Einer, der sie alle beherrscht! Netzwerk, Überwachung, Zugangskontrolle, VoIP, Firewall. Alles in einem UniFi OS!

Ubiquiti Networks ist seit Jahren eine bekannte Marke für alle Benutzer von kabelgebundenen und drahtlosen Netzwerken. Die von ui.com angebotenen Lösungen richten sich sowohl an IT-Betreiber, Geschäftskunden als auch an Privatkunden. Um die Erwartungen der Nutzer zu erfüllen, hat Ubiquiti Inc. den Zugang zu seinem UniFi-Ecosystem erheblich vereinfacht. Früher mussten Sie ein separates Gateway kaufen, um das Routing zu implementieren, einen Cloud Key, um Ihre Gerätestruktur und die WiFi-Zugangspunkte zu verwalten. All dies wurde nun in einer einzigen UniFi Dream Machine Pro zusammengefasst.
Zum Vergrößern anklicken!
Das UDM-Pro ist das bisher umfassendste und leistungsfähigste Sicherheitsgateway der gesamten UniFi-Produktlinie. Die immense Rechenleistung stammt von einem Quad-Core-Prozessor mit 1,7 GHz, der auch bei aktivierter DPI (Deep Packet Inspection) und SQM einen hohen Durchsatz ermöglicht. Die professionelle Traummaschine läuft auf dem neuen UniFi Os-Betriebssystem und unterstützt damit alle aktuellen und zukünftigen Controller:
  • Unifi Netzwerk
  • Unifi Protect
  • Unifi Zugang
  • Unifi Gespräch
Zum Vergrößern anklicken!
Ein so hoher Durchsatz und eine so hohe Leistung, wie sie die UniFi Dream Machine Pro bieten kann, sind extrem wichtig. Wenn Sie alle Funktionen (einschließlich der Sicherheitsfunktionen) nutzen möchten, die UniFi Os bietet, ist Threat Management eine Sicherheitsfunktion, die Netzwerkpakete scannt und aktiv Netzwerkverkehr von bekannten Sicherheitsbedrohungen blockiert. Mit SQM hingegen können Sie ein solches Problem vermeiden, nämlich mehr Daten zu senden, als es verarbeiten kann (Pufferung).
Eine solche Funktionalität erfordert eine sehr hohe Rechenleistung, die zugegebenermaßen bei den meisten Routern und Firewalls nicht vorhanden ist. Nehmen wir zum Beispiel ein altes UniFi USG-Gateway. Wenn Sie SQM oder Threat Management auf diesem Gerät aktivieren, sinkt die Geschwindigkeit auf maximal 60Mb/s!
Wenn Sie sich immer noch fragen, warum die UniFi Dream Machine Pro so viel Rechenleistung hat, sollten Sie einen Blick auf die Tabelle mit den technischen Daten werfen.

UDM-Pro-Spezifikation
Prozessor 1,7 GHz Quad-Core-Prozessor
Speicher 4 GB DDR4-Speicher
Eingebauter Flash-Speicher 16 GB eMMC
Anzeige 1,3-Zoll-Farb-Touchscreen
IDS/IPS-Durchsatz 3,5 Gb/s
Maximale Kapazität von SQM 800 Mbit/s
WAN-Anschlüsse 1x Gigabit RJ45 und 1x 10G SFP
LAN-Anschlüsse 8x Gigabit RJ45 und 1x 10G SFP
Festplatten 3,5″ HDD-Schacht (unterstützt auch 2,5″ HDD)
Maximaler Energieverbrauch 33 W
Abmessungen 442,4 × 43,7 × 285,6 mm
Wichtig! Das UDM-Pro verfügt über keine PoE-Anschlüsse. Wenn Sie Dream Machine Pro in einem Netzwerk mit mehreren Kameras oder Zugangspunkten verwenden möchten, müssen Sie einen zusätzlichen Switch verwenden, z.B. USW-Enterprise-24-PoE.

Management von Internet-Bedrohungen

Wie ich bereits erwähnt habe, kombiniert die UniFi Dream Machine Pro die Funktionen mehrerer Controller. Das UDM-Pro fungiert nicht nur als Netzwerk-Controller, sondern auch als Sicherheits-Gateway (ähnlich dem Security Gateway). Dies ist möglich, weil es mit einer integrierten Firewall und einem fortschrittlichen Bedrohungsmanagementsystem ausgestattet ist. In UDM-Pro können wir die folgenden Sicherheitsfunktionen aktivieren:
  • IDS/IPS-Überprüfung:
    • Viren und Malware (Botnets, Trojaner und Würmer)
    • P2P und TOR
    • Hacking
    • Internetverkehr (basierend auf bekannten aktiven Schwachstellen)
    • IP-Adressen mit schlechtem Ruf
    • Angriffe auf Netzwerkprotokolle
  • Interner Bedrohungs-Scanner (prüft verbundene Clients auf bekannte Bedrohungen)
  • Interner Honeypot (hilft bei der Erkennung von Malware, Würmern und anderem bösartigen Netzwerkverkehr)
  • Sie können auch aus voreingestellten Konfigurationen wählen, die von maximaler Leistung bis zu maximaler Sicherheit reichen.
Zum Vergrößern anklicken!

UDM-Pro und UniFi Protect

Das Phänomen des UDM-Pro ist zweifelsohne seine Vielseitigkeit. Zusätzlich zu den Funktionen UniFi-Controller (WiFi-Netzwerkmanagement) und Netzwerk-Gateway (Firewall) unterstützt die UniFi Dream Machine Pro auch das UniFi-Protect-System. Zweifellos ist dies eine äußerst praktische Anwendung, da wir von einer Plattform aus sowohl auf die Konfiguration des drahtlosen Netzwerks als auch auf unser gesamtes Überwachungssystem zugreifen können. In vielen Fällen müssen Installateure getrennte Plattformen für die Verwaltung des Überwachungssystems und für die Konfiguration des drahtlosen Netzwerks verwenden. Bei der Ubiquiti-Lösung, die auf dem UniFi Os. System basiert, erhalten wir Zugang zu einem umfassenden Management der gesamten Netzwerkstruktur von einer einzigen Plattform aus. Sie müssen sich nicht mehr um den Fernzugriff auf die gesamte Netzwerktopologie und die Überwachung kümmern. Und noch mehr! Sie erhalten auch einen vollständigen Überblick über das aufgezeichnete Video. Sie können auch Bilder von jeder Kamera und der Türklingel (G4 Doorbell) im Live-Modus anzeigen.
Zum Vergrößern anklicken!

G4 - die vierte Generation der Kameras von Ubiquiti Networks

Apropos UniFi Protect: Die neue Kamerageneration von Ubiquiti Inc. ist nicht zu übersehen. Die vierte Generation von Kameras (UVC-G4) verdient eindeutig Aufmerksamkeit. Es gibt mehrere neue Modelle und auch einen sehr interessanten Klingelton. Selbstverständlich übernehmen und konfigurieren wir alle Geräte in unserer Professional Dream Machine.
Zum Vergrößern anklicken!
Besonders hervorzuheben ist die UVC-G4-PTZ. Eine neue, leistungsstarke Überwachungskamera (schwenk- und neigbar) der G4-Serie, die sich ideal für Einkaufszentren, Parkhäuser, Flughäfen, Bahnhöfe und andere Verkehrsknotenpunkte eignet.

Man muss zugeben, dass Ubiquiti Inc. sich der Herausforderung gestellt hat. Mit der UVC-G4-PTZ können Sie Videos in 4K Ultra HD-Auflösung mit 24 Bildern pro Sekunde aufnehmen. Der wichtigste Vorteil ist jedoch der bis zu 22-fache optische Zoom mit F1,5-Objektiv.
Zum Vergrößern anklicken!
Der Hauptvorteil des G4-PTZ ist natürlich der 22-fache optische Zoom (!!!) und die Verwaltungsfunktion über UniFi Protect. Dies macht sowohl die Konfiguration als auch die Vorschau von Ereignissen trivial. Darüber hinaus haben wir über die mobile Anwendung ständigen Zugang zu unserem Überwachungssystem. Die G4-PTZ ist eine typische Außenkamera, die den Witterungsbedingungen standhält (IP66). Sie ist mit einem manipulationssicheren, schwenk- und neigbaren Servo mit Rückmeldung, adaptiven IR-LEDs, die eine Nachtsicht von bis zu 100 Metern ermöglichen, und der Möglichkeit der Stromversorgung über 802.3bt PoE ausgestattet.

UVC-G4-DoorBell - Wi-Fi-Videosprechanlage

Eine weitere Neuheit im UniFi Os-basierten Ökosystem ist eine Wi-Fi-Video-Gegensprechanlage mit integriertem Display und Zwei-Wege-Audiokommunikation in Echtzeit. Die UVC-G4-DoorBell ist mit einem hochwertigen 5MP-Sensor mit verbesserter Nachtsicht ausgestattet, während der Videostream selbst in bis zu 1600x1200 (2MP) HD bei 30 Bildern pro Sekunde angezeigt werden kann. Die UniFi Protect G4 Videotürklingel verfügt außerdem über einen PIR-Sensor, der sofortige Benachrichtigungen sendet, wenn eine Bewegung erkannt wird.
Zum Vergrößern anklicken!

UniFi Zugang

UniFi Access (UA) ist ein Türzugangskontrollsystem, das über PoE mit Strom versorgt wird. Das System unterstützt elektrische Riegel und Verschlüsse, Magnetschlösser, Bewegungsmelder, Drucktasten, Alarme und anderes 12-V-Zubehör für den Zugang. Mit UniFi Access können Sie auch Benutzer, Zugriffsrichtlinien und Aufgabenpläne sehr bequem verwalten.
Zum Vergrößern anklicken!
Im Allgemeinen besteht das UniFi Access-System aus vier Komponenten:
  • UniFi Access-Anwendung: das Kontrollzentrum für das Access-System, gehostet auf der UniFi Dream Machine Pro (UDM-Pro). Die Access-App bietet eine Reihe von Funktionen, die die Personal-, Raum- und Geräteverwaltung vereinfachen.
  • UA-Hub: ein E/A-Hub, der die von Access-Lesern (UA-Pro UA-Lite), Tasten und Lesern registrierten Eingänge authentifiziert. UA-Hub ermöglicht auch die Steuerung von Türschlössern, Alarmen und automatischen Türöffnern.
Zum Vergrößern anklicken!
  • UA-Pro und UA-Lite: Bewegungsleser, die Türen mit dem Durchziehen" einer NFC-Karte oder eines NFC-fähigen Mobiltele fons entriegeln. In Zukunft wird das UA-System in der Lage sein, Türen über eine Gegensprechanlage und eine mobile App zu entriegeln.
Zum Vergrößern anklicken!
  • UA-Karte: Spezielle NFC-Karte für das Zugangssystem. Verschlüsselt mit einem speziellen Algorithmus, der nicht kopiert werden kann (im Gegensatz zu anderen NFC-Karten).
Zum Vergrößern anklicken!

UID - UniFi Identifikation

Und schließlich das Sahnehäubchen auf dem Kuchen! UniFi Identification (UID) ist eine hybride Identity-as-a-Service (IDaaS)-Plattform, die cloudbasierte Authentifizierungs- und Identitätsmanagementdienste für Unternehmen ermöglicht. Das heißt, mit UID bieten wir Mitarbeitern, Besuchern und Kunden eine sehr einfache und sichere Möglichkeit, ihr Netzwerk und ihren physischen Raum zu schützen.

Was ist IDaaS?

Zur Verdeutlichung möchte ich kurz erklären, was IDaaS eigentlich ist. Nun, IDaaS ist eine Abkürzung für Identity-as-a-Service und bezieht sich auf Dienste zur Verwaltung der Mitarbeiteridentität und des Zugangs zu einzelnen Diensten. Und all dies wird über die Cloud oder Saas (Software as a Service) auf Abonnementbasis angeboten. IDaaS ist das Gegenteil von herkömmlichen Identitäts- und Zugangsmanagementlösungen (IAM), die meist vollständig lokal und über gebündelte Software und/oder Hardware bereitgestellt werden.
Zum Vergrößern anklicken!
Wie kann uns die UID-Plattform also helfen? Es handelt sich um ein äußerst funktionelles Instrument, das Ihnen bei der Verwaltung der gesamten Unternehmensstruktur und der Mitarbeiter helfen wird. Kurz gesagt, dank der UID können Sie das:
  • Schnelles und sicheres Hinzufügen, Bearbeiten und Löschen von Benutzern
  • Verwaltung des Benutzerzugriffs über eine sehr elegante, ästhetisch ansprechende und einfach zu bedienende Schnittstelle
  • Stellen Sie mit einem einzigen Klick eine schnelle Verbindung zu Ihrem Firmen-Wi-Fi oder VPN her.
  • Sie können jeden registrierten Benutzer und jedes Gerät ganz einfach verifizieren, indem Sie fortschrittliche SSO- (Single Sign-On) und MFA-Dienste (Multi-Faktor-Authentifizierung) nutzen. Die SSO-Funktion ist im PRO-Tarif verfügbar.

UID-Funktionen

Single Sign-on (SSO) - dies ermöglicht Mitarbeitern, Partnern und Kunden einen einfachen, schnellen und sicheren Zugang zu allen Saas-, mobilen und Unternehmensanwendungen mit einer einzigen Authentifizierung unter Verwendung der Unternehmensdaten.

Multi-Faktor-Authentifizierung (MFA ) - ist eine zusätzliche Sicherheitsebene, die das Konto und das Verhalten eines Benutzers sowie Anwendungsschwachstellen und andere Bedrohungen schützt.

Lifecycle Management (LCM) - Lebenszyklusverwaltung - ermöglicht Ihnen die einfache Anzeige und Verschiebung von Benutzern zwischen Lebenszyklusstatus und die Automatisierung von Verfahren zur Aktivierung und Deaktivierung von Benutzern.

Universal Directory (UD) - ist der zentrale Ort, an dem alle Benutzer, Gruppen und Geräte in Ihrem Unternehmen verwaltet und angezeigt werden. Sie können Benutzer direkt in die UID importieren oder in ein bestehendes Verzeichnis integrieren (Active Directory, LDAP, G-Suite, CSV, BambooHR und mehr).

UID WiFi - ist der einfachste, schnellste und sicherste Weg, sich mit Ihrem Firmen-WiFi zu verbinden.

UID VPN ermöglicht den Zugriff auf das VPN Ihres Unternehmens mit einem Klick oder durch Antippen - überall und jederzeit.

UID Access ermöglicht die sichere Verwaltung des Systems und der UniFi Access-Geräte und erlaubt es dem Personal, Türen mit Telefonen, NFC-Karten und anderen Methoden zu entriegeln.

Insgesamt ist UID eine umfangreiche Plattform, die unser Netzwerk und unsere Mitarbeiter aus praktisch jedem Blickwinkel sehr detailliert analysiert. Es gibt so viele Optionen, dass ich beschlossen habe, die UID-Plattform selbst im nächsten Artikel ausführlich zu beschreiben.

Zusammenfassung und Schlussfolgerungen

Das gesamte UniFi OS-Ökosystem verdient eindeutig Anerkennung. Von einem Ort aus können wir die gesamte Struktur unseres Netzwerks (sowohl Wi-Fi als auch LAN), die Überwachung (Protect), die Zugangskontrolle (Access), die VoIP-Telefonie (Talk) und vor allem eine detaillierte Übersicht über die Statistiken unseres gesamten UniFi OS-Ökosystems verwalten. Ich muss zugeben, dass ich persönlich noch bei keinem anderen Hersteller (Cisco, Zyxel, HP) eine solche Lösung gefunden habe. Im Allgemeinen verfügt jeder Hersteller über eine Plattform, die nur einen bestimmten Teil des Netzes verwaltet. Normalerweise verfügen wir über eine separate Anwendung für die Überwachung (BCS, Dahua, Hikvision), eine separate Anwendung für die Verwaltung des Alarmsystems, eine weitere für die VoIP-Telefonie und eine weitere für die Erstellung detaillierter Statistiken und Protokolle zu unserem Netzwerk.
Ubiquiti Networks hat dies völlig anders gelöst. UniFi OS ist eine Plattform, die alle Subsysteme in einem einzigen integriert! Und wir müssen zugeben, dass Ubiquiti sich der Herausforderung gestellt hat. UniFi OS ist ein so fortschrittliches und intuitives System, dass die Navigation durch das gesamte UniFi Ökosystem ein reines Vergnügen ist. Das Anschließen weiterer Geräte, die Konfiguration und die anschließende Analyse sind äußerst benutzerfreundlich und führen Sie Schritt für Schritt. UniFi OS vereinfacht einfach das Leben von Administratoren und Installateuren verschiedener Installationen im IT-Bereich.
Abschließend möchte ich sagen, dass Ubiquiti Inc. hat zum ersten Mal bewiesen, dass das Unternehmen einen sehr professionellen Ansatz für alle IT-Lösungen verfolgt. Es kümmert sich sowohl um seine Kunden als auch um die Bereitstellung neuerer, schnellerer und besserer Geräte (z. B. LTU). Und UniFi OS und UniFi Identification selbst sind das Tüpfelchen auf dem i. Nun, wir können nur auf weitere Neuigkeiten von Ubiquiti Inc. warten. Bravo Ubiquiti!!!

Autor:
Leszek Błaszczyk




Produkte aus dem Artikel

Sitzung läuft ab in:
Sekunde
Sie werden nach Ablauf der Sitzung abgemeldet
Wählen Sie ein anderes Land oder eine andere Region aus, um in der für Sie geeigneten Sprache einzukaufen
Unsere Website verwendet Cookies (sogenannte "Cookies"). Weitere Informationen zu diesen Dateien sowie zur Verarbeitung Ihrer persönlichen Daten finden Sie in unseren Datenschutzbestimmungen.
Lieblings
Sie befinden sich auf der Seite für Land / Region:
Deutsch (DE)
Bitte wählen Sie ein anderes Land oder eine andere Region aus, um in einer Sprache einzukaufen, die zu Ihnen passt.