Виртуальный межсетевой экран NGFW (UserGate, PT, IDECO)

Виртуальный межсетевой экран позволяет управлять сетью организации, оптимизировать входящий и исходящий трафик и защищать внутреннюю инфраструктуру от внешних угроз

Создайте свой шлюз безопасности с UserGate NGFW, PT NGFW или IDECO NGFW

UserGate NGFW обеспечивает межсетевое экранирование, при этом сохраняя высокую скорость обработки трафика, многоуровневую безопасность, применение гранулярных политик к пользователям и прозрачное использование интернет-канала.

Выбирайте также аппаратные платформы PT NGFW, чтобы повысить производительность на 70%, или Ideco NGFW — для комплексной защиты сетевого периметра.

Название услуги
Usergate
Стоимость услуги
33 210,80 руб. в месяц (до 2х ядер CPU)

Какие ресурсы будут защищены NGFW


UserGate NGFW можно использовать по двум сценариям:

  • Защита выделенных облачных ресурсов
  • Полная защита трафика в локальной сети
В свою очередь, Ideco NGFW на базе ядра Linux представляет собой интеллектуальный межсетевой экран (Firewall) с многоуровневой антивирусной и антиспам-проверкой. Это решение отлично подходит для государственных и корпоративных IT-сред.

Защитить высоконагруженные сети от киберугроз позволит NGFW Positive Technologies — российский межсетевой экран нового поколения.

Защита выделенных облачных ресурсов с помощью UserGate NGFW

При обращении к информационной сети пользователи заходят через внешний адрес UserGate.
При этом UserGate NGFW полностью контролирует трафик облачных систем, входящий трафик от рабочих мест, исходящий трафик самих серверов.

Обычный интернет-трафик пользователей не контролируется.


usergate


UserGate NGFW: полная защита трафика в локальной сети

Защищается весь информационный поток локальной сети.
Для этого между облачным UserGate NGFW и выходным маршрутизатором локальной сети настраивается VPN-канал. Внешние соединения разрешаются только через UserGate. В данном случае полностью функционирует интернет-фильтрация, обнаружение атак, потоковый антивирус.


UserGate


Основные функции UserGate NGFW:

Защита от угроз и атак

Защита от DoS-атак, в том числе ограничение максимального числа соединений на одного пользователя или на защищаемый сервис. Защита от угроз нулевого часа, а также предотвращение нарушений приватности пользователя со стороны различных поисковых машин, социальных сетей и других источников.

Блокировка рекламы через модуль Adblock, который анализирует загружаемый контент с учётом знания известных рекламных сетей и используемых ими скриптов. Это позволяет блокировать рекламный контент, подгружаемый со сторонних сайтов, а также всплывающие окна. UserGate NGFW может блокировать скрипты, которые обеспечивают наблюдение за поведением пользователя в интернете.

Виртуальная частная сеть (VPN)

UserGate NGFW позволяет использовать VPN как для удаленного подключения устройств, так и для создания защищенных туннелей между серверами. Такой подход позволяет объединить разрозненные офисы в единую логическую сеть, значительно сокращая и упрощая применение единых настроек безопасности в сети филиалов.

Это позволяет обеспечить безопасный доступ к корпоративным ресурсам для сотрудников компаний с распределенной структурой.




Разбор и анализ трафика

UserGate NGFW осуществляет морфологический анализ содержимого веб-страниц на наличие определенных слов и словосочетаний. Это позволяет контролировать доступ к конкретным разделам сайта, не блокируя ресурс целиком на уровне категории или домена.


Интернет-фильтрация

Использование интернет-фильтрации значительно увеличивает безопасность локальной сети, так как позволяет обеспечить административный контроль за использованием интернета, закачками, блокирует посещения потенциально опасных ресурсов, а также, когда это необходимо, сайтов, не связанных с работой.

Безопасность почты

Проверка почты важна как для фильтрации спама, так и для защиты от зараженных писем, фишинга, фарминга и прочих видов мошенничества. UserGate NGFW позволяет отфильтровывать письма, основываясь на анализе их содержания и эвристике.

Анализу подвергаются письма на любых языках, а также графические сообщения.

Безопасность дата-центров

Система обнаружения и предотвращения вторжений (IPS) позволяет реагировать на атаки злоумышленников, использующих известные уязвимости, а также распознавать вредоносную активность внутри сети.

Система IPS отслеживает и блокирует атаки в режиме реального времени. Возможными мерами превентивной защиты являются блокирование определенных сегментов сетевого трафика, обрыв соединения и оповещение администратора.

Анализ угроз

Технологии UserGate NGFW соответствуют современной концепции SOAR и позволяют анализировать поведение различных процессов, выявлять риски и автоматически обеспечивать на основе этого анализа адекватную реакцию. Администратор может задавать сценарии и ответные действия на события, что сокращает время между обнаружением угрозы и ответом на нее, а также приоритезировать события, обеспечивая своевременную реакцию на критические атаки.

Кластеризация и высокая отказоустойчивость

Функция высокой отказоустойчивости UserGate NGFW позволяет кардинально снизить риски, которые могут возникать в связи со сбоями в работе аппаратного обеспечения. Данная функция позволяет устанавливать систему на группе узлов и автоматически переключать между ними нагрузку в случае сбоев. Кластеризация позволяет применять к разным нодам единые настройки, политики, библиотеки, сертификаты, сервера авторизации, группы пользователей и т. д.


Примеры использования UserGate NGFW


  • Сертифицированный ФСТЭК межсетевой экран
  • Система обнаружения вторжений (СОВ)
  • Защита от DoS-атак и сетевого флуда
  • Управление трафиком и контроль доступа в интернет
  • Статистика и автореагирование на инциденты LogAnalyser
  • Контент-фильтрация и контроль приложений
  • Балансировка нагрузки
  • VPN-сервер
  • Шлюзовой антивирус

Сертификаты ФСТЭК, ФСБ сервиса

Решение UserGate NGFW находится в реестре отечественного ПО и сертифицировано ФСТЭК России. Соответствует требованиям документов: Требования доверия, Требования к МЭ, Профиль защиты МЭ (А четвёртого класса защиты ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ (Б четвёртого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ (Д четвёртого класса защиты ИТ.МЭ.Д4.ПЗ), требования к СОВ, профили защиты СОВ (cети четвёртого класса защиты ИТ.СОВ.С4.ПЗ). Также Ideco NGFW прошёл сертификацию ФСТЭК России.


Почему стоит доверять Cloud4Y

С 2009 года компания успешно работает на российском и иностранном рынках облачных услуг.
4 дата-центра уровня TIER III, оборудование и ПО от ведущих вендоров уровня Enterprise.
Оптическое кольцо, MetroCluster и механизмы резервирования позволяют гарантировать отказоустойчивость сервисов на уровне до SLA 99.99%
Почасовой биллинг и pay-as-you-go позволяют платить только за реально потребленные ресурсы.
Автоматическое создание резервной копии (14 точек восстановления) в отдельном геоудаленном ЦОД.
Увеличивайте и уменьшайте ресурсы без обращения в техподдержку.
Специалисты технической поддержки ответят в течении 10 минут на любой запрос.
Зарабатывайте с Cloud4Y до 40% от ежемесячных платежей клиента. White Label доступен.


Отзывы

ФАДН России

Для обеспечения функционирования и развития настоящей системы ФАДН России необходимо было решить 2 задачи: обеспечение отказоустойчивой аттестованной в соответствии с ФЗ-152 инфраструктурой, а также аттестация нашей части инфраструктуры в соответствии с законодательством «О персональных данных» 152-ФЗ по наивысшему уровню защиты информации. Агентство также интересовала финансовая сторона вопроса, при сохранности высокого уровня услуг и технической поддержки.

Все вышеперечисленные задачи удалось решить в полном объёме с облачным оператором Cloud4Y.

Д. Е. Савельев Начальник Управления анализа, прогноза и работы с иностранными гражданами
Positive Technologies
Мы исключили существенные инвестиционные затраты на закупку оборудования для проведения обучающих курсов по продуктам.
Гибкость, эффективное масштабирование облачной инфраструктуры Cloud4Y позволили нам обеспечить проведение разноплановых учебных курсов с разными требованиями к инфраструктуре для большого числа участников в реальном времени.
Сенченко О.Б. Директор департамента ИТ
МБИ Евразия

Пользуемся в компании арендой виртуального сервера. Понравился гибкий подход, доступная стоимость и стабильность сервера!

ЗАО МБИ Евразия
Инфралайф

Обратившись в Cloud4Y, мы сразу получили сертифицированный в соответствии с требованиями виртуальный дата-центр по модели IaaS. За весь период сотрудничества с компанией Cloud4Y можно выделить основные плюсы: стабильность работы предоставляемого сервиса и быстрое выполнение текущих заявок со стороны службы технической поддержки.

Все наши заявки обрабатываются быстро и результативно. Сервис Cloud4Y отличается доступностью и удобством использования.

С. В. Лаптев Генеральный директор
Наш Карандаш

Благодаря облачному решению «Корпоративная почта» мы повысили качество внутренних коммуникаций. Почта теперь быстро синхронизируется с мобильными устройствами, благодаря чему информация больше не теряется. А на случай чрезвычайных ситуаций предусмотрена функция восстановления данных из резервных копий, хранящихся сразу в двух ЦОД.

Г. А. Сухих Генеральный директор
Фонд содействия реформированию ЖКХ
ООО «Флекс» выполняет в полном объеме взятые на себя обязательства по договору. Все утвержденные регламенты и SLA соблюдаются в полном объеме. Процессы оказания услуг выстроены, техническая поддержка выполняет задачи в соответствии с взятыми на себя обязательствами по скорости и качеству решения возникающих вопросов.
С.Л. Сучков Заместитель генерального директора
Blizzard Entertainment

Наша компания арендует сервера в ООО «Флекс» с 2015 года. Мы полностью удовлетворены уровнем сервиса, качеством и надёжностью предоставляемых услуг. Персональный подход, быстрая реакция техподдержки, удобная форма оплаты, предоставление серверов в кратчайшие сроки — всё это на высочайшем уровне. Мы рекомендуем ООО «Флекс» всем нашим партнёрам.

Майкл Фонг Управляющий директор Blizzard Entertainment
Сатурн-Юг

Выражаем искреннюю благодарность нашему партнёру ООО «Флекс» за предоставленные вычислительные мощности, за высокий уровень услуг, профессионализм и просто человеческое отношение. Ваша команда оперативно отвечает на любые вопросы и решает поставленные задачи самым доброжелательным образом, ответственно относится к исполнению своих обязанностей и всегда идёт навстречу. Мы рады найти такого надёжного и добросовестного партнёра в России и надеемся на продолжение успешного сотрудничества. Большое вам спасибо!

Роснефть-Лояльность
Услуги по предоставлению отказоустойчивой облачной инфраструктуры для CRM системы и аналитического ПО оказываются качественно и в соответствии с действующим договором.
Савицкая Н. А. Генеральный директор ООО "РН-ЛОЯЛЬНОСТЬ"
Viasat
Когда компания почувствовала необходимость в развертывании такого же удобного и надежного облачного решения для организации корпоративной почты. Cloud4Y развернул для нас почтовый сервер, что позволило оптимизировать взаимодействие между членами нашей команды.
В Cloud4Y и команде мы видим надежного партнера. Компания развивается, чтобы предвидеть и удовлетворить растущие потребности рынка в эпоху, когда автоматизация и технологизация бизнеса приравниваются к одной из главных составляющих успеха.
Виасат Глобал

FAQ

Что такое NGFW?
NGFW — это передовой продукт на IT-рынке, объединяющий в себе традиционный функционал виртуального межсетевого экрана и расширенные функции безопасности.

Какие возможности открывает NGFW?
NGFW представляет собой комплексный инструмент. Он позволяет контролировать трафик, приложения и управлять доступом, предотвращая хакерские атаки. Next Generation Firewall отличает способность к глубокой проверке пакетов (DPI), поддержка интеграции с системами предотвращения вторжений, возможность анализа SSL-трафика, гибкая настройка политик безопасности и многое другое.

Можете ли вы предложить NGFW Positive Technologies?
Среди вариантов NGFW есть аппаратная платформа для высоконагруженных систем — NGFW Positive Technologies (PT NGFW). Она производительна, надёжна и проста в эксплуатации. Сloud4Y предлагает это решение как официальный дилер NGFW Positive Technologies.

В каких случаях нужен NGFW IDECO?
NGFW IDECO — российское решение в этой области. Продукт имеет множество ценных характеристик. Ideco ngfw создан с фокусом на Zero Trust. Есть поддержка гибридных облаков. Также полная поддержка норм российской криптографии. Ngfw ideco прост в управлении.


Если Вы не нашли ответ на свой вопрос, перейдите в нашу базу знаний, задайте его нашим консультантам на сайте, используя онлайн-чат, или напишите запрос в поддержку, используя тикет систему.
Остались вопросы?
Оставьте заявку и наши сотрудники свяжутся с вами.
А также мы предоставим вам 30 дней бесплатного доступа
Вверх!