ПАК ViPNet xFirewall 5
Межсетевой экран нового поколения (NGFW)





Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5

xFirewall - это межсетевой экран нового поколения (NGFW), сочетающий функции классического межсетевого экрана с расширенными функциями анализа и фильтрации трафика.
ПАК ViPNet xFirewall 5 устанавливается на границе сети, предназначен для комплексного решения задач информационной безопасности в корпоративных сетях, позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений, обеспечивает обнаружение и нейтрализацию сетевых вторжений.

Функции ViPNet xFirewall

Взаимодействие с антивирусными решениями, DLP и песочницами
Выявление и предотвращение компьютерных атак
Анализ состояния сессии
Интеграция с Active Directory
Проксирование
Трансляция адресов
Глубокая инспекция протоколов
Инспекция SSL/TLS-трафика

Преимущества межсетевого экрана ViPNet xFirewall 5

Гранулированная политика безопасности, которая строится в терминах «Пользователь» - «Приложение» - разрешить/запретить
Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
Инспекция SSL/TLS-трафика средствами глубокой инспекции протоколов, системой предотвращения атак, антивирусными решениями и контентной фильтрацией
Выявление и блокировка более 5000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
• Снижение расходов на потребление интернет-трафика
• Минимизация поверхности атак
Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)

Сценарии работы ViPNet xFirewall 5

Межсетевой экран
Межсетевой экран

  • Межсетевой экран с контролем состояния сессий.
  • Трансляция адресов NAT/PAT.
  • Защита от атак Antispoofing.
Межсетевое экранирование уровня приложений (DPI – deep packet inspection)

DPI (deep packet inspection) - механизм глубокой инспекции протоколов. DPI использует различные техники идентификации трафика пользовательских приложений: на основе портов и протоколов, сигнатурный метод, эвристический метод. Эти подходы позволяют выявить даже те приложения, трафик которых шифруется или маскируется.

Выявление и блокировка более 5000 прикладных протоколов и приложений, среди которых:

  • Игры.
  • Социальные сети.
  • Сервисы мгновенных сообщений.
  • Видеотрансляции.
  • Сервисы P2P, torrent.
  • Хостинг файлов.
  • Туннелирование, VPN.
  • Удаленное управление.
  • Промышленные протоколы.
Система предотвращения вторжений
Система предотвращения вторжений (IPS – intrusion prevention system)

  • Сигнатурный метод анализа трафика.
  • Эвристический метод анализа трафика.
  • Регулярно обновляемая база правил.

При обнаружении характерных признаков вторжения (срабатывании правила IPS) возможны следующие действия с IP-пакетом:

  • IP-пакет блокируется.
  • IP-пакет пропускается с оповещением для дальнейшей обработки.
Инспекция SSL/TLS трафика
Инспекция SSL/TLS трафика

  • Классификация SSL/TLS-трафика, выявление и выборочная фильтрация трафика приложений;
  • Исследование содержимого SSL/TLS сессий средствами DPI и IPS;
  • URL- и контент-фильтрация HTTP(S)-трафика;
  • Выявление и блокировка вирусов и вредоносного ПО в HTTP(S)-трафике.

Инспекция SSL/TLS подразумевает два шага:

  1. SSL decryption – расшифровывание SSL-трафика, проходящего через межсетевой экран
  2. Анализ содержимого SSL-трафика

Расшифровывание SSL-трафика в ViPNet xFirewall реализовано по принципу проксирования – forward proxy decryption.

Управление доступом
Управление доступом

Интеграция с каталогами справочников:
  • Microsoft AD.
  • Captive Portal с LDAP каталогом.
2023-11-01
Комплексная защита от сетевых угроз
Комплексная защита от сетевых угроз

Сетевые функции
  • Развитая статическая маршрутизация.
  • Динамическая маршрутизация.
  • Поддержка VLAN (dot1q).
  • Агрегирование каналов связи (bonding (LACP), EtherChannel).
  • Поддержка QoS, ToS, DiffServ.
Сервисные функции
  • DNS-сервер.
  • NTP-сервер.
  • DHCP-сервер.
  • DHCP –Relay.
Отказоустойчивость и резервирование
  • Кластер горячего резервирования – failover.
  • Поддержка ИБП (UPS).

Модификации и исполнения ПАК ViPNet xFirewall 5

ПАК ViPNet xFirewall 5
xF100 N1
ПАК (MiniPC)
  • Источник питания: DC 24В; 2,5А
  • Порты ввода/вывода: 1x VGA; 2x USB
  • Сетевые порты: 4 x RJ45 1 Гбит/с ; 1 x SFP 1 Гбит/с
ПАК ViPNet xFirewall 5
xF1000 Q7
ПАК (19’ Rack 1U)
  • Источник питания: Встроенный БП,110-240 В, 250 Вт
  • Порты ввода/вывода: 1x VGA,1x COM DB9,6x USB
  • Сетевые порты: 8 x RJ45 10/100/1000 Мбит/с
ПАК ViPNet xFirewall 5
xF1000 Q8
ПАК (19’ Rack 1U)
  • Источник питания: Два встроенных БП с функцией «горячей» замены,110-240 В, 300 Вт
  • Порты ввода/вывода: 1x VGA, 1x COM DB9, 6x USB
  • Сетевые порты: 8 x RJ45 10/100/1000 Мбит/с ,4 x SFP 10/100/1000 Мбит/с
ПАК ViPNet xFirewall 5
xF5000 Q2
ПАК (19’ Rack 1U)
  • Источник питания: Два встроенных БП с функцией «горячей» замены,110-240 В, 300 Вт
  • Порты ввода/вывода: 1x VGA, 1x COM DB9, 6x USB
  • Сетевые порты: 4 x RJ45 1 Гбит/с , 8 x SFP+10 Гбит/сек

Производительность платформ ViPNet xFirewall 5

Аппаратная платформа
xF100 N1

xF1000 Q7

xF1000 Q8

xF5000 Q2

Исполнение xF100 xF1000 C

xF1000 D

xF5000

МЭ, 1518 байт UDP (Мбит/сек)2 800 7 600 7 600 45 000
МЭ (пакетов/сек) 90 000 2 200 000 2 200 000 4 000 000
МЭ, TCP (Мбит/сек) 720 11 000 11 000 30 000
Application Control МЭ+DPI3 (Мбит/сек) 190 2 600 2 600 7 800
NGFW Throughput4 (Мбит/сек) 13 409 409 1 531
SSL Inspection5 (Мбит/с) —6 —6 —6 8 400
Соединений в секунду 4 000 40 000 40 000 85 000
Кол-во одновременно обслуживаемых соединений 148 500 4 990 000 4 990 000 9 900 000

Сертификация

Соответствует:

  • «Требованиям к системам обнаружения вторжений» , «Профилю защиты систем обнаружения вторжений уровня сети четвертого класса защиты»
  • «Требованиям к межсетевым экранам» , «Профилю защиты межсетевых экранов типа Б четвертого класса защиты»;
  • «Требованиям к межсетевым экранам» , «Профилю защиты межсетевых экранов типа А четвертого класса защиты»;
  • «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» – по 4 уровню доверия.

Рассчитать стоимость ViPNet xFirewall 5

Воспользуйтесь формой, чтобы задать Ваш вопрос или рассчитать стоимость решения, с учетом Ваших потребностей.
Форма связи
Name
Email
Phone
Имя
Телефон
Даю своё согласие на законную обработку персональных данных.Правила обработки
Спасибо, Ваша заявка отправлена!
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru