Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
ЕКАТЕРИНБУРГ
03 СЕНТЯБРЯ 2015
ZyXEL Security 2015
Универсальные шлюзы безопасности
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Сценарий применения VPN
Сервер
эл.почты
Файловый
сервер
Сервер
инвенто-
ризации
Системы
OA, ERP,
CRM
Удаленные
рабочие
столы
Бизнес
аналитика
Расширение
сети
Веб-
приложения
Главный офис
USG 1900
Филиал
Офис
партнера
ZyWALL 110
ZyWALL 1100
Удаленный
сотрудник
USG40W
Выездной
сотрудник
SSL VPN
L2TPoverIPSecVPNIPSec VPN
(ZyWALL IPSec VPN Client)
IPSecVPN
IPSec IKEv2VPN
GRE overIPSec VPN HA
Выездной
сотрудник
Выездной
сотрудник
Выездной
сотрудник
IKEv2
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
DMZ resources
ZyWALL или USG
Патруль приложенийПатруль приложений
АнтивирусАнтивирус
АнтиспамАнтиспам Контентная
фильтрация
Контентная
фильтрация
Предотвращени
е
вторжений
Предотвращени
е
вторжений
Вирусы, атаки,
вредоносные
веб-сайты, спам
Приложения не
имеющие отношения к
работе
Бизнес-приложения
Сценарий применения UTM
Сервер
эл.почты
Файловый
сервер
Сервер
инвенто-
ризации
Системы
OA, ERP,
CRM
Удаленные
рабочие
столы
Бизнес
аналитика
Расширение
сети
Веб-
приложения
Сотрудники
Internet
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Продуктовая линейка 2015
  Удаленные офисы/малый бизнес Малый и средний бизнес
Модель USG 20/20W USG 40/40W USG 60/60W ZyWALL 110 ZyWALL 310 ZyWALL 1100 USG 1900
Интерфейсы 1xWAN
4xLAN
1xUSB 2.0
802.11b/g/n
(20W only)
1xWAN
1xWAN/LAN
3xLAN
1xUSB
802.11b/g/n
2xWAN
4xLAN
2xUSB
802.11a/b/g/n
2xWAN
1xWAN/LAN
4xLAN
2xUSB
8xWAN/LAN
2xUSB
8xWAN/LAN
2xUSB
8xWAN/LAN
2xUSB
Firewall,Мбит/с 175 400 1 000 1 600 5 000 6 000 7 000
IPSec VPN,
Мбит/с 75 100 180 400 650 800 900
UTM, Мбит/с - 50 90 250 400 500 600
Сессии NAT 10 000 20 000 40 000 60 000 100 000 500 000 500 000
Tуннели
IPSec/SSL 5/1 10/7 20/12 100/25 300/50 1 000/250 2 000/755
USG
20/20W
USG
40/40W
USG
60/60W
ZyWALL
310
ZyWALL
1100
USG
1900
ZyWALL
110
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Why ZyXEL?
1. Высокая производительность
Одни из лучших в отрасли показатели
пропускной способности Firewall, VPN
и UTM
2. Эффективные сервисы UTM
Сервисы сетевой безопасности
AV/IDP/AP/CF/AS от лучших в отрасли
поставщиков
3. Гибкий избирательный контроль
над сетевыми приложениями
Возможность разрешить Facebook, но
запретить игры на Facebook
4. Блокирование невидимой угрозы
Инспектирование трафика SSL
позволяет обнаруживать то, что
обычно скрыто шифрованием.
5. Всестороннее резервирование
Резервирование каналов Интернета,
VPN и самого устройства для
безотказной работы сети
6. Централизованное управление
WLAN
Встроенный контроллер WLAN для
централизованного развертывания и
администрирования беспроводных сетей
7. Простота и гибкость настройки
безопасности
Простая настройка и гибкость
применения UTM с новой концепцией
унифицированных политик безопасности
8. Бесплатные обновления
микропрограмм
Новые функции, увеличение
производительности и всесторонние
улучшения ZyWALL и USG с бесплатным
обновлением микропрограмм от ZyXEL
9. Низкая стоимость владения
Высокоинтегрированные ZyWALL и USG
сочетают в себе весь функционал
необходимый малому и среднему бизнесу
заменяя собой несколько отдельных
устройств
Девять причин сделать выбор в пользу ZyWALL и USG
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Аппаратная платформа
Cavium Inc. — ведущий производитель
высокоинтегрированных процессоров, ориентированных на
широкий спектр интеллектуальных сетевых приложений.
Штаб-квартира компании находится в г. Маунтейн Вью
(Mountain View), Калифорния, США. Год основания: 2001. Кол-
во сотрудников 500+
Процессоры Cavium OCTEON II ориентированы на
применение в составе встраиваемых систем оборудования
корпоративных и беспроводных сетей, включая
маршрутизаторы, коммутаторы, базовые станции 3G/4G,
шлюзы, блоки глубокой инспекции и фильтрации пакетов и
серверные сетевые адаптеры.
Компании использующие решения Cavium в своих продуктах
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Сравнение с конкурентами ZyWALL 110
$570
$520
$180
$645
$791
$652
$4053
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
$1296
$2586
$1359
$791
$1814
$4053
Сравнение с конкурентами ZyWALL 310
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
$3276
$4853
$2586
$3320
$5301
Сравнение с конкурентами ZyWALL 1100
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
$4246
$3320
$9981
Цена по
запросу
Сравнение с конкурентами USG 1900
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Технологии сетевой
безопасности
ZyXEL использует передовые технологии сетевой
безопасности от лучших в отрасли поставщиков
Антивирус Антиспам
Контентная
фильтрация
Предотвра-
щение
вторжениий
Патруль
приложений
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
 Возможность ограничить доступ сотрудников к веб-сайтам
не имеющим отношения к рабочим вопросам
 Блокирование доступа к вредоносным сайтам
 Защита от фишинга
Контентная
фильтрация
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Антиспам
- Белый список
- Черный список
- DNSBL
- Фильтрация по репутации
IP-адреса отправителя
- Фильтрация по
повторяющимся
шаблонам
- Антивирусная проверка
вложений
Антиспам
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Унифицированные политики безопасности это
интеграция правил межсетевого экрана с профилями
сервисов безопасности
 Адрес источника
 Адрес назначения
 Порт назначения
 Пользователь
 Время
 Инспектирование SSL
 Патруль приложений
 Контентная фильтрация
 Предотвращение вторжений
 Антивирус
 Антиспам
Унифицированные политики
безопасности
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Правила Firewall и UTM на одном экране
Простота восприятия и конфигурирования
Гибкоcть применения сервисов UTM
Профили
UTM
Профили
UTM
Правило
Firewall
Правило
Firewall
Унифицированные
политики
безопасности
Основные достоинства:
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Встроенный контроллер
WLAN
Преимущества решения от ZyXEL:
 Не требуется отдельный контроллер для управления беспроводной сетью
 Гарантированная совместимость с беспроводным оборудованием ZyXEL
Решения от конкурентов
Межсетевой
экран
Контроллер WLAN
ZyWALL или USG
нового поколения
Решение от ZyXEL
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Резервирование
 Резервирование WAN (WAN High Availability)
 Резервирование устройства (Device High Availability)
 Резервирование VPN (VPN High Availability)
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Резервирование WAN
 Объединение каналов Интернета в WAN-транк
 Одновременное использование нескольких каналов
с балансировкой нагрузки
 Переход на резервный канал (например 4G) в случае отказа
основных
 Поддерживается всеми устройствами ZyWALL и USG
LAN WAN
Коммутатор
ZyWALL
DSL-модем
ISP1
ISP
3
ISP2
WAN-транк
Модем 3G/4G
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
Резервирование
устройства
 Резервирование устройства в режиме Active-Passive
 Резервное устройство начинает работу в случае сбоя
на основном устройстве
 Поддерживается устройствами ZyWALL 110/310/1100
и USG 1900
ISP
LAN WAN
Коммутатор
ZyWALL (основной)
ZyWALL (резервный)
Коммутатор DSL-модем
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
 Объединение туннелей GRE over IPsec в транк
 До 4-х туннелей в транке
 Балансировка нагрузки в режиме Active-Active
 Аварийное переключение на резервный туннель
при отказе основного (режим Active-Passive)
 Совместимость с Cisco ISR и FortiGate
 Увеличение суммарной пропускной способности VPN
 Бесперебойная работа VPN
Резервирование VPN
IP network
Туннель GRE 1
ZyWALL ZyWALL
Транк
GRE
Транк
GRE
Туннель IPsec 1
Туннель IPsec 2
Туннель GRE 2
WAN1
WAN2
WAN1
WAN2
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
USB-модемы LTE
поддерживаемые в ZLD v4.11
WLTUBA-107
(Yota)
ZTE MF823
(Beeline)
Huawei E3272
(Megafon)
Copyright©2015 ZyXEL Communications Corporation. All rights reserved.
СПАСИБО ЗА ВНИМАНИЕ!
Иван Кладов
Представитель в УрФО
ZyXEL Россия
+7 912 600 88 20
i.kladov@zyxel.ru

Универсальные шлюзы безопасности ZyXEL

  • 1.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. ЕКАТЕРИНБУРГ 03 СЕНТЯБРЯ 2015 ZyXEL Security 2015 Универсальные шлюзы безопасности
  • 2.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Сценарий применения VPN Сервер эл.почты Файловый сервер Сервер инвенто- ризации Системы OA, ERP, CRM Удаленные рабочие столы Бизнес аналитика Расширение сети Веб- приложения Главный офис USG 1900 Филиал Офис партнера ZyWALL 110 ZyWALL 1100 Удаленный сотрудник USG40W Выездной сотрудник SSL VPN L2TPoverIPSecVPNIPSec VPN (ZyWALL IPSec VPN Client) IPSecVPN IPSec IKEv2VPN GRE overIPSec VPN HA Выездной сотрудник Выездной сотрудник Выездной сотрудник IKEv2
  • 3.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. DMZ resources ZyWALL или USG Патруль приложенийПатруль приложений АнтивирусАнтивирус АнтиспамАнтиспам Контентная фильтрация Контентная фильтрация Предотвращени е вторжений Предотвращени е вторжений Вирусы, атаки, вредоносные веб-сайты, спам Приложения не имеющие отношения к работе Бизнес-приложения Сценарий применения UTM Сервер эл.почты Файловый сервер Сервер инвенто- ризации Системы OA, ERP, CRM Удаленные рабочие столы Бизнес аналитика Расширение сети Веб- приложения Сотрудники Internet
  • 4.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Продуктовая линейка 2015   Удаленные офисы/малый бизнес Малый и средний бизнес Модель USG 20/20W USG 40/40W USG 60/60W ZyWALL 110 ZyWALL 310 ZyWALL 1100 USG 1900 Интерфейсы 1xWAN 4xLAN 1xUSB 2.0 802.11b/g/n (20W only) 1xWAN 1xWAN/LAN 3xLAN 1xUSB 802.11b/g/n 2xWAN 4xLAN 2xUSB 802.11a/b/g/n 2xWAN 1xWAN/LAN 4xLAN 2xUSB 8xWAN/LAN 2xUSB 8xWAN/LAN 2xUSB 8xWAN/LAN 2xUSB Firewall,Мбит/с 175 400 1 000 1 600 5 000 6 000 7 000 IPSec VPN, Мбит/с 75 100 180 400 650 800 900 UTM, Мбит/с - 50 90 250 400 500 600 Сессии NAT 10 000 20 000 40 000 60 000 100 000 500 000 500 000 Tуннели IPSec/SSL 5/1 10/7 20/12 100/25 300/50 1 000/250 2 000/755 USG 20/20W USG 40/40W USG 60/60W ZyWALL 310 ZyWALL 1100 USG 1900 ZyWALL 110
  • 5.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Why ZyXEL? 1. Высокая производительность Одни из лучших в отрасли показатели пропускной способности Firewall, VPN и UTM 2. Эффективные сервисы UTM Сервисы сетевой безопасности AV/IDP/AP/CF/AS от лучших в отрасли поставщиков 3. Гибкий избирательный контроль над сетевыми приложениями Возможность разрешить Facebook, но запретить игры на Facebook 4. Блокирование невидимой угрозы Инспектирование трафика SSL позволяет обнаруживать то, что обычно скрыто шифрованием. 5. Всестороннее резервирование Резервирование каналов Интернета, VPN и самого устройства для безотказной работы сети 6. Централизованное управление WLAN Встроенный контроллер WLAN для централизованного развертывания и администрирования беспроводных сетей 7. Простота и гибкость настройки безопасности Простая настройка и гибкость применения UTM с новой концепцией унифицированных политик безопасности 8. Бесплатные обновления микропрограмм Новые функции, увеличение производительности и всесторонние улучшения ZyWALL и USG с бесплатным обновлением микропрограмм от ZyXEL 9. Низкая стоимость владения Высокоинтегрированные ZyWALL и USG сочетают в себе весь функционал необходимый малому и среднему бизнесу заменяя собой несколько отдельных устройств Девять причин сделать выбор в пользу ZyWALL и USG
  • 6.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Аппаратная платформа Cavium Inc. — ведущий производитель высокоинтегрированных процессоров, ориентированных на широкий спектр интеллектуальных сетевых приложений. Штаб-квартира компании находится в г. Маунтейн Вью (Mountain View), Калифорния, США. Год основания: 2001. Кол- во сотрудников 500+ Процессоры Cavium OCTEON II ориентированы на применение в составе встраиваемых систем оборудования корпоративных и беспроводных сетей, включая маршрутизаторы, коммутаторы, базовые станции 3G/4G, шлюзы, блоки глубокой инспекции и фильтрации пакетов и серверные сетевые адаптеры. Компании использующие решения Cavium в своих продуктах
  • 7.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Сравнение с конкурентами ZyWALL 110 $570 $520 $180 $645 $791 $652 $4053
  • 8.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. $1296 $2586 $1359 $791 $1814 $4053 Сравнение с конкурентами ZyWALL 310
  • 9.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. $3276 $4853 $2586 $3320 $5301 Сравнение с конкурентами ZyWALL 1100
  • 10.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. $4246 $3320 $9981 Цена по запросу Сравнение с конкурентами USG 1900
  • 11.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Технологии сетевой безопасности ZyXEL использует передовые технологии сетевой безопасности от лучших в отрасли поставщиков Антивирус Антиспам Контентная фильтрация Предотвра- щение вторжениий Патруль приложений
  • 12.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved.  Возможность ограничить доступ сотрудников к веб-сайтам не имеющим отношения к рабочим вопросам  Блокирование доступа к вредоносным сайтам  Защита от фишинга Контентная фильтрация
  • 13.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Антиспам - Белый список - Черный список - DNSBL - Фильтрация по репутации IP-адреса отправителя - Фильтрация по повторяющимся шаблонам - Антивирусная проверка вложений Антиспам
  • 14.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Унифицированные политики безопасности это интеграция правил межсетевого экрана с профилями сервисов безопасности  Адрес источника  Адрес назначения  Порт назначения  Пользователь  Время  Инспектирование SSL  Патруль приложений  Контентная фильтрация  Предотвращение вторжений  Антивирус  Антиспам Унифицированные политики безопасности
  • 15.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Правила Firewall и UTM на одном экране Простота восприятия и конфигурирования Гибкоcть применения сервисов UTM Профили UTM Профили UTM Правило Firewall Правило Firewall Унифицированные политики безопасности Основные достоинства:
  • 16.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Встроенный контроллер WLAN Преимущества решения от ZyXEL:  Не требуется отдельный контроллер для управления беспроводной сетью  Гарантированная совместимость с беспроводным оборудованием ZyXEL Решения от конкурентов Межсетевой экран Контроллер WLAN ZyWALL или USG нового поколения Решение от ZyXEL
  • 17.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Резервирование  Резервирование WAN (WAN High Availability)  Резервирование устройства (Device High Availability)  Резервирование VPN (VPN High Availability)
  • 18.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Резервирование WAN  Объединение каналов Интернета в WAN-транк  Одновременное использование нескольких каналов с балансировкой нагрузки  Переход на резервный канал (например 4G) в случае отказа основных  Поддерживается всеми устройствами ZyWALL и USG LAN WAN Коммутатор ZyWALL DSL-модем ISP1 ISP 3 ISP2 WAN-транк Модем 3G/4G
  • 19.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. Резервирование устройства  Резервирование устройства в режиме Active-Passive  Резервное устройство начинает работу в случае сбоя на основном устройстве  Поддерживается устройствами ZyWALL 110/310/1100 и USG 1900 ISP LAN WAN Коммутатор ZyWALL (основной) ZyWALL (резервный) Коммутатор DSL-модем
  • 20.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved.  Объединение туннелей GRE over IPsec в транк  До 4-х туннелей в транке  Балансировка нагрузки в режиме Active-Active  Аварийное переключение на резервный туннель при отказе основного (режим Active-Passive)  Совместимость с Cisco ISR и FortiGate  Увеличение суммарной пропускной способности VPN  Бесперебойная работа VPN Резервирование VPN IP network Туннель GRE 1 ZyWALL ZyWALL Транк GRE Транк GRE Туннель IPsec 1 Туннель IPsec 2 Туннель GRE 2 WAN1 WAN2 WAN1 WAN2
  • 21.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. USB-модемы LTE поддерживаемые в ZLD v4.11 WLTUBA-107 (Yota) ZTE MF823 (Beeline) Huawei E3272 (Megafon)
  • 22.
    Copyright©2015 ZyXEL CommunicationsCorporation. All rights reserved. СПАСИБО ЗА ВНИМАНИЕ! Иван Кладов Представитель в УрФО ZyXEL Россия +7 912 600 88 20 i.kladov@zyxel.ru

Editor's Notes

  • #3 Branch offices, partners and home users can deploy ZyXEL USGs for site-to-site IPSec VPN connections Branch offices can additionally deploy IPSec VPN HA (load balancing and failover) for always online VPN connectivity Remote users can securely access company resources with their computers or smartphones via SSL, IPSec and L2TP over IPSec VPN The headquarter USG can also establish an IPSec VPN connection with Microsoft Azure for secured access to a variety of cloud-based applications
  • #4 Enabling anti-virus, anti-spam and intrusion prevention, business networks gain deep, extensive protection against all types of malware threats Content filtering enables businesses to deny access to Websites that are malicious or not business-related Application intelligence technology not only enable businesses to block or throttle non-productive Web applications, but also optimize Web applications that increase productivity
  • #12 В отличие от конкурентов использующих технологии безопасности собственного производства, ZyXEL использует технологии безопасности от признанных лидеров отрасли