USG serise new.pdf

Similar documents
USG serise_KR(new)_ver2

VPN_KR(new)_ver2

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

VPN serise

gs1900.ai

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

gs1920

Sena Device Server Serial/IP TM Version

Network seminar.key

gs2210 series.pdf

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

VZ94-한글매뉴얼

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

Portal_9iAS.ppt [읽기 전용]

Assign an IP Address and Access the Video Stream - Installation Guide

歯I-3_무선통신기반차세대망-조동호.PDF

UDP Flooding Attack 공격과 방어

nwa5301-nj.ai

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수


untitled

chapter4

PowerPoint Presentation

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

SLA QoS

APOGEE Insight_KR_Base_3P11

Microsoft PowerPoint - User Manual pptx

untitled

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

solution map_....

Windows 네트워크 사용 설명서

PowerPoint Presentation

ARMBOOT 1

Security Overview

Microsoft Word - ZIO-AP1500N-Manual.doc

Analyst Briefing

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

歯III-2_VPN-김이한.PDF

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

1217 WebTrafMon II

TCP.IP.ppt

wac6500series

WAC6303D-S_KR(new)

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

vm-웨어-앞부속

istay

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

6강.hwp

10X56_NWG_KOR.indd

Remote UI Guide

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

별지 제10호 서식

08SW

Backup Exec

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1

1. GigE Camera Interface를 위한 최소 PC 사양 CPU : Intel Core 2 Duo, 2.4GHz이상 RAM : 2GB 이상 LANcard : Intel PRO/1000xT 이상 VGA : PCI x 16, VRAM DDR2 RAM 256MB

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

슬라이드 1

Chapter11OSPF

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

bn2019_2

vm-웨어-01장

°í¼®ÁÖ Ãâ·Â

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

untitled

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

PowerPoint 프레젠테이션

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

untitled

cam_IG.book

1.LAN의 특징과 각종 방식

Subnet Address Internet Network G Network Network class B networ

untitled

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat


R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

SchoolNet튜토리얼.PDF

ecorp-프로젝트제안서작성실무(양식3)

15_3oracle

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Microsoft PowerPoint ppt

제20회_해킹방지워크샵_(이재석)

歯Cablexpert제안서.PDF

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

차례 1. 채널 메뉴 채널 정보 보기... 4 채널 메뉴 사용하기... 4 선호 채널 설정하기... 7 채널 기억하기... 7 기타 기능 기본 기능 화면 모드 변경하기... 9 화면 조정값 설정하기... 9 화면 크기 변경하기... 9 부가 설정 변경하기

PowerPoint 프레젠테이션

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

Preliminary spec(K93,K62_Chip_081118).xls


안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

KDTÁ¾ÇÕ-2-07/03

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Transcription:

USG 40/ 60/ 110/ 210/ 310/ 1100/ 1900 Next Generation Unified Security Gateway Overview ZyXEL NextGen USG 시리즈는 올 인원 차세대 통합 보안장비 (NGFW) 로써 바이러스, 악성코드, 웹 피싱, 스파이웨어, 스팸 등 외부의 불법 침입 시도를 차단합니다. 이전 USG 시리즈와 비교하여 UltraHigh Performance 로 높은 시스템 처리량과 MultiCore 하드웨어 플랫폼을 바탕으로 Kaspersky, Trend Micro, Cyren 과 같은 세계 최고의 보안 회사의 엔진을 탑재하여 주기적인 업데이트를 통해 최신 보안 위협으로부터 빠르고 정확한 실시간 보호 기능을 중소규모 비즈니스를 위한 올인원 차세대 방화벽 기능 (Next Gen Firewall) 라이선스기반의 통합보안장비 Anti Virus Anti Spam Content filtering IDP 제공합니다. UTM 라이선스 1 년간 Bundle 제공 대상 : USG 110 이상 또한 SSL, IPSec, L2TP 와 같이 다양한 VPN알고리즘 및 호환성을 지원하여 본사 / 지사 또는 전 모델 30일 Trial 기간 제공 총 13개월 사용 무상 지원다른 장소에서 보안이 강화된 원격 접속을 지원합니다. 무중단 시스템 운영을 위한 회선 이중화, 장비 이중화, VPN 이중화 구성이 가능하며, 무선 AP 컨트롤러를 내장하여 최대 18 개의 AP 를 중앙 집중 관리 할 수 있는 AP Controller technology(apc) 를 적용하였습니다. ZyXEL NextGen USG 시리즈는 통합 보안 네트워크를 구축하고자 하는 중 / 소규모 사무실, 학교, 호텔이나 병원과 같이 개인정보보호법 규정에 의해 물리적 보안 네트워크 환경을 구축해야 하는 고객을 위한 최적의 통합 보안 솔루션입니다. GbE 인터페이스및 USB 포트지원 NextGen USG 의 인터페이스는 각 포트당 10/100/1000Mbps 속도를 지원하며, 각각의 인터페이스에 Routing, NAT, VLAN, Bridge 구성이 가능합니다. DHCP 및 Relay Hybrid VPN 지원 SSL IPSec L2TP 무선 AP 컨트롤러 기능 탑재 기본 2 대, 라이선스 추가시 최대 34 대 최대 66 대 (USG 1100 이상 ) 3 단계 High Availability 무중단 구성 WAN HA VPN HA Device HA (USG 110 이상 지원 ) 기능을 활용할 수 있으며, 사용자 환경에 대해 Zone 영역 구성을 통해 WAN, LAN 혹은 타 벤더 장비 호환성 VLAN 인터페이스 영역으로 구성할 수 있습니다. 또한 로그를 별도로 저장할 수 있도록 USB ICSA LAB 국제 평가기관 인증 획득 포트가 장착되어 있습니다. NAT 및 DHCP 기능 지원 Fanless (USG 40 / USG 60) ZyXEL One Network ZON Utility Smart Connect IPv6 지원 1

고성능 방화벽 및 VPN 처리 성능 NextGen USG는 다양한 sitetoclient and sitetosite VPN 구축을 위한 높은 처리량의 IPSec, L2TP, SSL VPN 방식을 지원하여 원격의 ZyXEL 장비들과 사용자 보안 통신을 위한 안정적인 인프라를 구성할 수있습니다. 특히, SSL VPN 설정이 쉽고 간단하며 라이선스 적용으로 원격의 사용자들이 내부 시스템의 접근공유가 편리하고 사용자 OS 환경에 따른 세션 분류 및 연결 제어가 가능하여 사용자 기반의 보안 터널 통신이 가능하도록 설계 되었습니다. VPN 이중화 ZyXEL USG 는 시스템이 다운되서는 안되는 환경에서 missioncritical VPN 구성을 위해 VPN 이중화를 지원합니다. GRE over IPSec 기술을 통해 activeactive VPN 로드 밸런싱 또는 activepassive failover 모드를 구성하기 위한 두 개의 IPSec VPN 터널을 쉽게 구성할 수 있습니다. VPN application Branch offices, partners and home users can deploy Zyxel USGs/ZyWALLs for sitetosite IPSec VPN connections Branch offices can additional deploy IPSec VPN HA (load balancing and failover) for always online VPN connectivity Remote users can securely access company resources with their computers or smart phones via SSL, IPSec and L2TP over IPSec VPN The headquarter USG/ZyWALL can also establish an IPSec VPN connection with Microsoft Azure for secured access to a variety of cloudbased applications Branch Office Microsoft Azure IPSec VPN USG110 Unified Security Gateway IPSec VPN HA IPSec VPN Client for Windows OS Travelling Employee SSL VPN Client for Windows/Mac OS Travelling Employee IPSec VPN SSL VPN Travelling Employee L2TP over IPSec VPN Headquarters USG1900 Unified Security Gateway IPSec VPN USG40W Unified Security Gateway InHouse Staff Remote Desktop BI System IPSec VPN Network Extend Web Apps Inventory OA, ERP, CRM System DMZ Resources SP350E Service Gateway Printer Login Guest Network Access Point File Sharing Email Partner Office USG1100 Unified Security Gateway Switch Hotspot Management Login Staff Network MultiWAN & 장비 이중화 단일 WAN 인터페이스 환경에서는 내부의 트래픽을 전부 단일 인터페이스에서 처리하게 될 경우 과다한 트래픽으로 인해 장애가 발생 하여 결국 운영중인 서비스가 중단되는 결과를 초래할 수 있습니다. ZyXEL USG에서는 단일 WAN 구성의 네트워크 부하를 줄이기 위해 각각 다른 통신사 회선을 이중화하여 activeactive 로드 밸런싱 (LoadBalancing) 설정 및 activepassive failover 구성이 가능하며, 회선 이중화 및 정책 라우터 방식을 통해서 다양한 서비스 경로를 제어할 수 있습니다. 또한 단일 장비 운영으로 인해 불안한 네트워크의 장애를 사전에 방지하고자 두 대의 장비를 동일 구성으로 하드웨어 이중화를 구성할 수 있습니다. activepassive failover 구성 뿐만 아니라 마스터 장비에 장애가 발생하게 되면 백업 장비 쪽에서 마스터의 가상 라우터 (VRRP) 를 모두 종료하고 백업 장비로 연결되는 activeactive 방식으로 무중단 시스템 운영이 필요한 네트워크 구조에 적합한 이중화 구성이 가능합니다. ( USG 110 이상 지원) Internet Customer Internet ISP1 ISP2 USG Series Email Web USG Series Security Gateway GS221048 48port GbE L2 Switch Customer Security Gateway Global DNS WAN Load Balance Inbound Load Balance 2

무선 AP 컨트롤러 기능 APC(AP Controller) 탑재 ZyXEL USG는 무선 네트워크의 관리, 인증, 게스트 접속 뿐만 아니라 AP 구축 설계, 배치, 모니터링, 유지보수 기능을 하나로 담은 지능형 무선AP 컨트롤러 기능이 탑재된 된 통합 유무선 보안 장비입니다. 기본적으로 2개의 AP를 관리할 수 있으며, 라이선스를 추가하여 최대 66대 AP까지 연결 할 수 있는 확장성을 갖추어 소규모 사무실, 병원, 학교 등 각 지사의 보안 및 무선 네트워크 관리가 필요한 장소에 방화벽과 함께 최적화된 무선 보안 솔루션을 제공합니다. Internet ISP1 GS190024 24port GbE Smart Managed Switch Workgroup ISP2 USG60 Gateway WiFi Management NWA5123NI 802.11 a/b/g/n DualRadio ccess Point NWA5121N Tablet PC GS192024HP 24port GbE Smart Managed PoE Switch NWA5121NI Laptop Ethernet Managed AP WiFi Management NWA5121N AntiViurs(powered by Kaspersky) AntiVirus 는 ZeroDay Attack1) 이나 wild list2) 에 등록된 가장 활성화된 바이러스로부터 내부 내트워크를 보호하기 위한 보안의 시작이라고 할 수 있습니다. USG 제품은 고객의 네트워크를 보호하기 위해 업계 선두주자인 카스퍼스키의 세계 최고의 AntiVirus 엔진을 탑재하여 외부 인터페이스를 통해 전송되는 파일들을 실시간으로 검사하여 약 650,000 개 이상의 악성 파일 및 바이러스를 확인하고 차단합니다. 참고 : 1) 보안 취약점이 발견 되었을 때 대응책이 발표되기 전에 빠르게 공격이 이루어지는 것을 의미 2) 전 세계적으로 2 개 지역 이상에서 실제로 감염 활동이나 발견 등의 보고가 있었던 바이러스를 목록으로 하며, 국제 공인 테스트의 공인 샘플로 활용 AntiSpam ZyXEL AntiSpam은 스팸, 피싱, 바이러스가 포함된 이메일을 감지하고 차단할 수 있습니다. 클라우드 기반의 IP 평가 시스템을 통해 전 세계의 매우 다양한 트래픽 소스로부터 가장 최근 보낸 사람의 신뢰도 평가를 분석하여 스팸 언어나 형식에 상관없이 패턴을 모니터링 하여 발견 몇 분 안에 스팸 발생을 정확히 감지하고 차단할 수 있습니다. Cyren의 GlobalView Cloud는 글로벌 거점에 배치된 데이터센터와 다중 트래픽 수집 노드를 포함하여 매일 10 억건이상의 인터넷 메일을 수집하며, RPD(Recurrent Pattern Detection) 기술은 이렇게 수집된 메일 트래픽을 자동으로 분석하여 전 세계적으로 유포되는 스팸 메일을 탐지합니다. 또한 원하지 않는 메일의 80% 이상을 차단할 수 있으며, 의심스러운 메세지를 차단하거나 지연시키는 바이러스 발생 방지 기능을 적용할 수 있습니다. Customer ISP 1 Internet ISP 2 USG Series Security Gateway Email Web Customer Cloud Database 3

실시간 침입 탐지 방어 (IDP) Intrusion Detection and Prevention(IDP) 는 내부 네트워크에 침투할 수 있는 트로이 목마나 백도어 같이 악의적인 응용 프로그램을 실시간 감지 하고 차단할 수 있는 침입 탐지 방어 기능입니다. 간단한 포트나 프로토콜 기반의 방화벽으로 확인되지 않는 취약점을 점검하기 위해 다양한 계층과 프로토콜을 모니터링하는 Deep Packet Inspection(DPI) 기술을 사용하고, 트로이 목마나 백도어 같이 잘 알려진 응용 프로그램에 대한 8,000개 이상의 시그니처를 지원하여 네트워크를 보호합니다. 또한, 계속 진화하는 IM/P2P 응용프로그램에 대응하기 위해 App Patrol을 활용하여 3,000 개 이상의 소셜, 게임 및 기타 응용 프로그램을 식별, 분류 및 제어하며 사용자의 생산성을 향상시키고 대역폭 남용을 방지하기 위해 응용 프로그램 들의 우선순위를 지정할 수 있습니다 Identify Categorize Control Productive apps: Prioritize Acceptable apps: Throttle Nonproductive apps: Block Content Filtering Content Filtering은 관리자가 직접 각각의 URL을 개별적으로 차단하지 않고도 부적절한 사이트와 소셜 네트워킹 사이트 등 특정 유형의 웹 콘텐츠 를 쉽게 차단할 수 있습니다. 지속적으로 분석하고 추척한 1,400억개 이상의 대규모 클라우드 기반 URL 데이터베이스를 바탕으로 악성 웹 콘텐츠에 대해 높은 정확도와 광범위하고 즉각적인 보호를 제공합니다. Attempt to access illegal Web site 4

SSL inspection NextGen USG는 다양한 sitetoclient and sitetosite VPN 구축을 위한 높은 처리량의 IPSec, L2TP, SSL VPN 방식을 지원하여 원격의 ZyXEL 장비들과 사용자 보안 통신을 위한 안정적인 인프라를 구성할 수있습니다. 특히, SSL VPN 설정이 쉽고 간단하며 라이선스 적용으로 원격의 사용자들이 내부 시스템의 접근공유가 편리하고 사용자 OS 환경에 따른 세션 분류 및 연결 제어가 가능하여 사용자 기반의 보안 터널 통신이 가능하도록 설계 되었습니다. Scan IDP Antivirus Application intelligence SSL connection SSL connection Client Decrypt Encrypt Single signon ZyXEL NextGen USG 시리즈는 single signon 기능을 지원합니다. 따라서 사용자는 단지 한 번의 로그인으로 인터넷과 Microsoft AD 와 통합된 모든 자원과 서비스에 접속이 가능합니다. 사용자가 개인 PC 에 소프트웨어를 설치하지 않아도 사용이 가능하며, 여러 개의 패스워드를 기억해야 하는 불편함과 다시 입력해야 하는 시간을 줄여 사용자의 편의성을 제공합니다. NextGen USG Quick Finder Model USG40/40W USG60/60W USG110 USG210 USG310 USG1100 Description Performance Series Advanced Series Extreme Series MultiWAN Yes Yes Yes Yes Yes Yes Yes Unified security policy Yes Yes Yes Yes Yes Yes Yes SSL inspection Yes Yes Yes Yes Yes Link Aggregation (LAG) Yes Yes Yes Port grouping Yes Yes Yes Yes Device HA Yes Yes Yes Yes Yes Device HA Pro Yes Yes Yes Yes Yes Easy Mode Yes Yes Cloud Helper Yes Yes Yes Yes Yes Yes Yes PCI DSS Compliance Yes Yes Yes Yes Yes Yes Yes Content Yes Yes Yes Yes Yes Yes Yes Filtering 2.0 *1 Hotspot Yes Yes Yes Yes Yes Management *2 *1: SSL Inspection must be enabled for Content Filtering 2.0 Safe Search to function properly. *2: Hotspot Management supports for USG310/1100/1900 in firmware ZLD4.20 or later, and for USG110/210 in firmware ZLD4.25 or later. USG1900 5

ZyXEL One Network 네트워크 통합 관리 솔루션 ZyXEL One Network(ZON) 솔루션은 비 전문가도 쉽고 간단하게 사용할 수 있도록 웹 브라우저를 통해 스위치 설정 및 관리가 가능한 GUI 환경을 제공합니다. 자이젤 스위치와 무선AP 장비들을 하나의 네트워크로 효율적으로 관리할 수 있는 ZON Utility 및 ZyXEL Smart Connect와 ZyXEL istacking 같은 네트워크 통합 관리 솔루션을 통해 네트워크 구축시 초기 투자 비용을 줄이고 반복적이고 비효율적인 작업을 최소화할 수 있습니다. ZyXEL One Network Utility ZyXEL One Network(ZON) Utility는 윈도우 기반의 소프트웨어로써 비 전문가도 쉽게 사용할 수 있는 인터페이스를 제공합니다. 기본 IP 설정, 장비 재부팅, 펌웨어 업그레이드, 암호 재설정, ZyXEL AP Configurator 연동 등 동일 도메인 내의 자이젤 스위치, AP, UTM 장비를 최대 250개까지 검색 및 설정이 가능합니다. GS19008HP 8port Smart Managed PoE Switch NWA1100NH 802.11 b/g/n Long Range PoE Workgroup GS192024 24port Smart Managed Switch NWA5121NI NWA5121N ZON Utility GS221048HP 48port GbE L2 PoE Switch NWA5123NI 802.11 a/b/g/n NWA5301NJ 802.11 b/g/n WallPlate Smart Connect Smart Connect 기능이 탑재된 스위치나 AP를 통해 1) 근접된 자이젤 네트워크 장비 ( 스위치, AP, UTM) 를 검색하고 2) 원격에서 네트워크 장비 설정이 가능하도록 다른 자이젤 네트워크 장비의 Web GUI 화면을 연동하거나 3) 장비의 재부팅 및 4) 설정 초기화가 가능하여 네트워크 장애가 발생할 경우 빠른 원인파악이 가능할 뿐만 아니라 장애복구 시간을 단축할 수 있습니다. Smart Connect Features NWA5121N 802.11 b/g/n ccess Point NWA5121NI 802.11 b/g/n ccess Point s XGS370024 24port GbE L2+ Switch with 10GbE Uplink GS192048HP 48port GbE Smart Managed PoE Switch NWA5123NI 802.11 a/b/g/n DualR NWA5121N 6

ZyXEL One Network 3 Solution ZON U lity ZyXEL 스위치, AP, USG 에 대한 통합 검색 및 설정 유틸리티 Neighboring Device Discovery&Mgnt 자이젤 네트워크 장비 ( 스위치, AP, UTM) 에 직접 연결된 또 다른 자이젤 네트워크 장비를 검색하고 원격에서 네트워크 장비 설정 ZyXEL Smart Connect ZyXEL One Network ZyXEL USG 에서 ZyXEL 무선 AP 관리할 수 있는 AP Controller 기능 탑재 AP Controller Technology ZyXEL One Network 3 Solution Internet NWA1100NH 802.11 b/g/n Long Range PoE ZON Utility GS19008HP 8port Smart Managed PoE Switch Workgroup USG1100 XGS370024 24port GbE L2+ Switch GS192024 24port Smart S Managed Switch NWA5121N NWA5121NI s GS221048HP 48port GbE L2 PoE Switch NWA5123NI 802.11 a/b/g/n NWA5301NJ 802.11 b/g/n WallPlate 7

Application Diagram Antimalware protection and application optimization Nonproductive Web applications Remote Desktop Network Extend Inventory File Sharing Enabling antivirus, antispam and intrusion prevention, business networks gain deep, extensive protection against all types of malware threats AntiVirus AntiSpam Intrusion Prevention Content Filtering 2.0 Application Patrol BI System Web Apps OA, ERP, CRM System DMZ Resources Email Productive Web applications Content Filtering 2.0 enables to deny access to Websites that are malicious or not businessrelated Internet Unified Security Gateway Application intelligence technology not only enable businesses to block or throttle nonproductive Web applications, but also optimize Web applications that increase productivity Viruses, intrusions, malicious Websites, email spam Workgroup Performance Features Utilizes GRE over IPSec and GRE trunk technology Support up to four (4) IPSec VPN tunnels for activeactive VPN load balancing or activepassive failover VPN connections in multiple WANs HQ Network USG Series Security Gateway WAN1 WAN2 USG Series Security Gateway Internet USG Series Security Gateway 8

Specifications USG 60/ 40 Model USG60 USG60W USG40 USG40W Product photo Hardware Specifications 10/100/1000 Mbps RJ45 ports 4 x LAN/DMZ, 2 x WAN 4 x LAN/DMZ, 2 x WAN 3 x LAN/DMZ, 1 x WAN, 1 x OPT USB ports 2 2 1 1 3 x LAN/DMZ, 1 x WAN, 1 x OPT Console port Yes (DB9) Yes (DB9) Yes (RJ45) Yes (RJ45) Rackmountable Yes Yes Fanless Yes Yes Yes Yes System Capacity & Performance *1 SPI firewall throughput 1,000 1,000 400 400 (Mbps) *2 VPN throughput (Mbps) *3 180 180 100 100 IDP throughput (Mbps) *4 120 120 55 55 AV throughput (Mbps) *4 90 90 50 50 UTM throughput 90 90 50 50 (AV and IDP) *4 Concurrent devices 128 128 64 64 (default/max.) *5 Max. TCP concurrent 100,000 100,000 50,000 50,000 sessions *6 Max. concurrent IPsec VPN 40 40 20 20 tunnels *7 Concurrent SSL VPN user 5/20 5/20 5/15 5/15 no. (default/max.) *8 Customizable zones Yes Yes Yes Yes IPv6 support Yes Yes Yes Yes VLAN interface 16 16 8 8 WLAN Management AP Controller (APC) support Yes Yes Yes Yes Managed AP number 2/18 2/18 2/18 2/18 (default/max.) *9 Key Software Features Firewall Yes Yes Yes Yes Virtual private network (VPN) Yes (IPSec, SSL, L2TP over IPSec) Yes (IPSec, SSL, L2TP over IPSec) Yes (IPSec, SSL, L2TP over IPSec) Bandwidth Management Yes Yes Yes Yes Logging and Monitoring Yes Yes Yes Yes Unified Security Policy Yes Yes Yes Yes Easy Mode Yes Yes Yes Yes Cloud Helper Yes Yes Yes Yes Yes (IPSec, SSL, L2TP over IPSec) 9

Model USG60 USG60W USG40 USG40W License Service AntiVirus (AV) Yes Yes Yes Yes Intrusion detection and prevention (IDP) & Application Patrol Yes Yes Yes Yes AntiSpam Yes Yes Yes Yes Content filtering Yes Yes Yes Yes (CF2.0) *10 Power Requirements Power input 12 V DC, 3.0 A max. 12 V DC, 3.0 A max. 12 V DC, 2.0 A max. 12 V DC, 2.0 A max. Max. power consumption (watt) Heat dissipation (BTU/ hr) Physical Specifications Item Packing Dimensions (WxDxH) (mm/in.) Weight (kg/lb.) Dimensions (WxDxH) (mm/in.) Weight (kg/lb.) Included accessories Environmental Specifications Operating 19.0 28.0 14.0 17.0 64.83 95.54 47.77 58.01 242 x 175 x 36/ 9.53 x 6.89 x 1.42 272 x 171 x 36/ 10.71 x 6.73 x 1.42 216 x 143 x 33/ 8.50 x 5.63 x 1.30 1.25/2.76 1.46/3.23 0.89/1.96 0.91/2 394 x 240 x 101/ 15.51 x 9.45 x 3.98 427 x 247 x 73/ 16.81 x 9.72 x 2.87 2.25/4.96 2.23/4.92 (without bracket) 2.42/5.34 (with bracket) Power adapter Rack mounting kit Temperature 0 C to 40 C (32 F to 104 F) Humidity Storage Temperature 30 C to 70 C (22 F to 158 F) Humidity Power adapter Rack mounting kit (optional, by regions) Antenna 0 C to 40 C (32 F to 104 F) 30 C to 70 C (22 F to 158 F) 381 x 216 x 79/ 15.00 x 8.50 x 3.11 216 x 143 x 33/ 8.50 x 5.63 x 1.30 381 x 216 x 79/ 15.00 x 8.50 x 3.11 1.57/3.46 1.63/3.59 Power adapter DB9 RJ45 cable for console connection 0 C to 40 C (32 F to 104 F) 30 C to 70 C (22 F to 158 F) Power adapter DB9 RJ45 cable for console connection Antenna 0 C to 40 C (32 F to 104 F) 30 C to 70 C (22 F to 158 F) MTBF (hr) 815,463.9 497,644 414,329.4 386,931.7 Certifications EMC Safety FCC Part 15 (Class B), CE EMC (Class B), CTick (Class B), BSMI FCC Part 15 (Class B), CE EMC (Class B), CTick (Class B), BSMI FCC Part 15 (Class B), CE EMC (Class B), CTick (Class B), BSMI FCC Part 15 (Class B), CE EMC (Class B), CTick (Class B), BSMI LVD (EN609501), BSMI LVD (EN609501), BSMI LVD (EN609501), BSMI LVD (EN609501), BSMI Note: * This matrix with firmware ZLD 4.20 or later. *1: Actual performance may vary depending on network conditions and activated applications. *2: Maximum throughput based on RFC 2544 (1,518byte UDP packets). *3: VPN throughput measured based on RFC 2544 (1,424byte UDP packets). *4: AV and IDP throughput measured using the industry standard HTTP performance test (1,460byte HTTP packets). Testing done with multiple flows. *5: With Zyxel Device Upgrade License, this is the recommend maximum number of concurrent loggedin devices. *6: Maximum sessions measured while UTM disabled using the industry standard IXIA 1xLoad testing tool. *7: Including GatewaytoGateway and ClienttoGateway. *8: With Zyxel SSL VPN License, this is the recommend maximum number of concurrent VPN users. *9: With Zyxel AP Controller License, this is the recommend maximum AP capacity of concurrent users. *10: SafeSearch function in CF2.0 need to enable SSL Inspection firstly and not for small business models. 10

Specifications USG 310/ 210/ 110 Model USG310 USG210 USG110 Product photo Hardware Specifications 10/100/1000 Mbps RJ45 ports 8 (configurable) 4 x LAN/DMZ, 2 x WAN, 1 x OPT USB ports 2 2 2 Console port Yes (DB9) Yes (DB9) Yes (DB9) Rackmountable Yes Yes Yes System Capacity & Performance *1 SPI firewall throughput (Mbps) *2 5,000 1,900 1,600 VPN throughput (Mbps) *3 650 500 400 IDP throughput (Mbps) *4 450 350 300 AV throughput (Mbps) *4 400 300 250 UTM throughput (AV and IDP) *4 400 300 250 Concurrent devices (default/max.) 500/800 200/300 200/300 Max. TCP concurrent sessions *5 200,000 80,000 60,000 Max. concurrent IPsec VPN 300 200 100 tunnels *6 Concurrent SSL VPN user no. (default/max.) 50/150 35/150 25/150 Customizable zones Yes Yes Yes IPv6 support Yes Yes Yes VLAN interface 64 32 16 WLAN Management AP Controller (APC) support Yes Yes Yes Managed AP number (default/max.) Key Software Features 2/34 2/34 2/34 Firewall Yes Yes Yes Virtual private network (VPN) Yes (IPSec, SSL, L2TP over IPSec) Yes (IPSec, SSL, L2TP over IPSec) Bandwidth Management Yes Yes Yes Logging and Monitoring Yes Yes Yes SSL (HTTPS) inspection Yes Yes Yes Unified Security Policy Yes Yes Yes Cloud Helper Yes Yes Yes Device HA Yes Yes Yes License Service AntiVirus (AV) Yes Yes Yes Intrusion detection and prevention (IDP)& Application Patrol Yes Yes Yes AntiSpam Yes Yes Yes Content Filtering 2.0 (CF2.0) *7 Yes Yes Yes Device HA Pro Yes Yes Yes Hostpot Management *8 Yes Yes Yes 4 x LAN/DMZ, 2 x WAN, 1 x OPT Yes (IPSec, SSL, L2TP over IPSec) 11

Model USG310 USG210 USG110 Power Requirements Power input 100 240 V AC, 50/ 60 Hz, 1.3 A max. 12 V DC, 3.33 A max. 12 V DC, 3.33 A max. Max. power consumption (watt) 58.5 37.0 37.0 Heat dissipation (BTU/hr) 199.61 199.61 199.61 Physical Specifications Item Packing Included accessories Dimensions (WxDxH) (mm/in.) 430 x 250 x 44/ 16.93 x 9.84 x 1.73 300 x 178 x 44/ 11.81 x 7 x 1.73 Weight (Kg/lb.) 3.3/7.28 2/4.4 2/4.4 Dimensions (WxDxH) (mm/in.) 519 x 392 x 163/ 20.43 x 15.43 x 6.42 351 x 149 x 243/ 13.82 x 5.87 x 9.57 300 x 178 x 44/ 11.81 x 7 x 1.73 351 x 149 x 243/ 13.82 x 5.87 x 9.57 Weight (kg/lb.) 4.8/10.58 3.264/7.20 3.264/7.20 Environmental Specifications Power cord Rack mounting kit Power adapter Power cord Rack mounting kit Power adapter Power cord Rack mounting kit Operating Temperature 0 C to 40 C (32 F to 104 F) 0 C to 40 C (32 F to 104 F) 0 C to 40 C (32 F to 104 F) Humidity Storage Temperature 30 C to 70 C (22 F to 158 F) Humidity 30 C to 70 C (22 F to 158 F) 30 C to 70 C (22 F to 158 F) MTBF (hr) 560,811.5 787,109.3 787,109.3 Certifications EMC FCC Part 15 (Class A), CE EMC (Class A), CTick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), CTick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), CTick (Class A), BSMI Safety LVD (EN609501), BSMI LVD (EN609501), BSMI LVD (EN609501), BSMI Note: * This matrix with firmware ZLD 4.20 or later. *1: Actual performance may vary depending on network conditions and activated applications. *2: Maximum throughput based on RFC 2544 (1,518byte UDP packets). *3: VPN throughput measured based on RFC 2544 (1,424byte UDP packets). *4: AV and IDP throughput measured using the industry standard HTTP performance test (1,460byte HTTP packets). Testing done with multiple flows. *5: Maximum sessions measured using the industry standard IXIA IxLoad testing tool. *6: Including GatewaytoGateway and ClienttoGateway. *7: SafeSearch function in CF2.0 need to enable SSL Inspection firstly. *8: Hotspot Management supports for USG310 in firmware ZLD4.20 or later, and for USG110/210 in firmware ZLD4.25 or later. 12

Specifications USG 1900/ 1100 Model USG1900 USG1100 Product photo Hardware Specifications 10/100/1000 Mbps RJ45 ports 8 (configurable) 8 (configurable) USB ports 2 2 Console port Yes (DB9) Yes (DB9) Rackmountable Yes Yes System Capacity & Performance *1 SPI firewall throughput (Mbps) *2 7,000 6,000 VPN throughput (Mbps) *3 900 800 IDP throughput (Mbps) *4 650 550 AV throughput (Mbps) *4 600 500 UTM throughput (AV and IDP) *4 600 500 Concurrent devices (default/max.) *5 1500/2000 800/1500 Max. TCP concurrent sessions *6 1,000,000 1,000,000 Max. concurrent IPsec VPN tunnels *7 2,000 1,000 Concurrent SSL VPN user no. (default/ 250/750 250/500 max.) *8 Customizable zones Yes Yes IPv6 support Yes Yes VLAN interface 128 128 WLAN Management AP Controller (APC) support Yes Yes Managed AP number (default/max.) *9 2/66 2/66 Key Software Features Firewall Yes Yes Virtual private network (VPN) Yes (IPSec, SSL, L2TP over IPSec) Yes (IPSec, SSL, L2TP over IPSec) Bandwidth Management Yes Yes Logging and Monitoring Yes Yes SSL (HTTPS) inspection Yes Yes Unified Security Policy Yes Yes Cloud Helper Yes Yes Device HA Yes Yes License Service AntiVirus (AV) Yes Yes Intrusion detection and prevention (IDP) & Application Patrol AntiSpam Yes Yes Content filtering (CF2.0) *10 Yes Yes Device HA Pro Yes Yes Hostpot Management Yes Yes Yes Yes 13

Model USG1900 USG1100 Power Requirements Power input 100 240 V AC, 50/60 Hz, 1.3 A max. 100 240 V AC, 50/60 Hz, 1.3 A max. Max. power consumption (watt) 58.5 58.5 Heat dissipation (BTU/hr) 199.61 199.61 Physical Specifications Item Packing Included accessories Environmental Specifications Dimensions (WxDxH)(mm/in.) 430 x 250 x 44/16.93 x 9.84 x 1.73 430 x 250 x 44/16.93 x 9.84 x 1.73 Weight (kg/lb.) 3.3/7.28 3.3/7.28 Dimensions (WxDxH)(mm/in.) 519 x 392 x 163/20.43 x 15.43 x 6.42 519 x 392 x 163/20.43 x 15.43 x 6.42 Weight (kg/lb.) 4.8/10.58 4.8/10.58 Power cord Rack mounting kit Power cord Rack mounting kit Operating Temperature 0 C to 40 C (32 F to 104 F) 0 C to 40 C (32 F to 104 F) Humidify Storage Temperature 30 C to 70 C (22 F to 158 F) 30 C to 70 C (22 F to 158 F) Humidify MTBF (hr) 560,811.5 560,811.5 Certifications EMC FCC Part 15 (Class A), CE EMC (Class A), CTick (Class A), BSMI FCC Part 15 (Class A), CE EMC (Class A), CTick (Class A), BSMI Safety LVD (EN609501), BSMI LVD (EN609501), BSMI Note: * This matrix with firmware ZLD 4.20 or later. *1: Actual performance may vary depending on network conditions and activated applications. *2: Maximum throughput based on RFC 2544 (1,518byte UDP packets). *3: VPN throughput measured based on RFC 2544 (1,424byte UDP packets). *4: AV and IDP throughput measured using the industry standard HTTP performance test (1,460byte HTTP packets). Testing done with multiple flows. *5: With Zyxel Device Upgrade License, this is the recommend maximum number of concurrent loggedin devices. *6: Maximum sessions measured while UTM disabled using the industry standard IXIA 1xLoad testing tool. *7: Including GatewaytoGateway and ClienttoGateway. *8: With Zyxel SSL VPN License, this is the recommend maximum number of concurrent VPN users. *9: With Zyxel AP Controller License, this is the recommend maximum AP capacity of concurrent users. *10: SafeSearch function in CF2.0 need to enable SSL Inspection firstly and not for small business models. 14

Features Set Software Features Firewall ICSAcertified firewall Routing and transparent (bridge) modes Stateful packet inspection Useraware policy enforcement SIP/H.323 NAT traversal ALG support for customized ports Protocol anomaly detection and protection Traffic anomaly detection and protection Flooding detection and protection DoS/DDoS protection RPSenabled for desirable performance in chaotic environments IPv6 Support Dual stack IPv4 tunneling (6rd and 6to4 transition tunnel) IPv6 addressing DNS DHCPv6 Bridge VLAN PPPoE Static routing Policy routing Session control Firewall and ADP IPSec VPN Intrusion Detection and Prevention (IDP) Application Patrol Content Filtering 2.0 AntiVirus, AntiMalware AntiSpam IPSec VPN Authentication: SHA2 (512bit), SHA1 and MD5 ICSAcertified IPSec VPN Encryption: AES (256bit), 3DES and DES Support Routebased VPN Tunnel Interface (VTI) Key management: manual key, IKEv1 and IKEv2 with EAP Perfect forward secrecy (DH groups) support 1, 2, 5, 14 IPSec NAT traversal Dead peer detection and relay detection PKI (X.509) certificate support VPN concentrator Simple wizard support VPN autoreconnection VPN High Availability (HA): loadbalancing and failover L2TP over IPSec GRE and GRE over IPSec NAT over IPSec Zyxel VPN client provisioning SSL VPN Supports Windows and Mac OS X Supports full tunnel mode HTTP, FTP, SMTP, POP3 and IMAP4 protocol support Automatic signature updates No file size limitation Supports 2step authentication Customizable user portal Intrusion Detection and Prevention (IDP) Routing and transparent (bridge) mode Signaturebased and behaviorbased scanning Automatic signature updates Customizable protection profile Customized signatures supported Application Patrol Granular control over the most important applications Identifies and controls application behavior Supports over 15 application categories Application bandwidth management Supports user authentication Realtime statistics and reports SSL (HTTPS) inspection support IDP/ADP support on social networks such as likes and posts on Facebook AntiVirus Supports Kaspersky AntiVirus signatures Identifies and blocks over 650,000 viruses Streambased AntiVirus engine HTTP, FTP, SMTP, POP3 and IMAP4 protocol support Automatic signature updates No file size limitation AntiSpam Transparent mail interception via SMTP and POP3 protocols Configurable POP3 and SMTP ports Senderbased IP reputation filter Recurrent Pattern Detection (RPD) technology Zerohour virus outbreak protection XHeader support Blacklist and whitelist support Supports DNSBL checking Spam tag support Statistics report Content Filtering 2.0 Social media filtering Malicious Website filtering URL blocking and keyword blocking Blacklist and whitelist support Blocks java applets, cookies and ActiveX Dynamic, cloudbased URL filtering database Unlimited user license support Customizable warning messages and redirection URL HTTPs Domain filtering GeoIP Blocking Monitors traffics based on country policy URL blocking and keyword blocking Supports to SafeSearch (SSL inspection mustbe enabled for this function) SSL Inspection Certificate Trust Chain validation Support both inbound and outbound inspection Support Antivirus / Content Filtering 2.0 / Application Patrol / IDP inspection Support TLS 1.0/1.1/1.2 Visible bypass list Unified Security Policy Unified policy management interface Supported UTM features: AntiVirus, AntiSpam, IDP, Content Filtering 2.0, Application Patrol, firewall (ACL) 3tier configuration: objectbased, profilebased, policybased Policy criteria: zone, source and destination IP address, user, time Predefined UTM profiles for different user groups 15

WLAN Management Support AP Controller version 1.97 Supports auto AP FW update Wireless L2 isolation Scheduled WiFi service Dynamic Channel Selection (DCS) Client steering for 5GHz priority and sticky client prevention Auto healing provides a stable and reliable coverage IEEE 802.1x authentication Captive portal Web authentication Customizable captive portal page RADIUS authentication WiFi Multimedia (WMM) wireless QoS CAPWAP discovery protocol Hotspot Management Integrated account generator, Webbased authentication portal and billing system Supports external RADIUS servers Per account bandwidth management User agreement login SP350E Service Gateway Printer enables oneclick account and billing generation Builtin billing system Timetofinish accounting mode Accumulation accounting mode Supports PayPal online payment Marketing tool Advertisement link Walled garden Portal page Mobile Broadband WAN connection failover via 3G and 4G* USB modems Auto fallback when primary WAN recover * For specific models supporting the 3G and 4G dongles on the list, please refer to the Zyxel product page at 3G dongle document. Networking Routing mode, bridge mode and hybrid mode Ethernet and PPPoE NAT and PAT VLAN tagging (802.1Q) Virtual interface (alias interface) Policybased routing (useraware) Policybased NAT (SNAT) Dynamic routing (RIPv1/v2 and OSPF) DHCP client/server/relay Dynamic DNS support WAN trunk for more than 2 ports Per host session limit Guaranteed bandwidth Maximum bandwidth Prioritybandwidth utilization Bandwidth limit per user Bandwidth limit per IP GRE Zyxel One Network ZON Utility IP configuration Web GUI access Firmware upgrade Password configuration Smart Connect Location and system name update Discover neighboring devices Oneclick remote management access to the neighboring Zyxel devices Authentication Local user database Microsoft Windows Active Directory integration External LDAP/RADIUS user database XAUTH, IKEv2 with EAP VPN authentication Webbased authentication Forced user authentication (transparent authentication) IPMAC address binding SSO (Single SignOn) support Device High Availability Pro (HA Pro) Devi ure detection and notification Supports ICMP and TCP ping check Link monitoring Configuration autosync Dedicated Heartbeat Link Smart handover NAT/Firewall/VPN Sessions synchronization System Management Authentication: SHA2 (512bit), SHA1 and MD5 Rolebased administration Multiple administrator logins Supports Cloud Helper Multilingual Web GUI (HTTPS and HTTP) Command line interface (console, Web console, SSH and telnet) Cloud CNM SecuManager SNMP v1, v2c, v3 System configuration rollback Firmware upgrade via FTP, FTPTLS and Web GUI Dual firmware images Logging and Monitoring Comprehensive local logging Syslog (to up to 4 servers) Email alerts (to up to 2 servers) Realtime traffic monitoring Builtin daily report Advanced reporting with Vantage Report Licenses Security Product USG40 USG60 USG110 USG210 USG310 USG1100 USG1900 Kaspersky AntiVirus IDP Content Filtering 2.0 AntiSpam All license Bundle Managed APs Add 8 APs Add 8 APs Add 8 APs Add 8 APs Add 8 APs Add 8 APs Add 8 APs 16