Dr.Web Gateway Security Suite
Dr.Web Gateway Security Suite
Dr.Web Gateway Security Suite
Dr.Web Gateway Security Suite
Российское ПО!

Арт.: LBG-AC-12M-1-A3
Dr.Web Gateway Security Suite — программное решение для антивирусной проверки и фильтрации трафика корпоративных интернет-шлюзов. Продукт поддерживает интеграцию с Kerio и ICAP-совместимыми системами, выявляет вредоносные объекты и помогает организациям контролировать доступ к веб-ресурсам.
Характеристики
Рейтинг: 
ЦЕНА:
4 017 ₽ / шт
Экономия0 ₽ 0%
Срок лицензии
  • 1 год
  • 2 года
  • 3 года
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Защита шлюзов
Операционная система
Kerio, MIMEsweeper, Microsoft ISA Forefront TMG, Qbik WinGate, UNIX
Общие сведения

Dr.Web Gateway Security Suite — программное обеспечение для защиты корпоративных интернет-шлюзов и проверки проходящего через них трафика. Решение предназначено для снижения риска проникновения вредоносных объектов из внешних сетей и помогает организовать антивирусный контроль на границе инфраструктуры. Такой подход дополняет защиту рабочих станций и серверов: потенциально опасный контент анализируется до того, как попадет к пользователям или во внутренние сервисы.

Продукт представлен в вариантах для Kerio и UNIX-сред. В конфигурации для Kerio он подключается к межсетевому экрану и встраивается в существующую схему администрирования. UNIX-версия рассчитана на работу на корпоративном интернет-шлюзе или прокси-сервере и может интегрироваться с программным обеспечением, поддерживающим протокол ICAP. Это дает возможность использовать решение в уже развернутой инфраструктуре без замены всей шлюзовой платформы.

Dr.Web Gateway Security Suite подходит организациям, которым требуется централизованно контролировать интернет-трафик, снизить вероятность доставки зараженного контента и поддерживать единые правила обработки угроз. Решение может использоваться в компаниях различного масштаба и в инфраструктурах с формализованными требованиями к защите шлюзового трафика. Для UNIX-сред предусмотрены как автономная работа, так и включение в антивирусную сеть с централизованным управлением.

Практическая ценность продукта заключается в переносе части антивирусной проверки на уровень шлюза. Администраторы получают единый контур контроля входящего трафика, могут согласовать параметры проверки с принятой политикой информационной безопасности и использовать отчетность для наблюдения за событиями. Централизованная схема упрощает распространение обновлений и сбор статистики, а автономный режим позволяет управлять защищаемым узлом локально. Dr.Web Gateway Security Suite.

Чтобы купить Dr.Web Gateway Security Suite, оформите заказ через корзину или форму «Заказать в 1 клик». Для проверки совместимости и условий поставки свяжитесь с менеджером или задайте вопрос специалисту.

Преимущества

  • Интеграция с консолью администрирования Kerio и ICAP-совместимыми шлюзовыми решениями.

  • Поддержка автономной и централизованной схем эксплуатации для UNIX-версии.

  • Многопоточная проверка трафика в варианте для Kerio для сокращения времени обработки.

  • Гибкая адаптация правил проверки и реакции на угрозы под политику безопасности организации.

  • Поддержка IPv4 и IPv6, а также нескольких аппаратных архитектур для UNIX-сред.

  • Масштабируемая обработка трафика и невысокие требования к оперативной памяти и дисковому пространству.

Возможности

  • Проверка трафика HTTP, FTP, SMTP и POP3 в интеграции с Kerio; поддержка Kerio Clientless SSL VPN для Windows-версии.
  • Выявление инфицированных почтовых вложений до их обработки почтовым сервером.
  • Настройка списка проверяемых протоколов, типов объектов, максимального размера файлов и действий при обнаружении угроз.
  • Регистрация событий и ошибок, почтовые и СМС-уведомления о вирусных инцидентах, автоматическое обновление вирусных баз.
  • Антивирусная проверка HTTP- и FTP-трафика корпоративного шлюза или прокси-сервера в UNIX-средах.
  • Фильтрация по MIME-типу, размеру файла и имени хоста, а также регулирование доступа к веб-ресурсам.
  • Изоляция зараженных объектов в карантине, мониторинг состояния и автоматическое восстановление работы системы.
  • Работа в автономном, централизованном и мобильном режимах для UNIX-версии.
  • Формирование отчетности; при централизованном управлении поддерживается экспорт в HTML, CSV, PDF и XML.

Сценарии применения

  • Защита интернет-доступа организации, использующей Kerio WinRoute или Kerio Control.

  • Антивирусный контроль трафика на корпоративном UNIX-шлюзе или прокси-сервере.

  • Встраивание антивирусной проверки в межсетевой экран или прокси с поддержкой ICAP.

  • Централизованная защита распределенной корпоративной антивирусной сети с едиными настройками и отчетностью.

  • Локальная защита отдельного шлюзового узла без подключения к серверу централизованного управления.

Системные требования

Использование Dr.Web для интернет-шлюзов UNIX возможно на компьютере, удовлетворяющем следующим требованиям:

Компонент

Требование

Платформа

Поддерживаются процессоры следующих архитектур и систем команд:

•Intel/AMD: 32-бит (IA-32, x86); 64-бит (x86-64, x64, amd64);

•ARM64;

•E2K (Эльбрус);

•IBM POWER (ppc64el)

Оперативная память

Не менее 500 МБ свободной оперативной памяти (рекомендуется 1 ГБ и более)

Место на жестком диске

Не менее 2 ГБ свободного дискового пространства на томе, на котором размещаются каталоги устанавливаемого продукта

Операционная система

GNU/Linux (на основе ядра версии 2.6.37 или более поздней, использующая библиотеку glibc версии 2.13 или более поздней, систему инициализации systemd версии 209 или более позднюю), FreeBSD. Перечень поддерживаемых версий операционных систем приведен ниже.

Операционная система должна поддерживать механизм аутентификации PAM

Прочее

Наличие сетевого подключения:

•подключение к интернету для обновления вирусных баз и компонентов антивирусного продукта;

•при работе в режиме централизованной защиты достаточно только подключения к используемому серверу в рамках локальной сети, доступ в интернет не требуется

Вопрос-ответ
Какие есть ограничение в совместимости Dr.Web Gateway Security Suite?

•Компонент SpIDer Gate может конфликтовать с другими брандмауэрами, установленными в вашей ОС (такими, как Shorewall и SuseFirewall2 в ОС SUSE Linux Enterprise Server и FirewallD в ОС Fedora, CentOS, Red Hat Enterprise Linux). Признаком наличия конфликта является сообщение об ошибке SpIDer Gate с кодом x109 или сообщение об ошибке Dr.Web Firewall для Linux с кодом x102. 

•Если в состав ОС включен NetFilter версии младше 1.4.15, в работе компонента SpIDer Gate возможно возникновение следующей проблемы, связанной с внутренней ошибкой в реализации NetFilter: при выключении SpIDer Gate нарушается работа сети. Рекомендуется обновить ОС до версии, включающей NetFilter версии 1.4.15 или новее. 

По какому принципу обеспечивается централизованная защита?

Решения компании «Доктор Веб» по организации централизованной антивирусной защиты имеют клиент-серверную архитектуру (см. иллюстрацию ниже).

Компьютеры компании или пользователей поставщика IT-услуг защищаются от угроз локальными антивирусными компонентами (в данном случае компонентами Dr.Web для интернет-шлюзов UNIX), которые обеспечивают антивирусную защиту и поддерживают соединение с сервером централизованной защиты.



Сервер централизованной защиты

Сеть на основе TCP, NetBIOS

Администратор антивирусной сети

Доступ через HTTP/HTTPS

Защищенный локальный компьютер

Передача обновлений через HTTP

Сервер обновлений компании «Доктор Веб»



Рисунок 1. Логическая структура антивирусной сети

Обновление и конфигурация локальных компонентов производится через сервер централизованной защиты. Весь поток команд, данных и статистической информации в антивирусной сети также проходит через сервер централизованной защиты. Объем трафика между защищенными компьютерами и сервером централизованной защиты может быть весьма значительным, поэтому предусматривается возможность его сжатия. Использование шифрования при передаче данных позволяет избежать разглашения ценных сведений и подмены программного обеспечения, загружаемого на защищенные компьютеры.

Все необходимые обновления загружаются на сервер централизованной защиты с серверов обновлений компании «Доктор Веб».

Изменения в конфигурации локальных антивирусных компонентов и передача команд осуществляется сервером централизованной защиты по указанию администраторов антивирусной сети. Администраторы управляют конфигурацией сервера централизованной защиты и формированием антивирусной сети (в частности, подтверждают правомерность подключения локальной станции к сети), а также, при необходимости, задают настройки работы конкретных локальных антивирусных компонентов.

В режиме централизованной защиты возможен экспорт и сохранение отчетов о функционировании с помощью сервера централизованной защиты. Поддерживается экспорт и сохранение отчетов в форматах HTML, CSV, PDF и XML.

Какие режимы работы у антивирусного решения Dr.Web для интернет-шлюзов UNIX?

Антивирусное решение Dr.Web для интернет-шлюзов UNIX может работать как в одиночном режиме, так и в составе корпоративной или частной антивирусной сети, управляемой каким-либо сервером централизованной защиты. Такой режим работы называется режимом централизованной защиты. Использование этого режима не требует установки дополнительного программного обеспечения, переустановки или удаления Dr.Web для интернет-шлюзов UNIX.

•В одиночном режиме (standalone mode) защищаемый компьютер не включен в антивирусную сеть и управляется локально. В этом режиме конфигурационный и лицензионный ключевой файлы находятся на локальных дисках, а Dr.Web для интернет-шлюзов UNIX полностью управляется с защищаемого компьютера. Обновления вирусных баз получаются с серверов обновлений компании «Доктор Веб».

•В режиме централизованной защиты (enterprise mode) защитой компьютера управляет сервер централизованной защиты. В этом режиме некоторые функции и настройки Dr.Web для интернет-шлюзов UNIX могут быть изменены или заблокированы в соответствии с общей (корпоративной) стратегией антивирусной защиты, принятой в антивирусной сети. В этом режиме на компьютере используется особый лицензионный ключевой файл, полученный с выбранного сервера централизованной защиты, к которому подключен Dr.Web для интернет-шлюзов UNIX. Лицензионный или демонстрационный ключевой файл пользователя, если он имеется на локальном компьютере, не используется. На сервер централизованной защиты отсылается статистика работы Dr.Web для интернет-шлюзов UNIX, включая статистику вирусных инцидентов. Обновление вирусных баз также выполняется с сервера централизованной защиты.

•В мобильном режиме (mobile mode) Dr.Web для интернет-шлюзов UNIX получает обновления вирусных баз с серверов обновлений компании «Доктор Веб», но использует локально хранящиеся настройки и особый лицензионный ключевой файл, полученные от сервера централизованной защиты. Возможность использования данного режима зависит от разрешений, заданных на сервере централизованной защиты.

Что такое карантин Dr.Web для интернет-шлюзов UNIX и где он размещается?

Карантин Dr.Web для интернет-шлюзов UNIX версии 11.1 представляет собой систему каталогов, предназначенных для надежной изоляции файлов, содержащих выявленные угрозы, которые в данный момент не могут быть обезврежены по каким-либо причинам. Например, обнаруженная угроза может быть неизлечимой, потому что еще неизвестна Dr.Web для интернет-шлюзов UNIX (например, она была обнаружена эвристическим анализатором, а в вирусных базах ее сигнатура, а следовательно — и метод лечения, отсутствует), или при попытке ее лечения возникают ошибки. Кроме того, файл может быть перемещен в карантин непосредственно по желанию пользователя, если он выбрал соответствующее действие в списке обнаруженных угроз или указал его как реакцию на угрозы определенного типа.

Когда файл, содержащий угрозу, перемещается в карантин, он специальным образом переименовывается, чтобы предотвратить возможность его идентификации пользователями и программами, и затруднить доступ к нему, минуя инструменты работы с карантином, реализованные в Dr.Web для интернет-шлюзов UNIX. Кроме того, при перемещении файла в карантин, у него всегда сбрасывается бит исполнения для предотвращения его запуска.

Каталоги карантина размещаются:

•в домашнем каталоге пользователя (если на данном компьютере имеется несколько учетных записей разных пользователей, то в домашнем каталоге каждого из этих пользователей может быть создан свой собственный каталог карантина);

•в корневом каталоге каждого логического тома, смонтированного в файловую систему операционной системы.

Структура Dr.Web для интернет-шлюзов UNIX

Dr.Web для интернет-шлюзов UNIX представляет собой программный комплекс, состоящий из набора компонентов, каждый из которых выполняет свой набор функций. В соответствии с задачами, решаемыми компонентами, они разделены на категории:

базовые антивирусные компоненты, образующие ядро продукта Dr.Web для интернет-шлюзов UNIX. При отсутствии компонентов этой категории продукт не может выполнять сканирование файлов (и иных данных) на предмет наличия вирусов и иных угроз;

компоненты поиска угроз. Данные компоненты используются для решения базовых задач Dr.Web для интернет-шлюзов UNIX — поиска вредоносных и потенциально опасных объектов. В своей работе компоненты этой категории используют базовые антивирусные компоненты;

сервисные компоненты, решающие вспомогательные задачи для поддержки антивирусной защиты (обновление вирусных баз, подключение к серверам централизованной защиты, общая координация работы компонентов Dr.Web для интернет-шлюзов UNIX и т. д.);

интерфейсные компоненты, предоставляющие (пользователю или сторонним приложениям) интерфейс для управления работой Dr.Web для интернет-шлюзов UNIX.

Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru