Savat bo‘sh
USG FLEX 500 ning so'nggi versiyasi bulutda yagona boshqaruv platformasini taqdim etadi, xavfsizlik devorlaridan avtomatik javob bilan ulanish nuqtalarigacha himoyani kengaytiradi va kuchaytiradi. Yaqinda ishlab chiqilgan USG FLEX seriyasi hisoblash resurslaridan foydalanishni minimallashtirish va xavfsizlik devori unumdorligini maksimal darajada oshirishga qodir bo'lib, bulutli boshqaruv va birgalikda aniqlash va javob berish (CDR) imkoniyati bilan UTM unumdorligining 5 baravargacha o'sishini ta'minlaydi.
Yagona tarmoq. Nebula. Biz Nebula boshqaruvidagi qurilmalar oilasida USG FLEX ning yangi seriyasini taqdim etamiz. Xavfsizlik devorini oddiy joylashtirish ishonchsiz qurilmalar, foydalanuvchilar va ilovalarga keng kirish bilan xavfsizlikni kafolatlamaydi. Nebula'ning inqilobiy yechimi tashkilotlar uchun kirish autentifikatsiyasi va himoyalangan Wi-Fi bilan Zero-Trust xavfsizlik konsepsiyasini ta'minlaydi.
Kibertahdidlarni aniq aniqlash Zyxel Security Cloud bulutida turli manbalardan tahdidlar haqidagi ma'lumotlar to'planadi. USG FLEX seriyasidagi xavfsizlik ekranlari viruslardan aniqroq himoya qilish uchun milliardlab signaturalarga ega bulutli ma'lumotlar bazasidan Cloud Query Express rejimida foydalanadi. Cloud Query funksiyasi shubhali faylning xesh-kodini bir necha soniya ichida tekshiradi va tahdidni aniq aniqlash imkonini beradi.
Tahdidlar haqida to'liq ma'lumot Tarmog'ingizni maksimal himoya qilish uchun USG FLEX da axborot xavfsizligi yetakchilari tomonidan taqdim etilgan tahdidlar haqidagi batafsil ma'lumotlardan foydalaniladi, bu fayllar va tahdidlar haqidagi ma'lumotlarni real vaqtda kengaytirishni ta'minlaydi. Turli manbalardan tahdidlar haqidagi ma'lumotlar to'planadigan ma'lumotlar bazasini qo'llash zararli kodni aniqlash aniqligini oshiradi. Bundan tashqari, Internetdan foydalanish xavfsizligini kontent filtri yaxshilaydi va ekstremistik ma'lumotlarga kirishni cheklash uchun CTIRU (Counter-Terrorism Internet Referral Unit) filtri ham qo'llaniladi.
Ishonchli ko'p bosqichli himoya USG FLEX da har xil turdagi ichki va tashqi tahdidlardan himoya qiluvchi ko'p bosqichli xavfsizlik tizimi qo'llaniladi. Ko'p sonli xavfsizlik xizmatlari ilovalar yoki saytlardan noto'g'ri foydalanishni cheklash imkonini beradi. Zyxel TLS 1.3 ning barcha shifrlangan trafigidagi ko'r nuqtalarni SSL inspektsiyasi zaruratisiz bartaraf etuvchi sanoatdagi yetakchi DNS kontent-filtrini taklif etadi. Ushbu xizmatlarni qo'llash tarmog'ingiz xavfsizlik tizimidagi zaif joylarni to'liq bartaraf qiladi.
Yuqori unumdorlik Yangi platformani qo'llash xavfsizlik ekrani unumdorligining 125% gacha oshishini ta'minlaydi. UTM ning maksimal unumdorligi tufayli hisoblash resurslarining iste'moli minimumgacha kamayadi va Cloud Query Express rejimida ishlaganda UTM unumdorligi 500% ga oshadi.
CDR bilan tahdidlardan oldinroq bo'ling Birgalikda aniqlash va javob berish (CDR) tarmoqda yuzaga keladigan tahdidlar va xatarlarni aniqlash uchun ishlatiladi. USG FLEX xavfsizlik ekranlari ulangan istalgan mijozda tahdidni aniqlaydi, so'ngra kibertahdidlarga avtomatik javob beradi va qurilmani tarmog'ingiz chegarasida (ulanish nuqtasida) ushlab turadi. Ular IT-mutaxassislar uchun markazlashmagan tarmoq infratuzilmasi talablarini qondirish va avtomatik himoyani ta'minlash uchun ideal.
Barcha tarmoqlarda yagona xavfsizlik Zyxel Secure Wi-Fi ning yangi funksiyasi ofisingiz SSID ni takrorlash va shifrlangan tunnelni avtomatik yaratish uchun sozlanishi mumkin bo'lgan "shaffof" ulanish nuqtasini yaratish imkonini beradi, bu sizning korporativ tarmog'ingizga to'siqsiz kirishni tashkil qiladi. Bu joylashtirishni soddalashtiradi, shu bilan birga masofaviy ish joylari xavfsizligi ustidan yuqori darajadagi nazoratni saqlaydi.
2-faktorli autentifikatsiya bilan yuqori xavfsizlik Tarmoqqa kirishni himoya qilish uchun parol yetarli emas. Ruxsatsiz foydalanuvchilar kompaniyangiz ma'lumotlar bazalariga, elektron pochta hisob qaydnomalariga va boshqa ko'p narsalarga kira olmasligi uchun ikkinchi autentifikatsiya omili kerak. Google Authenticator tashkilotlaringizga masofaviy ish joylari orqali tarmoqlaringizga kirayotgan foydalanuvchilarning haqiqiyligini tekshirish imkonini beradi
va shaxsiy mobil qurilmalar.
Keng qamrovli veb-filtrlash USG FLEX toifalar va obro'ga asoslangan filtrlashning kuchli kombinatsiyasi tufayli kengaytirilgan veb-filtrlash funksiyalari va xavfsizlikni ta'minlaydi. Saytlar tarkibini dinamik tahlil qilish uning qimor o'yinlari, pornografiya, o'yinlar va boshqa ko'p narsalar kabi istalmagan toifaga tegishli yoki tegishli emasligini aniqlaydi. Yaqinda qo'shilgan DNS kontent-filtri Internetga kirishni tekshirishning eng yaxshi usulini taklif etadi, ayniqsa veb-sayt ESNI (server nomining shifrlangan ko'rsatkichi) dan foydalanganda, an'anaviy URL-manzillarni filtrlash manzil domeniga nisbatan qo'llanilmaydi.
Tahliliy hisobotlar va tahdidlarni chuqur tahlil qilish USG FLEX seriyasidagi xavfsizlik ekranlarining asosiy konsolida trafik statistikasining qisqacha mazmuni va tahdidlar statistikasining grafik diagrammalari o'qish uchun qulay formatda chiqariladi. SecuReporter xizmatidan foydalanganda, hodisalarning korrelyatsiyasi bilan tahdidlarni chuqur tahlil qilish mumkin, uning asosida tarmoq holatining o'zgarishi tendentsiyalarini aniqlash va hujumlarni qaytarish uchun profilaktika choralarini ko'rish mumkin. Barcha tarmoq hodisalarini bitta markazlashtirilgan konsolda ko'rsatish turli mijozlar va qurilmalarni boshqarishni soddalashtiradi.
USG FLEX 100
|
USG FLEX 100W
|
USG FLEX 200
|
USG FLEX 500
|
USG FLEX 700
| |
|---|---|---|---|---|---|
| Uskuna spetsifikatsiyasi | |||||
| Simsiz tarmoq standarti | - | 802.11 a/b/g/n/ac | - | - | - |
| 10/100/1000 Mbit/s RJ-45 portlari | 1xWAN, 1xSFP WAN/LAN, 1xOPT WAN/LAN, 3xLAN/DMZ | 1xWAN, 1xSFP WAN/LAN, 1xOPT WAN/LAN, 3xLAN/DMZ | 2x WAN, 1x SFP WAN/LAN, 4x LAN/DMZ | 7x WAN/LAN, 1x SFP WAN/LAN | 12x WAN/LAN, 2x SFP WAN/LAN |
| USB 3.0 portlari | 1 | 1 | 2 | 2 | 2 |
| Konsol porti | RJ45 | RJ45 | DB9 | DB9 | Ha (DB9) |
| Stoykaga o'rnatish | - | - | Ha | Ha | Ha |
| Jim | Ha | Ha | Ha | - | - |
| Qurilma unumdorligi*1 | |||||
| SPI o'tkazish qobiliyati (Mbit/s)*2 | 900 | 900 | 1 800 | 2 300 | 5 400 |
| VPN o'tkazish qobiliyati (Mbit/s)*3 | 270 | 270 | 450 | 810 | 1 100 |
| VPN IMIX o'tkazish qobiliyati (Mbit/s)*3 | 100 | 100 | 160 | 240 | 550 |
| IDP o'tkazish qobiliyati (Mbit/s)*4 | 540 | 540 | 1 100 | 1 500 | 2 000 |
| Antivirus o'tkazish qobiliyati (Mbit/s)*4 | 360 | 360 | 570 | 800 | 1 450 |
| AV o'tkazish qobiliyati (Mbit/s)*4 | 360 | 360 | 570 | 800 | 1 450 |
| UTM o'tkazish qobiliyati (antivirus va IDP, Mbit/s)*4 | 360 | 360 | 550 | 800 | 1 350 |
| Bir vaqtning o'zida TCP-seanslarining maksimal soni*5 | 300 000 | 300 000 | 600 000 | 1 000 000 | 1 600 000 |
| Tavsiya etilgan shlyuz-shlyuz IPSec tunnellari soni | 20 | 20 | 50 | 150 | 250 |
| Bir vaqtning o'zida IPSec tunnellarining maksimal soni*6 | 40 | 40 | 100 | 300 | 500 |
| Bir vaqtning o'zida SSL tunnellarining maksimal soni | 30 | 30 | 60 | 150 | 150 |
| VLAN-interfeyslar | 8 | 8 | 16 | 64 | 128 |
| Bir vaqtning o'zida avtorizatsiya qilingan foydalanuvchilar soni (standart/maksimal)*7*8 | 64 | 64 | 200 | 200 / 300 | 500 / 800 |
| Simsiz interfeys spetsifikatsiyasi | |||||
| Standartlarga muvofiqlik | - | 802.11 a/b/g/n/ac | - | - | - |
| Radioaloqa chastotasi | - | 2.4 / 5 GHz | - | - | - |
| Radomomodullar soni | - | 2 | - | - | - |
| SSID soni | - | 8 | - | - | - |
| Antennalar soni | - | 3 ta olinadigan antennalar | - | - | - |
| Antenna kuchayishi | - | 2 dBi @ 2.4 GHz 3 dBi @ 5 GHz | - | - | - |
| Ma'lumot uzatish tezligi | - | 802.11n: 450 Mbit/s gacha 802.11ac: 1300 Mbit/s gacha | - | - | - |
| Asosiy funksiyalar | |||||
| Xavfsizlik xizmatlari | |||||
| Antivirus*7 | Ha | Ha | Ha | Ha | Ha |
| IPS*7 | Ha | Ha | Ha | Ha | Ha |
| Ilovalar patruli*7 | Ha | Ha | Ha | Ha | Ha |
| Antispam*7 | Ha | Ha | Ha | Ha | Ha |
| Kontent filtrlash*7 | Ha | Ha | Ha | Ha | Ha |
| SecuReporter Premium*7 | Ha | Ha | Ha | Ha | Ha |
| Birgalikda aniqlash va javob berish*7 | Ha | Ha | Ha | Ha | Ha |
| SSL (HTTPS) inspektsiyasi | Ha | Ha | Ha | Ha | Ha |
| Ikki faktorli autentifikatsiya | Ha | Ha | Ha | Ha | Ha |
| VPN xizmatlari | |||||
| VPN | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec | IKEv2, IPSec, SSL, L2TP/IPSec |
| Microsoft Azure | Ha | Ha | Ha | Ha | Ha |
| Amazon VPC | Ha | Ha | Ha | Ha | Ha |
| WLAN kontrolleri | |||||
| Standart bo'yicha boshqariladigan ulanish nuqtalari soni | 8 | 8 | 8 | 8 | 8 |
| Bir guruhda tavsiya etilgan AP soni | 10 | 10 | 20 | 60 | 200 |
| Secure Wi-Fi xizmati*7 | Ha | Ha | Ha | Ha | Ha |
| Tunnel ulanish nuqtalarining maksimal soni | 6 | 6 | 10 | 18 | 66 |
| Boshqariladigan ulanish nuqtalarining maksimal soni | 24 | 24 | 40 | 72 | 264 |
| Boshqaruv funksiyalari | |||||
| Nebula da boshqaruv rejimi | Ha | Ha | Ha | Ha | Ha |
| Hot-spotlarni boshqarish (billing)*7 | - | - | Ha | Ha | Ha |
| Kvitansiya printerlarini qo'llab-quvvatlash*9/ printerlarning maksimal soni | - | - | Ha (SP350E) / 10 | Ha (SP350E) / 10 | Ha (SP350E) / 10 |
| Device HA Pro | - | - | - | Ha | Ha |
| Quvvat talablari | |||||
| Kirish quvvati | 12V DC, 2A maksimal | 12V DC, 2A maksimal | 12V DC, 2.5A maksimal | 12V DC, 4.17A | 100-240V AC, 50/60Hz, 2.5A maksimal |
| Maksimal quvvat iste'moli (Vatt) | 12.5 | 12.5 | 13.3 | 24.1 | 46 |
| Issiqlik tarqalishi (BTU/soat) | 42.65 | 42.65 | 45.38 | 82.23 | 120.1 |
| Jismoniy xususiyatlar | |||||
| Qadoqsiz | |||||
| O'lchamlari (EnxGxV)(mm): | 216 x 147.3 x 33 | 216 x 147.3 x 33 | 272 x 187 x 36 | 300 x 88 x 44 | 430 x 250 x 44 |
| Og'irligi (kg): | 0.85 | 0.85 | 1.4 | 1.65 | 3.3 |
| Qadoqdagi | |||||
| O'lchamlari (EnxGxV)(mm): | 284 x 190 x 100 | 284 x 190 x 100 | 427 x 247 x 73 | 351 x 152 x 245 | 519 x 392 x 163 |
| Og'irligi (kg): | 1.40 | 1.40 | 2.23 (o'rnatishsiz) 2.42 (o'rnatish bilan) | 2.83 | 4.8 |
| Yetkazib berish to'plamidagi aksessuarlar | Quvvat adapteri RJ-45 - RS-232 konsol kabeli | Quvvat adapteri RJ-45 - RS-232 konsol kabeli | Quvvat adapteri Stoykaga o'rnatish to'plami | Quvvat adapteri Quvvat kabeli Stoykaga o'rnatish to'plami | Quvvat kabeli Stoykaga o'rnatish to'plami |
| Atrof-muhit talablari | |||||
| Ishlash | |||||
| Harorat | 0°C — 40°C | 0°C — 40°C | 0°C — 40°C | 0°C — 40°C | 0°C to 40°C |
| Nisbiy namlik | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% to 90% (kondensatsiyalanmasdan) |
| Saqlash | |||||
| Harorat | - 30°C — 70°C | - 30°C — 70°C | - 30°C — 70°C | - 30°C — 0°C | - 30°C — 70°C |
| Nisbiy namlik | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) | 10% — 90% (kondensatsiyalanmasdan) |
| MTBF (soat) | 989810.8 | 989810.8 | 529688.2 | 529688.2 | 947736 |
| Akustik shovqin | - | - | - | 24.5 dBA harorat < +25°C da Ish harorati 41.5 dBA ventilyatorning maksimal aylanish tezligida. | 25.3 dBA harorat < +25°C da Ish harorati 46.2 dBA ventilyatorning maksimal aylanish tezligida. |
| Sertifikatlar | |||||
| EMC | FCC Part 15 (Class B) CE EMC (Class B) BSMI | FCC Part 15 (Class B) CE EMC (Class B) BSMI | FCC Part 15 (Class B) CE EMC (Class B) C-Tick (Class B) BSMI | FCC Part 15 (Class A) CE EMC (Class A) C-Tick (Class A) BSMI | FCC Part 15 (Class A) CE EMC (Class A) C-Tick (Class A) BSMI |
| Xavfsizlik | LVD (EN60950-1) BSMI | LVD (EN60950-1), BSMI | LVD (EN60950-1) BSMI | LVD (EN60950-1) BSMI | LVD (EN60950-1), BSMI |
Ish harorati:
0°C to 40°C
Xavfsizlik:
BSMI
Ish namligi:
10% dan 90% gacha (kondensatsiyalanmagan)
Portlar va interfeyslar:
-
Konsol porti:
DB9
Xavfsizlik xizmatlari IPS*7:
Ha
10/100/1000 Mbit/s RJ-45 portlar:
7x WAN/LAN, 1x SFP WAN/LAN
Ovozsiz:
-
SPI o'tkazish qobiliyati (Mbit/s)*2:
2 300
VPN o'tkazish qobiliyati (Mbit/s)*3:
810
VPN IMIX o'tkazish qobiliyati (Mbit/s)*3:
240
IDP o'tkazish qobiliyati (Mbit/s)*4:
1 500
Antivirus o'tkazish qobiliyati (Mbit/s)*4:
800
AV o'tkazish qobiliyati (Mbit/s)*4:
800
UTM o'tkazish qobiliyati (antivirus va IDP, Mbit/s)*4:
800
Maksimum bir vaqtda TCP-sessiyalar*5:
1 000 000
Maksimum bir vaqtda IPSec tunnellari*6:
300
Bir vaqtda avtorizatsiya qilingan foydalanuvchilar soni (standart/maksimum)*7*8:
200 / 300
Xavfsizlik xizmatlari Antivirus*7:
Ha
Simsiz tarmoq standarti:
-
Xavfsizlik xizmatlari Ilovalar patruli*7:
Ha
Xavfsizlik xizmatlari Antispam*7:
Ha
Xavfsizlik xizmatlari Kontent filtrlash*7:
Ha
Xavfsizlik xizmatlari SecuReporter Premium*7:
Ha
Xavfsizlik xizmatlari Birgalikda aniqlash va javob berish*7:
Ha
Ikki faktorli autentifikatsiya:
Ha
Xavfsizlik xizmatlari VPN VPN:
IKEv2, IPSec, SSL, L2TP/IPSec
Standart bo'yicha boshqariladigan kirish nuqtalari soni:
8
Secure Wi-Fi xizmati*7:
Ha
Nebula da boshqaruv rejimi:
Ha
Chek printerlarini qo'llab-quvvatlash*9/ maksimal printerlar soni:
Ha (SP350E) / 10
Qadoqsiz o'lchamlar (KxChxB)(mm):
300 x 88 x 44
Qadoqdagi o'lchamlar (KxChxB)(mm):
351 x 152 x 245
Qadoqdagi og'irlik (kg):
2.83
MTBF (soat):
529688.25
Kirish quvvat manbai:
12V DC, 4.17A
Amazon VPC:
Ha
Device HA Pro:
Yes
EMC:
BSMI
Stoykaga o‘rnatish:
Ha
Maksimal energiya iste‘moli (Vatt):
24.1
Yetkazib berish to‘plamidagi aksessuarlar:
Stendga o'rnatish to'plami
Saqlash harorati:
- 30°C to 70°C
USB 3.0 portlari:
2
Tavsiya etilgan IPSec shlyuz-shlyuz tunnellari soni:
150
VLAN-interfeyslar:
64
Maksimal tunnel nuqtalari:
18
Boshqariladigan kirish nuqtalarining maksimal soni:
72
Bir guruhda tavsiya etilgan AP soni:
20
SSL (HTTPS) inspeksiyasi:
Ha
Microsoft Azure:
Ha
Issiqlik ajralishi (BTU/soat):
82.23
Akustik shovqin:
24.5 dBA harorat < +25°C da. Ish harorati 41.5 dBA ventilyator maksimal tezligida
Maksimum bir vaqtda SSL tunnellari:
150
Hotspotlarni boshqarish (hisob-kitob)*7:
Ha
Saqlash namligi:
10% dan 90% gacha (kondensatsiyalanmagan)
Qadoqsiz og'irlik (kg):
1.65
Hech qanday sharh topilmadi

USG FLEX 100
USG FLEX 100W
USG FLEX 200
USG FLEX 500
USG FLEX 700