Современный уровень цифровизации и развития информационных технологий требует комплексного подхода к защите информационных ресурсов.
В отрасли защиты сетевой безопасности активное развитие получили UTM-решения. Подход к использованию UTM-решений позволяет реализовать на базе одного устройства (аппаратного или виртуального) целый комплекс механизмов защиты, таких как межсетевой экран, система обнаружения и предотвращения вторжений, контроль приложений, контроль доступа для удаленных пользователей и др.
Комплекс «Континент» является UTM-решением, которое реализует следующие основные функции:
- межсетевое экранирование;
- обнаружение и предотвращение вторжений в информационную систему;
- обеспечение доступа удаленных пользователей к сети организации;
- поддержка сетевых возможностей, таких как коммутация и маршрутизация пакетов, преобразование сетевых адресов, организация VLAN и другое;
- журналирование, мониторинг событий и аудит;
- централизованное и локальное управление компонентами комплекса.
Возможности
- комплексная многоуровневая защита сети с поддержкой российских криптографических алгоритмов ГОСТ;
- межсетевой экран (NGFW) с глубоким анализом трафика (DPI), Stateful Inspection и поддержкой фильтрации приложений (более 4000 приложений);
- система обнаружения и предотвращения вторжений (IDS/IPS) на разных уровнях (сетевой L3 и канальный L2);
- VPN с поддержкой L2VPN и L3VPN для защищенной передачи данных и Ethernet кадров;
- централизованное управление сетью (ЦУС) с единой панелью управления и возможностью кластеризации узлов безопасности;
- модуль поведенческого анализа на основе машинного обучения для выявления аномалий и новых видов атак;
- автоматическое обновление баз сигнатур и правил безопасности с разнообразных источников, включая лабораторию Касперского и другие киберразведки;
- контроль пользователей с интеграцией LDAP/Active Directory, поддержка SSO и Captive Portal;
- настройка временных правил межсетевого экрана с автоматическим удалением по истечении срока действия;
- поддержка виртуальных маршрутизаторов (VRF) и изолированных таблиц маршрутизации для сегментации трафика;
- расширенный QoS и Multi-WAN для приоритизации трафика и обеспечения высокой доступности каналов;
- интеграция с SIEM-системами через протоколы SNMP, Syslog, NetFlow/IPFIX для мониторинга безопасности;
- высокая производительность и отказоустойчивость с возможностью масштабирования и работы в кластере;
- поддержка функций прокси-сервера и криптокоммутатора;
- многоуровневая фильтрация URL и управление доступом к приложениям с возможностью ограничения отдельных функций приложений.
Характеристики
| Формфактор |
настольный корпус с комплектом для крепления в стойку 1U |
| Сетевые интерфейсы |
4x 1000BASE-T RJ45, 2x Combo SFP/RJ45, 2x 10G SFP+ |
| Количество одновременных подключений к Серверу доступа |
150 |
| Режим UTM (МЭ+IPS+DPI) |
до 2 300 Мбит/с |
| Режим VPN |
до 1 000 Мбит/с |
| Режим МЭ |
до 9 800 Мбит/с |
| Режим L2 IPS |
до 2 200 Мбит/с |
| Количество устройств под управлением ЦУС |
до 80 |
| Сертификация |
ФСТЭК |