在各个方向和线路上,对网络带宽进行分配。例如,分配给VoIP、视频传输这样的延迟敏感型应用以高优先级和高带宽,以确保其传输的质量。另外ZyWALLUSG1000允许您通过综合统计报告的方式,跟踪网络带宽的使用状况。保护VoIP安全因为具有很多优点,越来越多的企业已经在网络中部署了VoIP设备。随着VoIP的应用,安全问题也随之产生。作为一款能很好地支持VoIP的网络安全平台,ZyWALLUSG1000能够通过ALG功能支持SIP/H.323,动态的打开那些VOIP需要使用的端口;一旦通话结束,那些打开的端口将会立即关闭,避免恶意的端口扫描和针对VoIP端口的网络攻击。除了基本的VoIP功能之外,ZyWALLUSG1000还可建立***隧道供VoIP使用并能够对VoIP数据流实行IDP检测,以提供***高的安全保障。高可用性为关键应用提供永不间断的网络连接通过设备及链路的冗余特性,ZyWALLUSG1000可以帮助网络管理员很容易地设计出可靠性很高的商业网络结构。ZyWALLUSG1000支持的设备HA功能,可以使单点故障对网络的影响***小化。在WAN一侧,ZyWALLUSG1000可以连接多条ISP的线路,防止因ISP链路失效造成的网络中断,并且多WAN之间可以形成负载均衡,优化网络带宽的使用。规格说明网关防毒-基于数据流的病毒扫描-囊括***活跃,***流行的病毒-HTTP/FTP/***TP/POP3/IMAP4扫描-病毒库自动升级*-无文件大小限制-黑/白名单设置*:需要注册***应用控制(AppPatrol)-IM/***颗粒度控制-时间表/速率限制/用户感知相结合-支持过滤***新的IM/***软件*-实时状态报告*:需要注册IDP***检测与保护-内嵌模式(路由/网桥)-基于区域的IDP检查-自定义保护策略-基于特征码的深度包检测-特征库自动升级*-自定义特征码-流量异常检测和保护-泛洪检测和保护-协议异常检测和保护:HTTP/ICMP/TCP/UDP*:需要注册IDPContentFilter-URL阻断,关键字阻断-黑/白名单-阻止J***aApplet,Cookies,ActiveX-动态URL过滤数据库(BlueCoat支援)**:需要注册CF***IPSec***-加密:AES/3DES/DES-认证:SHA-1/MD5-密钥管理:ManualKey/IKE-***前向保护:DHGroup1/2/5-NAToverIPSec-网关侦测/***保护-支持PKI(X.509)证书-证书注册(CMP/SCEP)-Xauth认证-支持***集中功能-支持IPSec上的L2TPSSL***-无需客户端的远程安全接入(反向代理模式)-安全扩展(全隧道模式)-统一策略执行-支持双因素认证-自定义用户登录Logo网络-路由/桥接/混合模式-二层端口***-Ethernet/PPPoE/PPTP-基于标记的VLAN(802.1Q)-虚拟接口(接口别名)-策略路由(用户感知)-策略NAT(SNAT/DNAT)-RIPv1/v2-OSPF-IP组播(IGMPv1/v2)-DHCP客户端/服务器/中继-内置DNS服务器-动态DNS带宽管理-带宽优先级-基于策略的流量整形-***大/保证带宽-带宽借用SPI防火墙-基于区域的访问控制列表-安全区域设定-数据报状态检测-DoS/***保护-用户感知策略执行-用户自定义ALG认证-内置用户数据库-支持MicrosoftWindows活动目录-外部LDAP/RADIUS用户数据库-ZyWALLOTP(一次性密码)-强制用户认证(透明认证)高可用性-设备HA(主备模式)-设备失效保护-链路监控-配置自动同步-多WAN口负载均衡-***HA(远程***网关冗余)系统管理-基于角色的管理-支持多管理员登录-多语言Web管理界面(HTTPS/HTTP)-基于对象的配置-命令行接口(C***ole/Web/C***ole/SSH/TELNET)-***的本地日志记录-系统日志(支持4台日志服务器)-E-mail报警(支持2台邮件服务器)-SNMPv2c(MIB-II)-实时流量监控-系统配置文件***/管理-基于文本的配置文件-FTP/FTP-TLS/Web方式的韧体升级-详细的系统报告(VantageReport3.1Patch1*)-集中管理平台(VantageCNM3.0*)*:***新版即将发布认证-ICSA防火墙认证-ICSAIPSec***认证硬件规格-内存:1GBRMBRAM/256MBFlash-接口:GbEx5(RJ-45,withLED)-速率/线序自适应-控制口:RS-232(DB9F)-拨号备份口:RS-232(DB9M)-LED指示灯:PWR,SYS,AUX,HDD-电源开关:Yes-Reset孔:Yes-扩展卡插槽:Yes*(1)-USB:Yes*(2)-硬盘插槽:Yes*(IDE,2.5”)*:未来可用的硬件特性物理规格-可上架:Yes(19寸,内含机架固定件)-尺寸:430.7(W)x292.0(D)x43.5(H)mm-重量:4,700g电源要求-输入电压:100-240VAC,50/60Hz,1AMax-***大功率:80W环境规格-操作温度:0ºC~40ºC-存贮温度:-30ºC~60ºC-湿度:5%~90%(无冷凝)遵循标准-HSF(HazardousSubstanceFree):RoHSandWEEE-EMC:FCCPart15ClassA,CE-EMCClassA,C-TickClassA,VCCIClassA-Safety:CSAInternational(ANS/UL60950-1,CSA60950-1,EN60950-1,IEC60950-1)
响发科技有限公司
业务 QQ: 879607778