Межсетевой экран Zyxel ATP | Softmart
support_agent Заказать
звонок

Zyxel ATP 800

Zyxel ATP 800

  • Описание

Next-Gen Firewall для малого и среднего бизнеса


Zyxel ZyWALL ATP200/500/700/800 - серия межсетевых экранов с расширенными возможностями защиты от угроз.


Межсетевые экраны серии Advanced Threat Protection предназначены для предприятий малого и среднего бизнеса и обладают функциями искусственного интеллекта для повышения эффективности защиты пользователей, в том числе в отношении неизвестных угроз.


Серия ZyWALL ATP Firewall включает в себя не только поддержку всех сервисов безопасности Zyxel, таких как веб-защита, безопасность приложений, блокирование вредоносных программ и т.д., но и технологию песочницы и функцию SecuReporter.


Эволюция облачных технологий


Облачная аналитическая система принимает неизвестные файлы или параметры работы пользователей из запросов межсетевых экранов Zyxel ATP, затем выявляет и документирует результаты проверок в облачной базе данных.


Наиболее актуальные сведения об уязвимостях поступают на каждый межсетевой экран Zyxel ATP, таким образом, все устройства серии ATP находятся под единым защитным куполом.


При синхронизации "облака" и устройств в режиме реального времени "облачный интеллект" представляет собой непрерывно развивающуюся и самоусовершенствующуюся экосистему защиты, способную реагировать на внешние атаки и, что особенно важно, поддерживать постоянную согласованность действий всех межсетевых экранов.


Инструмент для исследования неизвестных атак


Песочница - это обособленная облачная среда, позволяющая разместить в ней неизвестные файлы, не идентифицируемые существующими на устройстве службами безопасности, и эмулировать их, позволяя установить, являются ли они вредоносными или нет. Основные преимущества "песочницы" заключаются в изолированном контроле поведения пакетов, что позволяет избежать проникновения потенциальной угрозы в сеть, а также в поиске новых типов вредоносных программ, которые традиционная статическая система безопасности может не обнаружить. Облачная песочница с Zyxel ATP Firewall Series - это эффективная превентивная мера для атак "нулевого дня".


Гарантированная многоуровневая защита


Как показывает опыт, однонаправленное решение помогает остановить конкретную атаку; возможности современных вредоносных программ настолько широки, что такая защита неизбежно оказывается бессильной. Межсетевые экраны ZyWALL ATP Firewall Series разработаны с использованием многоуровневых средств защиты от всевозможных типов угроз как изнутри, так и снаружи периметра. Они содержат комплексные средства защиты, такие как фильтр ботнетов, песочница, контроль приложений, контентная фильтрация, защита от вредоносного ПО и IDP. Межсетевые экраны ATP гарантированно защитят вашу сеть с момента запуска устройства в работу, минимизируя риск сбоев.


Графические аналитические отчеты


Zyxel Cloud CNM SecuReporter - это облачный сервис интеллектуальной анализа и отчетов, предоставляющий системным администраторам централизованное отображение активности пользователей и статистики угроз в пределах всей сети. Cloud CNM SecuReporter имеет набор аналитических инструментов и генераторов отчетов, включая обнаружение и анализ угроз и событий безопасности сети, сервисы ИБ, использование приложений, использование веб-сайтов и трафика, состояние VPN, состояние устройств и т. д. Пользователи также могут запускать настраиваемые отчеты по требованию или по регулярному расписанию, например ежедневно, еженедельно или ежемесячно.


Параметр ATP 200 ATP 500 ATP 700 ATP 800
Спецификация оборудования:

Порты
4 x LAN/DMZ, 2 x WAN, 1 x SFP (LAN/WAN) 7 (конфигурируемые), 1x SFP (конфигурирыемый) 12 (конфигурируемые), 2x SFP (конфигурируемые) 12 (конфигурируемые), 2x SFP (конфигурируемые)
Порты USB 3.0 2 2 2 2
Консольный порт DB9 DB9 DB9 DB9
Монтаж в стойке Да Да Да Да
Без вентилятора Да - - -
Емкость и производительность*1

Оперативная память
- - - -
Пропускная способность межсетевого экрана SPI (Мбит/сек)*2 2000 2600 6000 8000
Пропускная способность VPN (Мбит/сек)*3 500 900 1200 1500
Пропускная способность IPS (Мбит/сек)*4 1200 1700 2200 2700
Пропускная способность антивируса (Мбит/сек)*4 630 900 1600 2000
Пропускная способность UTM (AV и IDP) (Мбит/сек) *4 600 890 1500 1900
Максимальное число одновременных сессий TCP*5 600 000 1 000 000 1 600 000 2 000 000
Максимальное число туннелей IPsec VPN*6 100 300 1000 1000
Рекомендуемое число туннелей IPsec VPN между шлюзами 50 150 300 300
Максимальное число SSL VPN 60 150 150 500
Количество интерфейсов VLAN 16 64 128 128
Производительность в Speedtest на одном гигабитном канале

Пропуск. способность межсетевого экрана SPI (Мбит/сек)*7
900 900 930 930
Управление WLAN / Сервисы безопасности

Sandboxing *8
Да Да Да Да
Web Filtering *8 Да Да Да Да
Application Patrol *8 Да Да Да Да
Anti-Malware *8 Да Да Да Да
IPS *8 Да Да Да Да
Reputation Filter *8 Да Да Да Да
Geo Enforce *8 Да Да Да Да
SecuReporter Premium *8 Да Да Да Да
Collaborative Detection & Response *8 Да Да Да Да
SSL (HTTPS) инспекция Да Да Да Да
2-факторная аутентификация Да Да Да Да
Управление WLAN / Функция VPN

VPN
IKEv2, IPSec, SSL, L2TP/IPSec IKEv2, IPSec, SSL, L2TP/IPSec IKEv2, IPSec, SSL, L2TP/IPSec IKEv2, IPSec, SSL, L2TP/IPSec
Microsoft Azure Да Да Да Да
Amazon VPC Да Да Да Да
Основные функции / Управление WLAN

Число управляемых точек доступа по умолчанию
8 8 8 8
Рекомендуемое максимальное число точек в одной группе 20 60 200 300
Сервис Secure WiFi *8 Да Да Да Да
Максимальное число туннельных точек доступа 10 18 66 130
Максимальное число управляемых точек доступа 40 72 264 520
Основные функции / Управление соединениями

Device HA Pro
- Да Да Да
Link Aggregation (LAG) - Да Да Да
Требования к питанию

Источник питания
12 В постоянного тока, максимум 2.5 А 12 В постоянного тока, максимум 4.7 А 100-240 В переменного тока, 50/60 Гц, максимум 2.5 А 100-240 В переменного тока, 50/60 Гц, максимум 2.5 А
Максимальное энергопотребление (Ватт) 13.3 24.1 46 46
Тепловыделение (BTU/час) 45.38 82.23 120.1 120.1
Физические характеристики

Размеры (ШxГxВ) (мм)
272 x 187 x 36 300 x 188 x 44 430 x 250 x 44 430 x 250 x 44
Вес (кг) 1.4 1.65 3.3 3.3
Аксессуары в комплекте поставки • Адаптер питания
• Набор для монтажа в стойке
• Адаптер питания
• Силовой кабель
• Набор для монтажа в стойке
• Адаптер питания
• Набор для монтажа в стойке
• Адаптер питания
• Набор для монтажа в стойке
Требования к окружающей среде / Эксплуатация

Температура
0°C - +40°C 0°C - +40°C 0°C - +40°C 0°C - +40°C
Относительная влажность 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата)
Требования к окружающей среде / Хранение

Температура
-30°C - +70°C -30°C - +70°C -30°C - +70°C -30°C - +70°C
Относительная влажность 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата) 10% - 90% (без выпадения конденсата)
Требования к окружающей среде

MTBF (часов)
529 688.2 529 688.2 947 736 947 736

Акустический шум
- 24.5 дБА при работе при температуре до +25°C, 41.5 дБА при максимальной скорости вращения вентилятора. 25.3 дБА при работе при температуре до +25°C, 46.2 дБА при максимальной скорости вращения вентилятора. 25.3 дБА при работе при температуре до +25°C, 46.2 дБА при максимальной скорости вращения вентилятора.
Сертификаты

EMC
FCC Part 15 (Class B), CE (Class B), C-Tick (Class B), BSMI FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI
Безопасность LVD (EN60950-1), BSMI LVD (EN60950-1), BSMI LVD (EN60950-1), BSMI LVD (EN60950-1), BSMI


*1 На практике производительность может быть меньше из-за конфигурации системы, условий работы сети и активных приложений.

*2 Максимальная пропускная способность в соответствии с RFC 2544 (UDP-пакеты по 1518 байтов).

*3 Пропускная способность VPN в соответствии с RFC 2544 (UDP-пакеты по 1424 байта).

*4 Пропускная способность AV (в режиме Express) и IDP измерялась с помощью стандартной утилиты тестирования производительности HTTP (пакеты HTTP по 1460 байтов). Тестирование производилось с несколькими потоками.

*5 Максимальное число сессий измерялось с помощью стандартной утилиты тестирования IXIA 1xLoad.

*6 Включая туннели между шлюзами и с клиентами.

*7 Тесты Speedtest проводили с использованием одного канала 1 Гбит/сек в реальной сети, и на их результаты могло повлиять качество канала сервис - провайдера.

*8 Для использования этой функции и расширения ее емкости нужна лицензия Zyxel.

Видео тут