1. Основные возможности

Версия 15.1 от Ирина Сафонова на 23.10.2023, 17:25

Основные возможности


Сервис имеет функциональные особенности классического NGFW. Также сервис поддерживает:

Функциональные возможности Essential Bundle

ВозможностьОписание
Система обнаружения вторжений (IPS)

Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопастности.

Firewall

Межсетевое экранирование между различными зонами/сегментами сети (ACL).

URL фильтрация

Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:

  • чёрные и белые списки;
  • фильтрация по ключевым словам.
Доступ к внутренним ресурсам через SSL VPN Portal

Веб-портал предоставляет доступ к:

  • внутренним веб-ресурсам;
  • терминальным и ssh-серверам компании для удаленных или мобильных пользователей.

Портал использует только протокол HTTPS.

Risk Assessment (Оценка рисков)
  • Сканирование открытых портов, системных уязвимостей и слабых паролей в системе безопасности.
  • Обнаружение уязвимостей в режиме реального времени.
  • Защита от атак нулевого дня.

Центр отчетов (Security Visibility and Reporting)

  • Полная видимость сети, конечных точек и бизнес-серверов с анализом рисков, уязвимостей, атак, угроз и поведения.
  • Анализ угроз по от конкретной атаки по описанию, цели и решению.
  • Поддержка визуализации cyber kill chain.
  • Автоматическая отправка отчетов на ежедневной/еженедельной/ежемесячной основе.
Идентификация пользователей
  • Идентификация пользователей по имени и паролю, IP-адресу, MAC-адресу, привязке IP/MAC, имени хоста.
  • Интеграция единого входа с доменом AD, прокси-сервером, POP3 и WEB
  • Возможность подключения услуги MFA.

WAF (Web Application Firewall)

  • Предотвращение веб-атак:

- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP).

- Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак.

- Поддержка пользовательских правил WAF.

  • Проактивная защита автоматического изучения параметров.
  • Сокрытие конфиденциальной информации приложений для избежания целевых атак с использованием информации обратной связи от приложений.
  • Защита паролем от атак методом перебора паролем.
  • Ограничение загрузки файлов из чёрного списка.
  • Защита от атак переполнения буфера обмена.
  • Анализ аномалий полей протокола HTTP.
  • Вторичная аутентификация для доступа к серверу.

Виртуальная частная сеть (VPN)

 

Cloud NGFW Pro позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Это позволяет объединить географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов.

Функциональные возможности Premium Bundle

ВозможностьКомментарий

Engine Zero

Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта.

Deep Learning

На базе Cloud NGFW возможно обеспечить защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя.

ZSand

Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ. ZSand исследует подозрительные программы в безопасной и контролируемой среде, а так же отслеживает поведение этих программ для будущего распознования и предотвращения.

Botnet Detection (Отслеживание ботов)

Технология, использующая расширеный анализ потока, визуальные вычесления и deep learning для выявления ботнетов.

Аналитика угроз

Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать известные и серьезные киберриски из внешних источников.

Подключение удалённых пользователей SSL VPN


Для подключения удалённых пользователей к корпоративным ресурсам компании используется технология SSL VPN. В состав подписок Essential Bundle и Premium Bundle входит возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей необходимо приобретение отдельных лицензий на подключение.

Type your warning message here.

Минимальное количество докупаемых лицензий составляет 25 шт.

Стоимость за 1 (одну) лицензию меняется, в зависимости от количества приобретаемых лицензий.

Зависимость стоимости лицензий SSL VPN от приобретаемого количества:

- 25-49 пользователей

- 50-99 пользователей

- 100-199 пользователей

- 200-399 пользователей