Project Description

ZyXEL新一代全方位USG安全閘道器第二擊!!
高階型號—USG210 / USG110
UTM系統整合AP Controller功能
Anti-Virus + IDP處理效能大躍升!!
Content Filter 網站過濾
Anti-Spam電郵攻擊防護
支援IPSec + SSL + L2TP完整VPN功能
HA設備高可用性


ZyXEL新一代全方位防火牆設備USG系列第二擊高階型號正式推出,帶來兩款擁有更大Firewall吞吐量、更快速VPN傳輸、更高UTM(AV + IDP)運算能力的設計—USG210/USG110。同樣加入WLAN Controller功能提供快速無線熱點服務管理及拓展能力。同時支援控管網頁應用服務。設計同時獲得ICSA IPSec VPN認證、ICSA Firewall認證及IPv6金牌認證。全功能集於一身的設計,滿足高要求的中型企業所需,帶來更方便的集中式管理方案。
整合WLAN Controller無線網絡控制器
ZyXEL USG210/USG110結合無線網絡控制器AP Controller,支援CAPWAP協議,集中管理網絡中多個ZyXEL無線AP。USG系列內建2部AP的管理授權,並可透過升級管理達18部ZyXEL AP。
IDP入侵偵測防禦 + 智慧應用程式 (另購功能)
USG的 IDP系統使用深度數據封包檢測(DPI)技術,掃描多層級、多種協議的防火牆機制。IDP功能透過資料庫中的惡意軟件特徵碼,消滅有害的封包來提供有效的保護,有效防止不知名的攻擊入侵。USG210提供350Mbps的IDP效能,而入門級的USG110亦提供300Mbps的效能。
USG系列可以辨認、分類並管控超過3000種社交、遊戲、生產力與網頁應用程式及行為。用戶可以優化業務相關應用程式、調節可於應用的服務/程式與阻止不受信任的類別,促進同事工作效率,有效運用公司網絡資源。
完整VPN功能
USG系列提供高效能的IPSec、L2TP over IPSec及SSL VPN,適合各種點對點或點對用戶端的VPN部署。USG系列支援先進及安全的SHA-2加密,保障企業用戶通信安全。而以VPN加密後的傳輸速度更可達500Mbps (USG210) / 400Mbps (USG110),足以應付中至大型企業的VPN傳輸要求。而IPSec的設計上更獲ICSA lab認證 (待批),支援多種algorithm及authentication方式,兼容性極高,減少加密連線的障礙。USG210支援最高200個IPSec VPN及50個SSL VPN連線數目(內建10個);USG110支援最高100個IPSec VPN及25個SSL VPN連線數目(內建5個)。提供充足的加密連線能力。
為提高VPN連線的可靠性,USG210/USG110的Dual-WAN設計支援VPN的failover及fallback能力,當其中一個WAN的寬頻線連線中斷時,另一個WAN的線路能夠即時頂替,當連線回復時重新以預設的WAN連接VPN,確保企業間的訊息傳遞不會輕易中斷。
Anti-Virus防病毒引擎(另購功能)
採用強大的Kaspersky SafeStreem II閘道器防毒軟件,令USG210/USG110提供全方位並即時防護,在惡意軟件入侵公司網絡前阻擋攻擊。防毒系統可以辨認並阻止超過650,000種病毒,透過串流為基礎的病毒掃描技術提供高速的掃描服務。
Anti-Spam防垃圾信件(另購功能)
USG防垃圾郵件以雲端為基礎的IP信任系統,透過分析最新和流量來源信任送件者資料庫,提供準確及即時的防止垃圾郵件爆發。更可以在垃圾郵件爆發前的數分鐘內作出偵測及阻斷,從而保障公司的電郵系統可以免受攻擊。
SSL偵測
USG高階系列的SSL偵測可以防範隱藏在SSL加密連接的威脅(包含應用程式、IDP、內容過濾、防毒等),提供更全面的安全,及進一步的政策執行。
Content Filtering內容過濾 (另購功能)
USG的內容過濾阻擋不屬於業務相關或惡意的網站瀏覽。透過一個超過1400億個巨大的雲端資料庫,可以不間斷分析及追蹤。提供高準確性且廣泛與即時的保護,防止惡意網頁內容。
Multi-WAN及支援3G連線
USG210/USG110採用全Gigabit port設計,機身具備2個WAN ports及1個自定義 ports,提供負載平衡、網絡備援及流量合併功能。此外USB port可連接3G USB手指提供無線的網絡備援功能,提高網絡連線的可靠性。
按用戶設定的頻寬管理
頻寬管理功能支援流量分類與限制流量,因應不同部門(群組)的實際需要,甚至為個別管理層(用戶)確保網絡資源的優先應用,使重要應用如VoIP與視訊會議等對延遲極度敏感的應用能順暢運作。
IPv6金牌認證
USG系列獲得IPv6金牌認證,確保企業能順利地適應IPv4轉到IPv6的網絡環境。支援dual-stack與IPv4 tunneling模式(6rd & 6to4傳輸通道),可將IPv6位址派發給用戶端並將IPv6的數據透過IPv4的網絡環境傳輸,令企業的硬件投資得到網絡兼容的保障。
設備的高可用性 (HA)
用戶可透過兩台USG210/USG110進行硬體的備援功能
(HA),以主動
-
被動故障轉移模式進行,提供不斷線的運作方式,確保網絡可靠性。
Model |
USG210 |
USG110 |
Hardware Specifications |
||
10/100/1000 Interfaces |
2*WAN, 4*LAN/DMZ, 1*OPT |
2*WAN, 4*LAN/DMZ, 1*OPT |
USB Ports |
2 |
2 |
Console Port |
Yes (DB9) |
Yes (DB9) |
Rack-mountable |
Yes |
Yes |
System Capacity & Performance |
||
SPI Firewall Throughput, Mbps |
1,900 |
1600 |
VPN Throughput, Mbps |
500 |
400 |
IDP Throughput, Mbps |
350 |
300 |
AV Throughput, Mbps |
300 |
250 |
UTM Throughput,
Mbps |
300 |
250 |
Unlimited User Licenses |
Yes |
Yes |
Max TCP Concurrent Session |
80,000 |
60,000 |
New TCP Session Rate |
3,500 |
3,500 |
Max Concurrent IPSec VPN Tunnels |
200 |
100 |
Concurrent SSL
VPN Users |
50 / 10 |
25 / 5 |
VLAN Interface |
32 |
16 |
WLAN Management |
||
Managed AP
Number |
18 / 2 |
18 / 2 |
ZyXEL Website: http://www.zyxel.com