Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

IDECO NGFW VPP

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Защита от атак
  • Контроль доступа
  • Высокая производительность
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Защита корпоративной сети с высокой пропускной способностью

Экран IDECO NGFW VPP позволяет построить современную систему защиты корпоративной сети. Продукт отвечает за управление и фильтрацию трафика, контроль приложений, защиту от несанкционированного доступа, а также поиск и предотвращение вторжений и вредоносного трафика.

Основная цель NGFW — защита данных и своевременное предотвращение утечек. Отличительная особенность решения — высокая производительность межсетевого экранирования и система обнаружения вторжений.

Производительность

  • Пропускная способность межсетевого экрана, UDP 64: 8 000 Mbps
  • Пропускная способность межсетевого экрана, UDP 1518: 167 000 Mbps
  • Пропускная способность межсетевого экрана, UDP 512: 56 000 Mbps
  • Одновременных TCP-сессий: 20 000 000
  • Количество новых сессий в секунду: 300 000
  • Система обнаружения вторжений, трафик EMIX: 14 000 Mbps

Защита от несанкционированного доступа, внешних и внутренних угроз

  • Интеграция с внешними решениями: Интеграция с SIEM (по протоколу syslog).
  • Контроль приложений: Управление доступом к различным приложениям: криптомайнерам, мессенджерам, torrent-клиентам и др. (более 250 приложений).
  • Профили безопасности: Единый интерфейс создания правил L4/L7/IPS/Application Control с приоритетом.
  • Высокие технологии: Собственный сетевой стек технологий на базе DPDK/VPP для высочайшей скорости фильтрации трафика

Контроль доступа

Active Directory

  • Синхронизация и авторизация пользователей через логи безопасности контроллеров домена Active Directory
  • Импорт учетных записей из LDAP и групп безопасности

Отчеты

  • Журнал событий на сервере (логи)
  • События безопасности (системы предотвращения вторжений)
  • Журнал действий администраторов
  • Журнал авторизации

Авторизация пользователей Identity-Based Control

  • Авторизация по IP- и MAC-адресу, логам безопасности контроллеров домена через Active Directory
  • Авторизация сетей по маскам

Защита внешнего периметра корпоративной сети

IDECO NGFW VPP предназначен для защиты корпоративной сети от атак извне. Основа решения — межсетевое экранирование на базе предустановленных и кастомизированных правил. Их можно применять для всей сети и подсетей, отдельных пользователей или групп.

Предустановленные правила позволяют обеспечить высокий уровень защиты «из коробки» и без специальной настройки. Кроме того, контентная фильтрация позволяет ограничить доступ внутренних пользователей и устройств к нежелательным интернет-ресурсам.

Управление трафиком

  • Сетевые подключения: Ethernet, поддержка VLAN. Разделение уровней Data Plain и Management Plain.
  • NAT: SNAT, DNAT (перенаправление портов).
  • Сетевые службы: NTP-сервер и маршрутизация.

Развертывание и управление

  • WEB-интерфейс: Полное управление сервером и конфигурирование через WEB-браузер. Одновременное управление несколькими администраторами.
  • Консольный интерфейс: Возможно удаленное подключение к серверу по SSH и выполнение консольных команд.

Мониторинг

Графики загруженности

  • Загрузка интерфейсов
  • Загрузка процессора, %
  • Занятая оперативная память, ГБ
  • Температура, ℃
  • Авторизованные пользователи
  • Раздельные графики количества Data Plane и Control Plane соединений

Интеграции с внешними системами

  • SNMP
  • Zabbix agent
  • Telegram bot

Система обнаружения и предотвращения вторжений

Межсетевой экран оснащен системой IDS/IPS. С ее помощью возможно своевременно выявить и блокировать попытки несанкционированного доступа, эксплойты, ботнеты, DoS-атаки, вирусную активность в сети, spyware, TOR, анонимайзеры, телеметрию Windows и скомпрометированные адреса (с помощью обновляемой базы IP Reputation).

Все инциденты информационной безопасности подробно журналируются и могут автоматически передаваться в SIEM для дальнейшего анализа.




Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close