Wichtiger Hinweis: |
Die USG FLEX-Serie und die ATP-Serie können im traditionellen Vor-Ort-Modus oder über unsere Nebula Cloud-Lösung verwaltet werden. Die Cloud-Verwaltung bietet viele Vorteile für die Fernverwaltung, Fehlerbehebung, Überwachung und einfache Einrichtung, beinhaltet aber auch einige Einschränkungen bei den unterstützten Funktionen.
Noch nicht unterstützte Funktionen im Cloud-Modus
Die folgenden Funktionen werden von den Firewalls der USG FLEX- und ATP-Serie noch nicht unterstützt, wenn sie über die Cloud verwaltet werden.
Kategorie | Funktionen | Geräte | Hinweise | |
Sicherheitsdienst | Firewall | H.323 NAT-Überwindung | Alle | |
Einheitliche Sicherheitsrichtlinie | SSL-Prüfung | Alle | ||
Richtlinienkriterien: Zone, Benutzer | ||||
IPS | Unterstützung von Erlaubnislisten (Whitelists) zur Behandlung von Fehlalarmen bei bekannten gutartigen Aktivitäten | Alle | ||
Unterstützung von ratenbasierten IPS-Signaturen zum Schutz von Netzwerken vor anwendungsbasierten DoS- und Brute-Force-Angriffen | ||||
SSL-Prüfung | ||||
Inspektion verschiedener Protokolle - HTTPs/FTPs/SMTPs/POP3s/IMAPs | ||||
Anpassbare Signaturen und Schutzprofile | ||||
Sandboxing | SSL-Prüfung | Nur ATP | ||
Anti-Malware | SSL-Prüfung | Alle | ||
E-Mail-Sicherheit | Transparentes Abfangen von E-Mails über SMTP- und POP3-Protokolle | Alle | Cloud-E-Mail-Sicherheitsoption verfügbar | |
Spam-, Phishing- und E-Mail-Erkennung | ||||
Unterstützung von Sperr- und Erlaubnislisten | ||||
Unterstützt DNSBL-Überprüfung | ||||
Geo Enforcer | Unterstützung von IPv6-Adressen | Alle | ||
Geräteeinblick | Agentenloses Scannen zur Erkennung und Klassifizierung von Geräten | Alle | ||
Bereitstellung eines Dashboards zur Anzeige aller Geräte im Netzwerk, einschließlich kabelgebundener, drahtloser, BYOD- und IoT-Geräte sowie SecuExtender (Remote-Endpunkt) | ||||
Erweiterte Ansicht des Inventars auf SecuReporter | ||||
Sichtbarkeit von Netzwerkgeräten (Switches, Wireless Access Points, Firewalls) von Zyxel oder Drittanbietern | ||||
VPN | IPSec-VPN | GRE über IPSec | Alle | |
SSL-VPN | Unterstützt Windows und macOS | Alle | ||
Unterstützt vollen Tunnelmodus | ||||
Unterstützt 2-Faktoren-Authentifizierung | ||||
Vernetzung | WLAN-Verwaltung | Alle Funktionen | Nebula Die Cloud bietet selbst WLAN-Management | |
Mobiles Breitband | Alle Funktionen | Mobile Router werden auf Nebula in 1H 2022 unterstützt | ||
IPv6-Unterstützung | Alle Leistungsmerkmale | |||
Verbindung | Bridge-Modus und Hybrid-Modus | Alle | ||
Richtlinienbasiertes Routing (benutzerorientiert) | ||||
GRE | ||||
Dynamische Leitweglenkung (RIPv1/v2 und OSPF, BGP) | ||||
Bandbreitenbegrenzung pro Benutzer | ||||
Link-Aggregation | ||||
Geräte-HA/PRO | ||||
Verwaltung | Authentifizierung | Lokale Benutzer | Alle | Nebula Cloud-Authentifizierungsserver verfügbar |
System-Verwaltung | Befehlszeilenschnittstelle (Konsole, Webkonsole, SSH und Telnet) | Alle | Fernzugriff SSH möglich von Nebula PRO Pack | |
Rollback der Systemkonfiguration | ||||
Automatisches Backup der Konfiguration | Standortweite Firewall-Sicherung durch Nebula PRO Pack | |||
Firmware-Upgrade über Web-GUI | Firmware-Verwaltung über Nebula Control Center | |||
Cloud CNM Secu Manager |
Wann ist es am besten, mein Gerät im On-Premise-Modus zu betreiben?
Der Nebula-Cloud-Modus vereinfacht die Verwaltung der Geräte erheblich, ist aber möglicherweise nicht für jeden die richtige Lösung. Hier sind die Punkte, die Sie beachten sollten, wenn der Vor-Ort-Modus für Sie am besten geeignet ist:
- Wenn eine der oben genannten Funktionen unerlässlich ist
- Wenn die Granularität der Funktionseinrichtung im Vor-Ort-Modus erforderlich ist
- Wenn Sie bereits eine komplexe Einrichtung vor Ort vorgenommen haben. Beim Wechsel in den On-Premise-Modus werden die bestehenden Einstellungen im On-Premise-Modus nicht übernommen.