1. Основные возможности
Основные возможности
Сервис имеет функциональные особенности классического NGFW. Также сервис поддерживает:
- статическую и динамическую маршрутизацию;
- VPN Server:
- 30 SSL VPN пользователей. Дополнительные пользователи оплачиваются отдельно.
- NAT;
- FW;
- DNS server;
- NTP Server;
- IPSec policy-based;
- IPSec routed-based gre.
Beeline cloud предоставляет два типа подписки
Функциональные возможности Essential Bundle
Возможность | Описание |
Система обнаружения вторжений (IPS) | Защитное решение, предназначенное для обнаружения потенциально опасных активностей в сети или на отдельном устройстве. Решение уведомляет об угрозах специалистов информационной безопастности. |
Firewall | Межсетевое экранирование между различными зонами/сегментами сети (ACL). |
URL фильтрация | Технология URL-фильтрации ограничивает доступ пользователей к определенным URL-адресам или web-сайтам, которые могут быть потенциально опасными. Используются:
|
Доступ к внутренним ресурсам через SSL VPN Portal | Веб-портал предоставляет доступ к:
Портал использует только протокол HTTPS. |
Risk Assessment (Оценка рисков) |
|
Центр отчетов (Security Visibility and Reporting) |
|
Идентификация пользователей |
|
WAF (Web Application Firewall) |
- Поддержка механизма семантического обнаружения на основе SNORT для защиты от 10 основных веб-атак, выявленных службой безопасности приложений OpenWeb (OWASP). - Предоставление выделенной и не смешанной с IP-адресами веб-базы данных сигнатур атак. - Поддержка пользовательских правил WAF.
|
Виртуальная частная сеть (VPN)
| Cloud NGFW Pro позволяет использовать VPN для удаленного подключения устройств и создания защищенных туннелей между серверами. Это позволяет объединить географически распределённые офисы в единую логическую сеть, сокращая и упрощая применение единых настроек безопасности в сети филиалов. |
Функциональные возможности Premium Bundle
Возможность | Комментарий |
Engine Zero | Механизм обнаружения вредоносных программ, основанный на наборе технологий искусственного интеллекта. |
Deep Learning | На базе Cloud NGFW возможно обеспечить защиту от DoS-атак, в том числе ограничивая максимальное число соединений на одного пользователя. |
ZSand | Технология, предназначенная для обнаружения ранее неизвестных вредоносных программ. ZSand исследует подозрительные программы в безопасной и контролируемой среде, а так же отслеживает поведение этих программ для будущего распознования и предотвращения. |
Botnet Detection (Отслеживание ботов) | Технология, использующая расширеный анализ потока, визуальные вычесления и deep learning для выявления ботнетов. |
Аналитика угроз | Систематизированная, проанализированная и уточненная информация, которая позволяет организациям понимать, оценивать и предотвращать известные и серьезные киберриски из внешних источников. |
Подключение удалённых пользователей SSL VPN
Подключение удалённых пользователей к корпоративным ресурсам компании использует технологию SSL VPN. Подписки Essential Bundle и Premium Bundle включают возможность подключения 30 удалённых пользователей. Для подключения дополнительных удалённых пользователей приобретите отдельные лицензии на подключение.
Стоимость одной лицензии зависит от количества приобретаемых. Зависимость стоимости лицензий SSL VPN от приобретаемого количества пользователей:
- 25-49;
- 50-99;
- 100-199;
- 200-399.