10-гигабитный VPN-шлюз с нулевым доверием (Zero Trust), доступом к управлению без пароля FIDO2 и безопасным подключением через оверлей ZTNA
PLANET ZT-800 — это VPN-шлюз корпоративного класса с поддержкой двух 10G, предназначенный для усиления контроля доступа на основе идентификации для безопасного администрирования шлюза и зашифрованного межсайтового соединения. Интегрируя аутентификацию по ключу FIDO2, многофакторную аутентификацию (MFA) на основе TOTP и защиту входа в систему на основе сертификатов, ZT-800 обеспечивает соблюдение принципов нулевого доверия на уровне управления доступом, гарантируя, что только проверенные администраторы могут контролировать критически важную сетевую инфраструктуру.
Для поддержки безопасного соединения в распределенных развертываниях ZT-800 поддерживает наложенную сеть нулевого доверия (ZTNA), позволяющую аутентифицированным шлюзам устанавливать зашифрованные одноранговые туннели без предоставления доступа к внутренним сервисам из общедоступного Интернета. Эта архитектура упрощает безопасную связь между филиалами, снижая зависимость от традиционных моделей VPN на основе периметра.
ZT-800, работающий на высокопроизводительной четырехъядерной платформе с двумя 10G WAN-интерфейсами, обеспечивает высокоскоростную зашифрованную сеть для филиалов предприятий, инфраструктурных площадок и периферийных промышленных сред. Он поддерживает множество VPN-технологий, включая IPSec, OpenVPN, WireGuard, GRE, PPTP и L2TP, обеспечивая гибкую совместимость в гибридных сетевых архитектурах.
Благодаря защите Secure Boot и архитектуре TLS, готовой к постквантовой криптографии (PQC), ZT-800 повышает целостность доверия платформы и готовит организации к долгосрочной криптографической устойчивости к возникающим рискам безопасности в эпоху квантовых вычислений.
Разработанный для безопасного развертывания распределенных сетей, ZT-800 также обеспечивает:
VPN-доступ с защитой на основе принципа нулевого доверия, аутентификацией по паролю и многофакторной аутентификацией.
В отличие от традиционных моделей развертывания VPN, где доступ к туннелю предоставляется только на основании учетных данных, ZT-800 обеспечивает проверку личности на этапе создания профиля, снижая риск несанкционированного распространения VPN и усиливая контроль доступа для удаленных пользователей и распределенных команд.
Этот механизм подключения VPN с учетом идентификации позволяет организациям внедрять принципы нулевого доверия для удаленного подключения, сохраняя при этом совместимость с широко распространенными инфраструктурами VPN-клиентов.
Безопасная загрузка для обеспечения целостности системы
В ZT-800 используется механизм безопасной загрузки (Secure Boot), гарантирующий выполнение только аутентифицированного и доверенного программного обеспечения во время запуска системы. Эта аппаратная защита предотвращает загрузку несанкционированного или измененного программного обеспечения, защищая устройство от вредоносных атак на системном уровне и обеспечивая надежную основу для сетевой безопасности.
Автоматическое переключение между двумя WAN-сетями при возникновении сбоев
Благодаря двум WAN-интерфейсам — оптоволоконному и медному — 10GBASE-X SFP+ и 10GBASE-T — ZT-800 обеспечивает непрерывное подключение к Интернету за счет автоматического переключения при сбое. Администраторы могут свободно устанавливать приоритет WAN-соединения, и при выходе из строя основного канала мгновенно включается резервный WAN-интерфейс. Такая конструкция гарантирует надежную и бесперебойную работу сети для критически важных приложений.
Гибкий WAN-интерфейс позволяет расширять сетевое развертывание.
ZT-800 оснащен как медным, так и оптоволоконным WAN-интерфейсом, а также слотом SFP+, поддерживающим широкий спектр трансиверов SFP+ и SFP для FTTx и передачи данных на большие расстояния. Администраторы могут выбирать модули SFP+ и SFP в зависимости от требуемого расстояния:
Эта возможность позволяет устройству эффективно передавать данные на магистральные коммутаторы или в центры мониторинга на большие расстояния.
Решение для кибербезопасности сети, позволяющее минимизировать риски безопасности
Функция кибербезопасности, встроенная для защиты управления коммутатором в критически важных сетях, практически не требует усилий и затрат на установку. Для эффективного управления ZT-800 оснащен веб-интерфейсом HTTPS и интерфейсом управления SNMP. Благодаря встроенному веб-интерфейсу управления ZT-800 предлагает простой в использовании, платформенно-независимый способ управления и настройки. ZT-800 поддерживает SNMP и может управляться с помощью любого программного обеспечения управления, основанного на стандартном протоколе SNMP. Благодаря поддержке передовых механизмов безопасности, таких как безопасная загрузка (Secure Boot) и готовность к PQC TLS, ZT-800 обеспечивает долговременную защиту от развивающихся киберугроз, включая атаки квантовой эпохи.
Отличные навыки защиты от угроз
ZT-800 со встроенным межсетевым экраном SPI (проверка состояния пакетов) и функциями защиты от DoS/DDoS-атак обеспечивает высокую эффективность и всестороннюю защиту вашей сети. Таким образом, функции виртуального сервера и DMZ позволяют создавать серверы во внутренней сети и при этом предоставлять услуги пользователям Интернета.
Высоконадежный VPN-маршрутизатор безопасности, разработанный для приложений малого и среднего бизнеса
ZT-800 обеспечивает надежную конфиденциальность данных и безопасный удаленный доступ благодаря своему комплексному набору VPN-функций. Он поддерживает IPSec VPN с шифрованием DES/3DES/AES и аутентификацией MD5, SHA-1, SHA-256, SHA-384 и SHA-512, а также туннелирование GRE, SSL VPN, PPTP, L2TP и WireGuard для современных, легких и высокоскоростных зашифрованных соединений. Благодаря этим обширным возможностям VPN, ZT-800 обеспечивает безопасное, гибкое и отказоустойчивое подключение для филиалов, удаленных сотрудников и конфиденциальных бизнес-операций.
Гибкая маршрутизация с возможностью отключения NAT
Маршрутизатор ZT-800 поддерживает функцию отключения NAT, что позволяет ему работать в режиме чистой маршрутизации для сложных сценариев развертывания сети. Эта функция особенно полезна для сред, требующих сквозной IP-прозрачности, таких как корпоративные магистральные сети, центры обработки данных или интеграция с вышестоящими системами безопасности. Отключение NAT позволяет администраторам получить больший контроль над потоком трафика и политиками маршрутизации.
Повышение эффективности работы с помощью шлюза PLANET SD-WAN
Интеграция PLANET ZT-800 с функцией SD-WAN (программно-определяемая глобальная сеть) позволяет значительно оптимизировать WAN-сети для управления множеством каналов. Благодаря SD-WAN пользователи могут подключать любые приложения ко всем доступным сетевым соединениям на каждом объекте. Это повышает производительность приложений и обеспечивает высокое качество обслуживания пользователей, что способствует увеличению производительности бизнеса и снижению ИТ-затрат.
Интегрированное управление Wi-Fi для безопасного и простого развертывания
ZT-800 объединяет в себе контроллер точек доступа, портал авторизации, аутентификацию RADIUS и DHCP-сервер, что упрощает развертывание Wi-Fi для малых и средних предприятий. Эти встроенные сервисы устраняют необходимость во внешних серверах, позволяя администраторам централизованно управлять точками доступа, обеспечивать соблюдение политик доступа и создавать безопасные сети Wi-Fi для сотрудников и гостей с упрощенной настройкой.
Централизованное дистанционное управление управляемыми точками доступа
Благодаря интуитивно понятному веб-интерфейсу ZT-800 обеспечивает простое централизованное управление точками доступа PLANET Smart AP с помощью простой настройки SSID, параметров радиосвязи и политик безопасности. Быстрая четырехэтапная настройка позволяет одновременно распространять беспроводные профили на несколько точек доступа или групп, обеспечивая быстрое развертывание и снижение затрат на установку.
Администраторы могут объединять точки доступа одной модели в группы для унифицированного управления, гибко расширять или удалять точки доступа, а также выполнять массовую инициализацию или обновление прошивки — и все это из одной точки управления. Это обеспечивает масштабируемое, эффективное и не требующее сложного обслуживания управление Wi-Fi.
Интеллектуальный механизм диагностики SFP
ZT-800 поддерживает функцию SFP-DDM (цифровой диагностический монитор), которая значительно упрощает сетевому администратору мониторинг параметров SFP в режиме реального времени, таких как выходная мощность оптического модуля, входная мощность оптического модуля, температура, ток смещения лазера и напряжение питания трансивера.
Высокопроизводительная и надежная сеть с поддержкой двух WAN-сетей и балансировкой нагрузки
ZT-800 идеально подходит для малых и средних предприятий, которым требуется стабильное и эффективное сетевое соединение. Благодаря балансировке нагрузки через два WAN-интерфейса и автоматическому переключению при сбоях, он обеспечивает непрерывный доступ в Интернет за счет интеллектуального распределения трафика и переключения на резервный канал при необходимости. В сочетании с высокоскоростными гигабитными и 10G-интерфейсами, QoS и возможностями VPN, он поддерживает критически важные приложения, такие как VoIP, видеоконференции и облачные сервисы, обеспечивая надежную и оптимизированную работу сети для повседневной деятельност
Система контроля доступа с нулевым доверием для сетевой безопасности на основе идентификации
ZT-800 использует архитектуру «нулевого доверия» для обеспечения безопасности современных корпоративных и гибридных рабочих сред. Проверяя каждого пользователя, устройство и соединение посредством аутентификации личности, многофакторной аутентификации и применения политик, он предотвращает несанкционированный доступ независимо от местоположения в сети. Благодаря встроенным функциям RADIUS, Captive Portal и VPN-контроля доступа администраторы могут применять политики на основе ролей к проводным, беспроводным и удаленным соединениям, эффективно защищая конфиденциальные ресурсы и минимизируя перемещение внутри сети.
Highlights
Hardware
IP Routing Feature
Firewall Security
VPN Features
Networking
Others
| Hardware Specifications | |
|---|---|
| Ethernet | 4 10/100/1000BASE-T RJ45 Ethernet ports (Port 1 to 4) 1 1G/2.5G/5G/10GBASE-T RJ45 port (Port 5) Supports WAN port mode or LAN port mode over software configuration |
| Fiber | One 1G/2.5G/10GBASE-X SFP+ port (Port 6) Supports WAN port mode or LAN port mode over software configuration |
| USB Port | 1 USB 2.0 port for system configuration backup and restoration |
| Reset Button | Reset to factory default |
| Thermal Fan | 1 |
| LED Indicators | System: PWR, Internet, (Green) Ethernet Interfaces (Port 1-4): 10/100/1000 LNK/ACT (Green) Ethernet Interfaces (Port 5): 1G/2.5G/5G/10G LNK/ACT (Green) Fiber Interfaces (Port 6): 1G/2.5G/10G LNK/ACT (Green) |
| Installation | Desktop installation or rack mounting |
| Power Requirements | 100~240V AC, 50/60Hz, auto-sensing |
| Power Consumption / Dissipation | Max. 3.3 watts/10.92BTU (Power on without any connection) Max. 11 watts/37.53BTU (Full loading) |
| Weight | 1725g |
| Dimensions (W x D x H) | 330.2 x 200 x 43.1mm, 1U height |
| Enclosure | Metal |
| Security Service | |
| Firewall Security | Cybersecurity Secure Boot Stateful Packet Inspection (SPI) Blocks DoS/DDoS attack Zero Trust access control with identity verification Role-based access policy enforcement Multi-factor authentication via external hardware security key support |
| ALG (Application Layer Gateway) | SIP, RTSP, FTP, H.323, TFTP |
| NAT | Port forwarding DMZ Host UpnP NAT disable (supports routing mode) |
| Content Filtering | MAC filtering IP filtering Web filtering |
| Bandwidth Management | Outbound load balancing Failover for dual-WAN QoS (Quality of Service) |
| Networking | |
| Operation Mode | Routing mode |
| Routing Protocol | Static Route, Dynamic Route (RIP), OSPF |
| VLAN | 802.1q Tag-based, Port-based, Multi-VLAN |
| Multicast | IGMP Proxy |
| NAT Throughput | Max. 900Mbps |
| Outbound Load Balancing | Supported algorithms: Weight |
| Protocol | IPv4, IPv6, TCP/IP, UDP, ARP, HTTP, HTTPS, NTP, DNS, PLANET DDNS, PLANET Easy DDNS, DHCP, PPPoE, SNMPv1/v2c/v3 |
| Key Features | HA (High Availability) Captive Portal RADIUS Server/Client AP Control |
| VPN | |
| VPN Function | IPSec/Remote Server (Net-to-Net, Host-to-Net) GRE PPTP Server L2TP Server SSL Server/Client (Open VPN) WireGuard Server/Client |
| VPN Tunnel Capacity by Protocol | IPSec:16 GRE:5 PPTP:100 SSL VPN:100 |
| VPN Throughput | Max. 1.3Gbps |
| Encryption Methods | DES, 3DES, AES or AES-128/192/256 encryption PQC TLS (Post-Quantum Cryptography TLS) ready |
| Authentication Methods | MD5/SHA-1/SHA-256/SHA-384/SHA-512 authentication algorithm |
| Management | |
| Basic Management Interfaces | Web browser SNMP v1, v2c PLANET Smart Discovery utility/UNI-NMS supported PLANET NMS System/CloudNMS |
| Secure Management Interfaces | SSHv2, TLSv1.2, SNMP v3 |
| System Log | System Event Log |
| Others | Setup wizard Dashboard System status/service Statistics Connection status Auto reboot Diagnostics |
| Standards Conformance | |
| Regulatory Compliance | CE, FCC |
| Environment Specifications | |
| Operating | Temperature: 0 ~ 50 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Storage | Temperature: -10 ~ 60 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Фото | Модель | Описание |
|---|---|---|
|
XVR-800 | Контроллер беспроводных точек доступа (1 порт 10G WAN, 4 порта 1G LAN) |
| Информация для заказа | |
|---|---|
ZT-800 | Dual 10G Zero Trust Security Gateway with 4-Port 10/100/1000T |
Контроллер беспроводных точек доступа (1 порт 10G WAN, 4 порта 1G LAN)
Контроллер беспроводных точек доступа (1 порт 10G WAN, 4 порта 1G LAN)