UserGate Next-Generation Firewall (NGFW, Межсетевой экран следующего поколения) обеспечивает высокий уровень защиты от угроз для сетей любого формата и размера благодаря максимальной видимости событий безопасности.
Флагманским решением UserGate является межсетевой экран нового поколения.
UserGate Virtual NGFW позволяет быстро развернуть виртуальную машину с уже настроенными компонентами. Образ создан в формате OVF (Open Virtualization Format).
Виртуальная платформа обладает теми же функциями, что и аппаратные устройства UserGate.
Возможности
- межсетевой экран нового поколения;
- система обнаружения вторжений (IDS/IPS);
- доступ к внутренним ресурсам через SSL VPN Portal;
- анализ и выгрузка информации об инцидентах безопасности (SIEM);
- автоматизация реакции на угрозы безопасности информации (SOAR);
- обратный прокси;
- контроль доступа в интернет;
- контроль приложений L7;
- дешифрование SSL;
- гостевой портал;
- безопасная публикация внутренних ресурсов и сервисов;
- антивирусная защита;
- Advanced Threat Protection;
- безопасность почты;
- идентификация пользователей;
- поддержка концепции BYOD (Bring Your Own Device);
- виртуальная частная сеть (VPN);
- удаленное администрирование;
- поддержка АСУ ТП (SCADA);
- поддержка кластеризации и высокой отказоустойчивости.
Преимущества
Быстрое время развертывания: использование виртуальной инфраструктуры позволяет обеспечить высокую мобильность и гибкость. Виртуальный образ может быть развернут в самое короткое время, что важно как для первоначальной установки, так и для восстановления системы после возникновения нештатной ситуации.
Экономия на аппаратной части: виртуальные решения работают на уже существующей инфраструктуре заказчика. При этом не возникает необходимости закупки и поддержки нового дорогостоящего сетевого оборудования, а также значительно снижаются риски, связанные с внезапным выходом из строя каких-либо компонентов.
Возможность масштабирования без замены аппаратных платформ: расширение используемых ресурсов или добавление новых виртуальных машин позволяет быстро обеспечить масштабирование.
Удобство настройки и управления политиками безопасности: использование эталонного виртуального образа дает возможность обеспечить оперативную установку интернет-шлюзов с определенными настройками безопасности.
Характеристики
| Пропускная способность межсетевого экрана, UDP |
12000 Мбит/c |
| Одновременных TCP-сессий |
24000000 |
| Новых сессий в секунду |
160000 |
| Инспектирование SSL |
700 Мбит/c |
| Система обнаружения вторжений (IPS) |
2400 Мбит/c |
| Система обнаружения вторжений, IDS, span-порт |
3400 Мбит/c |
| Управление приложениями L7 |
3100 Мбит/c |
| Потоковый антивирус |
3100 Мбит/c |
| Контентная фильтрация |
3100 Мбит/c |
| Рекомендованное количество пользователей |
6000 |
| Портов 10/100/1000Base-T |
до 8 |
| Портов 10GBase SFP+ |
4 с использованием плат расширений |
| Процессор, количество ядер |
до 32 |
| Память |
64 Гбайт |
| Диск |
500 Гбайт |