UserGate: виртуальный NGFW
Платформы: Advanced, Облако VMware, Evolution
Описание ПО
Межсетевые экраны следующего поколения (NGFW) обеспечивают множество функций безопасности для защиты от внешних и внутренних сетевых угроз. Помимо классической функциональности решения NGFW глубоко инспектируют сетевой трафик, шифрованные SSL/SSH-соединения и сетевые приложения.
Названия аналогичных сервисов у зарубежных провайдеров:
- AWS — сервис Cloud NGFW
- Google Cloud — сервис Fortigate
Преимущества ПО
Быстрый старт
Минимизация затрат
Адаптивность
Дополнительная защита
Как управлять этим ПО
Ответы на вопросы
Зачем нужен NGFW?
Облачные платформы предлагают возможности по разграничению сетевого доступа на основании IP-адресов и портов. NGFW позволяет настраивать политики сетевого доступа на уровне пользователей и приложений. Кроме того, NGFW обеспечивает комплексную сетевую защиту корпоративных ресурсов от сетевых атак, а также осуществляет глубокую инспекцию трафика и анализ передаваемого контента на наличие зловредного ПО.
Нужно ли использовать Anti-DDoS при использовании NGFW?
Это разные ПО, которые служат для решения разных задач. NGFW используется для разграничения доступа к сегментам сети, тогда как Anti-DDoS защищает веб-серверы и сайты компании от распределенных атак типа «отказ в обслуживании». В функциональность UserGate входят базовые возможности по фильтрации входящего трафика на наличие признаков DDoS-атак, но он не способен остановить распределенную атаку типа «отказ в обслуживании», поэтому для защиты критических сервисов рекомендуется дополнительно использовать сервис Anti-DDoS.
Доступно ли данное ПО для физических лиц?
К сожалению, для физических лиц ПО сейчас недоступно. Оставьте заявку менеджеру, и мы сообщим вам о запуске такой возможности.
Можно ли приобрести лицензию на сертифицированную ФСТЭК версию NGFW в Cloud.ru?
Да, такая возможность есть. Для этого обратитесь к специалисту Cloud.ru.
Могу ли я интегрировать NGFW c SIEM/SOC?
Да, UserGate позволяет экспортировать события и инциденты через syslog.
Какие есть варианты поставки ПО?
Доступны две модели лицензирования:
Модель OPEX — поставка в виде квартальных лицензий с возможностью неоднократного автоматического продления срока использования. В любой момент можно изменить состав модулей, количество ядер или отказаться от использования.
Модель CAPEX — поставка в виде бессрочных лицензий на постоянной основе с возможностью покупки расширенной технической поддержки от вендора. Каждый год необходимо продлять подписки Security Updates и расширенной технической поддержки.