UserGate Next-Generation FireWall
UserGate Next-Generation FireWall - лидирующее решение корпоративного класса для комплексной безопасности сети с широкими возможностями, высоким уровнем отказоустойчивости, производительности и стабильности.
Межсетевой экран следующего поколения (Next-Generation Firewall, NGFW) - это современное средство для комплексной защиты сети.
По сравнению с традиционными межсетевыми экранами, NGFW обладает дополнительными возможностями, такими как контроль трафика на уровне приложений (L7 модели OSI), защита сетевых угроз и вредоносного ПО, защищенный удаленный доступ сотрудников к сетевым ресурсам, защищенная передача данных между филиалами, а также управление доступом сотрудников к веб-ресурсам
Обычный межсетевой экран видит только IP и порты. Под одним и тем же портом может скрываться огромное количество приложений. UserGate NGFW позволяет выявлять используемые в организации приложения и контролировать входящий и исходящий трафик.
Функции:
-
Сетевая безопасность
- Контроль состояния сессий (FW L3/L4)
- Трансляция адресов (SNAT, DNAT)
- Контроль приложений (FW L7)
- Предотвращение вторжений (IPS)
- Identity Firewall (UserID)
- Защита от вирусов, спама, фишинга (NAV)
- Защита от DoS-атак
- Дешифрование SSL (HTTPS, SMTPS, POP3)
- SSL forwarding
- Site-2-Site VPN (DES, 3DES, AES 128, AES192, AES256): IKEv1, IKEv2
- Remote Access VPN (AES): L2TP over IPSec, IKEv2 c PSK, IKEv2 c сертификатом
-
Сетевые возможности
- Маршрутизация: статическая, OSPF, BGP, RIP, PIM, Fullview
- PBR, VRF, ECMP, BFD, WCCP, DHCP
- VLAN, VXLAN, LACP
- Резервирование канала
-
Доступ к веб-ресурсам
- Категоризатор (230М URL, 88 категорий)
- Прямой и обратный прокси
- Прозрачный, явный, UpStream прокси
- DNS-фильтрация
- Блокировка по GeoIP
- Captive Portal для авторизации
-
Централизованное управление
- Management Center – отдельное решение для управления экосистемой UserGate SUMMA
- Мультитенантность
- Отказоустойчивый кластер
- Гибкая ролевая модель
- Шаблоны и политики ИБ
- Экспорт/импорт политик
- Логирование
- Установка на ВМ или ПАК
- 10 000+ устройств