ZyXEL Новая версия операционной системы ZLD 3.0 для ZyWALL USG: поддержка IPv6 и другие функции быстрее-выше-сильнее

28.02.2012

Компания ZyXEL Communications сообщает о выходе новой версии операционной системы ZLD 3.0 для универсальных центров безопасности серии ZyWALL USG. Эти профессиональные устройства для малого и среднего бизнеса позволяют решать широкий спектр задач, включая построение сложных географически распределенных корпоративных сетей, организацию мобильных рабочих мест, защиту от внутренней и внешней сетевой угрозы, контроль доступа к конфиденциальной информации предприятия и ресурсам Интернета, бесперебойный доступ в Интернет, и многое другое. С переходом на ZLD 3.0 (ZLD — ZyXEL Linux Distribution) к списку возможностей ZyWALL USG добавляется ряд важных функций и характеристик, перечисленных ниже. Новые микропрограммы ZLD 3.0 будут бесплатно доступны для загрузки всем владельцам устройств ZyWALL USG 20/20W/50/100/300/1000/2000 в начале марта 2012 года.

IPv6

Реализованая в ZLD 3.0 поддержка протокола IPv6 (Internet Protocol version 6) успешно прошла испытания по программе сертификации IPv6 Gold Logo Phase 1 и Phase2, проводимой по инициативе консорциума IPv6 Forum. В рамках поддержки нового интернет-протокола добавлены следующие функции:

  • Dual stack IPv4/IPv6
  • IPv6 Ethernet interfaces
  • IPv6 Tunnel Interfaces (6rd и 6to4)
  • IPv6 VLAN interfaces
  • IPv6 Bridge interfaces
  • IPv6 Firewall
  • IPv6 Address Objects
  • DHCPv6 Server/Client
  • IPv6 Policy Routing

ZLD 3.0 позволит компаниям избежать затрат на новое IPv6-совместимое оборудование в процессе предстоящей миграции корпоративных сетей к инфраструктуре IPv6, сохраняя высокий уровень сетевой безопасности и оправдывая инвестиции в ZyWALL USG.

VPN-совместимость c современными мобильными устройствами

Поддержка технологии L2TP VPN, реализованной в мобильных устройствах Apple и устройствах с операционной системой Android, обеспечит сотрудникам на выезде безопасный удаленный доступ к ресурсам корпоративной сети со своих смартфонов и планшетных ПК из любого места пребывания с широкополосным подключением к Интернету.

Производительность межсетевого экрана

Оптимизация кода ZLD 3.0 позволила увеличить пропускную способность межсетевого экрана (SPI Firewall) и функций сетевой безопасности (UTM) для младших моделей ZyWALL USG 20/20W/50/100. Обновленные характеристики устройств будут опубликованы в ближайшее время.

Daemon Dead Auto Recovery

Новый настраиваемый механизм Daemon Dead Auto Recovery следит за работой основных жизненно-важных служб ZyWALL USG, таких как IPSec VPN, контентная фильтрация, графический и командный интерфейсы, DHCP-сервер, Policy Routing и User Aware. Он не допускает их неадекватного функционирование или зависания, в крайнем случае прибегая к автоматическому принудительному перезапуску отдельной службы или даже всей системы.

Опции DHCP

Добавлена поддержка следующих опций DHCP (IPv4):

  • Time offset (code 2)Time server (code 4)
  • NTP server (code 42)
  • TFTP Server Name (code 66)
  • Bootfile (code 67)
  • SIP Server (code 120)
  • VIVC (code 124)
  • VIVS (code 125)
  • CAPWAP AC (code 138)
  • TFTP Server (code 150)

Кроме того, возможно добавление пользовательских опций со следующими типами данных:

  • BOOLEAN
  • UINT 8
  • UINT 16
  • UINT 32
  • IP
  • FQDN
  • TEXT
  • HEX

Упомянутые предопределенные и пользовательские опции DHCP могут использоваться на всех физических и виртуальных интерфейсах (IPv4), включая Ethernet, Bridge, VLAN и WLAN. Использование опций DHCP позволит IT-персоналу компаний реализовать быстрое развертывание и централизованное управление оборудованием IP-телефонии и беспроводной передачи данных в сложных географически распределенных корпоративных сетях.

DNS Inbound Load Balancing

DNS Inbound Load Balancing — механизм, основанный на DNS и позволяющий распределять входящие запросы от внешних пользователей к серверам в локальной сети ZyWALL USG между несколькими WAN-интерфейсами с целью оптимального использования каналов подключения к Интернету.

Bandwidth Management

Обновленная система управления распределением полосы пропускания (BWM), интегрированная с механизмом Application Patrol, позволит гибко управлять входящим и исходящим трафиком хостов, пользователей и сетевых приложений.

VPN

Добавлены следующие функции VPN:

  • новые алгоритмы SHA256 и SHA512 для аутентификации при создании туннелей IPSec VPN;
  • функция Many one-to-one NAT для туннелей IPSec VPN;
  • функция «Fall Back to Primary Peer Gateway when possible» реализована в ZyWALL USG 20/20W/50 (ранее была доступна только в старших моделях ZyWALL USG 100/300/1000/2000)
  • технология L2TP over IPSec VPN реализована в ZyWALL USG 20/20W/50 (ранее была доступна только в старших моделях 100/300/1000/2000).

Anti-Spam 2.0

Добавлен новый механизм защиты от спама Anti-Spam 2.0, предоставляемый компанией Commtouch, ведущим в отрасли производителем технологий защиты корпоративных ресурсов в Интернете (успешно используемых в решениях таких компаний, как Check Point, F-Secure, Google, Microsoft, Panda Security, Rackspace, US Internet, WatchGuard и Webroot). Anti-Spam 2.0 сканирует POP3- и SMTP-сессии, анализируя заголовки загружаемых сообщений, их тела и вложения. Осуществляется проверка репутации отправителя, сравнение тела сообщения с ежедневно обновляемой базой из миллионов шаблонов спамерских рассылок и сканирование вложений (независимо от их размера) на наличие вредоносных программ. Благодаря технологиям Commtouch устройства ZyWALL USG фильтруют максимально возможную для современных автомтизированных систем долю входящего спама, не препятствуя прохождению полезной корреспонденции. Активация Anti-Spam 2.0 требует приобретения специальной лицензии.

Content Filter 2.0

Обновленный механизм контроля доступа к ресурсам Интернета Content Filter 2.0 предоставляет пользователю на выбор используемую ранее технологию BlueСoat или новую технологию от упомянутой выше компании Commtouch. В последнем случае запрашиваемые пользователями ресурсы проверяются на принадлежность к 64 категориям (Anonymizers, Compromised, Phishing&Fraud, Spam, Malware, Botnets, Network Errors and Parked Domains), и на основании сконфигурированных администратором правил запросы пользователей, направляемые к запрещенным категориям, блокируются с возвратом специального предупреждения.

Добавлена возможность конфигурирования до восьми произвольных портов (1-65535), используемых протоколом HTTP (не только 80, 8080 и 3128, как в старой версии). Обновленный механизм выбора наилучшего сервера взаимодействует одновременно с восемью серверами BlueCoat или пятью серверами Commtouch, что обеспечивает бесперебойную работу службы контентной фильтрации. Для активации Content Filter 2.0 необходимо приобрести специальную лицензию.

Поддержка новых 3G-модемов

Добавлена поддержка новых модемов 3G, которые могут быть использованы в качестве основного или резервного канала подключения к Интернету. В ZLD 3.0 поддерживаются следующие модели:

Модель Микропрограмма
Huawei E160E 11.608.06.00.00
Huawei EC1261 (CDMA) 11.102.11.00.45
11.106.07.00.000
TCPU_HWEC1261DT02
Huawei E372 11.113.19.20.55
Huawei E1550 11.609.16.01.108
Huawei E230 11.104.14.00.00
Huawei E220 076.11.07.106
Huawei E169u 11.108.03.01.68
11.126.08.02.68
Huawei E612 056.11.04.103
Huawei E1750 11.126.00.00.00
Huawei E270 11.306.04.00.00
Huawei E173 11.126.85.00.00
11.126.83.00.00
E173 (SWISSCOM) 11.126.16.01.103
E173 (Sunrise) 11.126.16.00.00
Huawei E156G 11.609.10.00.00
Huawei E161 11.806.06.86.00
Huawei E177 11.126.85.00.00
Huawei E180 11.126.10.00.00
Sierra AC850 U1_1_29ACAP
U1_2_40ACAP
F1_0_0_2AP
F1_0_0_11AP