Schnell und sicher ins Firmennetz

8. April 2010, 0:00 Uhr | Markus Kien

Fortsetzung des Artikels von Teil 7

Zyxel - Port-Spionage vorbeugen

Das Zywall 1000 USG von Zyxel

Das Zyxel Zywall USG 1000 bietet eine Palette von Sicherheitsservices auf einer Plattform und ist für mittlere Unternehmen bis zu 200 Mitarbeiter ausgelegt. Dank des hohen Durchsatzes sei die Datenprüfung auch zwischen den verschiedenen internen Sicherheitszonen möglich.

Die Einbindung von Remote-Usern an unterschiedlichen Standorten wird durch integrierte IPSec-, L2TP- (Layer- 2-Tunneling-Protocol) und SSL-VPN-Funktionalität ermöglicht. Mit dem hochleistungsfähigen VPN-Konzentrator können, so Zyxel, auch große VPNs problemlos verknüpft werden. Das VPN-Feature „Hub and Spoke“ soll den Administrationsaufwand in komplexen Multi-Site-Konstellationen verringern.

Das USG 1000 verwaltet bis zu 200.000 gleichzeitige NAT-Sessions (Network Address Translation). Features des USG 1000 ermöglichen zudem die einfache Einrichtung eines hoch verfügbaren und sicheren Netzes für Unternehmen. Auf der WAN-Seite (Wide Area Network) kann es mehrere ISP-Verbindungen erstellen, um die Verfügbarkeit des Internets im Falle einer Verbindungsunterbrechung eines ISPs zu garantieren. Das Multiple-WAN-Load- Balancing optimiert die Bandbreitennutzung über jede ISP-Verbindung.

Aufgrund der vielen Vorteile setzten, so Zyxel, immer mehr Firmen VoIP-Technologie in ihren Netzen ein. Der Übergang zu VoIP gehe jedoch, so Zyxel, auch mit Sicherheitsrisiken und Problemen in Sachen Qualität einher. Eine VoIP-freundliche Firewall, welche die Risiken im Zusammenhang mit dem Einsatz von VoIP mithilfe des SIP/H.323-ALG-Feature verringere, sorge dafür, das nur die benötigten Ports während der VoIP-Anrufe dynamisch geöffnet werden: Nach Beendigung des Gesprächs werden die offenen Ports automatisch geschlossen, um Port-Spionage vorzubeugen. Die IDP-Funktion vom USG 1000 sei zudem in der Lage, Angriffe im Zusammenhang mit VoIP abzuwehren.


  1. Schnell und sicher ins Firmennetz
  2. Vernünftige Performance erreichen
  3. Cisco - Angepasste Sicherheit
  4. Juniper - Bereit zur Gefahrenabwehr
  5. Lancom - Zukunftsorientierte Vernetzung
  6. Netgear - Minimierte Latenz
  7. Zyxel - Integrierte Sicherheit
  8. Zyxel - Port-Spionage vorbeugen
  9. NCP - Hybrides VPN-Gateway
  10. Grundlagenwissen: IPSec versus SSL
  11. Fazit
  12. VPN-Gateways im Überblick

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+