Nebula - Firewall-Funktionen werden nicht unterstützt

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Sollten Sie Fragen oder Unstimmigkeiten bezüglich der Richtigkeit der Informationen in der übersetzten Version haben, lesen Sie bitte den Originalartikel hier:Originalversion

Die USG FLEX-Serie und die ATP-Serie können im traditionellen Vor-Ort-Modus oder über unsere Nebula Cloud-Lösung verwaltet werden. Die Cloud-Verwaltung bietet viele Vorteile für die Fernverwaltung, Fehlerbehebung, Überwachung und einfache Einrichtung, beinhaltet aber auch einige Einschränkungen bei den unterstützten Funktionen.

Noch nicht unterstützte Funktionen im Cloud-Modus

Die folgenden Funktionen werden von den Firewalls der USG FLEX- und ATP-Serie noch nicht unterstützt, wenn sie über die Cloud verwaltet werden.

Kategorie Funktionen Geräte Hinweise
Sicherheitsdienst Firewall H.323 NAT-Überwindung Alle
Einheitliche Sicherheitsrichtlinie SSL-Prüfung Alle
Richtlinienkriterien: Zone, Benutzer
IPS Unterstützung von Erlaubnislisten (Whitelists) zur Behandlung von Fehlalarmen bei bekannten gutartigen Aktivitäten Alle
Unterstützung von ratenbasierten IPS-Signaturen zum Schutz von Netzwerken vor anwendungsbasierten DoS- und Brute-Force-Angriffen
SSL-Prüfung
Inspektion verschiedener Protokolle - HTTPs/FTPs/SMTPs/POP3s/IMAPs
Anpassbare Signaturen und Schutzprofile
Sandboxing SSL-Prüfung Nur ATP
Anti-Malware SSL-Prüfung Alle
E-Mail-Sicherheit Transparentes Abfangen von E-Mails über SMTP- und POP3-Protokolle Alle Cloud-E-Mail-Sicherheitsoption verfügbar
Spam-, Phishing- und E-Mail-Erkennung
Unterstützung von Sperr- und Erlaubnislisten
Unterstützt DNSBL-Überprüfung
Geo Enforcer Unterstützung von IPv6-Adressen Alle
Geräteeinblick Agentenloses Scannen zur Erkennung und Klassifizierung von Geräten Alle
Bereitstellung eines Dashboards zur Anzeige aller Geräte im Netzwerk, einschließlich kabelgebundener, drahtloser, BYOD- und IoT-Geräte sowie SecuExtender (Remote-Endpunkt)
Erweiterte Ansicht des Inventars auf SecuReporter
Sichtbarkeit von Netzwerkgeräten (Switches, Wireless Access Points, Firewalls) von Zyxel oder Drittanbietern
VPN IPSec-VPN GRE über IPSec Alle
SSL-VPN Unterstützt Windows und macOS Alle
Unterstützt vollen Tunnelmodus
Unterstützt 2-Faktoren-Authentifizierung
Vernetzung WLAN-Verwaltung Alle Funktionen Nebula Die Cloud bietet selbst WLAN-Management
Mobiles Breitband Alle Funktionen Mobile Router werden auf Nebula in 1H 2022 unterstützt
IPv6-Unterstützung Alle Leistungsmerkmale
Verbindung Bridge-Modus und Hybrid-Modus Alle
Richtlinienbasiertes Routing (benutzerorientiert)
GRE
Dynamische Leitweglenkung (RIPv1/v2 und OSPF, BGP)
Bandbreitenbegrenzung pro Benutzer
Link-Aggregation
Geräte-HA/PRO
Verwaltung Authentifizierung Lokale Benutzer Alle Nebula Cloud-Authentifizierungsserver verfügbar
System-Verwaltung Befehlszeilenschnittstelle (Konsole, Webkonsole, SSH und Telnet) Alle Fernzugriff SSH möglich von Nebula PRO Pack
Rollback der Systemkonfiguration
Automatisches Backup der Konfiguration Standortweite Firewall-Sicherung durch Nebula PRO Pack
Firmware-Upgrade über Web-GUI Firmware-Verwaltung über Nebula Control Center
Cloud CNM Secu Manager

Wann ist es am besten, mein Gerät im On-Premise-Modus zu betreiben?

Der Nebula-Cloud-Modus vereinfacht die Verwaltung der Geräte erheblich, ist aber möglicherweise nicht für jeden die richtige Lösung. Hier sind die Punkte, die Sie beachten sollten, wenn der Vor-Ort-Modus für Sie am besten geeignet ist:

  • Wenn eine der oben genannten Funktionen unerlässlich ist
  • Wenn die Granularität der Funktionseinrichtung im Vor-Ort-Modus erforderlich ist
  • Wenn Sie bereits eine komplexe Einrichtung vor Ort vorgenommen haben. Beim Wechsel in den On-Premise-Modus werden die bestehenden Einstellungen im On-Premise-Modus nicht übernommen.

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 1 fanden dies hilfreich
Teilen