Rubrik: Produkte/Router/Switches/Security Appliances

Schutz für KMUs: Hybrid VPN und Antivirus-Funktion auf einer Appliance

Signaturbasierte IDP-Engine ist in der Lage Protokoll- oder Traffic-Anomalien zu erkennen

(08.11.07) - Ständig wachsende und neue Bedrohungen aus dem Internet erfordern Appliances, die einen zuverlässigen Rundum-Sicherheitsschutz bieten und dabei nicht das oft eng kalkulierte IT-Budget sprengen. Genau das ist die ganzheitliche Philosophie hinter der neuen USG (Unified Security Gateway)-Serie, die Zyxel mit dem ersten Gerät, der "Zywall USG 300", jetzt vorstellt. Die Appliance ist als Security-Zentrale für den Einsatz in kleinen bis mittleren Unternehmen mit ca. 75 Mitarbeitern konzipiert. Sie bietet laut Anbieter Sicherheit und Schutz auf Enterprise-Niveau zu einem Preis von 1489 Euro.

Anzeige

Die Zywall USG 300 verfügt über Hybrid VPN. Gerade für Unternehmen mit hohem und vor allem flexiblem Bedarf an VPN-Anwendungen über verteilte Netzwerke eignet sich diese Kombination von 200 möglichen IPSec VPN als auch zwei (maximal 10) SSL VPN-Tunnels zur verschlüsselten und abhörsicheren Kommunikation mit Außendienstmitarbeitern, Zweigstellen und Auslandsnieder-lassungen. Der Datenaustausch findet auf einem hohen Sicherheitsniveau statt. Dabei bietet die USG 300 mittels Datentransferraten von bis zu 200 MBit/s sowie einen IP Sec VPN Durchsatz von 100 Mbit /s stets hohe Performanz. 7 Gigabit Ports gewährleisten hohe Flexibilität.

Die USG 300 ist mit Application Patrol ausgestattet, einem zentralen Bedienfeld für die Verwaltung von verschiedenen IM/P2P Anwendungen. Application Patrol ermöglicht die Einrichtung von variablen Zugriffpolicies für bestimmte User oder Gruppen. Der Zugriff auf bestimmte Instant Messenging oder Peer to Peer Anwendungen kann komplett geblockt oder nur für gewisse Zeiten oder Bandbreiten zugelassen werden. Das fördert nicht nur die Produktivität in Unternehmen sondern erhöht auch die Sicherheit. 

Die integrierte, Hardware-beschleunigte Antivirus-Funktion von Kaspersky Labs ermöglicht kurze Reaktionszeiten bei auftretenden Viren. Zusätzlich kann das (Intrusion Detection and Prevention) IDP-Feature schädliche Angriffe erkennen und notwendige Maßnahmen gegen verdächtige Aktivitäten treffen. Die signaturbasierte IDP-Engine ist in der Lage Protokoll- oder Traffic-Anomalien zu erkennen und schützt damit zusätzlich vor bösartigen Angriffen.

Bei VoIP-Anwendungen öffnet die USG 300 die dafür benötigten Ports während der VoIP-Anrufe dynamisch, schließt sich automatisch nach den Gesprächen und schiebt damit unerlaubten Zugriffen einen Riegel vor. VoIP via VPN unterliegt darüber hinaus dem umfangreichen Schutz der IDP-Engine. (Zyxel: ma)

 

 
Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken