KNS特別價惠:
** 免費送貨 (只限部份地區,請致電查詢)
** 提供七天售後保障 (只限非人為損壞)
KNS承諾所有防火牆均屬全新香港行貨,
並享有原廠保用服務 (條款以代理商提供為準) 。
請即致電 3170 7019 或電郵至 info@knshk.com 查詢及訂購。
ZyWALL USG 1000 同時整合IPSec VPN與SSL VPN之高效能VPN集線器 *: 須訂閱防毒更新服務 *: 須訂閱IDP特徵碼更新服務 *: 須訂閱IDP特徵碼更新服務 *: 須訂閱內容過濾更新服務 SSL VPN *: 於未來版本中提供 *: Certificate Pending *: 未來韌體將支援以上周邊硬體
特 色
ZyWALL USG 1000是一台在可靠的硬體加速平台上,提供多種安全性服務的整合式安全閘道器。由於同時整合了IPSec VPN與SSL VPN技術,ZyWALL USG 1000允許組織能與多個站點之間建立虛擬私人網路(VPN)連線,例如遠端分公司、商業夥伴的公司、甚至是遠端工作者可以透過可能具有安全疑慮之旅館網路的連線。資料傳輸通道均經過加密處理,故可避免在不可靠的網路 (例如網際網路)上傳輸資料時,所可能導致的資料外流或遭竊問題。
集線器與星狀VPN功能可在一個複雜,且具有多重節點的公司網路架構下,有效的降低政策管理負擔。
由於在穩定可靠的平台上整合了尖端技術,ZyWALL USG 1000可以為對安全相當重視的企業提供多層性的防護。
ZyWALL USG 1000的防毒安全服務係採用Kaspersky實驗室的防毒引擎,並且因此能在世上最短的時間內,對病毒與間諜軟體作出回應。因此,ZyWALL USG 1000可以將威脅控制在網路外圍處,並且將病毒與惡意軟體阻擋在公司網路之外。此外,ZyWALL USG 1000內建了SecuASIC (安全功能協同處理器),因此能夠在現實網路負載環境下,依然提供穩固且可靠的效能。有了內建以特徵碼為基礎之入侵偵測與防禦 (IDP) 引擎,ZyWALL USG 1000可實施第七層封包檢測,以便對通訊協定與連線的異常情形進行檢查,並且比對內容是否與特徵碼相符。因此,ZyWALL USG 1000可提供全面性的入侵偵測與防禦能力,以便主動性偵測並阻擋可能的蠕蟲、病毒、木馬程式、以及VoIP方面的威脅等。為了阻擋與日俱增的威脅,即時的特徵碼將自動從可靠度極高的ZSDN中心下載,並且安裝於您的ZyWALL USG 1000設備上。
ZyWALL USG 1000特別針對現代網路環境中常見的即時通訊 (IM),與點對點傳輸 (P2P)應用設計,能有效協助進行IM與P2P管理。ZyWALL USG 1000具備了AppPatrol這個IM/P2P應用中央管理介面,公司內部的資安管理人員能夠輕鬆的根據不同的安全需求,作出對應的存取政策:對主流的IM/P2P協定作出識別,並且限制其網路存取、對不同使用者群組的使用時間作出限制、針對特定的P2P應用類型實施強制頻寬配合限制、以及提升VoIP頻寬的優先權,以便在較慢的廣域網路連線上確保最佳的通話品質。綜合以上各項功能,ZyWALL USG 1000是同時保持生產力與安全性的最佳解決方案。
除了基本的存取控制能力外,ZyWALL USG 1000的智慧型個人化安全網路政策引擎(User-aware policy engine),被設計為可根據多重標準進行資料封包遞送的決策 (例如使用者帳號、群組、存取時間、以及網路使用配額等)。此外,公司的安全管理人員也可以將存取政策應用在別的功能上,例如虛擬私人網路VPN、內容過濾、以及應用程式檢測上。
當搭配虛擬區域網路與自訂安全區域應用,可有效的強制執行公司安全政策,避免對網路或網路資源未經授權的存取。
ZyWALL USG 1000的提供了頻寬管理功能,透過對網路資料的分類功能,能夠確保或限制每個介面或協定的可使用頻寬。無論連線的方向為何,公司的安全管理人員能夠以公司內部網路上的應用或電腦為基準分配頻寬。例如將較大的頻寬與高優先權配給VoIP與視訊串流等需要即時性的應用,以確保其服務品質。此外,ZyWALL USG 1000產品也能透過全面性的紀錄日誌檔案,讓您瞭解網路頻寬的使用情形。
越來越多的企業因VoIP應用的諸多優點,而開始在其網路中導入VoIP服務,而這也將帶來一些安全性隱憂與語音服務品質方面的問題。
ZyWALL USG 1000是一款能與VoIP順利搭配運作的防火牆,提供了SIP/H.323 ALG功能,以便隨VoIP語音呼叫的需求而動態開啟所需通訊埠。當電話掛斷後,通訊埠會自動關閉,以避免通訊埠遭到探測。
ZyWALL USG 1000的IDP功能可以偵測並防禦和VoIP配置相關的攻擊。總結而言,由於可在虛擬私人網路上建立VoIP語音連線,並且由於能提供優先連線功能,公司的安全管理人員可以將安全方面的風險降到最低,並且在既有的網際網路連線上建立最佳的通話品質。
ZyWALL USG 1000所具備的高可用性功能,可讓公司的安全管理人員輕鬆的建立一個可靠且安全的網路運作平台。為了降低單點失誤所可能引起的衝擊,ZyWALL USG 1000提供備援(Device HA)功能,,以便在設備發生故障時,持續確保網路可用性。
而在廣域網路端,ZyWALL USG 1000可以建立多重ISP連結,以便在任何一條ISP的線路中斷時,依然能提供網際網路連線能力。多重廣域網路負載平衡功能更可以有效發揮每個ISP連線的頻寬使用率。系統規格
效能與容量
閘道防毒
應用程式監控(AppPatrol)
入侵偵測與防禦
UDP內容過濾
URL過濾資料庫)VPN
網路能力
頻寬管理
狀態封包檢測防火牆
安全性認證
高可用性
系統管理
認證
硬體規格
外觀規格
電力需求
環境需求
符合標準