ZyXEL USG Flex 100 Test – Was kann dieser Unified Security Gateway

Inhaltsverzeichnis – ZyXEL USG Flex 100 Test
  1. ZyXEL USG Flex 100 bei SecureBits im Test
  2. ZyXEL USG Flex 100 Test – Erster Eindruck
  3. ZyXEL USG Flex 100 Test – Technische Daten der Hardware
  4. ZyXEL USG Flex 100 Test – Funktionen
  5. ZyXEL USG Flex 100 Test – Sicherheit und Support
  6. ZyXEL USG Flex 100 und Nebula – Zentrale Management Lösung in der Cloud
  7. ZyXEL USG Flex 100 Test – Bedienungsoberfläche
  8. ZyXEL USG Flex 100 Test – Kosten und Varianten
  9. Weitere Informationen zur ZyXEL USG Flex 100
  10. ZyXEL USG Flex 100 Test – Euer Feedback, eure Unterstützung
  11. ZyXEL USG Flex 100 Test – Gesamtergebnis und Fazit
  12. Verpasse keine neuen Beiträge mehr

ZyXEL USG Flex 100 bei SecureBits im Test

ZyXEL USG Flex 100 Test – Im heutigen Test schauen ich mir die ZyXEL USG Flex 100 Firewall ein wenig genauer an und bewerte, was dieser Unified Security Gateway hardwareseitig sowie softwareseitig alles zu bieten hat.

Bei dieser Firewall handelt es sich auch um eine Firewall der Kategorie „Unified Threat Management System“ und bietet daher einige zusätzliche Funktionen gegenüber einer rudimentären Firewall. Was eine UTM-Firewall ist und ab wann ein Gerät diese Bezeichnung nutzen darf, dass erfahrt ihr in diesem Beitrag „UTM-Firewall“

Wie schaut es mit der Ausstattung, Performance, Bedienbarkeit und Sicherheit aus? Antworten auf diese Fragen findet ihr in diesem Test.

Weitere Tests für ZyXEL Netzwerk-Komponenten

Im Rahmen der Leihgabe von Netzwerk-Komponenten durch die Firma ZyXEL GmbH, habe ich auch den WiFi 6 Access-Point NWA110AX für euch getestet.

Zyxel USG Flex 100 Test
ZyXEL USG Flex 100 Firewall

Anmerkung

Dieses Produkt wurde mir als Leihgabe von der Firma ZyXEL Deutschland GmbH zur Verfügung gestellt.
Wie ihr von mir gewohnt seid, hat diese Tatsache keinen Einfluss auf meine Objektivität und werde diesen Test auf der Grundlage meiner eigenen Meinung nach her bilden.

Verpasse keine neuen Beiträge mehr

ZyXEL USG Flex 100 Test – Erster Eindruck

Lieferumfang

Die ZyXEL USG Flex 100 wird ordentlich im Karton verpackt geliefert. Im Lieferumfang ist die Appliance, ein serielles Kabel (D-Sub 9 auf RJ 45), sowie ein Netzgerät-Stecker für die Spannungsversorgung enthalten. Ein Netzwerk-Patchkabel hätte meiner Ansicht nach, auch ruhig mit dazugelegt werden können.

Verarbeitung

Das Gerät selbst macht von der Verarbeitung her, einen absolut sehr ordentlichen Eindruck und ist auch hochwertiger als bei einer Sophos Firewall-Appliance. Die Firewall hat keinen Lüfter verbaut und ist daher gut für den Betrieb in kleinen Büros oder in Heimnetzwerk geeignet.

Kommen wir zu den technischen Daten der ZyXEL USG Flex 100. Diese können sich gegenüber Geräten von Mitbewerbern wie zum Beispiel die Sophos SG / UTM- oder Sophos XG-Firewall wirklich sehen lassen. Zwar bietet so zum Beispiel die Sophos SG 105 in manchen Bereichen im Durchsatz eine höhere Performance, doch kostet die Firewall von Sophos auch fast ein Drittel mehr. Wer noch mehr Performance im Durchsatz benötigt und so sogar die Performance der Sophos SG 105 übertreffen möchte, der kann auch gleich zu der Zyxel USG Flex 200 greifen und spart sich immer noch 310 € gegenüber der Sophos SG 105 inklusive vollem Lizenz-Paket.

Ausstattung ZyXEL USG Flex 100

Zyxel USG Flex 100 Ansicht Rückseite
ZyXEL USG Flex 100 Test – Ansicht Rückseite

Rückseite der ZyXEL USG Flex 100

Anschlusstechnisch ist die ZyXEL Firewall gut ausgestattet. Hier werden vier Gigabit-RJ-45-Ports und ein SFP-Port für die interne Netzwerk-Infrastruktur (LAN) sowie ein Gigabit-Rj-45-Port für den Internetzugang (WAN) angeboten. Dies ist für ein Heim- sowie kleine Firmennetzwerke mehr als ausreichend.

Für die Administration ist rückseitig ein Konsolenanschluss (RJ-45) vorhanden.

Des Weiteren befindet sich auf der Rückseite die Buchse für die Spannungsversorgung sowie der Ein- und Ausschalter für die Hardware.

Leider kann ich es nicht verstehen, warum die Aufnahme des Kensington-Schloss (Diebstahlschutz) seitlich verbaut wurde. Somit wird bei Nutzung dieser Diebstahlsicherung das Schloss seitlich hervorstehen und dieses finde ich persönlich optisch nicht ansprechend und praktisch ist es auch nicht wirklich. Sicherlich ist diese Tatsache keine Dramatik, aber stört dennoch bei dem sehr guten Allgemeinbild des Gehäuses. Zumal Zyxel das bei seinen Desktop-Switche (zum Beispiel GS1920-8HPv2) mit einem hinteren Kensington-Schloss auch umgesetzt hat.

Zyxel USG Flex 100 Ansicht Vorderseite
ZyXEL USG Flex 100 Test – Ansicht Vorderseite

Vorderseite der ZyXEL USG Flex 100

An der Vorderseite befindet sich neben dem Reset-Taster (warum vorne?), LED´S für die Statusanzeige des Betriebszustand, Systemaktivität sowie die Uplink-Anzeigen der jeweiligen rückseitigen Ports. Weiterhin finden wir hier auch einen USB 3.0-Port für die Einbindung eines LTE-Stick (Kompatibilitätsliste beachten) oder für das Einspielen / Sichern von Konfigurationsdateien oder Firmware-Updates.

Verbrauch

Mit einem maximalen Stromverbrauch von 12,5 Watt/h sind die Stromkosten für einen 24/7-Einsatz auch sehr gut.

ZyXEL USG Flex 100 Test – Technische Daten der Hardware

Die technischen Daten wie zum Beispiel der Durchsatz in verschiedenen Modi der UTM-Firewall, habe ich euch in der unteren Tabelle in einer Übersicht zusammengefasst.

ZyXEL USG Flex 100 Test – Hardware Spezifikationen und Systemkapazität / Leistung

Funktion / BeschreibungDaten
10/100/1000 Mbps RJ-45 ports4 x LAN/DMZ, 1 x WAN, 1 x SFP
USB 3.0 ports1
Port KonsoleJa (RJ 45)
19-Zoll-EinabuNein
LüfterlosJa
SPI Firewall Durchsatz (Mbps) *2900
VPN Durchsatz (Mbps) *3270
VPN IMIX Durchsatz (Mbps)*3100
IDP Intrusion Detection und Prevention Durchsatz (Mbps) *4540
AV (Antivirus Durchsatz (Mbps) *4360
UTM Durchsatz (AV and IDP)*4360
Max. TCP gleichzeitige Sitzungen *5300.000
Max. gleichzeitige IPsec VPN Tunnel *640
Max. gleichzeitige SSL VPN Tunnel *6
30
VLAN Interface8
Gleichzeitige eingeloggte Geräte (default/max.)*7*864
SPI Firewall Durchsatz (Mbps) *11760

ZyXEL USG Flex 100 Test – Funktionen

Die ZyXEL USG Flex 100 bietet nach der Spezifikation eines Unified-Threat-Management-System entsprechend, eine Vielzahl an sicherheitsspezifischen Funktionen gegenüber einer normalen Firewall.

Zum besseren Verständnis der einzelnen Funktionen, seht ihr die Funktionsbeschreibung mit Erklärung im nächsten Absatz in einer Übersicht.

ZyXEL USG Flex 100 Test – Funktionsübersicht Sicherheitsfeatures

Die Zyxel UTM Firewall bietet, wie es sich für ein Unified-Threat-Management-System gehört, mehrere Sicherheits-Funktionen mit dessen Hilfe, dass angeschlossene Netzwerk vor diversen Angriffsszenarien abgesichert werden soll.

Wer weitere Informationen zu der Funktionsweise der einzelnen unten beschriebenen Sicherheits-Funktionen erfahren möchte, der kann gerne meinen Beitrag über dieses Thema lesen.

ZyXEL USG Flex 100 Test – Web Filtering

Web-Filtering oder bei der Zyxel USG Flex-Serie Content-Filtering 2.0 genannt, bietet eine Kategorie basierte Inhaltsfilterung, um den Traffic-Verkehr auf unerwünschte Inhalte zu filtern und diese dann zu blockieren.

Content-Filtering 2.0 analysiert den zu überwachenden Datenstrom mithilfe einer lokalen Datenbank, auf vorher im Administrations-Bereich der Firewall festgelegte nicht erlaubte Kategorien. Diese lokale Datenbank wird nach dem Surfverhalten der Nutzer im zu überwachenden Netzwerk lokal zwischengespeichert.

Sollte wiederum keine lokale Übereinstimmung bei einer Überprüfung von Web-Inhalten vorhanden sein, so wird die zu überprüfende URL, an eine Cloud-Datenbank zur Überprüfung geschickt. Diese Datenbank, die durch schnellere Aktualisierung-Geschwindigkeit von bekannten schädlichen Inhalten ständig aktualisiert wird, kann somit eine höhere Erkennungsrate ermöglichen.

Dieser Schutzmechanismus ist nicht nur in der Lage unverschlüsselte Datenströme zu untersuchen, sondern unterstützt auch die Überprüfung von verschlüsselten TLS-Verbindungen / SSL (Transport Layer Security).

ZyXEL USG Flex 100 Test – IPS

Mit IPS hat die USG Flex 100 auch ein Intrusion Detection and Prevention Dienst mit an Bord, mit dessen Hilfe, verschiedene Angriffe auf das Netzwerk protokolliert beziehungsweise entdeckt und abgewehrt werden können. Zu den Angriffsvektoren vor dem dieser Security-Dienst schützen soll, gehören Trojaner, Backdoors, Buffer Overflow-Attacken, Malware und andere Angriffsmuster.

ZyXEL USG Flex 100 Test – Application Patrol

USG Flex 100 - Application Patrol
USG Flex 100 – Application Patrol

Mit Application Patrol ist die Firewall in der Lage die Protokollschicht Layer 7 (Anwendungsschicht) gemäß OSI-Schichtmodell zu überwachen und definierte Anwendungen im Netzwerk zu blockieren. So ist es Beispiel zum möglich, alle Facebook-Applikationen die Kommunikation zu sperren.

Mit dieser Security-Funktion können entweder gezielt Anwendungen oder aber Kategorie basiert gesperrt werden. Unter Kategorie basierter Sperrung ist zu verstehen, dass zum Beispiel generell alle Filesharing-Dienste nach außen hin gesperrt werden können.

ZyXEL USG Flex 100 Test – Email Security

Die Security-Funktion Email Security bietet einen regelbasierten Spam-Filter für POP3- und SMTP-Pakete an. So filtert Email Security Spam-Emails und E-Mails mit schädlichem Inhalt vorab heraus, damit diese erst gar nicht bei dem Empfänger landen. Bei E-Mails die nicht eindeutig als Spam klassifiziert werden können, wird mithilfe der Smart Report Funktionen die betroffene E-Mail im Betreff der Nachricht mit durch den Administrator gewählten Begriff gekennzeichnet („Könnte Virus enthalten“ oder „Könnte Spam sein“).

ZyXEL USG Flex 100 Test – Anti-Malware

Die Anti-Malware-Funktion bietet auf Basis von Kaspersky Safe Stream II einen Antiviren-Lösung die gleich am Gateway eintreffenden Traffic auf Bedrohungen untersucht und somit verhindern kann, dass sich Bedrohungen durch Viren, Malware usw. erst gar nicht im Netzwerk verteilen können. So werden Dateien wie zum Beispiel ZIP, gzip, RAR ohne Beschränkung der Datei-Größe untersucht.

ZyXEL USG Flex 100 Test – Secure WiFi

Eine sehr gute Lösung für Remote-Arbeitsplätze / Standorte bietet ZyXEL mit Secure WiFi an. Mit dieser Funktion können alle konfigurierten Netzwerkkontrollmechanismen auch auf Remote-Arbeitsplätze angewandt werden.

Das hat den Vorteil, dass gerade in diesen Zeiten, wo viele Mitarbeiter aus dem Homeoffice arbeiten müssen, diese auf die für sie freigegebene Netzwerkfreigaben im Unternehmen zugreifen können, so wie die Mitarbeiter es von ihrem Arbeitsplatz im Unternehmen her gewohnt sind. So können auch VoIP-Telefone mit dem VoIP-Netzwerk im Unternehmen verbunden werden und diese wie im Büro genutzt werden.

ZyXEL USG Flex 100 Test – SecuReporter

SecuReporter-USG-Flex-100
SecuReporter – USG Flex 100

Das cloudbasierte Sicherheitsanalyse-Werkzeug SecuReporter bietet zusammen mit cloudfähigen Netzwerk-Komponenten Administratoren ein Werkzeug, mit dem sich forensische Analysen des Netzwerks über die Cloud-Lösung Nebula (Cloud-Device-Management-Lösung) tätigen lassen. So werden Angriffe, abnormales Netzwerkverhalten, Login-Verhalten, SPAM-Verhalten und viele andere netzwerkbasierte Aktionen grafisch dargestellt. Die Daten lassen sich DSVGO-Konform anonymisiert erfassen.

ZyXEL USG Flex 100 Test – Security Features und VPN-Features

Funktion / BeschreibungDaten
Anti-Malware *7Ja
IPS *7Ja
Application Patrol *7Ja
Email SecurityJa
Web filtering *7Ja
SecuReporter Premium *7Ja
Collaborative Detection & Response *7Ja
SSL (HTTPS) InspectionJa
2-Factor AuthenticationJa
Unterstützte VPN-ProtokolleIKEv2, IPSec, SSL,
L2TP/IPSec
Microsoft Azure VPNJa
Amazon VPC VPNJa

ZyXEL USG Flex 100 Test – WLAN-Management und Connectivity Management

Funktion / BeschreibungDaten
Recommend max. AP in 1 AP Group10
Secure WiFi Service *7Ja
Maximum No. of Tunnel-Mode AP6
Maximum No. of Managed APJa
Cloud-managed (Nebula) ModeJa
Hotspot Management*7Nein
Ticket printer support*9/
Support Qty (max.)
Nein
Device HA ProNein

ZyXEL USG Flex 100 Test – Sicherheit und Support

Zu einem Test auf SecureBits gehört natürlich die auch bei diesem Test „ZyXEL USG Flex 100 Test“ ein Blick auf die Sicherheitsaspekte der Firewall. hiermit ist nicht gemeint, was diese UTM-Firewall in Bezug auf Funktionalität an Sicherheit zu bieten hat, sondern wie es mit der allgemeinen Sicherheit in Bezug auf Zugriff von Dritter über Backdoors, etc. gestellt ist.

Generell hat für mich Closed Source Software und in diesem Fall Closed Source Software immer einen bitteren Beigeschmack. So besteht nicht die Möglichkeit, die Firewall-Software durch unabhängige Security-Spezialisten überprüfen zu lassen und muss der Entwicklungsabteilung von ZyXEL und deren beauftragten Security-Audit vertrauen. Doch gilt auch in diesem Zusammenhang, dass Open Source-Programmcode kein Garant für eine sichere und gut programmierte Software ist. Dieser Umstand wird meiner Meinung nach immer schnell bei Diskussionen über Close- und Open Source vergessen.

ZyXEL USG Flex 100 Test – Sicherheit

Aber nun zum eigentlichen Thema der Sicherheit der ZyXEL USG Flex 100.

Im Bereich der Netzwerk-Komponenten ist die Firma ja kein kleiner Mitbewerber und bietet ein breites Portfolio an Komponenten aus den Bereichen Security-Appliance, Switches für Consumer und Enterprise, Ausstattung für Service-Provider (Router, Modem und für Infrastruktur-Aufbau), Management-Portale für Netzwerk-Infrastrukturen und vieles mehr. Also man kann behaupten, dass man sich was Netzwerk-Infrastruktur-Aufbau gut auskennt und daher dieser Umstand auch auf eine gute Entwicklungsabteilung rückschließen lässt.

Leider ist die Firma ZyXEL in der jüngsten Vergangenheit durch ein negatives Fallbeispiel im Bereich der Sicherheit ihrer Geräte aufgefallen.

Zu nennen wäre hier der kolossale Fehler im Januar 2021, bei dem bekannt wurde, dass absichtlich ein sogenannter „Backdoor“ in Firewalls der Serien USG, ATP, VPN, ZyWALL und USG FLEX sowie AP-Controller NXC eingebaut wurde, bei denen festvergebene Benutzerkonten mit festem Passwort implementiert wurden, mit denen ein Änderung der Software der Geräte hätte herbeigeführt werden können. Als I-Tüpfelchen, waren diese Benutzerdaten im Klartext der Binary der jeweiligen Distro hinterlegt. Da kann man nur den Kopf schütteln! Gedient hat laut Aussage der Firma ZyXEL dieser Zugang für das automatische Updaten der Firmware der jeweiligen Komponenten. Gefixt wurde dieser Fehler per Update zwar sehr zügig, aber hinterlässt so ein massiver Fehler in einer Netzwerk-Security-Komponente, ein komisches Magengrummeln.

Zu Ehrenrettung sei anzumerken, dass solch gravierende Fehler auch von anderen namenhaften Hersteller aus diesem Segment zum Alltag gehören. Wenn ich hier nur an die meisteingesetzten Komponenten in einer Netzwerk-Infrastruktur der Firma Cisco, Juniper, oder aber Fortinet denke, da sind solche Sicherheitslücken leider genauso zu finden und gehören hier zum Standard.

Es bleibt anzumerken, dass es generell keinen hundertprozentigen Schutz vor Sicherheitslücken gibt und auch in Zukunft geben wird und dass es alle Hersteller gleichermaßen betrifft. Wichtig in meinen Augen ist es, dass die Hersteller hier immer mit offenen Karten spielen und diese Lücken nicht unter den Teppich kehren, sondern rechtzeitig davon berichten und diese schnellstmöglich geschlossen werden.

Des Weiteren sollten Hersteller im Allgemeinen das Implementieren von hardcoded Zugängen bei solch sensibleren und sicherheitsrelevanten Geräten unterlassen. Solche Zugänge in den falschen Händen ist eine katastrophale Situation für die Sicherheit im geschäftlichen sowie auch im privaten Umfeld.

ZyXEL USG Flex 100 Test – Support vom Hersteller

Im Bereich Support für Hardware ist ZyXEL gut aufgestellt. Es bietet wie andere Hersteller auch, Bereiche in Ihrer Webpräsenz, die den Nutzer bei der Administration der Produkte der Firma ZyXEL unterstützen. Speziell bei der ZyXEL USG Flex 100 werden mehrere Supportbereiche abgedeckt, um den Nutzer bei der Einrichtung zu unterstützen.

SupportBereiche für die ZyXEL USG Flex 100 in der Übersicht

Übersicht über die Support-Möglichkeiten für die ZyXEL USG Flex-Serie

Es gibt auf der Support-Seite von ZyXEL eine Menge an Anlaufstellen, um Unterstützung für Fragen zur Konfiguration zu finden. Hier werden neben Tutorial-Videos auch Anleitungen in Schriftform angeboten. Des Weiteren findet man auch im Internet genug Tutorials für die Einrichtung der Firewall.

Was ich bei anderen Herstellern in diesem Segment noch nicht gesehen habe, ist die Möglichkeit, einen Einrichtungsservice über TeamViewer zu buchen. Das ist gerade für kleinere Firmen eine echt geniale Sache, da hier das Budget für einen externen Spezialisten und oft auch das Wissen in der Administration einer Firewall fehlt. Mit diesem Service hebt sich die Firma ZyXEL von anderen Herstellern deutlich ab. Eine echt gute Sache wie ich persönlich finde!

ZyXEL USG Flex 100 und Nebula – Zentrale Management Lösung in der Cloud

Mit Nebula bietet die Firma ZyXEL eine cloudbasierte Management-Lösung an um verschiedene Standorte von einem Punkt aus zu Administrieren. Dieser Dienst bietet sich daher eher für Dienstleister oder Benutzer an, die zum Beispiel mehrere Standorte bequem zentral verwalten möchten.

Über die Funktionalität der Nebula Cloud von ZyXEL werde ich einem gesonderten Beitrag auf SecureBits eingehen und dieses Dienstangebot näher betrachten.

Die Nebula Management-Lösung unterstützt zu dem Zeitpunkt von diesem Test die folgenden Geräte Serien.

Unterstützte Firewall-Serien für ZyXEL Nebula Cloud

Auflistung der unterstützten ZyXEL Firewall-Serien mit Nebula-Cloud-Unterstützung Stand (05/2021)

  • USG Flex Serie
  • NSG Serie

Die USG Flex Serie in der Übersicht

Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel USG Flex 700 Hardware Firewall 5400 Mbit/s
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel USG Flex 700 Hardware Firewall 5400 Mbit/s
775,79 EUR
871,99 EUR
756,26 EUR
1.205,97 EUR
1.839,83 EUR
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
775,79 EUR
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
871,99 EUR
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
756,26 EUR
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
1.205,97 EUR
Zyxel USG Flex 700 Hardware Firewall 5400 Mbit/s
Zyxel USG Flex 700 Hardware Firewall 5400 Mbit/s
1.839,83 EUR

Unterstützte Access Points FÜR ZYXEL NEBULA CLOUD

Auflistung der unterstützten ZyXEL Access-Points-Serien mit Nebula-Cloud-Unterstützung Stand (05/2021)

  • NWA AX-Serie
  • NWA 1-Serie
  • WAX-Serie
  • WAC 5-Serie
  • WAC 6-Serie

Unterstützte Switches FÜR ZYXEL NEBULA CLOUD

Auflistung der unterstützten ZyXEL Switch-Serien mit Nebula-Cloud-Unterstützung Stand (05/2021)

  • GS1920-Serie
  • XGS1930-Serie
  • XS1930-Serie
  • GS1350-Serie
  • GS2220-Serie
  • XS3800-28

ZyXEL USG Flex 100 Test – Bedienungsoberfläche

Die Bedienoberfläche wirkt angenehm aufgeräumt, modern und übersichtlich. Wer vormals eine Sophos UTM Firewall in Verwendung hatte, muss sich wahrscheinlich zunächst erstmal ein bisschen neu orientieren. Einzig die oft dürftige Übersetzung ins Deutsche trübt ein wenig den Gesamteindruck.

Die Reiter für die Bedienung und Einrichtung befinden sich auf der linken Seite und unterteilen die Menüführung in die folgenden fünf Bereiche:

  • Dashboard
  • Quicksetup
  • Monitor
  • Konfiguration
  • Wartung

Dashboard

Das Dashboard ist mit zwei Reitern in zwei Fenster aufgeteilt und zeigt alle Informationen zentral an. Begrüßt wird man nach erfolgter Anmeldung auf dem allgemeinen Dashboard, wo alle relevanten Systemparameter auf einen Blick zu sehen sind. Hier finde ich auch gelungen, dass die verwendete Hardware bebildert angezeigt wird, da so auch gleich zu sehen ist, welche Ports mit welchem Netzbereich belegt sind.

Im zweiten Fenster „Advanced Threat Protection“ bekommt man schön übersichtlich eine Übersicht über die erfolgte Arbeit der Sicherheitsfeatures angezeigt.

Quick Wizard

ZyXEL USG Flex 100 Quick Wizard
ZyXel USG Flex 100 – Quick Wizard

Im Menüpunkt Quick Wizard kann die Konfiguration der WAN-Schnittstelle (Verbindung zum Internet), Einrichtung einer Remoteverbindung zu einem Firmennetzwerk und die Einrichtung einer VPN-Verbindung für eine sichere Verbindung zwischen zwei Netzwerken eingerichtet werden.

Monitor

ZyXEL USG Flex 100 Monitor
Monitoring der ZyXEL USG Flex 100

Im nächsten Menüreiter „Monitoring“ könnt ihr euch einen Überblick über die gesammelten Statistiken zu den verschiedenen Bereichen der UTM-Firewall anzeigen lassen. So werden euch hier zum Beispiel die einzelnen Statistiken zu den Security-Funktionen in einzelnen Übersichts-Fenstern dargestellt.

Solltet ihr auch unterstützte ZyXEL Access-Points über die ZyXEL USG Flex über den implementierten Controller managen, so findet ihr im Monitoring-Bereich, Informationen zu den einzelnen Access Points.

Des Weiteren findet ihr auch Berichte über den Systemstatus der Firewall sowie auch Protokolle über die Bereitstellung von VPN-Dienste.

Konfiguration

ZyXEL USG Flex 100 - Konfiguration
ZyXEL USG Flex 100 – Konfiguration

Im Bereich „Konfiguration“ habt ihr sinngemäß die Möglichkeit, die UTM-Firewall-Funktionen zu konfigurieren. So lassen sich hier alle Security-Dienste, Bereitstellung der VPN-Dienste, Priorisierung von VoIP-Verbindungen, Anlegen von Radius-Server, Einrichten von Domänen Controller, Einrichten von WiFi-Netzwerke sowie Einrichtung der unterstützten Access-Points, und viele andere Einstellungen, konfigurieren.

Kurz zusammengefasst, werden in diesem Menüpunkt alle angebotenen Funktionen der ZyXEL USG Flex Firewall konfiguriert.

Was ich persönlich sehr gut finde, ist der Aufbau des Untermenüs. Hier sind die einzelnen Funktionen, die konfiguriert werden können, schön übersichtlich dargestellt. Das erspart einen zum Vergleich anderer Firewall-Distributionen, das ewige Suchen in den einzelnen versteckten Untermenüs, um hier die richtige Funktion auszuwählen. Natürlich bedarf es aber auch ein bisschen Umgewöhnungszeit, wenn man von einer anderen Firewall-Distribution wechselt.

Wartung

ZyXEL USG Flex 100 - Wartung
ZyXEL USG Flex 100 – Wartung

Im letzten Menüpunkt „Wartung“ habt ihr die Möglichkeiten, Backups der Konfigurations-Dateien, Aktualisierung der Firmware, Überprüfung des Daten-Pakets-Fluss vorzunehmen. Weiterhin werden in diesem Bereich Werkzeuge zur Netzwerk-Überprüfung angeboten.

ZyXEL USG Flex 100 Test – Kosten und Varianten

Kommen wir nun zu einem nicht zu unterschätzenden Teil, den Kosten. Generell sind, wie bei den meisten anderen Herstellern von Firewalls der Gesamtpreis in zwei Pfade unterteilt. So ist es auch bei der ZyXEL USG Flex-Serie.

So setzt sich der Gesamtpreis zum einen aus dem Preis für die Hardware und zum anderen aus dem Preis der jährlichen Lizenz für die Sicherheits-Software zusammen. Hier ist für die Hardware eine einmalige Zahlung fällig und die Kosten für die Lizenzen sind jährlich zu zahlen.

Die jährliche Zahlung bezieht sich hierbei auf die folgenden Funktionen:

  • Web Filtering
  • IPS
  • Anti-Malware
  • Email Security
  • Collaborative Detection & Response
  • SecuReporter (muss gesondert bezahlt werden)
  • Secure WiFi (muss gesondert gezahlt werden, ca. 65,00 €)

ZyXEL USG Flex 100 Test Varianten / Kosten Hardware und Lizenzen

Artikel
Zyxel USG Flex 100 Firewall Bundle
Zyxel USG Flex 100W Firewall Bundle
ZyXEL 1 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuReporter
ZyXEL 2 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuReporter
Produktbild
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
Zyxel 1 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuRepo
Zyxel 2 Jahre UTM Bundle Lizenz für USG Flex 100 inkl. SecuRep
Hinweis
Lizenzen für ein Jahr enthalten
Lizenzen für ein Jahr enthalten
-
-
Wifi
Maximale gleichzeitige Benutzer
~25 Benutzer
~25 Benutzer
-
-
Amazon Prime Produkt
-
-
-
-
Preis
775,79 EUR
871,99 EUR
264,31 EUR
491,28 EUR
Artikel
Zyxel USG Flex 100 Firewall Bundle
Produktbild
Zyxel ZyWALL Netzwerk-Sicherheit/UTM Firewall Appliance im Bundle mit Sicherheitslizenzdiensten für ein Jahr...
Hinweis
Lizenzen für ein Jahr enthalten
Wifi
Maximale gleichzeitige Benutzer
~25 Benutzer
Amazon Prime Produkt
-
Preis
775,79 EUR
Artikel
Zyxel USG Flex 100W Firewall Bundle
Produktbild
Zyxel ZyWALL Firewall Appliance, 900 Mbit/s, kabellos, AC UTM, empfohlen für bis zu 25 Benutzer, inklusive 1 Jahr...
Hinweis
Lizenzen für ein Jahr enthalten
Wifi
Maximale gleichzeitige Benutzer
~25 Benutzer
Amazon Prime Produkt
-
Preis
871,99 EUR
Artikel
ZyXEL 1 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuReporter
Produktbild
Zyxel 1 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuRepo
Hinweis
-
Wifi
Maximale gleichzeitige Benutzer
-
Amazon Prime Produkt
-
Preis
264,31 EUR
Artikel
ZyXEL 2 Jahr UTM Bundle Lizenz für USG Flex 100 inkl. SecuReporter
Produktbild
Zyxel 2 Jahre UTM Bundle Lizenz für USG Flex 100 inkl. SecuRep
Hinweis
-
Wifi
Maximale gleichzeitige Benutzer
-
Amazon Prime Produkt
-
Preis
491,28 EUR

Weitere Informationen zur ZyXEL USG Flex 100

ZyXEL USG Flex 100 Test – Euer Feedback, eure Unterstützung

Wie immer freue ich mich über ein Feedback von euch! Natürlich könnt ihr gerne weiter unten in diesem Beitrag diesen Artikel bewerten.

Oder aber ihr hinterlasst einen Kommentar oder schreibt mir über das Kontaktformular eine Nachricht und ich antworte wie immer umgehend.

Danke sagen…

Wer von euch diesen Blog gerne unterstützen möchte, der kann aus verschiedenen Arten der Spenden auf der Seite ‚Unterstützen‘ wählen.

ZyXEL USG Flex 100 Test – Gesamtergebnis und Fazit

9 / 10 Testergebnis
Positiv

  • Hochwertige Verarbeitungsqualität
  • Gute Benutzeroberfläche
  • Negativ

  • Kein Open Source
  • Lizenz muss kostenpflichtig jährlich erneuert werden
  • An manchen Stellen in der Konfigurationsoberfläche schlechte Übersetzung ins Deutsche
  • Fazit
    Mein Fazit zur ZyXEL USG Flex 100 ist im Großen und Ganzen positiv. Die UTM-Firewall macht in meiner Testung einen guten und stabilen Eindruck. Die gebotene Performance ist für die meisten Szenarien in kleineren Büroumgebungen mehr als ausreichend und stört auch nicht durch Betriebsgeräusche dank lüfterlosen Betrieb den Büroalltag. Für größere Umgebungen bietet die Firma ZyXEL weitere performantere Geräte der USG Flex Serie an.
    Für den Einsatz im Heimnetzwerk ist sie sowieso mehr als ausreichend und bietet auch bei Internetanschlüssen abseits der 250 MBit genug Leistungsreserven. Natürlich wird nicht jeder Privatnutzer bereit sein, jährlich einen Betrag für Lizenzen zu leisten.
    Die Einrichtung der ZyXEl USG Flex 100 geht leicht von der Hand und für Fragen zu dieser Einrichtung, bietet die Firma ZyXEL eine ausreichende Dokumentation sowie ein gutes Support-Portal.
    Verarbeitung
    Bedienung
    Ausstattung
    Leistung
    Unterstütze
    Preis

    *: This matrix with firmware ZLD4.50 or later.
    *1: Actual performance may vary depending on system configuration, network conditions, and activated applications.
    *2: Maximum throughput based on RFC 2544 (1,518-byte UDP packets).
    *3: VPN throughput measurement are based on RFC 2544 (1,424-byte UDP packets); IMIX: UDP throughput based on a combination of 64 byte, 512 byte, and 1424 byte packet sizes.
    *4: AV (with Express Mode) and IDP throughput measured using the industry standard HTTP performance test (1,460-byte HTTP packets). Testing done with multiple flows.
    *5: Maximum sessions measured using the industry standard IXIA IxLoad testing tool
    *6: Including Gateway-to-Gateway and Client-to-Gateway.
    *7: With Zyxel service license to enable or extend the feature capacity.
    *8: This is the recommend maximum number of concurrent logged-in devices.
    *9: SafeSearch function in CF need to enable SSL inspection firstly and not for small business models.
    *10: With Hotspot Management license support
    *11: The Speedtest result is conducted with 1Gbps WAN link in real world and it is subject to fluctuate due to quality of the ISP link.

    ZyXEL USG Flex 100
    ZyXEL USG Flex 100 Test - Was kann dieser Unified Security Gateway 1

    Zyxel USG Flex 100 Test - In diesem Test schaue ich mir die Firewall ein wenig genauer an und bewerte, was dieser Unified Security Gateway zu bieten hat.

    Produkt-SKU: USGFLEX100-EU0102F

    Pruduktmarke: ZyXEL

    Produkt-Währung: EUR

    Produkt-Preis: 486

    Preis gültig bis: 2021-05-08

    Produkt vorrätig: InStock

    Bewertung des Redakteurs:
    9

    Letzte Aktualisierung am 25.04.2024 / Affiliate Links / Bilder von der Amazon Product Advertising API

    Jede Unterstützung ist Willkommen…

    Patreon Spendenbild_250_114_transparent

     

    Gerne würde ich euch noch mehr kostenfreie und vor allem werbefreie Inhalte hier sowie auf anderen Kanälen bereitstellen, doch ist der Aufwand für die Erstellung dieser Inhalte schon sehr zeitintensiv und vor allem langsam auch sehr kostenintensiv geworden (Kosten für Hosting, Equipment, Software und Arbeitszeit) und daher wird euch hier auf diesem Blog momentan noch Werbung angezeigt.

    Daher möchte ich euch darum bitten, mich vielleicht durch eine kleine Spende zu Unterstützen.

    Vielen Dank und lieben Gruß

    Marcel

    Hi mein Name ist Marcel und ich bin der Herausgeber von diesem Blog ‚SecureBits‘. Ich selbst bin schon ewig mit der IT verbunden und interessiere mich hauptsächlich für die Themen IT-Sicherheit, Programmierung und Gesellschaft und betreibe diesen Blog aus Leidenschaft. Gerne setze ich mich mit meinen Beiträgen für eine sichere IT-Landschaft ein, um so das Recht auf Privatsphäre auch mit kleinen Mitteln zu schützen. Freue mich immer über Kommentare von euch und wenn es mir möglich ist, helfe ich gerne und kostenlos (im privaten Bereich, ansonsten bitte mir eine Anfrage schicken) weiter. Meine Idee ist es, Interessierten der Informationstechnik, einfache Schritt- für Schritt-Anleitungen hier im Blog sowie auf meine noch jungen YouTube-Kanal zur Verfügung zu stellen, damit ihr diese Anleitungen für eure Projekte nutzen könnt. Viel Spaß beim Lesen. Gruß Marcel

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert