1. Основные возможности
Основные возможности
Сервис Cloud NGWF Pro имеет функциональные особенности классического NGFW. Также сервис поддерживает:
- статическую и динамическую маршрутизацию:
- VPN Server:
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
- NAT,
- FW,
- DNS server,
- NTP Server,
- IPSec policy-based,
- IPSec routed-based gre.
Типы подписок на сервис
Доступно два типа подписки на сервис:
Функциональные возможности Essential Bundle
Возможность | Описание |
Система обнаружения вторжений (IPS) | Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопасности. |
Firewall | Межсетевое экранирование между различными зонами и сегментами сети (ACL). |
URL фильтрация | Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:
|
Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:
|
Risk Assessment (Оценка рисков) |
|
Центр отчетов (Security Visibility and Reporting) |
|
Идентификация пользователей |
|
WAF (Web Application Firewall) |
- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP). - Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак. - Поддержка пользовательских правил WAF.
|
Виртуальная частная сеть (VPN)
| Cloud NGFW Pro позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Функционал объединяет географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов. |
Функциональные возможности Premium Bundle
Возможность | Комментарий |
Engine Zero | Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта. |
Deep Learning | Обеспечивает защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя. |
ZSand | Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ. ZSand: Исследует подозрительные программы в безопасной и контролируемой среде. |
Botnet Detection (Отслеживание ботов) | Технология, использующая расширенный анализ потока, визуальные вычисления и deep learning для выявления ботнетов. |
Аналитика угроз | Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать киберриски из внешних источников. |
Подключение удалённых пользователей SSL VPN
Подключение удалённых пользователей к корпоративным ресурсам компании использует технологию SSL VPN. Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей приобретите отдельные лицензии на подключение.
Стоимость одной лицензии зависит от количества приобретаемых. Зависимость стоимости лицензий SSL VPN от приобретаемого количества пользователей:
- 25-49,
- 50-99,
- 100-199,
- 200-399.