Межсетевой экран следующего поколения (Next-Generation Firewall, NGFW) — это современное средство для комплексной защиты сети.

По сравнению с традиционными межсетевыми экранами, NGFW обладает дополнительными возможностями, такими как контроль трафика на уровне приложений (L7 модели OSI), защита от сетевых угроз и вредоносного ПО, защищенный удаленный доступ сотрудников к сетевым ресурсам, защищенная передача данных между филиалами, а также управление доступом сотрудников к веб-ресурсам.

Принцип работы UserGate NGFW

Обычный межсетевой экран видит только IP и порты. Под одним и тем же портом может скрываться огромное количество приложений. UserGate NGFW позволяет выявлять используемые в организации приложения и контролировать входящий и исходящий трафик.

Основные функции UserGate NGFW

Сетевая безопасность

Сетевые возможности

  • Контроль состояния сессий (FW L3/L4)
  • Трансляция адресов (SNAT, DNAT)
  • Контроль приложений (FW L7)
  • Предотвращение вторжений (IPS)
  • Identity Firewall (UserID)
  • Защита от вирусов, спама, фишинга (NAV)
  • Защита от DoS-атак
  • Дешифрование SSL (HTTPS, SMTPS, POP3)
  • SSL forwarding
  • Site-2-Site VPN (DES, 3DES, AES-128, AES-192, AES-256): IKEv1, IKEv2
  • Remote Access VPN (AES): L2TP over IPSec, IKEv2 c PSK, IKEv2 c сертификатом
  • Маршрутизация: статическая, OSPF, BGP, RIP, PIM, Fullview
  • PBR, VRF, ECMP, BFD, WCCP, DHCP
  • VLAN, VXLAN, LACP
  • Резервирование канала

Доступ к веб-ресурсам

Централизованное управление

  • Категоризатор (230М URL, 88 категорий)
  • Прямой и обратный прокси
  • Прозрачный, явный, UpStream прокси
  • DNS-фильтрация
  • Блокировка по GeoIP
  • Captive Portal для авторизации
  • Management Center — отдельное решение для управления экосистемой UserGate SUMMA
  • Мультитенантность
  • Отказоустойчивый кластер
  • Гибкая ролевая модель
  • Шаблоны и политики ИБ
  • Экспорт/импорт политик
  • Логирование
  • Установка на ВМ или ПАК
  • 10 000+ устройств

Отказоустойчивость

Интеграция

  • Active-Passive (2 ноды)
  • Active-Active (2, 3, 4 ноды)
  • VRRP
  • GARP
  • Синхронизация сессий
  • AD
  • LDAP
  • 2FA
  • Syslog
  • ICAP
  • Открытый API
 

Варианты установки

 
  • В разрыв (с двумя интерфейсами)
  • Явный прокси
  • Router-on-a-stick
  • Прозрачный мост L2
  • Прозрачный мост L3
  • Виртуально в разрыв (WCCP)
  • Мониторинг mirror-порта
 

 

UserGate NGFW сертифицирован ФСТЭК России по

  • 4 уровню доверия;
  • требованиям к МЭ по профилю защиты А, Б, Г и Д 4-го класса защиты;
  • требованиям к СОВ по профилю защиты СОВ уровня сети 4-го класса защиты.

Такой уровень сертификации позволяет использовать UserGate NGFW в составе:

  • АИС до класса защищенности 1Г;
  • ИСПДн 1 уровня защищенности;
  • ГИС 1 класса защищенности;
  • ЗО КИИ I категории;
  • АСУ ТП 1 класса защищенности;
  • ИСОП II класса.

Ознакомиться с демо‑версией интерфейса UserGate NGFW, а также с физическими и виртуальными исполнениями можно на официальном сайте UserGate.