高性能VPN聚集器
ZyWALL 1050可以让您的公司建立虚拟私有网路(VPN)来连接多个办公地点(如:远端分公司、商业合作伙伴、移动办公用户等)。通过建立安全的VPN通道,保护企业机密资料通过网际网路传输而不被窃取。资讯传输藉由VPN通道的保护,可以确保不会被会话劫持和资讯窃取。这些安全特性保证了ZyWALL 1050的极致安全性,能够保护企业资料在一个安全、受信任的VPN网路中传输。集中式星型(Hub-and-Spoke)VPN网路,其特性能够帮助您构建多样、混合型企业网路。
使用者为基础的安全策略管理引擎
基于ACL存取控制基础上,ZyWALL 1050继承了用户端的策略管理引擎,在决定是否允许资料通过时,可以基于多种因素(如:用户ID、用户群组、存取时间、网路频宽限制等)。您可以应用这些策略在其他的安全特性上,如:VPN、内容过滤、应用过滤等。附加的网路隔离、企业安全策略能够有效地保护网路和网路资源,阻挡非授权的存取。
入侵保护特性降低安全隐患
ZyWALL 1050具有增强型IDP(入侵侦测及防护)引擎,能够进行深度7层资料封包即时检测。因此ZyWALL 1050能够进行有效入侵检测和即时阻断,并保护网路不被潜在的蠕虫、病毒、木马、VOIP攻击等侵扰。ZSRT(合勤资安快速反应部队)是合勤科技专门成立的的安全专家团队,他们不断对IDP特征资料库进行升级,以因应不断升级、不断变化的各种网路攻击和病毒。新的IDP特征资料库将自动从ZSDN更新到您的ZyWALL 1050上。
自行定义安全区域、灵活的策略管理
ZyWALL 1050支援三层的虚拟技术 (VLAN、虚拟介面)。您能够根据需要,为不同的的网路埠设置VLAN介面或虚拟介面。您自由可以组织VLAN、虚拟介面作为一个安全区设置其安全策略。通过虚拟化和区域概念,ZyWALL 1050能够很容易在大型复杂的网路环境中,实现复杂的部署和建设性安全管理。
有效的频宽管理保证QoS的实施
ZyWALL 1050提供频宽管理策略,可设定传输优先顺序或限制每个连线使用频宽。您能够根据应用类型或企业中的主机来进行频宽管理。例如:分配给如VOIP等这样的高敏感的应用,可使用高优先顺序、高频宽,以确保其传输服务品质。另外ZyWALL 1050允许您通过集中日志的方式,来追踪网路频宽的使用情况。
VOIP安全:保护网路入口
因为VOIP具备很多优点,越来越多的企业在其网路中部署这样的应用,随着应用的普及,相关的安全问题随之产生。作为一款能支援VOIP的防火墙,ZyWALL 1050能够通过ALG功能,来支援SIP/H.323,动态的打开那些VOIP需要使用的埠。一次通话结束,那些打开的埠变会重新关闭,避免恶意的埠扫描和侵入VOIP的网路。除了最基本的VOIP功能之外,ZyWALL 1050更可提供VOIP通过VPN网路,并能够对VOIP提供IDP检测,以提供最大的安全特性。
员工网际网路存取管理,提升工作效率
内容过滤这个特性允许您建立强而有力的网路存取策略。您能够设定ZyWALL 1050,通过预设的名单,来监测并阻止某些类型网站入口(如:色情、种族歧视等)。对于经常变更的网站网址,您能够启动内容过滤的动态资料库,以便进行动态的URL过滤。这种对网站限制,能够确保企业制定的政策能够被准确的实施。
高可用性的即时备援,确保线路不中断
ZyWALL 1050可设定多个 WAN,进行多 WAN 的负载平衡。除了WAN的线路负载平衡,ZyWALL 1050还支援设备 高可用性的即时备援,基于这种特性,ZyWALL 1050能够帮助您构建高效能、稳定、可靠的商业网路环境。