Комплексная безопасность для крупных и средних предприятий на инновационной российской платформе www.entensys.ru | [email protected] О продукте UserGate UTM объединяет в себе межсетевой экран, систему обнаружения вторжений, защиту от вредоносных программ и вирусов, систему контентфильтрации, VPN-сервер и другие функции в едином решении, удобном для установки и администрирования. Межсетевой Экран Предотвращение и обнаружение вторжений Шлюзовой антивирус Контроль приложений (уровень L7) Контентфильтрация Защита от современных угроз VPN-сервер Схема работы Принцип работы UserGate UTM основан на создании правил, применяемых к пользователям/группам пользователей. Продукт позволяет администраторам контролировать поток трафика и управлять доступом пользователей в интернет. UserGate UTM также позволяет мониторить использование интернета и дает возможность получения подробной статистики. Максимальная безопасность сети UserGate UTM обеспечивает защиту от: • Внешних вторжений • Хакерских атак • Вирусов • Троянов • Посещения опасных интернетресурсов Защита от современных угроз Дополнительно к традиционным функциям безопасности UserGate UTM обеспечивает глубокий анализ контента. UserGate UTM также использует репутационные сервисы, определяющие опасные домены и IPадреса, а также обширные базы сигнатур файлов и скриптов. Все это позволяет блокировать в реальном времени работу опасных приложений и скриптов и adware. Таким образом, решение позволяет блокировать так называемые уязвимости «нулевого часа» Эффективное управление доступом Контроль доступа пользователей к сайтам различных категорий, Web 2.0 контенту, закачкам, потоковому видео Управление допустимой шириной канала и контроль приложений Поддержка Transient (временных) пользователей Дешифрация SSL-трафика Поддержка агента авторизации для пользователей терминальных служб, агента авторизации для платформ Windows Контроль мобильных устройств, поддержка концепции BYOD Поддержка механизмов авторизации – LDAP, Kerberos, Radius, Captive Portal Улучшение качества интернет-доступа • Работа с несколькими провайдерам • Поддержка резервного канала (failover) • Балансировка загрузки каналов • Ускорение работы за счет кэширования • Гарантированная ширина канала для критичных приложений • Контроль за интернетприложениями Защита от слежения Использование интернета практически каждым пользователем эффективно отслеживается рядом крупных компаний, включая Google, Facebook и другие, владеющими социальными сетями, порталами, поисковиками. UserGate UTM позволяет блокировать скрипты, которые обеспечивают наблюдение за поведением пользователя в интернете. Производительность При тестировании UserGate UTM на платформе 2xXeon-E3 получены следующие результаты: Оценочная максимальная производительность С включенным Межсетевым Экраном (FW) 8,5 Гбит/с + Система Обнаружения Вторжений (IPS) 4 Гбит/с + L7 1,5 Гбит/с + Web Filter 1,5 Гбит/с + Антивирус 1,5 Гбит/с + VPN 300 Мбит/с Использование в высоконагруженных системах LAN • UserGate UTM разрабатывался на основе реального опыта использования технологий на сетях таких операторов связи, как Мегафон и Ростелеком с количеством пользователей, исчисляющимся десятками и сотнями тысяч • UserGate UTM поддерживает возможность кластеризации, а также режим высокой доступности (High Availability). Кластеризация позволяет применять к разным нодам единые настройки, политики, библиотеки, сертификаты, сервера авторизации, группы пользователей и т. д. IP cluster IP 1, zone “Trusted” IP 2, zone “Trusted” UTM 1 UTM 2 Zone “Untrusted” Zone “Untrusted” Internet Форма поставки UserGate UTM поставляется в виде виртуального образа или готового к использованию программно-аппаратного комплекса. Лицензирование UserGate UTM лицензируются по количеству одновременно использующих его пользователей, точнее IP адресов, с которых подключаются устройства пользователей. Основная лицензия на продукт является бессрочной и включает годовую подписку на Security Updates. Дополнительно ежегодно лицензируются следующие модули: • Security Updates. Включает обновления ПО UserGate UTM, обновления операционной системы, баз сигнатур вторжений и известных приложений (L7), а также техническую поддержку. • Advanced Threat Protection. Включает подписку на использование баз DNS-фильтрации, морфологических словарей и облачного антивируса, определяющего репутацию файлов. Для работы данного модуля необходима активная подписка на Security Updates. • Kaspersky Antivirus. Включает подписку на антивирусный модуль Лаборатории Касперского. Для работы данного модуля необходима активная подписка на Security Updates. * В базовую лицензию включена годовая подписка на Security Updates Импортозамещение UserGate UTM может эффективно заменить самые известные зарубежные аналоги, обеспечивая никак не меньший уровень безопасности и надежности. Примеры использования • Безопасность интернет-доступа. Защита от интернет-угроз, вирусов, вредоносных файлов, атак и вторжений, фильтрация контента для любых организаций. • Управление шириной канала, контроль приложений. Ограничение ширины канала для пользователей, протоколов и приложений. Обеспечение оптимальной работы критических сервисов. • Фильтрация контента. Блокировка опасного, незаконного и вредного для продуктивной работы контента. • Гостевой доступ в интернет. Аутентификация пользователей, применения политик к гостевым пользователям, а также к сторонним устройствам, поддержка концепции BYOD (Bring Your Own Device). • Обеспечение публичного интернет-доступа по WiFi. UserGate UTM обеспечивает аутентификацию временных (Transient) пользователей, защиту интернета, фильтрацию незаконных сайтов, что позволяет выполнять требования законодательства РФ. Возможна регистрация через SMS. Сфера применения • Коммерческие организации. Безопасность интернет-доступа, управление трафиком, применение политик доступа для банков, страховых, транспортных, торговых компаний, операторов связи, компаний ТЭК и других. • Государственные структуры. Безопасность интернет-доступа, управление трафиком, применение политик доступа для органов власти, объектов здравоохранения. • Организации с филиальной структурой Безопасность ИТ-инфраструктуры удаленных офисов, построение защищенной виртуальной сети. • Вузы и другие образовательные учреждения. Блокировка опасного, незаконного и вредного контента, выполнение требований регуляторов для университетов, колледжей, библиотек. • Телеком. Предоставление сервисов, обеспечивающих интернет-безопасность на сетях операторов связи, создание кластерного, масштабируемого решения, работающего с высокой нагрузкой. • Публичные WiFi сети. Блокировка опасного, незаконного и вредного контента, выполнение требований регуляторов для точек публичного интернет-доступа в кафе, ресторанах, отелях, аэропортах, других транспортных объектах. Опыт и квалификация • Работа с федеральными и региональными операторами связи и интернет-провайдерами • Участие в российских и международных общественных организациях. Экспертиза в области анализа интернет-ресурсов. • Поддержка российских и зарубежных «черных списков». • Награды за высокое качество фильтрации - финалы SC Awards 2014, 2015 (США и Великобритания), 1-место в сравнительном тестировании AM http://www.anti-malware.ru/parental_control_test_2014 Entensys Дата основания: 2001 год Офисы: Москва, Новосибирск Стратегические партнеры: