Security Lab

ICL UTM teamRAY

ICL UTM teamRAY

ICL UTM teamRAY — программно-аппаратный комплекс на серверной платформе ICL teamRAY от российского производителя вычислительной техники ICL Техно. Комплекс предназначен для обеспечения многоуровневой защиты информации, формирования контролируемого доступа в Интернет, защиты корпоративных компьютерных сетей от несанкционированного доступа.

Относится к классу универсальных шлюзов безопасности (UTM).

ICL UTM teamRAY прост в управлении и обладает широким функционалом. Все настройки осуществляются из графического интерфейса с удобной и интуитивно понятной навигацией.

Функциональные возможности ICL UTM teamRAY

Защита от внешних угроз:

  • Межсетевой экран защищает компьютерную сеть от несанкционированного доступа из внешней среды, обеспечивает доступ к внутренним серверам компании из интернета;
  • Система обнаружения и предотвращения вторжений (IDS/IPS) значительно снижает риски взлома корпоративной сети, хакерских атак и хищения/блокировки/искажения данных;
  • Шлюзовой антивирус обеспечивает антивирусную проверку веб-трафика и обеспечивает защиту корпоративной сети от проникновения вредоносных программ.

Контроль доступа:

  • Прокси-сервер поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;
  • Фильтрация трафика: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного/локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard);
  • Различные методы аутентификации, включая двухфакторную аутентификацию;
  • Layer 7 — фильтрация используется для блокировки приложений вроде Skype и BitTorrent;
  • Captive Portal для организации доступа в интернет (в том числе с поддержкой SMS-идентификации).

Канал и трафик:

  • Различные виды VPN;
  • Управление пропускной способностью канала доступа в интернет динамическим шейпером и приоритизацией трафика.

Мониторинг и отчеты:

  • NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам;
  • веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси);
  • утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана;
  • мониторинг загрузки сетевых интерфейсов в реальном времени;
  • журнал сетевого экрана;
  • системный журнал и syslog-ng.

ICL UTM teamRAY — программно-аппаратный комплекс на серверной платформе ICL teamRAY от российского производителя вычислительной техники ICL Техно. Комплекс предназначен для обеспечения многоуровневой защиты информации, формирования контролируемого доступа в Интернет, защиты корпоративных компьютерных сетей от несанкционированного доступа.

Относится к классу универсальных шлюзов безопасности (UTM).

ICL UTM teamRAY прост в управлении и обладает широким функционалом. Все настройки осуществляются из графического интерфейса с удобной и интуитивно понятной навигацией.

Функциональные возможности ICL UTM teamRAY

Защита от внешних угроз:

  • Межсетевой экран защищает компьютерную сеть от несанкционированного доступа из внешней среды, обеспечивает доступ к внутренним серверам компании из интернета;
  • Система обнаружения и предотвращения вторжений (IDS/IPS) значительно снижает риски взлома корпоративной сети, хакерских атак и хищения/блокировки/искажения данных;
  • Шлюзовой антивирус обеспечивает антивирусную проверку веб-трафика и обеспечивает защиту корпоративной сети от проникновения вредоносных программ.

Контроль доступа:

  • Прокси-сервер поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;
  • Фильтрация трафика: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного/локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard);
  • Различные методы аутентификации, включая двухфакторную аутентификацию;
  • Layer 7 — фильтрация используется для блокировки приложений вроде Skype и BitTorrent;
  • Captive Portal для организации доступа в интернет (в том числе с поддержкой SMS-идентификации).

Канал и трафик:

  • Различные виды VPN;
  • Управление пропускной способностью канала доступа в интернет динамическим шейпером и приоритизацией трафика.

Мониторинг и отчеты:

  • NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам;
  • веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси);
  • утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана;
  • мониторинг загрузки сетевых интерфейсов в реальном времени;
  • журнал сетевого экрана;
  • системный журнал и syslog-ng.