1. Основные возможности

Редактировал(а) Ирина Сафонова 26.01.2024, 03:14

Основные возможности


Сервис Cloud NGWF Pro имеет функциональные особенности классического NGFW. Также сервис поддерживает:

Типы подписок на сервис


Доступно два типа подписки на сервис:

Функциональные возможности Essential Bundle

ВозможностьОписание
Система обнаружения вторжений (IPS)

Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопасности.

Firewall

Межсетевое экранирование между различными зонами и сегментами сети (ACL).

URL фильтрация

Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:

  • чёрные и белые списки,
  • фильтрация по ключевым словам.
Доступ к внутренним ресурсам через SSL VPN Portal

Веб-портал предоставляет доступ к:

  • внутренним веб-ресурсам,
  • терминальным и ssh-серверам компании для удаленных или мобильных пользователей.

Портал использует только протокол HTTPS.

Risk Assessment (Оценка рисков)
  • Сканирование открытых портов, системных уязвимостей и слабых паролей в системе безопасности.
  • Обнаружение уязвимостей в режиме реального времени.
  • Защита от атак нулевого дня.

Центр отчетов (Security Visibility and Reporting)

  • Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения.
  • Анализ угроз по от конкретной атаки по описанию, цели и решению.
  • Поддержка визуализации cyber kill chain.
  • Автоматическая отправка отчетов на ежедневной, еженедельной и ежемесячной основе.
Идентификация пользователей
  • Идентификация пользователей по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста.
  • Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB.
  • Возможность подключения сервиса MFA.

WAF (Web Application Firewall)

  • Предотвращение веб-атак:

- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP).

- Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак.

- Поддержка пользовательских правил WAF.

  • Проактивная защита автоматического изучения параметров.
  • Сокрытие конфиденциальной информации приложений для избежания целевых атак с использованием информации обратной связи от приложений.
  • Защита паролем от атак методом перебора паролем.
  • Ограничение загрузки файлов из чёрного списка.
  • Защита от атак переполнения буфера обмена.
  • Анализ аномалий полей протокола HTTP.
  • Вторичная аутентификация для доступа к серверу.

Виртуальная частная сеть (VPN)

 

Cloud NGFW Pro позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов.

Функциональные возможности Premium Bundle

ВозможностьКомментарий

Engine Zero

Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта.

Deep Learning

Обеспечивает защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя.

ZSand

Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ. ZSand:

Исследует подозрительные программы в безопасной и контролируемой среде.
Отслеживает поведение подозрительных программ для будущего распознавания и предотвращения.

Botnet Detection (Отслеживание ботов)

Технология, использующая расширенный анализ потока, визуальные вычисления и deep learning для выявления ботнетов.

Аналитика угроз

Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников.

Подключение удалённых пользователей SSL VPN


Подключение удалённых пользователей к корпоративным ресурсам компании использует технологию SSL VPN. Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей приобретите отдельные лицензии на подключение.

Минимальное количество докупаемых лицензий — 25.

Стоимость одной лицензии зависит от количества приобретаемых. Зависимость стоимости лицензий SSL VPN от приобретаемого количества пользователей:

  • 25-49,
  • 50-99,
  • 100-199,
  • 200-399.

В начало 🡱
К следующему разделу 🡲
К предыдущему разделу 🡰