Zyxel NSG100

Шлюзы безопасности с управлением из облака
Описание
Характеристики

Готовый к работе шлюз с управлением из облака

Шлюзы Zyxel Nebula быстро и легко развертываются на удаленных площадках в автоматическом режиме с помощью облака. Они автоматически настраивают политики доступа и параметры конфигурации, скачивают из облака и устанавливают обновление микрокода и сигнатур; они избавляют от необходимости присутствия на площадке специалиста по сетевым технологиям.

Легкая настройка, простое управление

Облачный интерфейс Nebula реализует визуализацию и контроль в масштабе всей площадки, позволяет системным администраторам управлять журналами событий, статистикой трафика, потреблением полосы пропускания, работающими в сети клиентами и использованием приложений без доступа к индивидуальным устройствам.

 

Автоматическое подключение к VPN

Теперь намного проще построить сеть VPN для защищенной связи с филиалами. С помощью Zyxel NebulaNSG100 можно быстро сконфигурировать VPN-соединение site-to-site либо hub-and-spoke, сделав несколько щелчков мышью в Nebula Control Center – теперь не нужны сложные процедуры конфигурирования VPN!

Упрощенное управление политиками

Шлюз Zyxel Nebula упрощает конфигурирование межсетевого экрана и любой функции безопасности для быстрой, простой и скоординированной настройки политик благодаря поддержке управления на базе объектов и унифицированному подходу к конфигурированию всех связанных с безопасностью политик, позволяющему легко применить все критерии политики ко всем функциям безопасности. Кроме того, настройки конфигурации, заданные в Nebula Control Center, можно автоматически распространять на все подключенные к сети шлюзы Nebula.

Эффективная защита сети

Система обнаружения и предотвращения вторжений Nebula сканирует разные уровни и протоколы для поиска слабых мест защиты, которые невозможно найти с помощью простых межсетевых экранов на базе портов и протоколов. Технология Deep Packet Inspection (DPI) и использование базы данных сигнатур вредоносного кода устраняет ложные срабатывания системы защиты и обеспечивает эффективную защиту от угроз, связанных со скрытыми уязвимостями системы безопасности.

Мощная система безопасности приложений

Шлюзы Zyxel Nebula могут идентифицировать, классифицировать и контролировать Web-приложения, связанные с социальными сетями, играми, выполнением должностных обязанностей и другие Web-приложения вместе с их поведением; на основе этой информации администраторы могут блокировать посторонние приложения и предотвращать использование ими полосы пропускания.

Модели

NSG50
  • Управляемый из облака шлюз безопасности Nebula
NSG100
  • Управляемый из облака шлюз безопасности Nebula

 

Спецификация оборудования

Порты 10/100/1000 Mbps RJ-45

NSG50

  • 4 x LAN (GbE)2 x WAN (1x SFP, 1x GbE)

NSG100

  • 4 x LAN (GbE)2 x WAN (GbE)

 

USB-порты

NSG50

  • 1

NSG100

  • 2

 

Порт консоли

NSG50

  • Да (RJ-45)

NSG100

  • Да (DB9)

 

Монтаж в стойке

NSG50

  • -

NSG100

  • Да

 

Монтаж на стене

NSG50

  • Да

NSG100

  • -

 

Конструкция без вентилятора

NSG50/100

  • Да

 

Емкость и производительность системы*1

Пропускная способность межсетевого экрана SPI (Mbps)*2

NSG50

  • 300

NSG100

  • 650

 

Пропускная способность VPN (Mbps)*3

NSG50

  • 70

NSG100

  • 140

 

Пропускная способность IDP (Mbps)*4

NSG50

  • 120

NSG100

  • 180

 

Неограниченное число пользователей

NSG50/100

  • Да

 

Максимальное число одновременных сессий TCP*5

NSG50

  • 20000

NSG100

  • 40000

 

Max. TCP session rate

NSG50/100

  • 2000

 

Максимальное число одновременных туннелей IPsec VPN*6

NSG50

  • 10

NSG100

  • 40

 

IPv6 support

NSG50/100

  • Да

 

Интерфейсов VLAN

NSG50

  • 8

NSG100

  • 16

 

Примечание:
  • *1: На практике производительность может быть меньше из-за условий работы сети и работающих приложений.
  • *2: Максимальная полоса пропускания в соответствии с RFC 2544 (UDP-пакеты по 1518 байтов).
  • *3: Полоса VPN пропускания в соответствии с RFC 2544 (UDP-пакеты по 1424 байта).
  • *4: Полоса пропускания IDP по результатам стандартных тестов производительности HTTP (HTTP-пакеты по 1460 байтов). Тесты выполнялись с несколькими потоками.
  • *5: Максимальное число сессий определялось с помощью стандартной утилиты тестирования IXIA IxLoad.
  • *6: В том числе от шлюза к шлюзу и от клиента к шлюзу

 

Основной функционал программного обеспечения

Межсетевой экран

NSG50/100

  • Да

 

Виртуальная частная сеть (VPN)

NSG50/100

  • Да (IPSec, L2TP over IPSec)

 

Application Patrol

NSG50/100

  • Да

 

Обнаружение и предотвращение вторжений (Intrusion Detection and Prevention, IDP)

NSG50/100

  • Да

 

Управление полосой пропускания

NSG50/100

  • Да

 

Физическая спецификация

Устройство без упаковки

NSG50

  • Размеры (WxDxH) (мм): 216 x 143 x 33
  • Вес (кг): 1.04

NSG100

  • Размеры (WxDxH) (мм): 242 x 175 x 36
  • Вес (кг): 1.25
Устройство в упаковке

NSG50

  • Размеры (WxDxH) (мм): 276 x 185 x 98
  • Вес (кг): 1.41

NSG100

  • Размеры (WxDxH) (мм): 394 x 240 x 101
  • Вес (кг): 2.25

 

Аксессуары в комплекте поставки

NSG50

  • Адаптер питания
  • Кабель RJ45-RS232

NSG100

  • Адаптер питания
  • Набор для установки в стойке

 

Требования к окружающей среде

Работа

NSG50/100

  • Температура: 0°C - 40°C
  • Влажность: 10% - 90% (без выпадения конденсата)
Хранение

NSG50/100

  • Температура: -30°C - 70°C
  • Влажность: 10% - 90% (без выпадения конденсата)
MTBF (часов)

NSG50

  • 815463.9

NSG100

  • 44000.0

Сертификаты

EMC

NSG50

  • FCC Part 15 (Class B)
  • IC, CE EMC(Class B)
  • RCM, BSMI

NSG100

  • FCC Part 15 (Class B)
  • CE EMC (Class B)
  • C-Tick (Class B), BSMI
Безопасность

NSG50

  • BSMI, UL

NSG100

  • LVD (EN60950-1)
  • BSMI