Ideco NGFW Novum - многофункциональный межсетевой экран с фильтрацией до уровня L7, поддержкой VPN, ZTNA и кластеризации. Обеспечивает защиту и контроль трафика на скорости до 200 Гбит/ с.
Типовые задачи, решаемые Ideco NGFW Novum:
- первая линия обороны сети - защита от взломов, вторжений, DoS и других угроз;
- безопасное разделение сети на изолированные зоны;
- объединение филиалов и ЦОДов в единую сеть;
- защищенный доступ из внешних сетей к ресурсам компании;
- безопасная публикация внутренних приложений и сервисов во внешнюю сеть;
- защита пользовательских сессий в терминальных серверах и VDI;
- визуализация и аудит сетевой активности и действий администраторов.
Характеристики Ideco NGFW Novum:
- производительность VPP+DPDK до 200 Гбит/ с;
- Firewall/ DPI: stateful, контроль приложений;
- IDPS/ AV: сигнатуры Kaspersky, антиспам;
- фильтрация: URL-категории, DNS Security;
- надёжность: WAF, кластеры, SIEM-интеграция.
Решения для виртуальных платформ:
Преимущества Ideco NGFW Novum:
- стабильность продукта: микросервисная архитектура позволяет сохранят стабильность при сбоях отдельных компонентов, отказоустойчивость и выоская доступность (HA) дает возможность строить надежные кластеры с синхронизацией сессий, конфигурацией и автоматическим переключением, аппаратура проходит проверку микрокода, соответствие ФСТЭК и 152-ФЗ разрешает использовать решение в КИИ и госучреждениях, интеграция с DLP, СКЗИ, SIEM, SOAR и двухфакторной аутентификацией встраивает продукт в единую экосистему ИБ;
- удобство использования и администрирования: минимальные требования к команде, централизованное управление политиками через Ideco Center, масштабируемая архитектура с возможностью подключения модулей безопасности;
- скорость решения: сетевой стек на базе VPP позволяет достичь фильтрации трафика на скорости до 200 Гбит/ с, обновление конфигурации и версий с простоем не более 10 минут;
- защита от угроз и безопасная разработка: объединение функций NGFW, IPS, антивируса, контентной фильтрации и контроля приложений обеспечивает многоуровневую защиту от современных угроз, использование SDL, анализ CVE, статический анализ (SVACE) и фаззинг (Crusher от ИСП РАН) позволяют выявлять и устранять уязвимости на всех этапах разработки, обнаружение и блокировка фишинга, вредоносных сайтов, DGA-доменов, DNS-туннелей, spoofing- и amplification-атак, контроль и аудит сетевой активности предоставляет полную видимость трафика, Кконтроль доступа на основе HIP-профилей и множества параметров: пользователей, групп, устройств, сегментов, географии и др.