37
ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) Eine Vielzahl neuer Features für Ihre Sicherheit Alex Bachmann Product Manager

ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Embed Size (px)

Citation preview

Page 1: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1)

Eine Vielzahl neuer Features für Ihre Sicherheit

Alex BachmannProduct Manager

Page 2: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 3: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Treiber für IPv6

Benutzer- Zugriff auf IPv6 Applikationen- IPv6 Applikationen anbieten- Lokal erste Erfahrungen sammeln

Internet-Service-Provider- Mangels IPv4 Adressen

Staatliche Regulierung- Anforderung bei öffentlichen Ausschreibungen

Page 4: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyWALL USG IPv6 Implementierungs-Plan

Phase I ZLD 3.0

Phase II Phase III

Implemen-tierungs-Fokus

•Dual Stack•6rd & 6to4 transition

tunnel•Host/Router/Firewall

•Dynamic Routing(RIPng, OSPFv3)

•Mullticast•IPSec/DIP/AV•SNMP•DS-Lite (4 over 6)

•SEND•DNSSEC•IKEv2

Grundprizip •6rd wird voraussichtlichin der ISP Phase I vorherrschen(Investitionsschutz)

•Eine Firewall ist notwendig, da kein NAT-Schutz vorhandenbei IPv6

•IPv4 Daten über reine IPv6-Netzwerke leiten mit Dual-Stack Lite

•Weitere Anforderungen anRouting & Sicherheit

• IPv6 hat sich etabliert

•Wechsel soll möglichst einfachsein

Vorführender
Präsentationsnotizen
DS-Lite�Dual-Stack Lite bietet die Möglichkeit, IPv4-Traffic von nicht IPv6-fähigen Endgeräten beim Kunden durch eine native IPv6-Internetverbindung zu tunneln und damit eine transparente Kommunikation für die Kunden zu ermöglichen. (IPv4 über IPv6)
Page 5: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyWALL USG

Zugriff auf IPv6 Anwendung

IPv6 Internet

IPv4 Internet

IPv6 Anwendung

Dual-StackHost

Zugriff auf IPv6 möglich?

“Dual-Stack” Support für besseres

Management wieACL & QoS

Gateway: mit IPv4 & IPv6 Internet KonnektivitätUnterstützung- Dual-Stack- 6rd

V6 & V4 sind zweiunabhängige Welten

Page 6: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyWALL USG

Zugriff auf IPv6 Anw. von Aussenstelle

IPv6 Internet

IPv4 Internet

IPv6 Anwendung

Hauptsitz

FilialeDual-Stack

Host

Dual-StackHost

Zugriffauch auf IPv6?

Gateway: mit IPv4 & IPv6 Internet KonnektivitätUnterstützung- Dual-Stack- 6rd

Filiale ohne IPv6 Internet WAN Link. Zugriff via IPv6 “Manual- Tunnel” zum Hauptsitz

Vorführender
Präsentationsnotizen
6-to-4 tunnel
Page 7: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyWALL USG

IPv6 Anwendungen anbieten

IPv6 Internet

IPv4 Internet

DMZ

Dual-StackHost

IPv4/IPv6 AnwendungDual-Stack-Server

Wie können Kundenauf unsere IPv6 Anwendungzugreifen?

Gateway: mit IPv4 & IPv6 Internet KonnektivitätUnterstützung- Dual-Stack- 6rd

Firewall-Schutz ist sehr wichtig in einem IPv6 Netzwerk.IPv6 ermöglicht jedem System eine einmalige IP Adresse, einspezifisches System könntedeshalb Ziel eines Angreiferswerden.

Page 8: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZyWALL USG

IPv6 Anwendung durch IPv6 Netzwerk

IPv6 Internet

IPv4 Internet

DMZ

IPv4/IPv6 Anwendungen

Dual-StackHost

IPv6ISP Netzwerk

Dual-Stack Server

Wie kommeich zu IPv4?

Gateway: mit IPv4 & IPv6 Internet KonnektivitätUnterstützung- Dual-Stack- 6rd

Ohne IPv4 public IP könnenAnwendungen nur via IPv6 angeboten werden

Page 9: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Aktivierung IPv6 auf der ZyWALL USG

Page 10: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Firewall-Regelwerk für IPv6

Page 11: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 12: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Content-Filter von CommTouch

BlueCoat Service CommTouch Service

Lizenz BlueCoat CF License CommTouch CF License

Kategorien 78 (inkl. 4 „unsafe“ Kategorien) 64 (inkl. 8 „unsafe“ Kategorien)

unsichereKategorien

-Phishing-Spyware/Malware Sources-Spyware Effects/Privacy Concerns-Proxy Avoidance

-Anonymisierer-Malware-Phishing & Betrug-Botnetze-Netzwerkfehler-Spamseiten-Kompromittiert-Geparkte Domains

Aktion Unsicher: [block|warn|pass] [log]Verwaltet: [block|pass] [log]

Nicht bewertet: [block|warn|pass] [log]Service nicht verfügbar: [block|warn|pass] [log]

MyZyxelReport

Report-Service-Seite für BlueCoat

Report-Service-Seitefür CommTouch

Page 13: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Content-Filter von CommTouch

Page 14: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Content-Filter von CommTouch

Page 15: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Content-Filter von CommTouch

Page 16: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Content-Filter

• Unterstützung von Wildcards bei Trusted-/Forbidden-Domains

Page 17: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 18: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Anti-Spam 2.0

Anti-Spam 1.0 Anti-Spam 2.0

ZyWALL USGAnti-SpamTechnologie-Elemente

White ListBlack ListRBL/DNSBL

White ListBlack ListRBL/DNSBLSender-basierender IP-Reputationsfilter

Commtouch RPD Query

Virus OutbreakProtection

Page 19: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Anti-Spam 2.0 Key-Features

• Real-time Response• Hohe Performance• Schützt Privatsphäre• Wesentlich bessere Erkennungsrate

Vorführender
Präsentationsnotizen
RPD = Recurrent Pattern Detection Wiederkehrende-Muster-Erkennung Way Better Detection Rate Much improved detection rate & accuracy, with very low false positives Can do rate limit – mitigating the gray areas Real-time Response CommTouch's Unique RPD technology – block all associated messages in real time Zero-Hour Virus outbreak protection Good Performance “Sender-based IP reputation” removes over 80% of unwanted mail Intelligent cache: around 70% of cache hit rate – meaning only 30% of messages needs to be queried Very small footprint (only 500 bytes per message digest) – minimizing WAN bandwidth usage Trustworthy – user data privacy are maintained The digest of data sent for query doesn't include continuous data content; only some displaced single words are collected. This keeps central site from knowing content of user data. In turn, user privacy is kept. Also, very good query response time & reliable: database server in the cloud (with fast response time and high avail
Page 20: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Bessere Erkennungsrate

Sender-basedIP-Rep. Filter

Query-based Message Digest

ZyWALL USG Anti-Spam 2.0

Vorführender
Präsentationsnotizen
Benefits of sender-based IP reputation filter: - Reduces Necessary System Resources - Saves Bandwidth, Enhancing Performance - Increases Security - Eliminates False Positives Improves Detection Rate The query-based solution blocks spam based on its most fundamental characteristic - its mass distribution. This makes it equally effective against all types of spam – in any location, format, content, or language. - Analyzes billions of messages per week - Deployed in 130 countries - Support for double-byte spam detection - Integrated by many leading security vendors
Page 21: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Real-time Response

USG

ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie

Vorführender
Präsentationsnotizen
Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten sobald sie ausbrechen und blockiert damit verbundene Mails in Real-time
Page 22: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Anti-Spam 2.0 GUI Preview

Page 23: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Anti-Spam 2.0 GUI Preview

Page 24: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Anti-Spam 2.0

Unterstützt:• SMTP und POP3 Port konfigurierbar• X-Header

Nicht unterstützt:• IMAP4• Port-less

Page 25: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 26: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Unterstützung von DHCP-Optionen

Diese DHCP-Optionen sind in Version 3.0 unterstützt:• 4 Time Server• 42 Network Time Protocol Servers• 66 TFTP Server Name• 67 Bootfile Name• 120 SIP Server• 124 Vendor Identifying Vendor Class• 125 Vendor Identifying Vendor Specific Information• 138 Kontrolle und Provisionierung von WLAN AP-Kontroller• 150 TFTP Server Adress Option

Page 27: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Konfiguration im Web-GUI

Page 28: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Zentrales wireless AP Deployment

Internet

Filiale

Hauptsitz

Shop

DHCP Optionkonfiguriert

DHCP Optionkonfiguriert

DHCP OptionkonfiguriertDHCP Option

gibt IP-Adressedes Kontrollers bekannt

Provisionierung und Steuerung von wireless APs dank DHCP Options

Vorführender
Präsentationsnotizen
DHCP Options can be used for wireless APs to automatically connect to the wireless controller. Then the wireless controller can centrally manage and provision the managed APs. This slide shows a scenario with the DHCP option for Centralized wireless AP. We configured the DHCP option(code 138) on USG devices at both Headquarters and the Branch office. The DHCP option announces the IP address of the controller to the managed APs. When the managed APs get their IP addresses from the USG, they will also learn the address of their controller and connect to it automatically.
Page 29: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

IP-Phone-Deployment – DHCP-Option 66/67

Firmware server

Internet

IP PBX(Provisioning server)

DHCP Optionen ermöglichen Auto-

Provisionierung von snom IP-Phones

DHCP Optionen geben die URL des

Provisionierungs-Server bekannt

Vorführender
Präsentationsnotizen
This slide shows the scenario with DHCP option for IP Phone. DHCP Option (66: Provisioning URL) can be used for SNOM IP Phone auto provisioning. It’s used to provide general and specific configuration parameters to the phones and to manage firmware updates. DHCP option announces the URL of the provisioning server.
Page 30: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 31: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

3G-Konnektivität

• Unterstützung weiterer 3G USB-Sticks• 3G generischer Treiber im Betatest

Page 32: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Agenda

IPv6

Content-Filter-Service von CommTouch

Anti-Spam-Service von CommTouch

DHCP-Optionen

3G-Unterstützung

VPN-Erweiterungen

Page 33: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Erweiterungen VPN

• VPN-Fall-Back unterstützt auch bei USG 20/50• L2TP über IPSec unterstützt auch bei USG 20/50

(wichtig mit iPhones)• SHA2 Unterstützung (SHA256 & SHA512) für Authentifizierung• Tunnel-basierend MSS Adjustment• IPSec Rule-Swapping• SSL-VPN File-Sharing für Windows 2008• Easy VPN-Client-Deployment

Page 34: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

WAN1 WAN2

WAN1 WAN2

WAN1

VPN High-Availability

Internet

Hauptsitz

Filiale ANetzwerk

Filiale BNetzwerk

Heute verfügbar• Site-to-site IPSec VPN

ApplicationEine Seite hat ein WAN und die Gegenstelle hat Dual-WAN.

VPN Failover / Failback

verfügbar in 3.0• Unterstützt beide Seiten mit

dual-WAN

Page 35: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Web-GUI in Deutsch & Französisch

Page 36: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

Debugging einfacher dank Routing-Flow

Page 37: ZyXEL bringt ZyWALL USG 3.0 (11:45 Uhr, Track 1) · ZyWALL USG ist allzeit bereit dank CommTouch’s RPD-Technologie Mit CommTouch’s RPD Technologie erkennt die USG grosse Spam-Fluten

ZLD 3.0 Lancierung

• Lancierung Januar 2012• Tipps zum Update• Performancesteigerung

• Wir freuen uns auf das kostenlose Firmware-Update!