dsn

ZYXEL UTM장비

보안장비

보안장비

통합 보안 기능

Anti-Virus

- Kaspersky 엔진을 통해 로컬 네트워크와 인터넷 사이에 전송하는 파일을 실시간 검색
- 악성 파일을 차단하고 파일을 제거 650,000개 이상의 시그니처 카테고리 제공
- 검색 엔진은 바이러스에 대한 패킷 내용을 검사 패킷 중 바이러스 패턴과 일치하는 경우, 감염된 부분을 제거하고, 감염되지 않은 부분은 통과

IDP/ADP

- IDP 시그니처를 통해 악의적이고 의심스러운 패턴의 패킷들을 식별하고 방어
- 악의적인 데이터에 대한 Layer 7 계층의 패킷 내용과 OSI Layer 4 계층을 검사
- 4,500개 이상의 시그니처 업데이트로 각 유형별 카테고리를 제공
- ADP 기능은 변종 프로파일 및 Flooding Attack에 대한 방어와 TCP, UDP, ICMP와 같은 감지되기 어려운 프로토콜 유형의 변형 프로토콜을 차단하여 네트워크의 안정성을 보장 포트 스캔과 같은 비정상적인 Flooding을 방지

Anti-Spam

- 메일에 원치 않는 상업성 및 정크 메일에 대한 관리 제어
-스팸 식별을 통해 Whit List/Black List로 구분
-발신자 관리에 대한 X-헤더 설정 가능
- 스팸 발신자로 의심되는 서버의 IP주소 및 DNS 블랙리스트(DNSBL)을 통해 POP3, SMTP와 같은 메일 서버에 대한 DNS 차단 및 관리

Anti-Virus

- 특정 쿠키, 웹 기능 및 특정 웹사이트에 대한 액세스 차단
- 3,000개 이상의 웹 응용프로그램 식별, 분류 및 제어
- 웹사이트 컨텐츠의 특정 카테고리에 대한 액세스 차단
- 서로 다른 주소, 일정, 사용자 또는 그룹 및 컨텐츠 필터, 프로파일을 설정할 수 있어, 상황에 따른 세부적인 제어 가능

VPN 이중화

ZyXEL USG는 시스템이 다운되서는 안되는 환경에서 mission-critical VPN 구성을 위해 VPN 이중화를 지원합니다. GRE over IPSec 기술을 통해 active-active VPN load balancing 또는 active-passive failover 모드를 구성하기 위한 두 개의 IPSec VPN 터널을 쉽게 구성할 수 있습니다.

vpn 이중화

실시간 침입 탐지 방어(IDP)

Intrusion Detection and PREVENTION(IDP)는 내부 네트워크에 침투할 수 있는 트로이 목마나 백도어 같이 악의적인 응용 프로그램을 실시간 감지하고 차단할 수 있는 침입 탐지 방어 기능입니다. 간단한 포트나 프로토롤 기반의 방화벽으로 확인되지 않는 취약점을 점검하기 위해 다양한 계층과 프로토콜을 모니터링하는 DPI기술을 사용하고, 트로이 목마나 백도어 같이 잘 알려진 응용프로그램에 대한 8,000개 이상의 시그니처를 지원하여 네트워크를 보호합니다.

침입탐지방어

통합 WLAN Controller

통합 WLAN Controller

  • USG(UTM) 장비를 통한 AP Controller 기능
  • 기타 컨트롤러 장치가 추가 될 필요 없음
  • 호환성에 대한 걱정 불필요

통합 보안 정책

타이틀아이콘Unified Security Policy

단일 구성 흐름으로 방화벽 및 모든 UTM 기능을 통합

  • Firewall
    Rules
  • UTM
    Profiles
  • Unified
    Security
    Policy
  • · Zone
    · Source IP
    · Destination IP
    · Destination port
    · User
    · Time
  • · App. intelligence
    · Content filtering
    · IDP
    · Anti-virus
    · Anti-spam
    · SSL inspection
제품군 담당자 연락처 이메일
제품군 류영상 010-9401-3067 ysryu@dsnw.net
노민철 010-3766-0070 nohmch@dsnw.net