Contattaci

Contatti Zyxel


Serie Advanced

Next-Gen Firewall per medie aziende fino a 200 utenti.

  • Next Generation Gateway ad alte prestazioni per piccole/medie aziende
  • Protezione anti-malware, anti-virus, anti-spam, content filtering, intrusion detection, next-generation application intelligence ed SSL inspection
  • Connessioni VPN SSL, IPSec e L2TP ad alta affidabilità
  • Wireless Controller integrato per la gestione di fino a 18 AP
  • Elevata compatibilità a chiavette USB 3G/LTE, multi-WAN load-balancing, failover e fall back

Un numero sempre più elevato di aziende si affida ad applicazioni cloud e smart devices per le comunicazioni e la produttività aziendali. Serve quindi una soluzione efficace, in grado di controllare, ottimizzare ed eventualmente bloccare il traffico legato ai Social, agli applicativi Web ed ai molti software di produttività cloud, per evitare di esporre l’azienda alle minacce nascoste. Significa che la rete deve avere livelli di alta affidabilità per garantire la continuità dei servizi, è necessario aumentare la qualità della copertura Wi-Fi, mentre diventano obsolete le tradizionali limitazioni e regole di utilizzo.

I nuovi Next-Generation Gateway sono stati progettati per rispondere alle esigenze di mobility, anti-malware e centralizzazione del management delle piccole/medie aziende. La serie USG offre le migliori tecnologie di Application Intelligence ed UTM, oltre che di anti-virus, anti-spam e content filtering per una reale gestione centralizzata della sicurezza aziendale. Il Wireless Controller integrato, inoltre, aiuta a rispondere all’esigenza di una migliore copertura Wi-Fi rispetto al passato.

Per maggiori informazioni visita: www.usg.zyxel.it

Sempre online

La serie ZyXEL USG Advanced garantisce alle piccole/medie aziende le più importanti funzionalità di alta affidabilità delle comunicazioni. Integra il Load Balancing e Failover Multi-WAN, oltre che il supporto al backup su connessione 3G/LTE tramite chiavette USB. Inoltre, la serie supporta la funzione di IPSec load balancing e failover sulle VPN, per garantire la resilienza dei tunnel VPN più critici.

Protezione ed ottimizzazione

La serie USG Advanced fornisce un’estesa protezione anti-malware ed il controllo effettivo delle applicazioni Web, come ad esempio Facebook, Google Apps e Netflix, grazie alle evolute funzionalità di Application Intelligence, oltre che ai servizi UTM di firewall, anti-virus, anti-spam, content filtering ed Intrusione detection. Tutte queste funzioni di sicurezza si aggiungono alla SSL inspection, che aiuta a bloccare le minacce nascoste nelle connessioni criptate SSL.

Management centralizzato

Progettati specificatamente per le piccole/medie aziende, la serie ZyXEL USG Advanced aiuta a centralizzare connettività, sicurezza e gestione riducendone la complessità. Le Security Policy unificate garantiscono una gestione semplificata e centralizzata di tutte le funzionalità di sicurezza della rete, mentre il wireless controller integrato può gestire fino a 18 AP. Tutto ciò integrato in un unico apparato che gestisce connessioni VPN, sicurezza e wireless.

Ancora più Wi-Fi

Facendo propri i principi fondamentali del BYOD, i Next Generation Gateway della serie USG Advanced aiutano le aziende SMB a soddisfare la fame di wireless generata dall’esplosione degli apparti mobile, quali smartphone e tablet. Gli USG integrano un potente Controller Wireless che aiuta a installare, aggiornare e manutenere la rete Wi-Fi, gestendo fino a 18 Access Point. La funzione di Captive Portal, permette di regolamentare gli accessi al Wi-Fi aziendale gestendo i profili degli ospiti e quelli dei dipendenti.


ZYXUSG-110

Next-Gen Security Gateway 110. Porte: 2xWAN, 1xOPT, 4xLAN, 2xUSB. VPN: 100 IPSec/L2TP, 5 SSL (espandibile a 25). Single Sign-On e SSL Inspection. Device HA. WLAN Controller 2 AP (espandibile a 18)


ZYXUSG-110-BUN

Next-Gen Security Gateway 110. Porte: 2xWAN, 1xOPT, 4xLAN, 2xUSB. VPN: 100 IPSec/L2TP, 5 SSL (espandibile a 25). Single Sign-On e SSL Inspection. Single Sign-On e SSL Inspection. Device HA. WLAN Controller 2 AP (espandibile a 18). 1 anno servizi Application Intelligence e IDP, Content Filtering, Anti Virus e Anti Spam


ZYXUSG-210-BUN

Next-Gen Security Gateway 210. Porte: 2xWAN, 1xOPT, 4xLAN, 2xUSB. VPN: 200 IPSec/L2TP, 10 SSL (espandibile a 50). Single Sign-On e SSL Inspection. Device HA. WLAN Controller 2 AP (espandibile a 18). 1 anno servizi Application Intelligence e IDP, Content Filtering, Anti Virus e Anti Spam


ZYXUSG-310-BUN

Next-Gen Security Gateway 310. Porte: 8xOPT, 2xUSB. VPN: 300 IPSec/L2TP, 25 SSL (espandibile a 105). Single Sign-On e SSL Inspection. Device HA. WLAN Controller 2 AP (espandibile a 18). 1 anno servizi Application Intelligence e IDP, Content Filtering, Anti Virus e Anti Spam

ModelUSG310USG210USG110
Hardware Specifications
10/100/1000 Mbps RJ-45 ports 8 (configurable) 4 x LAN/DMZ, 2 x WAN, 1 x OPT 4 x LAN/DMZ, 2 x WAN, 1 x OPT
USB ports 2 2 2
Console port Yes (DB9) Yes (DB9) Yes (DB9)
Rack-mountable Yes Yes Yes
System Capacity & Performance*1
SPI firewall throughput (Mbps)*2 5,000 1,900 1,600
VPN throughput (Mbps)*3 650 500 400
IDP throughput (Mbps)*4 450 350 300
AV throughput (Mbps)*4 400 300 250
UTM throughput (AV and IDP)*4 400 300 250
Max. TCP concurrent sessions*5 100,000 80,000 60,000
Max. concurrent IPsec VPN tunnels*6*7 300 200 100
Max. concurrent SSL VPN users*8 150 150 150
Included SSL VPN user no.*8 50 35 25
Customizable zones Yes Yes Yes
IPv6 support Yes Yes Yes
VLAN interface 64 32 16
WLAN Management*9
AP Controller (APC) support Yes Yes Yes
Managed AP number (default/max.)*7 2/34 2/34 2/34
Key Software Features
Firewall Yes Yes Yes
Virtual Private Network (VPN) Yes (IPSec, SSL, L2TP over IPSec) Yes (IPSec, SSL, L2TP over IPSec Yes (IPSec, SSL, L2TP over IPSec)
Anti-Virus (AV) Yes Yes Yes
Intrusion detection and prevention (IDP) Yes Yes Yes
Anti-spam Yes Yes Yes
Content filtering (CF) Yes Yes Yes
HA Yes Yes Yes
Bandwidth Management Yes Yes Yes
Power Requirements
Power input 100 - 240 V AC, 50/60 Hz, 1.3 A max. 12 V DC, 3.33 A max. 12 V DC, 3.33 A max.
Max. power consumption (watt) 58.5 37.0 37.0
Heat dissipation (BTU/hr) 199.61 199.61 199.61
Physical Specifications
Item Dimensions (WxDxH)(mm/in.) 430 x 250 x 44/16.93 x 9.84 x 1.73 300 x 178 x 44/11.81 x 7 x 1.73 300 x 178 x 44/11.81 x 7 x 1.73
Weight (Kg/lb.) 3.3/7.28 2/4.4 2/4.4
Packing Dimensions (WxDxH)(mm/in.) 519 x 392 x 163/20.43 x 15.43 x 6.42 351 x 149 x 243/13.82 x 5.87 x 9.57 351 x 149 x 243/13.82 x 5.87 x 9.57
Weight (kg/lb.) 4.8/10.58 3.264/7.20 3.264/7.20
Included accessories
  • Power cord
  • Rack mounting kit
  • Power adapter
  • Power cord
  • Rack mounting kit
  • Power adapter
  • Power cord
  • Rack mounting kit
Environmental Specifications
Operating Temperature 0°C to 40°C (32°F to 104°F) 0°C to 40°C (32°F to 104°F) 0°C to 40°C (32°F to 104°F)
Humidity 10% to 90%(non-condensing) 10% to 90%(non-condensing) 10% to 90%(non-condensing)
Storage Temperature -30°C to 70°C (-22°F to 158°F) -30°C to 70°C (-22°F to 158°F) -30°C to 70°C (-22°F to 158°F)
Humidity 10% to 90%(non-condensing) 10% to 90%(non-condensing) 10% to 90%(non-condensing)
MTBF (hr) 560,811.5 787,109.3 787,109.3
Certifications
EMC FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), C-Tick (Class A), BSMI
Safety LVD (EN60950-1), BSMI LVD (EN60950-1), BSMI LVD (EN60950-1), BSMI

*1: Actual performance may vary depending on network conditions and activated applications.
*2: Maximum throughput based on RFC 2544 (1,518-byte UDP packets).
*3 VPN throughput measured based on RFC 2544 (1,424-byte UDP packets).
*4: AV and IDP throughput measured using the industry standard HTTP performance test (1,460-byte HTTP packets). Testing done with multiple flows.
*5: Maximum sessions measured using the industry standard IXIA IxLoad testing tool.
*6: Including Gateway-to-Gateway and Client-to-Gateway.
*7: With firmware ZLD 4.15 or later.
*8: With firmware ZLD 4.13 or later.
*9: With firmware ZLD 4.11 or later.

Lista compatibilità Access Point

SeriesNWA5120 Series
Unified Access Point
NWA5000 Series
Managed Access Point
NWA3000-N Series
Unified Pro Access Point
WAC6500 Series
Unified Pro Access Point
Models NWA5121-NI
NWA5121-N
NWA5123-NI
NWA5301-NJ
NWA5160N
NWA5560-N
NWA5550-N
NWA3160-N
NWA3560-N
NWA3550-N
WAC6503D-S
WAC6502D-S
WAC6502D-E
WAC6553D-E
Functions
Central management Yes Yes Yes Yes
Auto provisioning Yes Yes Yes Yes
Data forwarding Local bridge Local bridge Local bridge Local bridge

 

    

Multi-WAN & Mobile Broadband

La serie USG Advanced fornisce vari Sistemi di alta affidabilità della connessione internet grazie a porte WAN multiple e supporto alle tecnologie mobile broadband quali 3G ed LTE. Le porte Multi-WAN Ethernet garantiscono active-active load balancing o active-passive failover. Inoltre possono gestite una grande varietà di chiavette USB 3G/LTE in modalità WAN backup.

    

Robust VPN

La serie USG supporta VPN IPSec, L2TP over IPSec ed SSL ad alta velocità sia per ambienti site-to-client che site-to-site. Rinforzate con l’evoluto criptaggio SHA-2, gli USG ZyXEL forniscono le più sicure VPN per aziende del mercato.

    

VPN High Availability (HA)

La serie USG Advanced fornisce VPN HA per soddisfare le necessità delle connessioni VPN mission-critical. Supportando la tecnologia GRE over IPSec, gli utenti possono configurare due tunnel IPSec VPN con funzione di Load balancing e Active-passive Failover.

    

WLAN Controller integrato

Il WLAN controller integrato a standard CAPWAP, permette l’autenticazione centralizzata ed il management degli access point presenti nella rete. La serie USG Advanced gestisce in modo nativo 2 AP e può arrivate fino a 18 AP tramite upgrade di   licenza.

    

Unified Security Policy

La funzionalità di Unified Security Policy offre un’interfaccia comune di management di tutte le policy di firewall e security. L’utente può facilmente applicare tutte le policy a qualsiasi funzionalità UTM, riducendo i tempi e semplificando la   configurazione.

    

Application Intelligence

La serie USG può identificare, categorizzare e controllare oltre 3000 applicazioni web e comportamenti quali social network, giochi o produttività. Gli utilizzatori possono dare priorità alle applicazioni produttive, limitare quelle accettabili e bloccare quelle improduttive per prevenire gli abusi di banda.

    

Anti-Virus

La serie USG utilizza il motore anti-virus Kaspersky SafeStream II che fornisce copertura estesa ed in tempo reale contro i malware. Gli USG possono identificare e bloccare oltre 650.000 virus, effettuando scansioni ad alta velocità grazie   alla tecnologia stream-based virus scanning

    

SSL Inspection

SSL Inspection permette alla serie ZyXEL Advanced di garantire un livello di sicurezza tanto esteso quanto approfondito Abilita la capacità di application intelligence, IDP,   content filtering ed anti-virus sul traffico criptato SSL per bloccare le   minacce altrimenti invisibili.

    

Anti-Spam

Utilizzando il   sistema cloud di IP reputation, ZyXEL anti-spam garantisce protezione in tempo reale dagli spam outbreak analizzando la reputazione del mittente tramite varie risorse e sorgenti. Può identificare gli spam outbreaks entro i   primissimi minuti indipendentemente dal linguaggio o dal formato.

    

Content Filtering

ZyXEL content   filtering filtra l’accesso l’accesso alle pagine web che non sono legate al business o che sono malevoli. Utilizzando un completo database cloud di oltre 140 miliardi di URL continuamente analizzati e tracciati..

Funzionalità Software

Firewall

  • ICSA-certified firewall (certification in progress)
  • Routing and transparent (bridge) modes
  • Stateful packet inspection
  • User-aware policy enforcement
  • SIP/H.323 NAT traversal
  • ALG support for customized ports
  • Protocol anomaly detection and protection
  • Traffic anomaly detection and protection
  • Flooding detection and protection
  • DoS/DDoS protection

IPv6 Support

  • IPv6 Ready gold logo
  • Dual stack
  • IPv4 tunneling (6rd and 6to4 transition tunnel)
  • IPv6 addressing
  • DNS
  • DHCPv6
  • Bridge
  • VLAN
  • PPPoE
  • Static routing
  • Policy routing
  • Session control
  • Firewall and ADP
  • IPSec VPN
  • Intrusion Detection and Prevention (IDP)
  • Application intelligence and optimization
  • Content filtering
  • Anti-virus, anti-malware
  • Anti-spam

IPSec VPN

  • ICSA-certified IPSec VPN (certification in progress)
  • Encryption: AES (256-bit), 3DES and DES
  • Authentication: SHA-2 (512-bit), SHA-1 and MD5
  • Key management: manual key, IKEv1 and IKEv2 with EAP
  • Perfect forward secrecy (DH groups) support 1, 2, 5
  • IPSec NAT traversal
  • Dead peer detection and relay detection
  • PKI (X.509) certificate support
  • VPN concentrator
  • Simple wizard support
  • VPN auto-reconnection
  • VPN High Availability (HA): load-balancing and failover
  • L2TP over IPSec
  • GRE and GRE over IPSec
  • NAT over IPSec
  • ZyXEL VPN client provisioning

SSL VPN

  • Supports Windows and Mac OS X
  • Supports full tunnel mode
  • Supports 2-step authentication
  • Customizable user portal

Unified Security Policy

  • Unified policy management interface
  • Supported UTM features: anti-virus, antispam, IDP, content filtering, application intelligence, firewall (ACL)
  • 3-tier configuration: object-based, profilebased, policy-based
  • Policy criteria: zone, source and destination IP address, user, time

WLAN Management

  • ZyXEL AP Controller (APC) 1.0 compliant
  • Client RSSI threshold to prevent sticky clients
  • IEEE 802.1x authentication
  • Wireless Layer 2 isolation
  • Captive portal Web authentication
  • Customizable captive portal page
  • RADIUS authentication
  • Wi-Fi Multimedia (WMM) wireless QoS
  • CAPWAP discovery protocol
  • ZyXEL Wireless Optimizer (ZWO) AP planning

Mobile Broadband

  • WAN connection failover via 3G and 4G* USB modems
  • Auto fallback when primary WAN recovers
  • * 4G USB modem support available in future firmware upgrades

Networking

  • Routing mode, bridge mode and hybrid mode
  • Ethernet and PPPoE
  • NAT and PAT
  • VLAN tagging (802.1Q)
  • Virtual interface (alias interface)
  • Policy-based routing (user-aware)
  • Policy-based NAT (SNAT)
  • Dynamic routing (RIPv1/v2 and OSPF)
  • DHCP client/server/relay
  • Dynamic DNS support
  • WAN trunk for more than 2 ports
  • Per host session limit
  • Guaranteed bandwidth
  • Maximum bandwidth
  • Priority-bandwidth utilization

Authentication

  • Local user database
  • Microsoft Windows Active Directory integration
  • External LDAP/RADIUS user database
  • XAUTH, IKEv2 with EAP VPN authentication
  • Web-based authentication
  • Forced user authentication (transparent authentication)
  • IP-MAC address binding
  • SSO (Single Sign-On) support (Download SSO Agent)

Device High Availability (HA)

  • Active-passive failover mode
  • Device failure detection and notification
  • Supports ICMP and TCP ping check
  • Link monitoring
  • Configuration auto-sync

System Management

  • Role-based administration
  • Multiple administrator logins
  • Multi-lingual Web GUI (HTTPS and HTTP)
  • Command line interface (console, Web console, SSH and TELNET)
  • SNMP v2c (MIB-II)
  • System configuration rollback
  • Firmware upgrade via FTP, FTP-TLS and Web GUI
  • Dual firmware images

Logging and Monitoring

  • Comprehensive local logging
  • Syslog (to up to 4 servers)
  • Email alerts (to up to 2 servers)
  • Real-time traffic monitoring
  • Built-in daily report
  • Advanced reporting with Vantage Report

Servizi Opzionali

Intrusion Detection and Prevention (IDP)

  • Routing and transparent (bridge) mode
  • Signature-based and behavior-based scanning
  • Automatic signature updates
  • Customizable protection profile
  • Customized signatures supported
  • SSL (HTTPS) inspection support

Application Intelligence and Optimization

  • Granular control over the most important applications
  • Identifies and controls over 3,000 applications and behaviors
  • Supports over 15 application categories
  • Application bandwidth management
  • Supports user authentication
  • Real-time statistics and reports
  • SSL (HTTPS) inspection support

Anti-Virus

  • Supports Kaspersky anti-virus signatures
  • Identifies and blocks over 650,000 viruses
  • Stream-based anti-virus engine
  • HTTP, FTP, SMTP, POP3 and IMAP4 protocol support
  • Automatic signature updates
  • No file size limitation
  • SSL (HTTPS) inspection support

Anti-Spam

  • Transparent mail interception via SMTP and POP3 protocols
  • Configurable POP3 and SMTP ports
  • Sender-based IP reputation filter
  • Recurrent Pattern Detection (RPD) technology
  • Zero-hour virus outbreak protection
  • X-Header support
  • Blacklist and whitelist support
  • Supports DNSBL checking
  • Spam tag support
  • Statistics report

Content Filtering

  • Social media filtering
  • Malicious Website filtering
  • URL blocking and keyword blocking
  • Blacklist and whitelist support
  • Blocks java applets, cookies and ActiveX
  • Dynamic, cloud-based URL filtering database
  • Unlimited user license support
  • Customizable warning messages and redirection URL
  • SSL (HTTPS) inspection support
   Sottoscrizioni iCard USG 110 
LIC-BUN-110-1  iCard Bundle, Sottoscrizione servizi: Trend Micro Application Intelligence e IDP, Kaspersky Anti virus,
Cyren Content Filtering e Anti Spam per USG 110 - durata 1 anno 
LIC-SSL-110  iCard SSL, Upgrade 5 Tunnel VPN SSL per USG 110 
LIC-AP-110  iCard Wi-Fi, Upgrade 8 Wireless AP per USG 110 
   
LIC-IDP-110-1  iCard Trend Micro, Sottoscrizione servizio Application Intelligence e IDP per USG 110 - durata 1 anno 
LIC-IDP-110-2  iCard Trend Micro, Sottoscrizione servizio Application Intelligence e IDP per USG 110 - durata 2 anni 
LIC-KAV-110-1  iCard Kaspersky, Sottoscrizione servizio Antivirus per USG 110 - durata 1 anno 
LIC-KAV-110-2  iCard Kaspersky, Sottoscrizione servizio Antivirus per USG 110 - durata 2 anni 
LIC-CCF-110-1  iCard Cyren, Sottoscrizione servizio Content Filtering per USG 110 - durata 1 anno 
LIC-CCF-110-2  iCard Cyren, Sottoscrizione servizio Content Filtering per USG 110 - durata 2 anni 
LIC-CAS-110-1  iCard Cyren, Sottoscrizione servizio Antispam per USG 110 - durata 1 anno 
LIC-CAS-110-2  iCard Cyren, Sottoscrizione servizio Antispam per USG 110 - durata 2 anni 
   
   Sottoscrizioni iCard USG 210 
LIC-BUN-210-1  iCard Bundle, Sottoscrizione servizi: Trend Micro Application Intelligence e IDP, Kaspersky Anti virus,
Cyren Content Filtering e Anti Spam per USG 210 - durata 1 anno 
LIC-SSL-210  iCard SSL, Upgrade 5 Tunnel VPN SSL per USG 210 
LIC-AP-210  iCard Wi-Fi, Upgrade 8 Wireless AP per USG 210 
   
LIC-IDP-210-1  iCard Trend Micro, Sottoscrizione servizio Application Intelligence e IDP per USG 210 - durata 1 anno 
LIC-IDP-210-2  iCard Trend Micro, Sottoscrizione servizio Application Intelligence e IDP per USG 210 - durata 2 anni 
LIC-KAV-210-1  iCard Kaspersky, Sottoscrizione servizio Antivirus per USG 210 - durata 1 anno 
LIC-KAV-210-2  iCard Kaspersky, Sottoscrizione servizio Antivirus per USG 210 - durata 2 anni 
LIC-CCF-210-1  iCard Cyren, Sottoscrizione servizio Content Filtering per USG 210 - durata 1 anno 
LIC-CCF-210-2  iCard Cyren, Sottoscrizione servizio Content Filtering per USG 210 - durata 2 anni 
LIC-CAS-210-1  iCard Cyren, Sottoscrizione servizio Antispam per USG 210 - durata 1 anno 
LIC-CAS-210-2  iCard Cyren, Sottoscrizione servizio Antispam per USG 210 - durata 2 anni 

Semplice strumento di configurazione per accelerare il passaggio alla Next-Gen USG. Questo strumento aiuta a risparmiare tempo e fatica quando si effettua l'upgrade da un Firewalla ZyXEL della serie USG ad uno della nuova serie Next-Gen USG. I nuovi Firewalla sono progettati con una piattaforma hardware completamente nuova, quindi le configurazioni esistenti non possono essere trasferite direttamente dai modelli precedenti. Questo strumento web converte i settings di firewall, VPN e policy routing in modo che siano importabili sui Next-Gen USG.

USG Configuration Converter

https://Convert.cloud.zyxel.com

Modelli Supportati

 DaA
USG to Next-Gen USG USG20 USG40, USG60
USG20W USG40W, USG60W
USG50 USG60, USG110
USG100 USG110, USG210, USG310
USG100-PLUS USG110, USG210, USG310
USG200 USG110, USG210, USG310
USG300 USG310, USG1100
USG1000 USG1100, USG1900
USG2000 USG1900
USG to ZyWALL VPN USG100 ZyWALL 110
USG200 ZyWALL 110
 

Esempio di configurazione

  • Salvare il file di configurazione dell'USG ed effettuare l'upload sul Configuration Converter.
  • Assegnare i ruoli alle porte oppure click su Copy All per applicare la configurazione sistente.
  • Click su Convert e scaricare il nuovo file di configurazione.
  • Efftuare l'Upload del nuovo file nel Next-Gen USG o ZyWALL VPN Firewall.
 

 

#v#tabContent#v#