Kerio Control – решение для защиты сети вирусов, вредоносных программ и действий. Объединяет в себе несколько функций: межсетевой экран (файервол) и маршрутизатор, систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого. Широкие возможности и непревзойденная гибкость в развертывании делают Kerio Control идеальным выбором для малых и средних предприятий.
Основные функции Kerio® Control 9.0
-
Обеспечьте безопасность вашей сети
- защитите серверы при помощи глубокого анализа пакетов и расширенных возможностей маршрутизации трафика;
- создавайте политики входящего и исходящего трафика, разрешайте подключения только по определённым URL, для определённого типа трафика, категорий данных и в указанное время суток;
- используйте систему предотвращения вторжений с анализом поведения на базе приложения Snort, регулярно обновляемую базу данных правил и чёрных списков IP адресов;
- не позволяйте вирусам, червям, троянским и шпионским программам попасть в вашу сеть — используйте Sophos Gateway Antivirus;
- защита от подбора паролей;
- резервное копирование конфигурации на Samepage.io;
- резервирование VPN-туннелей.
-
Управляйте пропускной способностью для оптимизации трафика
- устанавливайте приоритеты и осуществляйте мониторинг сетевого трафика;
- распределяйте интернет-трафик по нескольким подключениям при помощи балансировки нагрузки интернет-подключения, чтобы обеспечить непрерывный доступ в Интернет;
- защитите вашу сеть от трафика, поглощающего пропускную способность канала, например, потокового видео, или блокируйте пиринговые подключения.
-
Повышайте производительность труда сотрудников при помощи лучшей в отрасли системы фильтрации интернет-содержимого
- возможность выборочного управления и протоколирования доступа к 141, постоянно обновляемой категории контента при использовании расширенной службы фильтрации веб-контента Kerio® Control Web Filter;
- просматривайте интернет-активность отдельных пользователей, уточняйте правила управления полосой пропускания и выполняйте многие другие задачи при помощи подробных автоматических отчетов Kerio® Control Statistics, отправляемых на вашу электронную почту;
- минимизируйте юридические риски и увеличьте производительность труда ваших сотрудников, управляя их доступом к веб-сайтам и категориям данных в указанное время дня и ночи, используя обзорные отчёты активности.
-
Быстрое развертывание в любой IT-среде
- избегайте проблем, вызванных конфликтами приложений и уязвимостями системных служб, развернув программный модуль Kerio® Control — установка на любое доступное аппаратное обеспечение;
- интегрируйте виртуальный модуль Kerio® Control с предварительно настроенным программным обеспечением Kerio® Control и «укрепленной» ОС в среду VMware — без изменения аппаратного обеспечения — и объедините несколько специализированных серверов и приложений в одном устройстве.
-
Быстрое и легкое администрирование — в любое время, в любом месте
- получайте доступ к настройкам безопасности, управлению пользователями и пропускной способностью, безопасно и надежно устанавливайте политики трафика при помощи настраиваемого веб-интерфейса;
- управляйте Kerio® Control с настольного компьютера или удаленно при помощи планшета;
- создавайте резервные копии пользовательских настроек для безопасного хранения в облаке благодаря интеграции с Kerio® Samepage.
Нововведения, улучшения в Kerio® Control 9.0
-
Shared definitions в MyKerio
Позволяют создавать и управлять группами IP-адресов, группами URL и диапазонами времени непосредственно в интерфейсе MyKerio и использовать их на нескольких устройствах Kerio Control в пределах одной организации MyKerio. Также можно импортировать имеющиеся определения с одного устройства Kerio Control и передать их на другие устройства Kerio Control, подключенные к MyKerio.
-
Двухшаговая проверка в MyKerio
Двухшаговая проверка в MyKerio повышает безопасность, требуя от прошедшего аутентификацию пользователя предоставить дополнительный временный пароль. Пользователи используют свои учётные данные для аутентификации, а также вводят специальный код ограниченного срока действия, созданный мобильным приложением, таким как Google Authenticator или подобным.
-
Защита от атак типа "отказ в обслуживании"
Меню управления количеством подключений, защищающее от атак типа "отказ в обслуживании" (DoS), было переработано и снабжено расширенными настройками по умолчанию. В Kerio Control 9.0 можно задавать различные правила для входящих соединений, устройств пользователей и серверов, защищённых Kerio Control. Также можно установить исключение для любого узла.
Настройки по умолчанию были улучшены для борьбы с атаками DoS без дополнительной настройки.
-
Управление полосой пропускания IPv6
Kerio Control 9.0 поддерживает управление полосой пропускания IPv6, включая настраиваемые правила и резервирование полосы пропускания.
-
Автоматическое распознавание сетевых интерфейсов
Во время установки Kerio Control автоматически определяет интернет-интерфейсы и локальные интерфейсы.
Интернет-интерфейсы определяются в том случае, если сетью управляет DHCP-сервер. Для локальных интерфейсов Kerio Control после установки запускает DHCP-сервер на всех локальных интерфейсах.
Отличительные особенности
-
IPsec-VPN туннели типа сеть-сеть
Теперь в Kerio® Control есть VPN-сервер IPsec (в дополнение к VPN-серверу Kerio®), обеспечивающий возможность использования сторонних VPN-шлюзов. Раньше можно было устанавливать VPN-туннели только с брандмауэрами Kerio® Control. Теперь появилась официальная возможность подключения "сеть-сеть" между брандмауэрами Kerio® Control и SonicWall, Astaro, FortiGate и Cisco ASA.
-
IPsec VPN для vpn клиентов iOS и Android
Учитывая популярность смартфонов и планшетов, все большую важность приобретает поддержка безопасного подключения этих устройств к корпоративным сетям. Благодаря встроенному в Kerio® Control новому VPN-серверу с IPsec теперь большинство мобильных устройств и планшетов могут устанавливать защищенное соединение, используя возможности VPN, прямо из своей операционной системы.
-
Модуль управления SSL сертификатами
Теперь сертификаты безопасности лежат в новом хранилище, что облегчает управление и работу с сертификатами.
-
Оптимизированный для работы с Android™ и iOS устройствами интерфейс администрирования
Новый дизайн меню приложения облегчает навигацию на сенсорных устройствах, теперь это относится к планшетам под управлением iOS и Android. Также администраторы отметят рост скорости и сокращение времени загрузки при использовании веб-интерфейса администрирования.
-
Единая система защиты
- Система предотвращения вторжений (IPS)
- сигнатурный анализ пакетов передачи данных;
- список заблокированных IP-адресов (черный список);
- управление правилами безопасности.
- Сертифицирован ICSA Labs
- тестирование по признанным индустриальным стандартам;
- корпоративный уровень защиты - обеспечивает политики безопасности по умолчанию, сразу после установки;
- безопасное удаленное администрирование - все изменения в политике безопасности записываются в журнал.
- Брандмауэр уровня приложений
- создание политик для входящего и исходящего трафика;
- защита серверов без необходимости организации ДМЗ посредством легко настраиваемого NAT;
- реализация статичного мониторинга и журналирование сетевых пакетов и протоколов;
- управление сложными сетями, содержащими виртуальные LAN.
- Антивирусная защита Sophos
- фильтрация входящего и исходящего трафика на наличие вирусов и червей;
- простое применение антивирусной защиты с помощью интегрированного антивируса Sophos.
- Kerio® Control Web Filter
- блокирование доступа к веб-сайтам с вредоносным или нежелательным контентом;
- 141 различная категория веб-контента;
- Статистика посещенных ресурсов по категориям веб-контента.
- Двойной VPN-сервер
- IPsec VPN и Kerio® VPN;
- безопасное соединение со сторонними брандмауэрами в удаленных офисах;
- возможность соединения с мобильными устройствами под iOS и Android.
-
Управление пользователями
- Ограничение доступа по пользователям
Защита корпоративной сети от угроз имеет жизненно важное значение, но не гарантирует высокую производительность труда сотрудников. Каждая ссылка на YouTube или мелькающий баннер отвлекают ваших сотрудников от работы. Вам необходим простой и эффективный инструмент для минимизации этих отвлекающих факторов. Kerio® Control позволяет вам разрешить, запретить и собирать статистику по конкретным видам трафика для каждого пользователя или группы пользователей.
- Политики доступа для пользователей
- интеграция с Active Directory для упрощенного управления паролями;
- мониторинг и ограничение доступа пользовательских учетных записей в сети Интернет.
-
Мониторинг трафика Kerio® StaR: детальные и наглядные отчеты о действиях пользователей
- мониторинг и создание отчетов о деятельности сотрудников в Интернете, включая поисковые запросы;
- получение на электронную почту, по запросу или на регулярной основе, подробных и наглядных отчетов о действиях пользователей или групп в сети;
- быстрое обнаружение «узких мест» в сети и случаев злоупотребления Интернетом.
-
Ограничение подключений: блокировщик P2P сетей
- снижение вероятности нарушений, связанных с загрузкой нелицензионного ПО, предотвращение утечек данных и загрузки опасных объектов из пиринговых сетей;
- блокирование различных типов пиринговых сетей происходит с помощью сразу нескольких технологий: ограничения доступа по определенным портам, оценки нагрузки на сеть и поведенческом анализе активности сети для адаптации к новым технологиям пиринга.
-
Гибкость развертывания и администрирования
- Программный комплекс
Kerio® Control дает вам выбор. Вы можете установить его на широком спектре операционных систем Microsoft Windows, развернуть на «голом железе» или на виртуальной машине.
- Администрирование через веб-консоль
Полнофункциональная веб-консоль администратора позволяет администрировать Kerio® Control, вне зависимости от того на какой системе он развернут. Веб-интерфейс администрирования - удобный инструмент, который позволяет вам быстро менять настройки безопасности, управлять профилями пользователей, просматривать статистику и т.д. Благодаря веб-консоли вы можете администрировать Kerio® Control через веб-браузер практически с любого настольного компьютера. В последнюю версию консоли добавлена поддержка iPad.
- Поддержка IPv4 и IPv6.
Переход с IPv4 на IPv6 неизбежен. Переход на новую версию IP не произойдет за один день, но тенденция очевидна: начиная с 2009 года количество IPv6 адресов выросло на 500%, и дальше использование данного протокола будет только расти. Перед организациями встала необходимость тщательного планирования перехода на новый протокол и тестирования IPv6, чтобы быть готовыми к тому моменту, когда интернет-провайдеры начнут распределять новые адреса. Kerio® Control позволит вам быть готовым к переменам: кроме полной поддержки IPv4 в новую версию продукта включена поддержка серверов с IPv6 адресацией.
-
Брандмауэр и маршрутизатор
- одновременная поддержка IPv4 и IPv6*;
- отслеживание подключений(SPI);
- лимит подключений;
- анти-спуфинг;
- инспекция протоколов;
- мастер настройки политик трафика сервер DHCP;
- DNS ретранслятор;
- IDS/IPS (на базе Snort);
- Kerio® Certified IDS Signatures;
- "черный список" IP-адресов;
- выбор из трех степеней защиты от угроз.
-
Отчеты
- анализ истории сетевой активности;
- отчеты по пользователям, группам пользователей, всей локальной сети;
- отчеты об активности конкретного пользователя;
- использование полосы пропускания;
- безопасность;
- мониторинг SNMP;
- отчеты Kerio® Web Filter;
- записи логов в Syslog;
- предупреждения по Email;
- использование сайта-компании;
- отчет по протоколам;
- анализ трафика через браузер.
-
Аутентификация пользователей
- Kerberos/Active Directory/Open Directory;
- NT-домен;
- веб-логин;
- аутентификация на прокси-сервере(для служб терминалов);
- NTLM-аутентификация.
-
VPN
- неограниченное количество каналов;
- поддержка клиентов Windows / Mac OS / Linux ;
- VPN-клиент запускается как системная служба;
- аутентификация пользователей;
- поддержка IPsec для подключения VPN клиентов и создания VPN туннелей;
- мульти-каналы (site to site).
-
NAT и политики трафика
- предустановленные сервисы;
- сетевые политики для каждого пользователя;
- правила с временной привязкой;
- настройка преобразования портов в NAT;
- групповые политики;
- динамический DNS;
- MAC фильтрация;
- "Черный список" в IDS/IPS;
- настройка исключений из правил.
-
Контентная фильтрация
- ограничения длительности сессии;
- блокировщик P2P-сетей;
- категоризация URL;
- настраиваемая страница отказа в доступе;
- административные уведомления;
- настраиваемые URL;
- списки запрещенных слов;
- настройка политик FTP;
- прокси-сервер;
- "Белые списки" URL;
- интегрированный антивирус Sophos.
-
Балансировка нагрузки и QoS
- поддержка нескольких интернет-соединений;
- настройка правил маршрутизации;
- перераспределение нагрузки в случае отказа одного из каналов;
- мастер настройки трафик-шейпера.
-
Администрирование
- администрирование;
- веб-консоль администратора;
- возможность использования нескольких IP-адресов через один сетевой интерфейс;
- настраиваемая таблица маршрутизации;
- настраиваемые уровни прав администратора;
- автоматическая проверка на наличие обновлений;
- экспорт\импорт настроек;
- поддержка Active Directory;
- локальная база данных пользователей;
- готовые шаблоны настроек сетевых политик;
- автоматический выход из системы по истечении определенного временного промежутка;
- настраиваемые тайминги подключения для групп;
- поддержка нескольких языков интерфейса;
-
Сертификаты
- Сертификат ICSA в категории "корпоративный брандмауэр" Windows 7.
Kerio® Control – решение для защиты сети вирусов, вредоносных программ и действий. Объединяет в себе несколько функций: межсетевой экран (файервол) и маршрутизатор, систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого. Широкие возможности и непревзойденная гибкость в развертывании делают Kerio Control идеальным выбором для малых и средних предприятий.
Основные функции Kerio® Control 9.0
-
Обеспечьте безопасность вашей сети
- защитите серверы при помощи глубокого анализа пакетов и расширенных возможностей маршрутизации трафика;
- создавайте политики входящего и исходящего трафика, разрешайте подключения только по определённым URL, для определённого типа трафика, категорий данных и в указанное время суток;
- используйте систему предотвращения вторжений с анализом поведения на базе приложения Snort, регулярно обновляемую базу данных правил и чёрных списков IP адресов;
- не позволяйте вирусам, червям, троянским и шпионским программам попасть в вашу сеть — используйте Sophos Gateway Antivirus;
- защита от подбора паролей;
- резервное копирование конфигурации на Samepage.io;
- резервирование VPN-туннелей.
-
Управляйте пропускной способностью для оптимизации трафика
- устанавливайте приоритеты и осуществляйте мониторинг сетевого трафика;
- распределяйте интернет-трафик по нескольким подключениям при помощи балансировки нагрузки интернет-подключения, чтобы обеспечить непрерывный доступ в Интернет;
- защитите вашу сеть от трафика, поглощающего пропускную способность канала, например, потокового видео, или блокируйте пиринговые подключения.
-
Повышайте производительность труда сотрудников при помощи лучшей в отрасли системы фильтрации интернет-содержимого
- возможность выборочного управления и протоколирования доступа к 141, постоянно обновляемой категории контента при использовании расширенной службы фильтрации веб-контента Kerio® Control Web Filter;
- просматривайте интернет-активность отдельных пользователей, уточняйте правила управления полосой пропускания и выполняйте многие другие задачи при помощи подробных автоматических отчетов Kerio® Control Statistics, отправляемых на вашу электронную почту;
- минимизируйте юридические риски и увеличьте производительность труда ваших сотрудников, управляя их доступом к веб-сайтам и категориям данных в указанное время дня и ночи, используя обзорные отчёты активности.
-
Быстрое развертывание в любой IT-среде
- избегайте проблем, вызванных конфликтами приложений и уязвимостями системных служб, развернув программный модуль Kerio® Control — установка на любое доступное аппаратное обеспечение;
- интегрируйте виртуальный модуль Kerio® Control с предварительно настроенным программным обеспечением Kerio® Control и «укрепленной» ОС в среду VMware — без изменения аппаратного обеспечения — и объедините несколько специализированных серверов и приложений в одном устройстве.
-
Быстрое и легкое администрирование — в любое время, в любом месте
- получайте доступ к настройкам безопасности, управлению пользователями и пропускной способностью, безопасно и надежно устанавливайте политики трафика при помощи настраиваемого веб-интерфейса;
- управляйте Kerio® Control с настольного компьютера или удаленно при помощи планшета;
- создавайте резервные копии пользовательских настроек для безопасного хранения в облаке благодаря интеграции с Kerio® Samepage.
Нововведения, улучшения в Kerio® Control 9.0
-
Shared definitions в MyKerio
Позволяют создавать и управлять группами IP-адресов, группами URL и диапазонами времени непосредственно в интерфейсе MyKerio и использовать их на нескольких устройствах Kerio Control в пределах одной организации MyKerio. Также можно импортировать имеющиеся определения с одного устройства Kerio Control и передать их на другие устройства Kerio Control, подключенные к MyKerio.
-
Двухшаговая проверка в MyKerio
Двухшаговая проверка в MyKerio повышает безопасность, требуя от прошедшего аутентификацию пользователя предоставить дополнительный временный пароль. Пользователи используют свои учётные данные для аутентификации, а также вводят специальный код ограниченного срока действия, созданный мобильным приложением, таким как Google Authenticator или подобным.
-
Защита от атак типа "отказ в обслуживании"
Меню управления количеством подключений, защищающее от атак типа "отказ в обслуживании" (DoS), было переработано и снабжено расширенными настройками по умолчанию. В Kerio Control 9.0 можно задавать различные правила для входящих соединений, устройств пользователей и серверов, защищённых Kerio Control. Также можно установить исключение для любого узла.
Настройки по умолчанию были улучшены для борьбы с атаками DoS без дополнительной настройки.
-
Управление полосой пропускания IPv6
Kerio Control 9.0 поддерживает управление полосой пропускания IPv6, включая настраиваемые правила и резервирование полосы пропускания.
-
Автоматическое распознавание сетевых интерфейсов
Во время установки Kerio Control автоматически определяет интернет-интерфейсы и локальные интерфейсы.
Интернет-интерфейсы определяются в том случае, если сетью управляет DHCP-сервер. Для локальных интерфейсов Kerio Control после установки запускает DHCP-сервер на всех локальных интерфейсах.
Отличительные особенности
-
IPsec-VPN туннели типа сеть-сеть
Теперь в Kerio® Control есть VPN-сервер IPsec (в дополнение к VPN-серверу Kerio®), обеспечивающий возможность использования сторонних VPN-шлюзов. Раньше можно было устанавливать VPN-туннели только с брандмауэрами Kerio® Control. Теперь появилась официальная возможность подключения "сеть-сеть" между брандмауэрами Kerio® Control и SonicWall, Astaro, FortiGate и Cisco ASA.
-
IPsec VPN для vpn клиентов iOS и Android
Учитывая популярность смартфонов и планшетов, все большую важность приобретает поддержка безопасного подключения этих устройств к корпоративным сетям. Благодаря встроенному в Kerio® Control новому VPN-серверу с IPsec теперь большинство мобильных устройств и планшетов могут устанавливать защищенное соединение, используя возможности VPN, прямо из своей операционной системы.
-
Модуль управления SSL сертификатами
Теперь сертификаты безопасности лежат в новом хранилище, что облегчает управление и работу с сертификатами.
-
Оптимизированный для работы с Android™ и iOS устройствами интерфейс администрирования
Новый дизайн меню приложения облегчает навигацию на сенсорных устройствах, теперь это относится к планшетам под управлением iOS и Android. Также администраторы отметят рост скорости и сокращение времени загрузки при использовании веб-интерфейса администрирования.
-
Единая система защиты
- Система предотвращения вторжений (IPS)
- сигнатурный анализ пакетов передачи данных;
- список заблокированных IP-адресов (черный список);
- управление правилами безопасности.
- Сертифицирован ICSA Labs
- тестирование по признанным индустриальным стандартам;
- корпоративный уровень защиты - обеспечивает политики безопасности по умолчанию, сразу после установки;
- безопасное удаленное администрирование - все изменения в политике безопасности записываются в журнал.
- Брандмауэр уровня приложений
- создание политик для входящего и исходящего трафика;
- защита серверов без необходимости организации ДМЗ посредством легко настраиваемого NAT;
- реализация статичного мониторинга и журналирование сетевых пакетов и протоколов;
- управление сложными сетями, содержащими виртуальные LAN.
- Антивирусная защита Sophos
- фильтрация входящего и исходящего трафика на наличие вирусов и червей;
- простое применение антивирусной защиты с помощью интегрированного антивируса Sophos.
- Kerio® Control Web Filter
- блокирование доступа к веб-сайтам с вредоносным или нежелательным контентом;
- 141 различная категория веб-контента;
- Статистика посещенных ресурсов по категориям веб-контента.
- Двойной VPN-сервер
- IPsec VPN и Kerio® VPN;
- безопасное соединение со сторонними брандмауэрами в удаленных офисах;
- возможность соединения с мобильными устройствами под iOS и Android.
-
Управление пользователями
- Ограничение доступа по пользователям
Защита корпоративной сети от угроз имеет жизненно важное значение, но не гарантирует высокую производительность труда сотрудников. Каждая ссылка на YouTube или мелькающий баннер отвлекают ваших сотрудников от работы. Вам необходим простой и эффективный инструмент для минимизации этих отвлекающих факторов. Kerio® Control позволяет вам разрешить, запретить и собирать статистику по конкретным видам трафика для каждого пользователя или группы пользователей.
- Политики доступа для пользователей
- интеграция с Active Directory для упрощенного управления паролями;
- мониторинг и ограничение доступа пользовательских учетных записей в сети Интернет.
-
Мониторинг трафика Kerio® StaR: детальные и наглядные отчеты о действиях пользователей
- мониторинг и создание отчетов о деятельности сотрудников в Интернете, включая поисковые запросы;
- получение на электронную почту, по запросу или на регулярной основе, подробных и наглядных отчетов о действиях пользователей или групп в сети;
- быстрое обнаружение «узких мест» в сети и случаев злоупотребления Интернетом.
-
Ограничение подключений: блокировщик P2P сетей
- снижение вероятности нарушений, связанных с загрузкой нелицензионного ПО, предотвращение утечек данных и загрузки опасных объектов из пиринговых сетей;
- блокирование различных типов пиринговых сетей происходит с помощью сразу нескольких технологий: ограничения доступа по определенным портам, оценки нагрузки на сеть и поведенческом анализе активности сети для адаптации к новым технологиям пиринга.
-
Гибкость развертывания и администрирования
- Программный комплекс
Kerio® Control дает вам выбор. Вы можете установить его на широком спектре операционных систем Microsoft Windows, развернуть на «голом железе» или на виртуальной машине.
- Администрирование через веб-консоль
Полнофункциональная веб-консоль администратора позволяет администрировать Kerio® Control, вне зависимости от того на какой системе он развернут. Веб-интерфейс администрирования - удобный инструмент, который позволяет вам быстро менять настройки безопасности, управлять профилями пользователей, просматривать статистику и т.д. Благодаря веб-консоли вы можете администрировать Kerio® Control через веб-браузер практически с любого настольного компьютера. В последнюю версию консоли добавлена поддержка iPad.
- Поддержка IPv4 и IPv6.
Переход с IPv4 на IPv6 неизбежен. Переход на новую версию IP не произойдет за один день, но тенденция очевидна: начиная с 2009 года количество IPv6 адресов выросло на 500%, и дальше использование данного протокола будет только расти. Перед организациями встала необходимость тщательного планирования перехода на новый протокол и тестирования IPv6, чтобы быть готовыми к тому моменту, когда интернет-провайдеры начнут распределять новые адреса. Kerio® Control позволит вам быть готовым к переменам: кроме полной поддержки IPv4 в новую версию продукта включена поддержка серверов с IPv6 адресацией.
-
Брандмауэр и маршрутизатор
- одновременная поддержка IPv4 и IPv6*;
- отслеживание подключений(SPI);
- лимит подключений;
- анти-спуфинг;
- инспекция протоколов;
- мастер настройки политик трафика сервер DHCP;
- DNS ретранслятор;
- IDS/IPS (на базе Snort);
- Kerio® Certified IDS Signatures;
- "черный список" IP-адресов;
- выбор из трех степеней защиты от угроз.
-
Отчеты
- анализ истории сетевой активности;
- отчеты по пользователям, группам пользователей, всей локальной сети;
- отчеты об активности конкретного пользователя;
- использование полосы пропускания;
- безопасность;
- мониторинг SNMP;
- отчеты Kerio® Web Filter;
- записи логов в Syslog;
- предупреждения по Email;
- использование сайта-компании;
- отчет по протоколам;
- анализ трафика через браузер.
-
Аутентификация пользователей
- Kerberos/Active Directory/Open Directory;
- NT-домен;
- веб-логин;
- аутентификация на прокси-сервере(для служб терминалов);
- NTLM-аутентификация.
-
VPN
- неограниченное количество каналов;
- поддержка клиентов Windows / Mac OS / Linux ;
- VPN-клиент запускается как системная служба;
- аутентификация пользователей;
- поддержка IPsec для подключения VPN клиентов и создания VPN туннелей;
- мульти-каналы (site to site).
-
NAT и политики трафика
- предустановленные сервисы;
- сетевые политики для каждого пользователя;
- правила с временной привязкой;
- настройка преобразования портов в NAT;
- групповые политики;
- динамический DNS;
- MAC фильтрация;
- "Черный список" в IDS/IPS;
- настройка исключений из правил.
-
Контентная фильтрация
- ограничения длительности сессии;
- блокировщик P2P-сетей;
- категоризация URL;
- настраиваемая страница отказа в доступе;
- административные уведомления;
- настраиваемые URL;
- списки запрещенных слов;
- настройка политик FTP;
- прокси-сервер;
- "Белые списки" URL;
- интегрированный антивирус Sophos.
-
Балансировка нагрузки и QoS
- поддержка нескольких интернет-соединений;
- настройка правил маршрутизации;
- перераспределение нагрузки в случае отказа одного из каналов;
- мастер настройки трафик-шейпера.
-
Администрирование
- администрирование;
- веб-консоль администратора;
- возможность использования нескольких IP-адресов через один сетевой интерфейс;
- настраиваемая таблица маршрутизации;
- настраиваемые уровни прав администратора;
- автоматическая проверка на наличие обновлений;
- экспорт\импорт настроек;
- поддержка Active Directory;
- локальная база данных пользователей;
- готовые шаблоны настроек сетевых политик;
- автоматический выход из системы по истечении определенного временного промежутка;
- настраиваемые тайминги подключения для групп;
- поддержка нескольких языков интерфейса;
-
Сертификаты
- Сертификат ICSA в категории "корпоративный брандмауэр" Windows 7.
Разработка сайта - Студия «КрымСайт»