ZyWALL USG系列 Firewall Gateway最新的 3個入門級型號—USG 20、USG 20W(11n無線版)及USG 50,設計為高效能、網絡封包安全檢測平台,具備全Gigabit介面,集防火牆、IPSec及SSL VPN、內容過濾和垃郵件信過濾於一體。保障公司的網絡連線、內部資料免受網絡威脅的影響。
USG 20、USG 20W及USG 50作為 ZyWALL USG系列最新型號,擁有多項中高階產品的功能,更為全球首部加入環保節能技術的 Green Firewall,於工作效能及節省成本上取得平衡;另一方面更提供領先對手的終身免費 firmware升級服務,不斷改良產品功能,令設計更有競爭優勢!
3種環保節能技術
環保節能技術主要以 3種方式達到,包括數據流量偵測、連線狀態偵測及散熱風扇轉速控制。Green Firewall會按偵測到的數據流量而調節 CPU的處理能力,藉此減低少流量下的耗電量,同時散熱風扇亦按溫度而改變轉速的快慢。當連線偵測到閒置或停用的連接埠,該埠將進入省電狀態直到重新連線。
Features:
ICSA認證之防火牆
經ICSA認證之狀態檢測防火牆可保護網路服務的安全並制定所以數據進出傳輸的規則,例如電子郵件、網頁瀏覽、伺服器、以及檔案傳輸,配合ZyXEL的高效能SecuASIC晶片,令檔案保持快速傳輸。
ICSA認證之IPSec VPN
使用ICSA認證的IPSec VPN保護與分公司、合作夥伴之間的網絡連線;在外的員工以SSL或L2TP VPN安全地存取公司網絡。可按使用需要增加SSL VPN Tunnels及IPSec VPN Client數目。具備Endpoint Security功能檢查連接電腦的作業系統及防毒軟件的更新水平,從而管制高危電腦的連接。
頻寬管理
提供頻寬管理功能,透過對網絡資料的分類、應用或個別電腦,確保或限制可使用的頻寬。提供紀錄日誌檔案,記錄網路頻寬使用情形。
內容過濾
BlueCoat提供動態URL內容過濾分類服務,提供URL阻擋、關鍵字阻擋、黑白名單、阻擋Java Applet、Cookies、以及ActiveX 安裝。加入社交網站如facebook、twitter、Youtube等的連線管制確保員工工作效率。
入侵偵測與防禦 IDP (USG 50)
入侵偵測與防禦 (IDP) 保護網絡免受木馬或蠕蟲的入侵。可對網絡Layer 7應用層 (HTTP / ICMP / TCP / UDP) 進行入侵行為阻擋。(USG 20/20W除外)
應用程式監控 (USG 50)
應用程式監控功能可對使用MSN、BitTorrent等進行控制,甚至設定指定應用程式特定功能進行管制。(USG 20/20W除外)
防毒引擎 (USG 50)
針對電腦病毒與間諜軟體,採用Kaspersky Labs所開發之防毒引擎,以串流為基礎的防毒引擎,不受檔案大小影響,配合ZyXEL的高效能SecuASIC晶片,令檔案保持快速傳輸。(USG 20/20W除外)
垃圾信件過濾 Anti-Spam
免費的Anti-Spam郵件過濾功能,透過SMTP/POP3協定之透通性電子郵件攔截,支援黑名單/白名單。
系統管理
個人化安全網絡設定可控制特定應用程式或資源的存取,支援指令介面(Console/網頁 Console/SSH/TELNET),進階報表 (Vantage Report),系統日誌(Syslog),電子郵件警報。
連線備援功能
USG 50配備2個WAN埠設定容許多重ISP連結與負載平衡,並在其中一個連線中斷時進行網絡備援,USG 20/20W及USG 50亦可以擴充建立3G無線廣域網絡連線,確保持續連線。
網路功能
• 路由模式/橋接模式/混合模式
• L2通訊埠群組功能
• 乙太網路/PPPoE/PPTP
• VLAN標 籤 (802.1Q)
• 虛擬介面 (別名介面)
• 以政策為基礎之路由(使用者感知)
• 以政策為基礎之NAT (SNAT / DNAT)
• RIP v1/v2
• OSPF
• DHCP用戶端/伺服器端/中繼
• 內建DNS伺服器
• 支援動態DNS
安全性認證
支援Windows Active Directory,LDAP/RADIUS Database,可加入ZyWALL OTP (One-Time-Password) Token提高保安性。
• 內部使用者資料庫
• 微軟Windows Active Directory (AD)
• 外部LDAP/RADIUS使用者資料庫
• ZyWALL一次性密碼 (OTP)
• 強制使用者認證 (透通性認證)
802.11n無線傳輸 (USG 20W)
配備 11n 300M晶片及2條天線作無線傳送及接收之用