Firewally a VPN
Firewally a VPN
Firewally a VPN zařízení pro bezpečné sítě ve firmách, školách, kancelářích i moderních domácnostech
V době narůstajících kybernetických hrozeb a stále větší závislosti na online službách je zajištění bezpečnosti síťové infrastruktury klíčové. Firewally a VPN zařízení představují základní prvek ochrany každé moderní sítě – od firem a škol, přes malé kanceláře až po náročné domácnosti. Tato zařízení aktivně chrání síťový provoz před neoprávněným přístupem, útoky z internetu a zároveň umožňují bezpečný vzdálený přístup pomocí šifrovaných tunelů (VPN).
Firewall funguje jako brána mezi interní sítí a internetem. Filtruje přenosy podle přednastavených pravidel a brání vniknutí škodlivého provozu. VPN (Virtual Private Network) slouží k vytvoření zabezpečeného spojení mezi vzdáleným uživatelem a firemní či školní sítí. Spojení je šifrované, takže zůstává chráněno i v otevřených WiFi sítích – ideální pro home office, pobočková spojení i distanční vzdělávání.
Nabídka v této kategorii zahrnuje samostatná hardwarová zařízení i pokročilé bezpečnostní gatewaye s funkcemi UTM (Unified Threat Management), antivirem, filtrováním obsahu, prevencí proti průnikům (IPS), správou uživatelů nebo integrací do cloudového managementu. Kromě základních modelů pro malé firmy nebo školy jsou dostupné také zařízení s vysokou propustností a možností segmentace sítě – např. pro servery, kamery, pracovní stanice nebo BYOD zařízení.
Výběrová kritéria při nákupu firewallu nebo VPN zařízení:
1. Propustnost (Firewall / VPN throughput)
2. Počet uživatelů / připojení (současné VPN tunely)
3. Typy VPN (IPSec, SSL, L2TP, OpenVPN)
4. Typ firewallu (stateful / next-gen / UTM)
5. Počet a typ portů (Gigabit, SFP, PoE)
6. Správa (lokální, cloud, mobilní aplikace)
7. Možnosti segmentace (VLAN, zóny, DMZ)
8. Zabezpečení a pokročilé funkce (antivirová ochrana, web filtering, IPS)
1. Propustnost (Firewall / VPN throughput):
Určuje, jak velké množství dat může zařízení zpracovat. Pro kanceláře a školy je ideální alespoň 100–500 Mbps, pro větší firmy i více než 1 Gbps.
2. Počet uživatelů / připojení (současné VPN tunely):
Důležité pro prostředí, kde více lidí přistupuje vzdáleně. Vyšší počet podporovaných připojení zajišťuje plynulý provoz bez zpomalení.
3. Typy VPN (IPSec, SSL, L2TP, OpenVPN):
Podpora různých VPN protokolů umožňuje kompaibilitu s různými zařízeními a operačními systémy. OpenVPN a SSL jsou populární pro jednoduché nasazení.
4. Typ firewallu (stateful / next-gen / UTM):
Základní firewally filtrují data podle pravidel, NGFW (Next-Generation Firewall) navíc integrují pokročilé bezpečnostní funkce, IDS/IPS a aplikační kontrolu.
5. Počet a typ portů (Gigabit, SFP, PoE):
Rozhraní by mělo odpovídat plánovanému provozu. Gigabitové porty jsou standardem, SFP sloty umožňují optické propojení, PoE napájí další zařízení.
6. Správa (lokální, cloud, mobilní aplikace):
Zákazníci ocení možnost snadné konfigurace – ať už přes webové rozhraní, mobilní aplikaci nebo centrální cloudovou správu více zařízení.
7. Možnosti segmentace (VLAN, zóny, DMZ):
Umožňuje oddělit různé části sítě (např. administrativu, učebny, servery) a tím zvýšit bezpečnost i efektivitu provozu.
8. Zabezpečení a pokročilé funkce (antivirová ochrana, web filtering, IPS):
UTM zařízení nabízí komplexní ochranu sítě proti virům, ransomwaru a phishingu – vhodné pro školní a firemní sítě s vyššími bezpečnostními požadavky.
9. Licenční politika a aktualizace:
Je vhodné ověřit, zda jsou bezpečnostní funkce závislé na předplatném (licenci) a jak často se aktualizují databáze hrozeb.
Chraňte svou síť profesionálně – firewally a VPN brány pro každé nasazení
Firewally a VPN zařízení jsou dnes nezbytnou součástí každé moderní sítě, ať už jde o firmu, školu, vzdálené pracoviště nebo domácnost s vyššími nároky na zabezpečení. Umožňují kontrolovat, co do sítě vstupuje, co z ní odchází, a chránit citlivá data před zneužitím. VPN připojení pak zajišťuje bezpečný vzdálený přístup bez kompromisů v soukromí.
V naší nabídce najdete kompaktní modely pro menší kanceláře, školní sítě i výkonná řešení pro podnikové prostředí s podporou desítek až stovek uživatelů. Zastoupeny jsou zařízení s jednoduchou správou, šifrovaným VPN přístupem, pokročilými bezpečnostními prvky i možností integrace do cloudové infrastruktury.
Ať už potřebujete ochránit firemní data, zajistit bezpečný přístup žáků a učitelů do školní sítě nebo vytvořit bezpečnou vzdálenou kancelář, tato kategorie nabízí řešení přesně na míru. Firewally a VPN brány tak tvoří základní kámen pro stabilní, bezpečnou a efektivní síťovou infrastrukturu v jakémkoli prostředí.
ASUS ExpertWiFi EBG19PGigabitový PoE+ VPN router , 8 portů PoE+, 123 W, až 3 ethernetové porty WAN + 1 USB WAN, ideální pro přístupové body, zabezpečení sítě na komerční úrovni, snadná centralizovaná správa aplikace ExpertWiFiNapájení přes Ethernet - 8 portů PoE s výkonem až 123 W nabízí pohodlné řešení pro napájení různých zařízení s podporou PoE.VLAN pro vyšší bezpečnost -Každý z ethernetových portů lze přiřadit k jednomu nebo více VLAN ID, které poskytují dodatečné zabezpečení pro vaši firmu.Až 3 ethernetové porty WAN - 1 gigabitový port WAN a 2 gigabitové porty WAN LAN s vyrovnáváním zátěže optimalizují využití širokopásmového připojení na více linkách. Kromě toho lze port USB použít jako záložní síť WAN připojením k mobilnímu telefonu s hotspotem pro zachování spolehlivého připojení k internetu.Snadná správa zařízení - Pohodlné centralizované ovládání zařízení PoE, jako je EBA63 připojené k EBG19P, prostřednictvím webového prohlížeče nebo mobilní aplikace ASUS ExpertWiFi.Zabezpečení sítě komerční třídy a VPN - Zabezpečte veřejné připojení k síti Wi-Fi pomocí funkcí bezpečného procházení a VPN. Využívejte bezplatné předplatné ASUS AiProtection Pro, včetně robustních funkcí systému prevence narušení (IPS), jako je hloubková kontrola paketů (DPI) a virtuální záplatování pro blokování škodlivého provozu.SpecifikaceTechnické SpecifikaceSíťový standardIEEE 802.1pIEEE 802.1qIEEE 802.3IEEE 802.3abIEEE 802.3iIEEE 802.3uIEEE 802.3xIPv4IPv6Anténa1x Interní Bluetooth anténaProcesor1.8 Ghz 2-jádrový ARMv8Paměť256 MB Flash512 MB RAMOperační režimAiMesh Node režimI O Porty1x Gigabit WAN port2x Gigabit WAN LAN port6x Gigabit LAN port1x USB 3.2NapájeníAC Vstup: 110V~240V (50~60Hz)DC Výstup: 54 V s max. proudem 2.278 A Vlastní sítě„Můžete vytvořit další sítě pro různé účely, tyto sítě jsou oddělené od hlavní síťové domény, abyste zajistili lepší zabezpečení a vytvořili komplexní síťové prostředí s vlastním nastavením.“- Síť pro zaměstnance- Portál pro hosty- Síť pro hosty- Naplánovaná síť- Síť IoT- Síť VPN- Maximální pravidlo pro vlastní definovanou síť :16VLANOmezovač šířky pásmaIzolace přístupového boduPřipojení k serveru DNSZabezpečeníAiProtectionVPNLet's EncryptDNS-over-TLSSSHFirewall- Maximální filtr klíčových slov brány firewall :64- Maximální filtr síťových služeb brány firewall :32- Maximální filtr URL brány firewall : 64VPNVPN Client L2PTVPN Client Open VPNVPN Client PPTPVPN Client WireGuardVPN Server IPSecVPN Server Open VPNVPN Server PPTPVPN Server WireGuardVPN FusionPodpora SurfsharkWANTyp internetového připojení- PPPoE- PPTP- L2TP- Automatická IP- Statická IP- IPSecDuální WANSkupina více WANAgregace WAN3G 4G LTE Dongle4G 5G Automatický mobilní tetheringPřesměrování portů- Maximální pravidlo pro přesměrování portů : 64Spouštění portů- Maximální pravidlo pro spouštění portů : 32DMZDDNSNAT Passthrough- PPTP Pass-Through- L2TP Pass-Through- IPSec Pass-Through- RTSP Pass-Through- H.323 Pass-Through- Přenos PPPoELANServer DHCPIGMP SnoopingIPTVAgregace spojů LANRuční přiřazení IP adresyProbuzení v síti LAN (WOL)VLANUSB aplikace4G 5G Auto Mobile TetheringBezpečné odebrání diskuServer médiíServer SambaServer FTPPráva sdílené složkyRozměry a váhaRozměry212 x 95 x 26 mmVáha530 gCo je v krabici1x RJ-45 Kabel1x Napájecí adaptér
Cisco Firepower 1010 ASA Firewall nové generace se službami FirePOWER. Nabízí propustnost až 650 Mb/s (NGFW i NGIPS), je vybaven M.2 SSD diskem o kapacitě 200 GB a doplněný o 8 GB DDR4 paměti RAM. K dispozici je 8 x GbE RJ-45 s podporou PoE+ na posledních dvou portech (od verze Firepower 6.5 a ASA verze 9.13). Lze jej spravovat skrze Cisco FirePOWER Management Center, která umožňuje dokonalý přehled nad celou sítí. Platformy řady 1000 používají software Cisco Firepower Threat Defense (FTD) a Cisco Adaptive Security Appliance (ASA). Specifikace výkonu a hlavní funkce: Firewall nové generace (NGFW): 650 Mbps Systém prevence narušení (NGIPS): 650 Mbps Maximální počet souběžných relací (s AVC): 100K Propustnost: Firewall (FW) + viditelnost a ovládání aplikací (AVC) (1024B): 650 Mbps Propustnost: FW + AVC + systém prevence narušení (IPS) (1024B): 650 Mbps Zabezpečení transportní vrstvy (TLS): 150 Mbps Propustnost IPSec VPN (1024B TCP s Fastpath): 300 Mbps Maximální počet VPN peerů: 75 Propustnost brány firewall pro stavovou kontrolu: 2 Gbps Propustnost brány firewall pro stavovou kontrolu (multiprotocol): 1,4 Gbps Souběžná připojení brány firewall: 100000 Nová připojení: 25000/s Propustnost IPsec VPN (test 450B UDP L2L): 500 Mbps ZÁKLADNÍ SPECIFIKACE Rozhraní: 8× GbE RJ-45, 2× RJ-45 (konzole a management), 1× miniUSB, 1× USB 3.0 Podpora PoE: ano, PoE+ (od verze Firepower 6.5 a ASA verze 9.13) Wi-Fi: ne Max. propustnost firewallu: 650 Mbps Rozměry: 205 × 199 × 46 mm Hmotnost: 1,36 kg Záruční podmínky
Brána firewall - desktop
Cisco Firepower 1120 ASA Firewall nové generace se službami FirePOWER. Nabízí propustnost až 2,6 Gbps (NGIPS), je vybaven M.2 SSD diskem o kapacitě 200 GB a doplněný o 8 GB DDR4 paměti RAM. K dispozici je 8× RJ-45 a 4× SFP porty. Lze jej spravovat skrze Cisco FirePOWER Management Center pro lepší přehled nad sítí. Platformy řady 1000 používají software Cisco Firepower Threat Defense (FTD) a Cisco Adaptive Security Appliance (ASA). Specifikace výkonu a hlavní funkce: Firewall nové generace (NGFW): 2,3 Gbps Systém prevence narušení (NGIPS): 2,6 Gbps Maximální počet souběžných relací (s AVC): 200K Propustnost: Firewall (FW) + viditelnost a ovládání aplikací (AVC) (1024B): 2,3 Gbps Propustnost: FW + AVC + systém prevence narušení (IPS) (1024B): 2,3 Gbps Zabezpečení transportní vrstvy (TLS): 850 Mbps Propustnost IPSec VPN (1024B TCP s Fastpath): 1,2 Gbps Maximální počet VPN peerů: 150 Propustnost brány firewall pro stavovou kontrolu: 4,5 Gbps Propustnost brány firewall pro stavovou kontrolu (multiprotocol): 2,5 Gbps Souběžná připojení brány firewall: 200000 Nová připojení: 75000/s Propustnost IPsec VPN (test 450B UDP L2L): 1 Gbps ZÁKLADNÍ SPECIFIKACE Rozhraní: 8× GbE RJ-45, 4× SFP, 1× miniUSB, 1× USB 3.0, 2× RJ-45 (konzole a management) Podpora PoE: ne Wi-Fi: ne Max. propustnost firewallu: 2,3 Gbps Rozměry: 436,9 × 268,7 × 43,7 mm Hmotnost: 3,6 kg Záruční podmínky
Brána firewall - 1U k upevnění na regál
Brána firewall - proudění vzduchu zpředu dozadu - 1U k upevnění na regál
Brána firewall - 1U k upevnění na regál
Brána firewall - proudění vzduchu zpředu dozadu - 1U k upevnění na regál
CSF220-ASA-K9 Popis produktu *Produkt: Cisco Secure Firewall 220 Appliance s předinstalovaným softwarem ASA *Řada: Cisco Secure Firewall 200 Series *Určení: Výkonný firewall pro malé a střední pobočky, retail, výrobní provozy a distribuované sítě Software a funkce *Operační systém: Cisco Adaptive Security Appliance (ASA) *Typ firewallu: Stateful firewall s podporou VPN a pokročilého řízení provozu *VPN funkce: IPsec site-to-site a vzdálený přístup *Režim dostupnosti: Podpora High Availability Active/Standby Výkon (ASA) *Firewall propustnost (stateful inspection): 2 Gbps *Firewall propustnost (multiprotokol): 1,6 Gbps *IPsec VPN propustnost: 1,8 Gbps Škálování a kapacita *Nová spojení za sekundu: 80 000 *Souběžná firewall spojení: 100 000 *Maximální počet VPN peerů: 50 *Security contexts: Nepodporováno Síťová rozhraní *Integrované ethernet porty: 4× 1GbE (1000BASE-T) *SFP port: 1× 1G SFP *Management port: Samostatný 1GbE port *Konzolové rozhraní: RJ-45 a USB Type-C *USB port: USB Type-A Provedení a instalace *Form factor: Desktop *Možnosti montáže: Racková montáž nebo instalace na zeď (volitelné příslušenství) *Chlazení: Pasivní, bez ventilátoru *Vhodné prostředí: Kanceláře, pobočky, tichý provoz Napájení a spotřeba *Napájení: Externí AC adaptér *Vstupní napětí: 100–240 V AC *Typická spotřeba: 12,7 W *Maximální spotřeba: 19 W Web výrobce: https://www.cisco.com/c/en/us/products/collateral/security/firewalls/secure-firewall-200-series/secure-firewall-220-ds.html Rozdíl mezi Cisco ASA a Cisco Firepower Threat Defense (FTD) lze shrnout následovně: Správa zařízení Cisco ASA je spravována především pomocí nástrojů ASDM (Adaptive Security Device Manager), Cisco Security Manager (CSM) a Cisco Defense Orchestrator (CDO). Konfigurace je možná také přímo přes CLI. Cisco Firepower Threat Defense (FTD) je spravován pomocí Firepower Management Center (FMC), Firepower Device Manager (FDM) nebo cloudového FMC (cdFMC). Většina konfigurace probíhá přes grafické rozhraní FMC nebo FDM, případně pomocí API. Přestože FTD interně používá příkazy ASA CLI, ne všechny funkce jsou přes CLI dostupné. Funkční výbava Cisco ASA poskytuje tradiční firewallové funkce a VPN služby. FTD kombinuje firewallové schopnosti ASA s pokročilými bezpečnostními funkcemi Firepower, jako jsou IPS/IDS, filtrování URL, dešifrování TLS provozu a identifikace uživatelů, čímž nabízí jednotné řešení pro ochranu sítě. Vyvažování VPN zátěže, které bylo dříve dostupné pouze u ASA, je nyní podporováno i u FTD. Některé specifické funkce ASA nemusí být ve FTD dostupné, nicméně rozdíly se s dalším vývojem FTD postupně zmenšují. Architektura Cisco ASA běží na vlastním operačním systému ASA OS a využívá tradiční architekturu firewallu. FTD kombinuje procesy vycházející z ASA s komponentami Firepower (např. Snort a AppID) do jednoho sjednoceného obrazu, který na novějším hardwaru běží na platformě FXOS (Firepower Extensible Operating System). FTD podporuje režim více instancí (multi-instance) na platformách FXOS, což umožňuje provoz více oddělených firewallů na jednom zařízení, což se liší od režimu multi-context u ASA. Logování a diagnostika Cisco ASA využívá pro logování syslogy a rozhraní ASDM. FTD používá sjednocené logování, které zahrnuje záznamy z komponent Lina a Snort, s rozšířeným přehledem v nástroji FMC. Logování odmítnutých spojení a paketů je ve výchozím stavu vypnuto, ale lze jej povolit. Migrace a kompatibilita Cisco poskytuje nástroje a dokumentaci pro migraci konfigurací z ASA na FTD, včetně migrace rozhraní a VPN. Zařízení s FTD musí mít stejný nebo vyšší počet rozhraní než původní konfigurace ASA. Migrace podporuje jak nativní, tak kontejnerové typy zařízení FTD. Licencování Při přechodu z ASA OS na FTD OS nejsou vyžadovány žádné dodatečné licence. Licenční modely se liší – licence FTD obvykle zahrnují pokročilé bezpečnostní funkce. Výkon a použití FTD je navržen pro současné zpracování více bezpečnostních funkcí s ohledem na výkon zařízení. Zákazníkům se doporučuje volit hardware s výkonovou rezervou při současném použití více funkcí. Toto srovnání ukazuje vývoj od tradičního zaměření Cisco ASA na firewall a VPN směrem k FTD jako integrované platformě pro ochranu proti hrozbám s moderní architekturou správy, což odpovídá sjednocenému bezpečnostnímu přístupu společnosti Cisco.
CSF220-TD-K9 Popis produktu *Produkt: Cisco Secure Firewall 220 Appliance s operačním systémem Threat Defense *Řada: Cisco Secure Firewall 200 Series *Určení: Next-generation firewall pro malé a střední pobočky, distribuované sítě a prostředí s vyššími bezpečnostními nároky Software a bezpečnostní funkce *Operační systém: Cisco Firepower Threat Defense (FTD) *Typ firewallu: Next-generation firewall (NGFW) *Prevence hrozeb: Integrované IPS/IDS založené na technologii Snort *Viditelnost aplikací: Application Visibility and Control (AVC) *Viditelnost šifrovaného provozu: Encrypted Visibility Engine (EVE) *Filtrování provozu: Podpora URL filtrování a uživatelské identifikace *VPN funkce: IPsec VPN, vzdálený přístup *Dostupnost: High Availability Active/Standby Výkon (FTD) *Firewall + AVC: 1,5 Gbps *AVC + IPS: 1,5 Gbps *NGFW (FW + AVC + IPS): 1,5 Gbps *IPsec VPN propustnost: 1,2 Gbps *TLS dešifrování: 0,7 Gbps Škálování a kapacita *Maximální počet souběžných session: 30 000 *Nová spojení za sekundu: 6 000 *Maximální počet VPN peerů: 50 *Multi-instance: Nepodporováno *Clustering: Nepodporováno Síťová rozhraní *Integrované ethernet porty: 4× 1GbE (1000BASE-T) *SFP port: 1× 1G SFP *Management port: Samostatný 1GbE port *Konzolové rozhraní: RJ-45 a USB Type-C *USB port: USB Type-A Provedení a instalace *Form factor: Desktop *Možnosti montáže: Racková montáž nebo instalace na zeď (volitelné příslušenství) *Chlazení: Pasivní, bez ventilátoru Napájení a spotřeba *Napájení: Externí AC adaptér *Vstupní napětí: 100–240 V AC *Typická spotřeba: 12,7 W *Maximální spotřeba: 19 W Web výrobce: https://www.cisco.com/c/en/us/products/collateral/security/firewalls/secure-firewall-200-series/secure-firewall-220-ds.html Rozdíl mezi Cisco ASA a Cisco Firepower Threat Defense (FTD) lze shrnout následovně: Správa zařízení Cisco ASA je spravována především pomocí nástrojů ASDM (Adaptive Security Device Manager), Cisco Security Manager (CSM) a Cisco Defense Orchestrator (CDO). Konfigurace je možná také přímo přes CLI. Cisco Firepower Threat Defense (FTD) je spravován pomocí Firepower Management Center (FMC), Firepower Device Manager (FDM) nebo cloudového FMC (cdFMC). Většina konfigurace probíhá přes grafické rozhraní FMC nebo FDM, případně pomocí API. Přestože FTD interně používá příkazy ASA CLI, ne všechny funkce jsou přes CLI dostupné. Funkční výbava Cisco ASA poskytuje tradiční firewallové funkce a VPN služby. FTD kombinuje firewallové schopnosti ASA s pokročilými bezpečnostními funkcemi Firepower, jako jsou IPS/IDS, filtrování URL, dešifrování TLS provozu a identifikace uživatelů, čímž nabízí jednotné řešení pro ochranu sítě. Vyvažování VPN zátěže, které bylo dříve dostupné pouze u ASA, je nyní podporováno i u FTD. Některé specifické funkce ASA nemusí být ve FTD dostupné, nicméně rozdíly se s dalším vývojem FTD postupně zmenšují. Architektura Cisco ASA běží na vlastním operačním systému ASA OS a využívá tradiční architekturu firewallu. FTD kombinuje procesy vycházející z ASA s komponentami Firepower (např. Snort a AppID) do jednoho sjednoceného obrazu, který na novějším hardwaru běží na platformě FXOS (Firepower Extensible Operating System). FTD podporuje režim více instancí (multi-instance) na platformách FXOS, což umožňuje provoz více oddělených firewallů na jednom zařízení, což se liší od režimu multi-context u ASA. Logování a diagnostika Cisco ASA využívá pro logování syslogy a rozhraní ASDM. FTD používá sjednocené logování, které zahrnuje záznamy z komponent Lina a Snort, s rozšířeným přehledem v nástroji FMC. Logování odmítnutých spojení a paketů je ve výchozím stavu vypnuto, ale lze jej povolit. Migrace a kompatibilita Cisco poskytuje nástroje a dokumentaci pro migraci konfigurací z ASA na FTD, včetně migrace rozhraní a VPN. Zařízení s FTD musí mít stejný nebo vyšší počet rozhraní než původní konfigurace ASA. Migrace podporuje jak nativní, tak kontejnerové typy zařízení FTD. Licencování Při přechodu z ASA OS na FTD OS nejsou vyžadovány žádné dodatečné licence. Licenční modely se liší – licence FTD obvykle zahrnují pokročilé bezpečnostní funkce. Výkon a použití FTD je navržen pro současné zpracování více bezpečnostních funkcí s ohledem na výkon zařízení. Zákazníkům se doporučuje volit hardware s výkonovou rezervou při současném použití více funkcí. Toto srovnání ukazuje vývoj od tradičního zaměření Cisco ASA na firewall a VPN směrem k FTD jako integrované platformě pro ochranu proti hrozbám s moderní architekturou správy, což odpovídá sjednocenému bezpečnostnímu přístupu společnosti Cisco.
Fortinet FortiGate 30Gintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.*Trusted Platform Module (TPM)*certifikace USGv6/IPv6Porty:*1x hardwarově akcelerovaný GE RJ45 WAN*2x hardwarově akcelerovaný GE RJ45*1x hardwarově akcelerovaný GE RJ45 FortiLink*1x Console Port RJ45*1x napájecí konektorPropustnost:*IPS 800 Mb/s*NGFW 570 Mb/s*Threat Protection 500 Mb/sMaximální počet FortiSwitchů: 8Maximální počet FortiAP: 16Maximální počet FortiTokenů: 500Souběžné relace (TCP): 600000Spotřeba energie (průměrná/maximální): 6,8 W/8,2 WRozměry: 40,5x142x160mmHmotnost: cca 600g
Fortinet FortiGate 40Fintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.* certifikace USGv6/IPv6Porty:* 1x GE RJ45 WAN* 1x GE RJ45 FortiLink* 3x GE RJ45* 1x Console Port RJ45* 1x USB-A* 1x napájecí konektorPropustnost:* IPS 1 Gb/s* NGFW 800 Mb/s* Threat Protection 600 Mb/sMaximální počet FortiSwitchů: 8Maximální počet FortiAP: 16Maximální počet FortiTokenů: 500Souběžné relace (TCP): 700000Spotřeba energie (průměrná/maximální): 7,74 W/9,46 WRozměry: 38,5x216x160mmHmotnost: cca 1kg
Fortinet FortiGate 50Gintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.*Trusted Platform Module (TPM)*Bluetooth Low Energy (BLE)*Signed Firmware Hardware Switch*certifikace USGv6/IPv6Porty:*1x hardwarově akcelerovaný GE RJ45 WAN*3x hardwarově akcelerovaný GE RJ45*1x hardwarově akcelerovaný GE RJ45 FortiLink*1x Console Port RJ45*1x USB-A*1x napájecí konektorPropustnost:*IPS 2,25 Gb/s*NGFW 1,25 Gb/s*Threat Protection 1,1 Gb/sMaximální počet FortiSwitchů: 8Maximální počet FortiAP: 16Maximální počet FortiTokenů: 500Souběžné relace (TCP): 720000Spotřeba energie (průměrná/maximální): 8,3 W/8,9 WRozměry: 40,5x216x160mmHmotnost: cca 1kg
Fortinet FortiGate 60Fintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.* certifikace USGv6/IPv6Porty:* 2x GE RJ45 WAN* 1x GE RJ45 DMZ* 2x GE RJ45 FortiLink* 5x GE RJ45* 1x Console Port RJ45* 1x USB-A* 1x napájecí konektorPropustnost:* IPS 1,4 Gb/s* NGFW 1 Gb/s* Threat Protection 700 Mb/sMaximální počet FortiSwitchů: 24Maximální počet FortiAP: 64Maximální počet FortiTokenů: 500Souběžné relace (TCP): 700000Spotřeba energie (průměrná/maximální): 10,17 W/12,43 WRozměry: 38,5x216x160mmHmotnost: cca 1,01kg
Fortinet FortiGate 70Fintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.*certifikace USGv6/IPv6Porty:*2x GE RJ45 WAN*1x GE RJ45 DMZ*2x GE RJ45 FortiLink*5x GE RJ45*1x Console Port RJ45*1x USB-A*1x napájecí konektorPropustnost:*IPS 1,4 Gb/s*NGFW 1 Gb/s*Threat Protection 800 Mb/sMaximální počet FortiSwitchů: 24Maximální počet FortiAP: 64Maximální počet FortiTokenů: 500Souběžné relace (TCP): 1,5MSpotřeba energie (průměrná/maximální): 12,3 W/12,8 WRozměry: 38,5x216x160mmHmotnost: cca 1,01kg
Fortinet FortiGate 70Gintegruje firewall, SD-WAN a zabezpečení v jednom zařízení, což jej činí ideálním pro budování bezpečných sítíPostaveno na patentovaném ASIC založeném na SD-WAN, který poskytuje bezkonkurenční výkon oproti tradičním CPU s nižšími náklady a sníženou spotřebou energie.*Trusted Platform Module (TPM)*Bluetooth Low Energy (BLE)*Signed Firmware Hardware Switch*certifikace USGv6/IPv6Porty:*2x hardwarově akcelerovaný GE RJ45 WAN*6x hardwarově akcelerovaný GE RJ45*2x hardwarově akcelerovaný GE RJ45 FortiLink*1x Console Port RJ45*1x USB-A*1x napájecí konektorPropustnost:*IPS 2,5 Gb/s*NGFW 1,5 Gb/s*Threat Protection 1,3 Gb/sMaximální počet FortiSwitchů: 24Maximální počet FortiAP: 96Maximální počet FortiTokenů: 500Souběžné relace (TCP): 1,4MSpotřeba energie (průměrná/maximální): 12,3 W/12,8 WRozměry: 40,5x216x160mmHmotnost: cca 910g
Profesionální, bezpečný a spolehlivý Gigabitový router s vlastním webovým managementem ale i možností centralizované správy pomocí Omada Software Defined Networking (SDN) a to odkudkoliv a kdykoliv. Router disponuje celkově 5 Gigabitovými metalickými porty z čehož je 1x WAN, 1x LAN a 3x LAN/WAN. Router pro přístup do lokální sítě umožňuje nastavení i několika možností VPN serverů a to konkrétně: IPsec, PPTP, L2TP a OpenVPN.Klíčové vlastnostiIntegrováno do Omada SDN: Zero-Touch Provisioning (ZTP) , centralizovaná správa cloudu a inteligentní monitorování.Centralizovaná správa: Cloudový přístup a aplikace Omada pro mimořádné pohodlí a snadnou správu.Gigabitové porty: 5 gigabitových portů RJ45 poskytují vysokorychlostní kabelové připojení.Až 4 porty WAN: 1 gigabitový port RJ45 WAN, 3 gigabitové porty WAN / LAN optimalizují využití šírky pásma.Vysoce zabezpečená VPN: Podporuje až 20 × IPsec LAN-to-LAN, 16 × OpenVPN * , 16 × L2TP a 16 × PPTP připojení VPN.Bohaté bezpečnostní funkce: Pokročilé zásady brány firewall, ochrana DoS, filtrování IP / MAC / URL a další funkce zabezpecení chrání vaši síť a data.Obsah baleníZařízeníNapájecí adaptér 9V/0.85A
Vysoce výkonný a špičkově zabezpečený podnikový router 2,5 G s vlastním webovým managementem ale i možností centralizované správy pomocí Omada Software Defined Networking (SDN) a to odkudkoliv a kdykoliv. Router disponuje celkově 6 metalickými porty z čehož je 1x 2,5Gbit/s WAN, 1x 2,5Gbit/s WAN/LAN a 4x 1Gbit/s WAN/LAN. Tuto šestici doplňuje Gigabitový SFP port pro přívod pomocí optického vlákna. Router pro přístup do lokální sítě umožňuje nastavení i několika možností VPN serverů a to konkrétně: IPsec, PPTP, L2TP a OpenVPN.Klíčové vlastnostiDva 2.5G Porty: 1 port 2,5 G WAN a 1 port 2,5 G WAN/LAN nabízí možnost agregace širokopásmových připojení.Až 6 WAN Portů: 2,5 G RJ45, gigabitové optické a gigabitové RJ45 WAN porty s funkcí vyrovnávání zatížení zvyšují míru využití vícelinkového širokopásmového připojeníVPN s vysokým zabezpečením: Protokoly SSL / IPsec / GER / PPTP / L2TP VPN a OpenVPN jsou vhodné pro použití v podnikovém prostředí napříč několika pobočkami a pro práci z domova.Integrováno do platformy Omada SDN: Podporuje centralizovanou cloudovou správu, inteligentní monitorování a další funkce.Centralizovaná správa: Cloudový přístup a aplikace Omada umožňují maximálně pohodlnou správu.Bohaté funkce zabezpečení: Chraňte svou síť a data pomocí pokročilých zásad firewallu, ochrany před útoky DoS, filtrování adres IP / MAC / URL a dalších bezpečnostních funkcí.Obsah balenírouternapájecí adaptér
Profesionální, bezpečný a spolehlivý Gigabitový router s vlastním webovým managementem ale i možností centralizované správy pomocí Omada Software Defined Networking (SDN) a to odkudkoliv a kdykoliv. Router disponuje celkově 5 Gigabitovými metalickými porty z čehož je 1x WAN, 2x LAN a 2x LAN/WAN. Tuto pětici doplňuje Gigabitový SFP port pro přívod pomocí optického vlákna. Tento port lze nastavit pouze jako WAN. Router pro přístup do lokální sítě umožňuje nastavení i několika možností VPN serverů a to konkrétně: IPsec, PPTP, L2TP a OpenVPN.Klíčové vlastnostiIntegrováno do Omada SDN: Zero-Touch Provisioning (ZTP) , centralizovaná správa cloudu a inteligentní monitorování.Centralizovaná správa: Cloudový přístup a aplikace Omada pro mimořádné pohodlí a snadnou správu.Gigabitové porty: 1 gigabitový port SFP a 5 gigabitových portů RJ45 poskytují vysokorychlostní kabelové připojení.Až 4 porty WAN: 1 gigabitový port SFP WAN, 1 gigabitový port RJ45 WAN, 2 gigabitové porty WAN / LAN optimalizují využití šírky pásma.Vysoce zabezpečená VPN: Podporuje až 100 × IPsec LAN-to-LAN, 50 × OpenVPN * , 50 × L2TP a 50 × PPTP připojení VPN.Bohaté bezpecnostní funkce: Pokročilé zásady brány firewall, ochrana DoS, filtrování IP / MAC / URL a další funkce zabezpecení chrání vaši sít a data.Obsah baleníZařízeníNapájecí kabel
Zyxel GS-105B V5 5-Port MINI Desktop Gigabit Ethernet Switch - Metal Housing- směrování a filtrování paketů- podpora optimalizovaného QoS IEEE 802.1p s podporu priority tagging - IEEE802.3x umožňuje předcházet přetížení přenosové linky - Podpora NWAY automatické nastavení rychlosti a módu - Auto-MDI/MDI-X rozpoznání přímého a kříženého kabelu - Podpora PC nebo Mac, OS (nezávislé na OS) 5ti portový Gigabit Ethernet switch od firmy ZyXEL nabízí vysokou flexibilitu a velkou šířku pásma pro připojení k serverům, pracovním stanicím a dalším zařízením. Díky gigabitové architektuře zrychluje GS-108A přenos velkých souborů. Kompaktní design umožňuje snadnou montáž na zeď nebo na stůl. Tento switch je ideálním řešením pro domácí nebo kancelářské aplikace.Vysoký výkon Díky neblokujícímu přepínání a plně duplexnímu standardu dosahuje GS-108A rychlosti až 2000Mbps na každý port, což je dostatečná rychlost pro dnešní i budoucí aplikace. Snadné použití GS-105A má funkci auto-sensing 100/1000 Mbps, která automaticky detekuje rychlost a mód duplexu pro každé připojené zařízení, jako jsou servery, pracovní stanice nebo huby. Instalace zařízení je díky technologii Plug-and-Play mimořádně snadná a rychlá. Chytré funkce Řízení založené na standardu IEEE 802.3x umožňuje předcházet přetížení přenosové linky požadavkem vzdálenému zařízení na zastavení přenosu. V případě že switch detekuje téměř zaplněnou vyrovnávací paměť (pro každý port zvlášť), žádá připojené zařízení o vyčkávání, dokud není schopen přijmout nová data. Podpora funkce IEEE802.1p priority tagging optimalizuje QoS. Odolný a kompaktní design Odolné kovové šasi s kompaktním designem je navrženo tak, aby šetřilo místo a umožňovalo snadnou instalaci na zeď či na stůl. Flexibilní instalace činí z GS-105A perfektní zařízení pro domácnosti i malé kanceláře.Technická specifikaceKompatibilní standardy IEEE 802.3 Ethernet IEEE 802.3u Fast Ethernet IEEE 802.3ab Gigabit Ethernet IEEE 802.3x Flow ControlRJ 45 Interface 10BASE-T, 100BASE-TX & 1000BASE-T UTP/STP rozpoznání přímého a kříženého kabelu (Auto MDI/MDI-X on each port)MAC Address Size: 4K Back-plane Bandwidth 10GbpsSwitching Method Store-and-ForwardPacket Buffer Memory: 1Mbps Packet Forwarding Rate 14,880pps for 10BASE-T 48,800pps for 100BASE-TX 1,488,000pps for 1000BAES-THardwarové specifikaceSíťové porty 5 portů 10/100/1000 Mbps LED Indikátory Speed (100/1000), Activity/Link, Duplex/Collision for each port Power indikátor pro každou jednotkuRozměry a hmotnost165(šířka) x100(délka) x 32.5(výška) mm 0. 6KgProvozní podmínkyTeplota: 0°C ~ 45°C (32° ~ 113°F) Vlhkost: 10% to 90% (nekondenzující)CertifikaceFCC Class A, CE, UL, CUL, C-TickSystémové požadavkyUTP/STP CAT 5 kabel nebo lepšíSíťový adaptér v každém PC nebo serveruWarranty: limited lifetime
!!!Licence jsou generovány za základě Vaší objednávky. Objednávka licence je závazná, nelze je tedy vracet, ani stornovat.!!!LIC-HSM, 1 Month Hotspot Management Subscription Service for USG FLEX 200
NWA130BE, Single Pack 802.11be AP, 2x2 MU-MIMO, 2 x 2.5G LAN Ports, PoE+ (802.3at), Standalone/Nebula Cloud Managed Excluding Power AdapterTřípásmový BE11000 WiFi 7 přístupový bod s podporou NebulaFlexNWA130BESíla WiFi 7 pro potřeby moderních pracovišťPřístupový bod NWA130BE standardu WiFi 7 je zkonstruován s důrazem na potřeby moderních pracovišť a vybaven čtyřjádrovým procesorem Qualcomm. NWA130BE přináší WiFi s rychlostí až 11 Gbps a výrazně vyšší kapacitu.Ve spojení s cloudovou platformou Zyxel Nebula, která poskytuje širokou paletu funkcí pro správu a zabezpečení sítí, je přístupový bod NWA130BE zárukou prvotřídní a spolehlivé konektivity odpovídající vysokým nárokům dnešních pracovišť.Bleskově rychlý třípásmový WiFi 7 (802.11be) přístupový bodNWA130BE je bleskově rychlý třípásmový WiFi 7 (802.11be) přístupový bod BE11000 (2x2 v pásmu 2.4, 5 a 6 GHz), který nabízí rychlost až 11 Gbps a nižší latenci.2,5 Gbps porty = správné a cenově výhodné řešeníObdélníkový tvar pro optimální poměr signálu k šumu (SNR)Provedení RF FirstMožnosti flexibilní správy dle individuálních požadavkůNebula pro inteligentní správu v clouduPlatforma Nebula disponuje funkcemi pro monitoring a reporting stavu sítí včetně okamžitých upozornění na kritické události prostřednictvím mobilní aplikace. Nebula uživatelům usnadní instalaci i správu sítě a ušetří dodatečné náklady na pořízení softwarových nebo hardwarových kontrolérů.WirelessStandardIEEE802.11 be/ax/ac/n/g/b/aMIMOMU-MIMOWireless speed2.4 GHz: 688 Mbps5 GHz: 4324 Mbps6 GHz: 5764 MbpsFrequency band2.4 GHz:USA (FCC): 2.412 to 2.462 GHzEurope (ETSI): 2.412 to 2.472 GHz5 GHz:USA (FCC): 5.15 to 5.35 GHz; 5.470 to 5.850 GHzEuropean (ETSI): 5.15 to 5.35 GHz; 5.470 to 5.725 GHz6 GHz:USA (FCC): 5.925 to 6.425 GHz; 6.525 to 7.125 GHzEuropean (ETSI): 5.925 to 6.425 GHzBandwidth20-, 40- ,80-, 160- , 240- and 320-MHzConducted typical transmit output power*1US (2.4GHz/5GHz/6GHz):27/25/23dBmEU (2.4GHz/5GHz/6GHz):19/25/21dBmRF DesignAntenna typeInternal AntennaAntenna gain2.4 GHz:3 dBi, 2X2:2SS5 GHz:4 dBi, 2X2:2SS6 GHz:4 dBi, 2X2:2SSMinimum receive sensitivityMin. Rx sensitivity up to -99 dBmWLAN FeatureBand steeringYesWDS/Mesh*2YesFast roamingPre-authentication, PMK caching and 802.11r/k/vDCSYesLoad balancingYesAdvanced cellular coexistenceYesSecurityEncryptionWEPWPAWPA2WPA3AuthenticationIEEE 802.1XRADIUS authenticationAccess managementL2-isolationMAC filteringRogue AP detectionNetworkingIPv6YesVLANsYesWMMYesU-APSDYesManagementOperating modeCloud managedStandaloneZON UtilityDiscovery of Zyxel switches, APs and gatewaysCentralized and batch configurations:IP configurationIP renewDevice rebootDevice locatingWeb GUI accessFirmware upgradePassword configurationWeb UI/CLIYesSNMPYesPhysical SpecificationsItemDimensions (WxDxH)(mm/in.)250 x 160 x 47/9.84 x 6.30 x 1.85Weight (g/lb.)808/1.79PackingDimensions (WxDxH)(mm/in.)279.5 x 180.5 x 66/11.00 x 7.11 x 2.60Weight (g/lb.)1032/2.28Included accessoriesMount plateMounting screwsMTBF (hr)698,312Physical InterfacesEthernet port2 x 1/2.5Gbps LANPowerPoE (802.3at): power draw 24 WDC input : 12 VDC 2APoE modesIEEE 802.3af: No WirelessIEEE 802.3at: UnrestrictedIEEE 802.3bt: UnrestrictedEnvironmental SpecificationsOperatingTemperature0°C to 50°C/32°F to 122°FHumidity10% to 95% (non-condensing)StorageTemperature-40°C to 70°C/-40°F to 158°FHumidity10% to 90% (non-condensing)CertificationsRadioFCC Part 15CFCC Part 15EFCC Part 2.1091ETSI EN 300 328EN 301 893Draft EN 303 687EN 50385EN 50665EN IEC 62311,LP0002EMCFCC Part 15BEN 301 489-1EN 301 489-17EN55032EN55035EN61000-3-2/-3EN60601-1-2BSMI CNS15936SafetyEN 62368-1IEC 62368-1BSMI CNS15598-1
Zyxel SCR 50AXE - WiFi 6E firewall (AXE5400) s bezpečnostními funkcemi a cloudovou správouDíky řešení Zyxel Security Cloud nabízí firewall SCR 50AXE prvotřídní zabezpečení, jako např. detekci škodlivého obsahu a ochranu před neúmyslným stažením stále běžnějšího ransomwaru a malwaru. Zabezpečení je navíc k dispozici bez předplatného, což znamená spoustu ušetřených nákladů.S mobilní aplikací Nebula zvládne zprovoznění firewallu SCR 50AXE včetně jeho WiFi a bezpečnostních funkcí i člověk bez odborných znalostí o sítích* informace o hrozbách v reálném čase* komplexní filtrování webových stránekCPU: dvoujádrový, 1GHz, Cortex A53RAM/FLASH: 1GB/256MBPorty:* 1x WAN: 1GbE RJ45* 4x LAN: 1GbE RJ45* 1x napájecí konektorWi-Fi:* IEEE 802.11ax 6GHz* IEEE 802.11 ax/ac/n/a 5GHz* IEEE 802.11 ax/n/b/g 2,4GHzPočet antén: 4 (interní)Zisk antény:* 2dBi @ 2,4GHz* 3dBi @ 5GHz* 3,5dBi @ 6GHzRychlost bezdrátového připojení:* 6GHz: 2402Mb/s* 5GHz: 2402Mb/s* 2,4GHz: 574Mb/sWAN: statická IP, DHCP, PPPoE a PPPoE se statickou IPFunkce: přesměrování portů, Guest VLAN, DHCP, IP/MAC binding, MAC filtrNapájení: 12V DC, 2,0AMax. spotřeba energie: 21WAkustický hluk (min/max): 27,9/51,6dBARozměry: 178x54,6 (se stojanem 68,2)x242,2mmHmotnost: 651g (se stojanem)Obsah balení:• 1x SCR 50AXE• 1x napájecí adaptér• 1x RJ-45 Ethernet kabel• 1x stojan• DoC a bezpečnostní varování
Zyxel 1G Ethernet Surge ProtectorEthernet Surge ProtectorSafeguarding Your Ethernet Devices from The SurgeSURGEPRO-GE is the Ethernet surge protector with robust level of Line-Line, Line-Ground protection to shield commercial networking products from power interference, ensures data security, and prolongs device’s lifespan, thereby offering uninterrupted business operations.Support 802.3bt PoE++ (60W) and Gigabit SpeedThe SURGEPRO-GE is designed to provide protection networking devices, supporting PoE standards of IEEE 802.3af/at/bt and network speeds of 10 Mbps, 100 Mbps, and 1 Gbps for connections up to 100 meters.Easy InstallationJust follow the instruction on the label, It’s fast and easy to protect your network in minutes.Product NameEthernet Surge ProtectorInterface Connections2 RJ-45 connectorData Line ProtectionRJ-45 10/100/1000 EthernetIEEE 802.3af/at/bt SupportYes (802.3bt 60 W supported)Maximum Operation DC Voltage60 VDCMaximum Discharge Current8 KALine to GND Protection Level20 KV (10/700 us)/10 KA (8/20 us)Line to Line Protection Level4 KV (10/700 us)Response Time< 5 nsMin. Power Consumption (watts)1.62Physical SpecificationsDimensions (WxDxH)(mm/in)40 x 120 x 25/1.57 x 4.72 x 0.98Weight (g/lb.)121/0.27OperatingTemperature: -40°C to 85°C/-40°F to 185°FHumidity: 10% to 90% (non-condensing)StorageTemperature: -40°C to 85°C/-40°F to 185°FHumidity: 10% to 90% (non-condensing)CertificationFCC (class B), CE (class B), IEC 61000-4-5, IEC 61643-21, ITU-T K.21