звонок
- Описание
Next-Gen Firewall для малого и среднего бизнеса
Zyxel ZyWALL ATP200/500/700/800 - серия межсетевых экранов с расширенными возможностями защиты от угроз.
Межсетевые экраны серии Advanced Threat Protection предназначены для предприятий малого и среднего бизнеса и обладают функциями искусственного интеллекта для повышения эффективности защиты пользователей, в том числе в отношении неизвестных угроз.
Серия ZyWALL ATP Firewall включает в себя не только поддержку всех сервисов безопасности Zyxel, таких как веб-защита, безопасность приложений, блокирование вредоносных программ и т.д., но и технологию песочницы и функцию SecuReporter.
Эволюция облачных технологий
Облачная аналитическая система принимает неизвестные файлы или параметры работы пользователей из запросов межсетевых экранов Zyxel ATP, затем выявляет и документирует результаты проверок в облачной базе данных.
Наиболее актуальные сведения об уязвимостях поступают на каждый межсетевой экран Zyxel ATP, таким образом, все устройства серии ATP находятся под единым защитным куполом.
При синхронизации "облака" и устройств в режиме реального времени "облачный интеллект" представляет собой непрерывно развивающуюся и самоусовершенствующуюся экосистему защиты, способную реагировать на внешние атаки и, что особенно важно, поддерживать постоянную согласованность действий всех межсетевых экранов.
Инструмент для исследования неизвестных атак
Песочница - это обособленная облачная среда, позволяющая разместить в ней неизвестные файлы, не идентифицируемые существующими на устройстве службами безопасности, и эмулировать их, позволяя установить, являются ли они вредоносными или нет. Основные преимущества "песочницы" заключаются в изолированном контроле поведения пакетов, что позволяет избежать проникновения потенциальной угрозы в сеть, а также в поиске новых типов вредоносных программ, которые традиционная статическая система безопасности может не обнаружить. Облачная песочница с Zyxel ATP Firewall Series - это эффективная превентивная мера для атак "нулевого дня".
Гарантированная многоуровневая защита
Как показывает опыт, однонаправленное решение помогает остановить конкретную атаку; возможности современных вредоносных программ настолько широки, что такая защита неизбежно оказывается бессильной. Межсетевые экраны ZyWALL ATP Firewall Series разработаны с использованием многоуровневых средств защиты от всевозможных типов угроз как изнутри, так и снаружи периметра. Они содержат комплексные средства защиты, такие как фильтр ботнетов, песочница, контроль приложений, контентная фильтрация, защита от вредоносного ПО и IDP. Межсетевые экраны ATP гарантированно защитят вашу сеть с момента запуска устройства в работу, минимизируя риск сбоев.
Графические аналитические отчеты
Zyxel Cloud CNM SecuReporter - это облачный сервис интеллектуальной анализа и отчетов, предоставляющий системным администраторам централизованное отображение активности пользователей и статистики угроз в пределах всей сети. Cloud CNM SecuReporter имеет набор аналитических инструментов и генераторов отчетов, включая обнаружение и анализ угроз и событий безопасности сети, сервисы ИБ, использование приложений, использование веб-сайтов и трафика, состояние VPN, состояние устройств и т. д. Пользователи также могут запускать настраиваемые отчеты по требованию или по регулярному расписанию, например ежедневно, еженедельно или ежемесячно.
Параметр | ATP 200 | ATP 500 | ATP 700 | ATP 800 |
---|---|---|---|---|
Спецификация оборудования: Порты |
4 x LAN/DMZ, 2 x WAN, 1 x SFP (LAN/WAN) | 7 (конфигурируемые), 1x SFP (конфигурирыемый) | 12 (конфигурируемые), 2x SFP (конфигурируемые) | 12 (конфигурируемые), 2x SFP (конфигурируемые) |
Порты USB 3.0 | 2 | 2 | 2 | 2 |
Консольный порт | DB9 | DB9 | DB9 | DB9 |
Монтаж в стойке | Да | Да | Да | Да |
Без вентилятора | Да | - | - | - |
Емкость и производительность*1 Оперативная память |
- | - | - | - |
Пропускная способность межсетевого экрана SPI (Мбит/сек)*2 | 2000 | 2600 | 6000 | 8000 |
Пропускная способность VPN (Мбит/сек)*3 | 500 | 900 | 1200 | 1500 |
Пропускная способность IPS (Мбит/сек)*4 | 1200 | 1700 | 2200 | 2700 |
Пропускная способность антивируса (Мбит/сек)*4 | 630 | 900 | 1600 | 2000 |
Пропускная способность UTM (AV и IDP) (Мбит/сек) *4 | 600 | 890 | 1500 | 1900 |
Максимальное число одновременных сессий TCP*5 | 600 000 | 1 000 000 | 1 600 000 | 2 000 000 |
Максимальное число туннелей IPsec VPN*6 | 100 | 300 | 1000 | 1000 |
Рекомендуемое число туннелей IPsec VPN между шлюзами | 50 | 150 | 300 | 300 |
Максимальное число SSL VPN | 60 | 150 | 150 | 500 |
Количество интерфейсов VLAN | 16 | 64 | 128 | 128 |
Производительность в Speedtest на одном гигабитном канале Пропуск. способность межсетевого экрана SPI (Мбит/сек)*7 |
900 | 900 | 930 | 930 |
Управление WLAN / Сервисы безопасности Sandboxing *8 |
Да | Да | Да | Да |
Web Filtering *8 | Да | Да | Да | Да |
Application Patrol *8 | Да | Да | Да | Да |
Anti-Malware *8 | Да | Да | Да | Да |
IPS *8 | Да | Да | Да | Да |
Reputation Filter *8 | Да | Да | Да | Да |
Geo Enforce *8 | Да | Да | Да | Да |
SecuReporter Premium *8 | Да | Да | Да | Да |
Collaborative Detection & Response *8 | Да | Да | Да | Да |
SSL (HTTPS) инспекция | Да | Да | Да | Да |
2-факторная аутентификация | Да | Да | Да | Да |
Управление
WLAN / Функция VPN VPN |
IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec |
Microsoft Azure | Да | Да | Да | Да |
Amazon VPC | Да | Да | Да | Да |
Основные функции / Управление WLAN Число управляемых точек доступа по умолчанию |
8 | 8 | 8 | 8 |
Рекомендуемое максимальное число точек в одной группе | 20 | 60 | 200 | 300 |
Сервис Secure WiFi *8 | Да | Да | Да | Да |
Максимальное число туннельных точек доступа | 10 | 18 | 66 | 130 |
Максимальное число управляемых точек доступа | 40 | 72 | 264 | 520 |
Основные функции / Управление соединениями Device HA Pro |
- | Да | Да | Да | Link Aggregation (LAG) | - | Да | Да | Да |
Требования к питанию Источник питания |
12 В постоянного тока, максимум 2.5 А | 12 В постоянного тока, максимум 4.7 А | 100-240 В переменного тока, 50/60 Гц, максимум 2.5 А | 100-240 В переменного тока, 50/60 Гц, максимум 2.5 А |
Максимальное энергопотребление (Ватт) | 13.3 | 24.1 | 46 | 46 |
Тепловыделение (BTU/час) | 45.38 | 82.23 | 120.1 | 120.1 |
Физические характеристики Размеры (ШxГxВ) (мм) |
272 x 187 x 36 | 300 x 188 x 44 | 430 x 250 x 44 | 430 x 250 x 44 |
Вес (кг) | 1.4 | 1.65 | 3.3 | 3.3 |
Аксессуары в комплекте поставки | • Адаптер питания • Набор для монтажа в стойке |
• Адаптер питания • Силовой кабель • Набор для монтажа в стойке |
• Адаптер питания • Набор для монтажа в стойке |
• Адаптер питания • Набор для монтажа в стойке |
Требования к окружающей среде / Эксплуатация Температура |
0°C - +40°C | 0°C - +40°C | 0°C - +40°C | 0°C - +40°C |
Относительная влажность | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) |
Требования к окружающей среде / Хранение Температура |
-30°C - +70°C | -30°C - +70°C | -30°C - +70°C | -30°C - +70°C |
Относительная влажность | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) | 10% - 90% (без выпадения конденсата) |
Требования к окружающей среде MTBF (часов) |
529 688.2 | 529 688.2 | 947 736 | 947 736 |
Акустический шум |
- | 24.5 дБА при работе при температуре до +25°C, 41.5 дБА при максимальной скорости вращения вентилятора. | 25.3 дБА при работе при температуре до +25°C, 46.2 дБА при максимальной скорости вращения вентилятора. | 25.3 дБА при работе при температуре до +25°C, 46.2 дБА при максимальной скорости вращения вентилятора. |
Сертификаты EMC |
FCC Part 15 (Class B), CE (Class B), C-Tick (Class B), BSMI | FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI | FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI | FCC Part 15 (Class A), CE EMC (Class A), -Tick (Class A), BSMI |
Безопасность | LVD (EN60950-1), BSMI | LVD (EN60950-1), BSMI | LVD (EN60950-1), BSMI | LVD (EN60950-1), BSMI |
*1 На практике производительность может быть меньше из-за конфигурации системы,
условий работы сети и активных приложений.
*2 Максимальная пропускная способность в соответствии с RFC 2544 (UDP-пакеты по 1518
байтов).
*3 Пропускная способность VPN в соответствии с RFC 2544 (UDP-пакеты по 1424 байта).
*4 Пропускная способность AV (в режиме Express) и IDP измерялась с помощью стандартной утилиты тестирования производительности HTTP (пакеты HTTP по 1460 байтов). Тестирование производилось с несколькими потоками.
*5 Максимальное число сессий измерялось с помощью стандартной утилиты тестирования IXIA 1xLoad.
*6 Включая туннели между шлюзами и с клиентами.
*7 Тесты Speedtest проводили с использованием одного канала 1 Гбит/сек в реальной сети, и на их результаты могло повлиять качество канала сервис - провайдера.
*8 Для использования этой функции и расширения ее емкости нужна лицензия
Zyxel.