
Преимущества
- Единая панель управления всеми механизмами защиты
- Выделенный интерфейс для мониторинга инфраструктуры в реальном времени
- Сигнатуры IPS, разработанные собственной лабораторией
- Контроль более 4000 сетевых приложений
- Патент на высокопроизводительный межсетевой экран
- VPN-шлюз с поддержкой алгоритмов ГОСТ
- Визуализация данных мониторинга
Варианты использования
- Защита внешнего периметра корпоративной сети
- Сегментация внутренней сети
- Создание защищенной корпоративной сети передачи данных с использованием алгоритмов ГОСТ
- Защита магистральных каналов связи
- Защита трафика систем видео-конференц-связи
- Защищенный удаленный доступ
- Защита информационных систем персональных данных (ИСПДн)
- Защита государственных информационных систем (ГИС)
- Защита каналов связи между ЦОД
- Создание VPN ГОСТ «поверх» существующей VPN-сети
- Защита от сетевых вторжений
Возможности
Защита от сетевых атак
Два режима работы:
Обнаружение сетевых атак
Предотвращение сетевых атак в режиме реального времени
Автоматическое обновление базы решающих правил с серверов «Кода безопасности»
Сигнатуры IPS, разработанные собственной лабораторией
Регистрация информации об атаке
Субъект/объект атаки, IP-адрес, номер порта
Возможность загрузки пользовательских сигнатур
Время и дата события
Тип атаки
Копия подозрительного трафика
Оперативное уведомление об атаке
Оповещение в консоли мониторинга
Оповещение по электронной почте
Оповещение по SNMP
Межсетевое экранирование
Поддержка технологии Stateful Inspection
Контроль сетевых приложений (Application Control)
Защита от доступа к вредоносным сайтам
Модуль поведенческого анализа
Возможность управления всеми механизмами защиты в рамках одного правила
Возможность идентификации и аутентификации пользователей (из локальной базы пользователей ЦУС и/или из MS Active Directory), работающих на компьютерах в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных на компьютерах пользователей и/или Captive Portal
Управление и мониторинг
Централизованное управление:
Узлами сети
Настройками маршрутизации
Правилами фильтрации трафика
VPN-сетями
Мониторинг событий в режиме реального времени
Ролевая модель доступа администраторов
Высокопроизводительная система хранения и обработки событий безопасности
Дистанционное обновление компонентов комплекса (системного ПО и базы решающих правил)
Экспорт событий в SIEM-систему: Поддержка SNMP v.2 и v.3, Syslog, NetFlow и IPFIX
Сетевые возможности
WAN-канал с поддержкой policy based routing
Поддержка протоколов динамической маршрутизации
OSPF
BGP
Агрегация интерфейсов по протоколу LACP (802.3ad)
Поддержка приоритизации трафика (QoS)
Поддержка подключения к нескольким каналам провайдера (Multi-WAN)
Поддержка технологии VLAN (IEEE802.1Q)
Поддержка технологии NAT
Source NAT
Destination NAT
NAT-трансляция внутри VPN
Встроенный DHCP-сервер с поддержкой режима DHCP-relay
Поддержка VoIP
Шифрование
Поддержка криптоалгоритмов ГОСТ
Поддержка L3 VPN и L2 VPN
Отказоустойчивость
Использование модулей твердотельной памяти DOM и SSD
Режим автоматического переключения на резервный канал связи
Режим кластера высокой доступности с автоматической синхронизацией состояния сессий
Работа в необслуживаемом режиме 24х7х365
Среднее время наработки на отказ – 50 000 часов

Всю необходимую информацию по данному решению Вы можете получить у наших специалистов по телефону +375162406000 или отправив запрос на электронную почту info@atlantis.by.


