1. Основные возможности
Основные возможности
Сервис имеет функциональные особенности классического NGFW. Также сервис поддерживает:
- статическую и динамическую маршрутизацию;
- VPN Server:
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
- NAT;
- FW;
- DNS server;
- NTP Server;
- IPSec policy-based;
- IPSec routed-based gre.
Функциональные возможности Essential Bundle
Возможность | Описание |
Система обнаружения вторжений (IPS) | Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопастности. |
Firewall | Межсетевое экранирование между различными зонами/сегментами сети (ACL). |
URL фильтрация | Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:
|
Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:
Портал использует только протокол HTTPS. |
Risk Assessment (Оценка рисков) |
|
Центр отчетов (Security Visibility and Reporting) |
|
Идентификация пользователей |
|
WAF (Web Application Firewall) |
- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP). - Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак. - Поддержка пользовательских правил WAF.
|
Виртуальная частная сеть (VPN)
| Cloud NGFW Pro позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Это позволяет объединить географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов. |
Функциональные возможности Premium Bundle
Возможность | Комментарий |
Engine Zero | Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта. |
Deep Learning | На базе Cloud NGFW возможно обеспечить защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя. |
ZSand | Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ. ZSand исследует подозрительные программы в безопасной и контролируемой среде, а так же отслеживает поведение этих программ для будущего распознования и предотвращения. |
Botnet Detection (Отслеживание ботов) | Технология, использующая расширеный анализ потока, визуальные вычесления и deep learning для выявления ботнетов. |
Аналитика угроз | Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать известные и серьезные киберриски из внешних источников. |
Подключение удалённых пользователей SSL VPN
Для подключения удалённых пользователей к корпоративным ресурсам компании используется технология SSL VPN. В состав подписок Essential Bundle и Premium Bundle входит возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей необходимо приобретение отдельных лицензий на подключение.
Минимальное количество докупаемых лицензий составляет 25 шт.
Стоимость за 1 (одну) лицензию меняется, в зависимости от количества приобретаемых лицензий.
Зависимость стоимости лицензий SSL VPN от приобретаемого количества:
- 25-49 пользователей
- 50-99 пользователей
- 100-199 пользователей
- 200-399 пользователей