Ideco UTM VPN
Предлагаем Вам рассмотреть решение для обеспечения удаленного доступа сотрудников Ideco UTM VPN, которое позволяет организовать безопасное подключение сотрудников к вашей сети из дома с использованием безопасных протоколов, не требуя специализированных аппаратных решений.
Основные характеристики продукта:
- подключение до 10 000 пользователей;
- скорость VPN-каналов до 2 Гбит/сек. (при достаточной мощности сервера или гипервизора);
- поддержка протоколов для client-to-site VPN: IPsec IKEv2, L2TP/IPsec, SSTP (SSL VPN), PPTP;
- поддержка протоколов для site-to-site VPN: IPsec IKEv2, OpenVPN, L2TP/IPsec, SSTP (SSL VPN), PPTP;
- авторизация удаленных пользователей через Active Directory;
- защита VPN-сервера от подбора паролей, от бот-сетей, эксплойтов и по GeoIP;
- отчистка VPN-трафика от торрентов, онлайн-игр, баннеров, вирусного трафика, криптомайнеров и др. нежелательного контента;
- автоматическая генерация PowerShell-скриптов для создания пользовательских подключений (и веб-портал с скриптами и инструкциями для пользователей);
- мониторинг VPN-сессий (включая информацию с GeoIP о подключенных клиентах).
Решение для удаленного доступа основана на шлюзе безопасности Ideco UTM. И включает в себя следующие модули:
– межсетевой экран, обеспечивающий защиту всех сетевых интерфейсов от внешних атак, в том числе от DoS-атак, MITM-атак, агрессивного, неавторизованного и вирусного трафика;
– система предотвращения вторжений, блокирующая попытки несанкционированного доступа, эксплойты, ботнеты, DoS-атаки, вирусную активность в сети, spyware, TOR, анонимайзеры, телеметрию Windows и скомпрометированные IP-адреса;
– контроль приложений (DPI), обеспечивающий управление доступом пользователей к популярным приложениям, таким как Skype, torrent-клиенты, TOR,
TeamViewer, ICQ, WhatsApp, Instagram и другие;
– антивирусная и антиспам проверка почтового и веб-трафика с помощью технологий «Лаборатории Касперского» и антивируса ClamAV;
– контентная фильтрация, дающая возможность управлять трафиком по 144 категориям веб-сайтов, содержащих более 500 млн. URL в обновляемой базе данных;
– шейпер трафика, предназначенный для ограничения скорости внешнего входящего Интернет-трафика для пользователей сети;
– модуль интеграции с Active Directory, в котором реализована прозрачная Single Sign-On аутентификация;
– формирование отчетов для руководителей и IT-менеджеров, позволяющих визуально оценивать степень использования Интернет-ресурсов сотрудниками и подразделениями организации.
Шлюз Ideco UTM поставляется в качестве программного обеспечения или программно-аппаратного комплекса и может использоваться в сети организации непосредственно как межсетевой экран (рис. 1), а также выполнять функции proxy- сервера (рис. 2), средства обнаружения вторжений (IDS+IPS) и средства антивирусной защиты.