NFI
Информационная безопасность, Межсетевой экран, Системы мониторинга сети
NFI (Network Filter Inspector) – инспектор сетевого фильтра для контроля межсетевого экрана нового поколения NGFW.
NFI (Network Filter Inspector) – инспектор сетевого фильтра для контроля межсетевого экрана нового поколения NGFW.
Secret Net Studio — это комплексное решение для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования.
Защита информации от несанкционированного доступа.
Защита от НСД обеспечивается механизмами, применяемыми в СЗИ от НСД Secret Net.
Защита входа в систему.
Усиленная аутентификация пользователей осуществляется по паролю и с использованием персональных идентификаторов. Secret Net Studio поддерживает все распространенные идентификаторы: iButton, eToken, Rutoken, iKey, JaCarta и ESMART. Продукт интегрируется с ПАК «Соболь» для обеспечения доверенной загрузки операционной системы. Кроме того, в Secret Net Studio предусмотрены дополнительные механизмы защиты для доменных пользователей, в том числе вход по сертификатам.
Доверенная информационная среда.
Доверенная среда обеспечивается защитой компьютера от несанкционированной загрузки и возможностью контроля индивидуального перечня программ, разрешенных пользователю для запуска, с проверкой неизменности исполняемых файлов.
Контроль утечек и каналов распространения защищаемой информации.
Дискреционное и полномочное управление доступом на основе категорий конфиденциальности ресурсов (файлов, каталогов, устройств, принтеров и сетевых интерфейсов) и прав допуска пользователей.
Контроль устройств.
Контроль неизменности аппаратной конфигурации компьютера во время работы, контроль подключения и отключения устройств. Secret Net Studio поддерживает широкий список контролируемых внешних устройств (веб-камеры, мобильные телефоны, 3G-модемы, сетевые карты, флэшки, принтеры и т.д.) и различные сценарии реагировании при их подключении или отключении от компьютера.
Антивирусная защита.
Защита от вредоносных исполняемых файлов на рабочих станциях и серверах с возможностью сканирования и запуска заданий по расписанию, а также по требованию администратора или пользователя.
Межсетевое экранирование.
Контроль сетевой активности компьютера и фильтрация большого числа протоколов в соответствии с заданными политиками, в том числе на уровне отдельных приложений, пользователей или групп пользователей.
Контроль действий приложений (HIPS).
Обнаружение подозрительной активности приложений эвристическими методами. Гибкие настройки правил защиты (групповые и индивидуальные для приложений) с поддержкой исключений и возможностью работы в режиме обучения активности приложений.
Защита от сетевых атак (NIPS)
Обнаружение атак сигнатурными и эвристическими методами. Автоматическая блокировка атакующих хостов при обнаружении аномальных пакетов, сканировании портов, DoS-атаках и др.
Создание защищенного соединения с удаленными компьютерами.
Программный VPN-клиент «Континент-АП» обеспечивает защищенное по криптоалгоритму ГОСТ 28147-89 соединение компьютеров с сервером доступа «Континент».
Шифрование контейнеров.
Шифрование контейнеров любого размера по алгоритму ГОСТ 28147-89 обеспечивает защиту данных в случае несанкционированного доступа к носителям информации, их утери или кражи.
Централизованное развертывание, управление и мониторинг.
В Secret Net Studio простота развертывания обеспечивается централизованной установкой продукта на все рабочие станции контролируемого домена.
Минимизация рисков ИБ
В систему централизованного мониторинга встроена система корреляции событий безопасности с поддержкой категорирования уровня важности отдельных защищаемых компьютеров и приоритизации инцидентов в системе по степени важности рисков.
Групповой мониторинг работы.
Журналы событий безопасности централизованно собираются со всех защитных механизмов подконтрольных компьютеров.
Расследование инцидентов безопасности.
Расширенная система регистрация событий и возможность построения удобных и подробных отчетов позволяют собрать подробный материал для расследования инцидентов безопасности: отследить атаки, каналы распространения вредоносных программ и действия инсайдеров в различные временные промежутки.
Надежная работа в ИТ-инфраструктуре территориально распределенных организаций.
Высокая масштабируемость решения обеспечивается созданием централизованных политик безопасности и их наследованием в распределенных доменных инфраструктурах.
Многофункциональный межсетевой экран и система обнаружения (предотвращения) вторжений Traffic Inspector — шлюз безопасности для контроля и защиты интернет-доступа в корпоративных компьютерных сетях. Обеспечивает защиту от доступа в корпоративную сеть извне, блокировку сайтов, учет трафика.
Traffic Inspector устанавливают на персональном компьютере, выполняющем функции шлюза для LAN-сети. Администрирование происходит в графическом режиме, через оснастку Microsoft Management Console.
Основные характеристики решения:
Срок действия лицензии — 5 лет, включает 1 год доступа к обновлениям и расширенной технической поддержке.
Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также тысяч других компаний крупного, среднего и малого бизнеса и государственных организаций.
Traffic Inspector Enterprise — многофункциональный межсетевой экран и система обнаружения (предотвращения) вторжений для географически распределенной корпоративной сети с централизованным управлением настройками маршрутизации, антивирусной защиты, сетевой защиты, контентной фильтрации. Предусмотрены единая политика управления интернет-доступом для всех структурных подразделений и единая система отчетов, предоставляющая головному офису статистику по всем удаленным офисам.
Возможности:
Операционная система: Microsoft Windows 7 x86, Windows 7 x64, Windows 8 x86, Windows 8 x64, Windows 8.1 x86, Windows 8.1 x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2016.
Срок действия лицензии — 5 лет, включает 1 год доступа к обновлениям и расширенной технической поддержке.
Решения «Смарт-Софт» защищают компьютеры «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также сотен других компаний крупного, среднего и малого бизнеса и государственных организаций.
Универсальный шлюз безопасности (UTM) и система обнаружения (предотвращения) вторжений Traffic Inspector Next Generation — программно-аппаратный универсальный шлюз безопасности нового поколения для организации контролируемого доступа в интернет корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.
Универсальный шлюз безопасности (UTM) и система обнаружения (предотвращения) вторжений Traffic Inspector Next Generation — программно-аппаратный универсальный шлюз безопасности нового поколения для организации контролируемого доступа в интернет корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.
Traffic Inspector Next Generation обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом.
Модели в линейке:
Аппаратная платформа моделей S500, M1000 и L1000+: стоечные серверы форм-фактора 1U.
Технические характеристики Traffic Inspector Next Generation:
Срок действия лицензии определяется сроком службы аппаратной части программно-аппаратного комплекса, включает 1 год доступа к обновлениям и расширенной технической поддержке.
Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также тысяч других компаний крупного, среднего и малого бизнеса и государственных организаций.
Сертифицированный универсальный шлюз безопасности (UTM) Traffic Inspector Next Generation FSTEC — программно-аппаратный универсальный шлюз безопасности нового поколения для организации контролируемого доступа к интернету корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense. Соответствует новым требованиям ФСТЭК от 2016 года. Может использоваться в государственных организациях: школах, вузах, медицинских центрах и др. (имеет соответствующий сертификат ФСТЭК России).
Сертифицированный универсальный шлюз безопасности (UTM) Traffic Inspector Next Generation FSTEC — программно-аппаратный универсальный шлюз безопасности нового поколения для организации контролируемого доступа к интернету корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense. Соответствует новым требованиям ФСТЭК от 2016 года. Может использоваться в государственных организациях: школах, вузах, медицинских центрах и др. (имеет соответствующий сертификат ФСТЭК России).
Traffic Inspector Next Generation FSTEC обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом.
Модели в линейке:
Аппаратная платформа моделей S500, M1000 и L1000+: стоечные серверы форм-фактора 1U.
Технические характеристики Traffic Inspector Next Generation FSTEC:
Срок действия лицензии определяется сроком службы аппаратной части программно-аппаратного комплекса, включает 1 год доступа к обновлениям и расширенной технической поддержке.
Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также тысяч других компаний крупного, среднего и малого бизнеса и государственных организаций.
UserGate UTM — удобное и легко управляемое решение, которое объединяет в себе функции межсетевого экрана нового поколения (Next Generation Firewall), систему обнаружения вторжений, защиту от вредоносных программ и вирусов, систему контент-фильтрации, серверный антиспам, VPN-сервер.
Принцип работы UserGate UTM основан на создании правил, применяемых к пользователям или группам пользователей. Продукт позволяет администраторам контролировать поток трафика и управлять доступом пользователей в Интернет. UserGate UTM также позволяет мониторить использование Интернета и дает возможность получения подробной статистики.
Максимальная безопасность сети
UserGate UTM обеспечивает защиту от внешних вторжений, хакерских атак, вирусов, троянов и от посещения опасных интернет-ресурсов. UserGate UTM может эффективно заменить несколько других продуктов, обеспечивая полноценную сетевую безопасность, управление трафиком и мониторинг действий пользователя в интернете.
Защита от современных угроз
UserGate UTM обеспечивает глубокий анализ контента, использует репутационные сервисы, определяющие опасные домены и IP-адреса, а также обширные базы сигнатур файлов и скриптов. Все это позволяет блокировать уязвимости «нулевого часа» в целом.
Эффективное управление доступом
UserGate UTM может контролировать доступ пользователей к сайтам различных категорий, Web 2.0 контенту, закачкам и потоковому видео, а также допустимую ширину канала и максимальный потребляемый трафик, основываясь на правилах, применяемых к пользователям или к группам пользователей. Продукт поддерживает все современные механизмы авторизации. Поддержка работы с SSL позволяет применять эти политики во всех случаях, что не всегда возможно при использовании альтернативных решений.
Улучшение качества интернет-доступа
UserGate UTM обеспечивает защитой от сбоев за счет автоматического переключения на резервный канал, ускоряет работу интернета с помощью использования функции кэширования, позволяет гарантировать ширину канала для работы критично важных приложений и обеспечивает контролем за интернет приложениями.
Защита от слежения
UserGate UTM позволяет блокировать скрипты, которые обеспечивают наблюдение за поведением пользователя в Интернете.
Безопасность электронной почты
UserGate UTM обеспечивает качественную защиту от угроз, связанных с электронной почтой и работает с любыми почтовыми серверами. Вся загружаемая электронная почта проверяется на спам и вирусы, при этом используются различные методы детекции, что позволяет улучшить качество и скорость обработки.
Использование в высоконагруженных системах
UserGate UTM поддерживает возможность кластеризации, а также режим высокой доступности (High Availability). Кластеризация позволяет применять к разным нодам единые настройки, политики, библиотеки, сертификаты, сервера авторизации, группы пользователей и пр.
Форма поставки
UserGate UTM поставляется в виде виртуального образа или готового к использованию программно-аппаратного комплекса.
ViPNet CUSTOM позволяет организовывать защиту информации в крупных сетях (от нескольких десятков до десятков тысяч сетевых узлов) и нацелен на решение двух важных задач информационной безопасности: создание защищенной среды передачи информации с использованием публичных и выделенных каналов связи и развертывание инфраструктуры открытых ключей (PKI) с организацией Удостоверяющего Центра.
С использованием ViPNet CUSTOM могут разрабатываться решения по защите информации, требующие проведения разработки (доработки) функционала компонентов комплекса по требованиям заказчика. Поэтому ViPNet CUSTOM — это постоянное развитие функциональных возможностей и следование современным требованиям российского рынка средств защиты информации.
Преимущества ViPNet CUSTOM
Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов ГОСТ.
Комплекс обеспечивает криптографическую защиту информации (в соответствии с ГОСТ 28147–89), передаваемой по открытым каналам связи, между составными частями VPN, которыми могут являться локальные вычислительные сети, их сегменты и отдельные компьютеры.
Современная ключевая схема, реализуя шифрование каждого пакета на уникальном ключе, обеспечивает гарантированную защиту от возможности дешифрации перехваченных данных.
Область применения:
Ключевые возможности:
UserGate Log Analyzer F25 предназначен для использования в крупных компаниях и дата-центрах. Данный программно-аппаратный комплекс обладает большими возможностями по хранению информации и обеспечивает максимально быструю обработку данных, получаемых от серверов UserGate.
UserGate Log Analyzer осуществляет сбор и первичную обработку данных от межсетевых экранов UserGate. Продукт развертывается отдельно от шлюза безопасности UserGate и является полноценным сетевым серверным решением, способным решать задачи по защите от всевозможных интернет-угроз в сетях с количеством пользователей до тысячи и более.
Сети любого размера должны быть защищены от внешних атак, вирусов и разнообразных современных киберугроз.
UserGate С100 является компактным и удобным в настройке сетевым устройством, обеспечивающим безопасность сетей небольших организаций или филиалов.
Сертификат ФСТЭК России №3905 по требованиям к профилям защиты межсетевых экранов типа А и Б 4 класса защиты, системам обнаружения вторжений 4 класса защиты и по 4 уровню доверия.
Для защиты корпоративных сетей необходимо использовать многофункциональное решение, способное обеспечить комплексную безопасность сетевой инфраструктуры без негативного влияния на скорость доступа.
UserGate D200 является полноценным сетевым сервером, способным обеспечить безопасность предприятий небольшого и среднего размера с несколькими сотнями пользователей.
Сертификат ФСТЭК России №3905 по требованиям к профилям защиты межсетевых экранов типа А и Б 4 класса защиты, системам обнаружения вторжений 4 класса защиты и по 4 уровню доверия.
Для больших корпоративных сетей необходимо использование высокопроизводительной платформы, имеющей запас прочности и возможности по масштабированию.
UserGate E1000 является мощным сетевым серверным решением, способным решать задачи по защите от всевозможных интернет-угроз, а также осуществлять дешифрацию и глубокий анализ трафика в сетях с несколькими тысячами пользователей.
Сертификат ФСТЭК России №3905 по требованиям к профилям защиты межсетевых экранов типа А и Б 4 класса защиты, системам обнаружения вторжений 4 класса защиты и по 4 уровню доверия.
Для крупных корпоративных сетей и дата-центров критично использование надежных сетевых решений, обеспечивающих высокую доступность, резервирование, масштабируемость и гибкость относительно встраивания в сетевую инфраструктуру.
UserGate F8000 сочетает все необходимые функции безопасности с возможностями, необходимыми для функционирования максимально стабильного сервиса при предельно высокой нагрузке.
Сертификат ФСТЭК России №3905 по требованиям к профилям защиты межсетевых экранов типа А и Б 4 класса защиты, системам обнаружения вторжений 4 класса защиты и по 4 уровню доверия.