ZyWALL IDP 10
Détection et prévention
des intrusions
R e c o m m a n d é a u x
• petites et moyennes entreprises recherchant un système de prévention des intrusions robuste et d’un bon rapport
qualité-prix pour bloquer les attaques venant d'Internet / d’Intranet
• petites et moyennes entreprises nécessitant une sécurité en temps réel et une exploitation en ligne pour bloquer les
attaques sur le réseau et les applications (DoS/DDoS, saturation de la mémoire tampon, filtrage des ports, chevaux de
Troie, vers)
• petites et moyennes entreprises désirant une solution pour bloquer les applications non autorisées, telles que le
peer-to-peer, la messagerie instantanée, les jeux en ligne et les courriers indésirables, afin de protéger les ressources
internes
• petites et moyennes entreprises disposant d'applications de gestion pare-feu, VPN et de la bande passante afin de
protéger conjointement le réseau
C a r a c t é r i s t i q u e s
Détection et prévention des intrusions
• Détection et prévention des
intrusions en temps réel grâce à la
structure en ligne
• Approche par scénario et approche
comportementale
• Protection contre les attaques DoS
et DDoS
• Protection contre la saturation de la
mémoire tampon
• Analyse des ports
• Protection contre les « back doors »
et les chevaux de Troie
• Protection antivirus et anti-vers
• Blocage des applications de niveau
2 (peer-to-peer, IM, spam, sites
pornographiques, attaques sur
Internet)
• Règles de protection définissables par
l’utilisateur
Signatures
• Plus de 1 600 règles
• Vérification automatique de la
dernière signature
• Règles de téléchargement
automatique / programmé
• Règles de protection définissables par
l’utilisateur
• Fichiers journal / rapports / alertes
• Notification instantanée en cas
d’attaque
• Journal des événements en cas
d’attaque
• Fichiers journal système
• Reports normaux / programmés
Gestion du système
• Mise à jour du microprogramme
• Mode d’exploitation modifiable : en
ligne, moniteur (sniff), dérivation
• Sauvegarde et restauration de la
configuration
• Gestion par console RS-232
• Interface graphique basée sur le Web
(HTTP)
• Interface de lignes de commande
• SNMP
• SSH v.2
S p é c i f i c a t i o n s
Spécifications techniques
• Débit : 26 Mbps
• Sessions concurrentes : 8’000
• Règles : > 1’600
• Table des règles de prévention : 3’000
• Règles définissables par
l’utilisateur : 128
• Tampon pour paquets
(pilote LAN) : 1024 x 4
• Event Pool : 2 131
• Trap Pool : 128
• Tampon de données
(analyse des ports) : 1 000
• Pool de fichiers journal : 128
Matériel
• Alimentation : 5 Vcc, 4 A
• Ports : 1 x LAN, 1 x WAN, 1 x MGMT
Ethernet à 10/100Mbps avec système
de détection automatique
• Console : RS-232 DB9F
Conditions d’exploitation
• Température recommandée : 0 ~ 40ºC
• Humidité (exploitation) : 5 ~ 90%
(sans condensation)
A p p l i c a t i o n D i a g r a m
Ordinateur portable
(ZyWALL Remote Security Client)
Tunnel VPN
Internet
ZyWALL 5
Modem DSL
Succursale
Batterie de serveurs DMZ
Le ZyWALL IDP offre une sécurité
accrue afin de protéger les serveurs
contres des attaques arrivant au
DMZ via le trafic autorisé
DMZ Server
Groupe de travail/LAN
séparés
Le ZyWALL IDP permet de
diviser le réseau interne en
blocs pour empêcher qu’une
infection sur un PC (virus,
vers) ne se propage à tout le
réseau.
ZyWALL IDP
Détection et prévention des intrusions
LAN
Modem DSL
En dehors du pare-feu / de l passerelle VPN
Installé en dehors du pare-feu / de la passerelle VPN, le
ZyWALL IDP peut bloquer les attaques venant
d’Internet si la fiabilité du pare-feu et de la passerelle
est compromise.
Modem DSL
ZyWALL IDP
ZyWALL IDP
Point d’accès ZyAIR
Réseau sans fil
La sécurité est l’une des préoccupations majeures
des gestionnaires de réseaux sans fil, car les attaques
sur un ordinateur portable sont imprévisibles et
peuvent se répercuter sur le reste du réseau via le
réseau sans fil. Le ZyWALL IDP permet de résoudre ce
problème de sécurité en bloquant les attaques.
ZyWALL IDP
ZyWALL 70
ZyWALL IDP
Siège
ZyWALL IDP 10
Corporate Headquarters
ZyXEL Communications Corp.
Tel: +886-3-578-3942
Fax: +886-3-578-2439
Email: sales@zyxel.com.tw
http://www.zyxel.com
http://www.zyxel.com.tw
Copyright©2004 ZyXEL Communications Corporation. All rights reserved. ZyXEL, the ZyXEL logo are registered trademarks of ZyXEL Communications Corp. Other trademarks and service names referenced are properties of their respective holders. All specifications are subject to change without notice.
Denmark
Tel: +45 39 55 07 00 Fax: +45 39 55 07 07
Email: sales@zyxel.dk
http://www.zyxel.dk
Finland
Tel: +358-9-4780 8400 Fax: +358-9-4780 8448
Email: sales@zyxel.fi
http://www.zyxel.fi
France
Tel: +33 (0)4 72 52 97 97 Fax: +33 (0)4 72 52 19 20
Email: info@zyxel.fr
http://www.zyxel.fr
Germany
Tel: +49 2405 6909 0 Fax: +49 2405 6909 99
Email: sales@zyxel.de
http://www.zyxel.de
North America
Tel: +1-800-255-4101, +1-714-632-0882
Fax: +1-714-632-0858
Email: sales@zyxel.com
http://www.us.zyxel.com
Norway
Tel: +47 22 80 61 80 Fax: +47 22 80 61 81
Email: sales@zyxel.no
http://www.zyxel.no
Spain
Tel: +34 902 195 420 Fax: +34 913 005 345
Email: sales@zyxel.es
http:// www.zyxel.es
Sweden
Tel: +46 31 744 7700 Fax: +46 31 744 7701
Email: sales@zyxel.se
http://www.zyxel.se
65-100-003510