Sécurité Nouveau firmware & Nouvelles fonctionnalités



Documents pareils
Portfolio ADSL VDSL LTE

Nouvelle génération, plus performante

z Fiche d identité produit

CAHIER DES CLAUSES TECHNIQUES

Charte d installation des réseaux sans-fils à l INSA de Lyon

7.1.2 Normes des réseaux locaux sans fil

WIFI (WIreless FIdelity)

Fiche d identité produit

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

I. Description de la solution cible

Informations Techniques Clic & Surf V 2.62

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

Catalogue «Intégration de solutions»

Mettre en place un accès sécurisé à travers Internet

RESEAUX TCP/IP: NOTIONS AVANCEES. Preparé par Alberto EscuderoPascual

Formations. «Produits & Applications»

pfsense Manuel d Installation et d Utilisation du Logiciel

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

LAB : Schéma. Compagnie C / /24 NETASQ

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

Serveur de messagerie

Fonctionnement de Iptables. Exercices sécurité. Exercice 1

KX ROUTER M2M SILVER 3G

escan Entreprise Edititon Specialist Computer Distribution

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Contrôle d accès Centralisé Multi-sites

Pare-feu VPN sans fil N Cisco RV120W

How To? Sécurité des réseaux sans fils

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

Point d'accès extérieur PoE bibande simultané Wireless AC1200

Quinze exemples de topologies d installation. 08/12/2010 Copyright SYSWAN Technologies

Gamme d appliances de sécurité gérées dans le cloud

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

Étendez les capacités de vos points de vente & sécurisez vos transactions.

StormShield v4.0 StormShield - Version 4.0 Presentation OSSIR 10 juillet 2006

Sommaire. 1. Tout savoir sur la Box. 1.1 Caractéristiques techniques

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Exemple de configuration ZyWALL USG

Réseaux CPL par la pratique

Configuration des points d'accès

Pare-feu VPN sans fil N Cisco RV110W

UCOPIA EXPRESS SOLUTION

Fiche d identité produit

Sécurité des réseaux sans fil

GUIDE D UTILISATION ADSL ASSISTANCE

Mise à jour de sécurité

Fiche d identité produit

Sécurité des réseaux wi fi

Routeur Gigabit WiFi AC 1200 Dual Band

Cradlepoint AER 2100 Spécifications

FORMATION CN01a CITRIX NETSCALER

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Etat des lieux sur la sécurité de la VoIP

Solutions de téléphonie VoIP en petite entreprise

Le WiFi sécurisé. 16 Octobre 2008 PRATIC RIOM

Gestion Wifi professionnelle centralisée

1. Fournir aux Entreprises des outils de télécommunications essentiels mais jusque alors inabordables pour les petites/moyennes structures,

Peyre-Brosson Clothilde Tutoriel configuration Borne Wifi D-Link DWL-2000AP TUTORIEL CONFIGURATION BORNE WIFI D- LINK DWL-2000AP

Guide pratique spécifique pour la mise en place d un accès Wifi

Critères d évaluation pour les pare-feu nouvelle génération

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Dispositif e-learning déployé sur les postes de travail

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Positionnement produit

Exemple de configuration USG

EMG2926-Q10A Quick Start Guide Guide d utilisation Détails de connexion par défaut

Cahier des charges pour la mise en place de l infrastructure informatique

Fiche descriptive de module

Routeur VPN Wireless-N Cisco RV215W

NFC Near Field Communication

La sécurité des PABX Le point de vue d un constructeur Les mesures de sécurisation des équipements lors du développement et de l intégration

Notice d installation des cartes 3360 et 3365

Comprendre le Wi Fi. Patrick VINCENT

Exemple de configuration ZyWALL USG

Programme formation pfsense Mars 2011 Cript Bretagne

Air-conditioner network controller and accessories

Groupe Eyrolles, 2006, ISBN : X

TP 6 : Wifi Sécurité

Stabilité du réseau WiFi

Comment protéger ses systèmes d'information légalement et à moindre coût?

GUIDE D INSTALLATION DE FIREWALL OPEN SOURCE

2. DIFFÉRENTS TYPES DE RÉSEAUX

Mise en place d une politique de sécurité

Switches Gigabit ProSAFE Plus

REFONTE DE L ARCHITECTURE INTERNET ET MESSAGERIE DE LA S.E.T.E. CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Logiciel de réplication des données. ReadyNAS Replicate

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

5.5 Utiliser le WiFi depuis son domicile

Fiche technique: Sécurité des terminaux Symantec Endpoint Protection La nouvelle technologie antivirus de Symantec

Fax sur IP. Panorama

Questions & réponses TaHoma

GenIP 30i : Passerelle intelligente dédiée aux applications industrielles les plus critiques

DIFF AVANCÉE. Samy.

UCOPIA COMMUNICATIONS

Dr.Web Les Fonctionnalités

Logiciel 7.0. Système de Base TELMATWEB 7.0 Logiciel Telmatweb V7.0 comprenant les fonctionnalités suivantes en standard : TARIFS PUBLICS

Internet, GPRS, WIFI : Enfin de nouvelles réponses aux besoins des utilisateurs nomades? 4 mars 2004 laurent.stoupy@solucom.fr

Tous nos tarifs pour les professionnels sont indiqués HT. La TVA appliquée

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

Transcription:

Sécurité Nouveau firmware & Nouvelles fonctionnalités

Sécurité ZyXEL - gamme USG Un choix complet de produits pour les petits comme les grands! Une gamme de 9 produits Firewall Services UTM Répartition de charge VPN IPSec, L2TP, SSL Gamme USG USG40(W) USG60(W) USG110 USG210 USG310 USG1100 USG1900 Nombre d utilisateurs 1 10 10 25 25 50 50 75 75 200 200 350 350 500

Mise à jour de firmware ZLD 4.11 succède à la version de firmware 4.10 patch 2 Mises à jour mineures et majeures gratuites sans limitation dans le temps

AVANT AVANT Nouveautés : contrôle de bornes MAINTENANT Pourquoi remplacer un modem opérateur par un ZyXEL? Ne pas avoir à s adapter à la box opérateur qui peut être différente dans chaque

Contrôle désactivé par défaut La fonction de contrôle de point d accès est désactivée par défaut Evite les conflits lorsqu il y a plusieurs contrôleurs sur le site (UAG/ZyWALL USG/NXC)

Dynamique Channel Selection Le DCS permet une analyse de l environnement radio et une mise à jour automatique des canaux Gain de temps lors d un déploiement Garantie dans le temps d avoir toujours un bon choix de canaux Mise à jour DCS paramétrable : 10 à 1440 minutes Le point d accès attend que tous les clients soient déconnectés avant de se mettre à jour

Isolation des utilisateurs Les clients du réseau WiFi ne peuvent se voir entre eux Permet de se prémunir des attaques de hackers qui souhaitent se connecter aux équipements associés à un point d accès

Load balancing & Client steering Deux fonctionnalités pour mieux gérer la charge des utilisateurs en fonction: De la fréquence des clients Du positionnement des clients De la charge des points d accès Priorise un dialogue en 2,4 GHz si le client le permet Favorise un autre point d accès si celui-ci à atteint: 2.4GHz 5GHz Permet la connexion des clients avec signal radio fort Demande de connexion en 2,4 et 5 GHz Réponse en 5 GHz son maximum de clients connectés le minimum de signal requis Empêche la connexion des clients avec signal radio faible 2.4GHz Client 2,4 GHz uniquement 2.4GHz Client 2.4/5 GHz 5GHz

Auto Healing Offrir une couverture stable et fiable même en cas de panne d un AP Quand un AP détecte qu un AP voisin ne fonctionne pas, ou que le signal a changé, il ajuste sa puissance pour compenser Le scan peut s appliquer toutes les 5 à 30 minutes Les AP voisins augmentent leur signal pour couvrir la perte de signal de l AP défaillant.. Et diminuent leur signal quand l AP refonctionne Fail AP Room1 Room2 Room3 FAIL AP1 AP2 AP3 Room1 Room2 Room3 AP1 AP2 AP3 AP4 AP5 AP6 Room4 Room5 Room6 AP4 AP5 AP6 Room4 Room5 Room6 Campus Campus

Planification d émission WiFi Economiser de l énergie et éviter les radiations WiFi inutiles en planifiant l émission Planification exceptionnelle ou récurrente Coupure de la carte radio

D autres nouveautés ANTI-VIRUS OUTIL DE DIAGNOSTIC OUTIL DE FILTRE POLICY ROUTE GUI ERGONOMIQUE OPTION DE BOOT DE FIRMWARE COMPATIBILITE 4G QUALITE DE SERVICE

Compatibilité 4G Profiter d une redondance 4G aujourd hui plus performante qu une ligne ADSL Compatibilité avec les dongles suivants: Huawei E3272s-153 Huawei E3276s-150

Gestion de la QOS 802.1p Offrir une qualité de service en phase avec votre offre opérateur entreprise Permettre à l opérateur d identifier votre accès entreprise comme prioritaire par rapport aux accès grand public 802.1p: définit les 3 bits d'un champ contenu dans l'entête d'une trame Ethernet, utilisé pour marquer les trames d'un réseau IEEE 802.1. Il détermine la priorité, valeur entre 0 et 7 inclus, qui peut être utilisée par un mécanisme de QoS pour différencier les flux.

Anti-Virus Bloquer / favoriser le passage des fichiers qui contiennent des caractères ou une extension de fichier Quelques exemples: Champs de blocage abc: Bloque les fichiers contenant abc Champs de blocage *abc: Bloque les fichiers finissant par abc Champs de blocage abc*: Bloque les fichiers commençant par abc

Anti-Virus Lancez-vous mais pas sans filet! Etre sûr de la configuration du filtrage anti-virus de son USG en testant l analyse anti-virale grâce au virus de test EICAR

Attaque par amplification DNS Protéger le réseau des attaques en Déni de service (DDOS) par amplification DNS Envoi de trame 32 bytes au serveur DNS avec l IP source spoofée de la victime Serveur DNS répond à la victime avec des trames plus grosses que la question Saturation de l IP spoofée Pour éviter ces attaques: ajouter des conditions au serveur DNS Requête avec adresse IP source spoofée 32 bytes Attaquant Open DNS Resolver Open DNS Resolver Open DNS Resolver Réponse 3296 bytes PC de la victime

Compatible SNMP v3 Manager les USG via un logiciel de management SNMPv3

Debogage optimisé Gagner du temps et simplifier son débogage grâce à l ajout des fonctions Ping et Traceroute dans l interface WEB Idéal pour pinger un équipement sur le réseau ou connaître le chemin pris par les paquets de données

Simplification des recherches Retrouver ses règles de firewall et ses policy routes facilement grâce à l outil de recherche