Межсетевой экран (NGFW) ИКС ФСТЭК — специализированное средство защиты информации, соответствующее требованиям к информационной безопасности, установленным регулятором. Такие решения обязательны для многих организаций в госсекторе и высоко оцениваются в коммерческой среде, где важны стандарты безопасности.
Соответствие требованиям: 152-ФЗ, 436-ФЗ, 139-ФЗ, 187-ФЗ, ПП РФ № 1875, Приказ ФСТЭК №117, Приказ ФСТЭК №21, Приказ ФСТЭК №239, Указ Президента №250.
Основные функции:
- Защита сети. Контроль и фильтрация сетевого трафика на всех уровнях модели OSI, защита от внешних и внутренних угроз.
- IDS/IPS. Система обнаружения и предотвращения вторжений (IDS/IPS) для выявления аномалий и атак. Блокирует попытки несанкционированного доступа, эксплойты, ботнеты, DoS-атаки, вирусную активность, spyware, TOR, анонимайзеры, телеметрию Windows и скомпрометированные IP-адреса.
- Настройка удалённого доступа. Встроенный VPN-сервер для организации защищённого удалённого подключения сотрудников. Поддерживаются протоколы IPSec, OpenVPN, WireGuard, GRE, GRE over IPSec, IPIP, IPIP over IPSec.
- Авторизация в сети и правила доступа. Гибкая настройка политик доступа пользователей и устройств. Поддерживаются разные способы авторизации: имя/пароль, IP, MAC, SMS, Xauth. Возможна синхронизация с Active Directory, FreeIPA (ALD Pro), Samba DC.
- Фильтрация контента. Блокировка нежелательного или опасного контента. Фильтрация по категориям, URL, ключевым словам, шаблонам, регулярным выражениям, а также блокировка списков Минюста и ресурсов из категорий трафика Garnet, SkyDNS и KWF.
- Учёт трафика. Сбор и анализ статистики использования сети. Встроенный модуль формирования отчётов для оценки использования интернет-ресурсов сотрудниками.
- Управление трафиком. Маршрутизация, балансировка трафика между несколькими интернет-каналами, управление полосой пропускания. Поддержка виртуальных 802.1q VLAN-интерфейсов, PPTP, L2TP, PPPoE-интерфейсов.
- Кэширование. Прокси-сервер кэширует трафик популярных ресурсов для ускорения доступа к ним, а DNS-сервер — DNS-запросы.
- Агрегация каналов. Объединение нескольких физических каналов в один логический для увеличения пропускной способности и надёжности.
Дополнительные возможности:
- Интеграция с внешними системами. Возможность соединения по протоколу ICAP со сторонними DLP-системами, антивирусами и решениями для контентной фильтрации. Соединение с SIEM по протоколу syslog.
- Дополнительные модули. В ИКС могут быть интегрированы модули Kaspersky Anti-Virus (антивирусная защита), Kaspersky Anti-Spam (антиспам-фильтрация), Kaspersky Suricata Rules Feed (набор правил для IDS/IPS), модуль категоризации трафика Garnet Web Filter.
Почему стоит выбрать решение ИКС:
Межсетевой экран в составе шлюза Интернет Контроль Сервер (ИКС) — это отечественное решение, сертифицированное ФСТЭК, которое:
- Поддерживает централизованное управление и гибкую настройку;
- Совместим с инфраструктурой заказчика;
- Может использоваться в B2G- и B2B-сегментах;
- Дополнен системой контент-фильтрации, и IDS/IPS;
- Доступен с бесплатным тестовым периодом и технической поддержкой.
Профили защиты:
- межсетевых экранов типа «А» 4-го класса (ИТ.МЭ.А4.ПЗ);
- межсетевых экранов типа «Б» 4-го класса (ИТ.МЭ.Б4.ПЗ);
- систем обнаружения вторжений (СОВ) уровня сети 4-го класса (ИТ.СОВ.С4.ПЗ).
Программно-аппаратные комплексы:
1. ИКС RF50:
- до 50 пользователей
- Сертифицирован ФСТЭК
- В Реестре Минпромторга России
- Процессор: 4 ядра, 4 потока, частота 1.91 ГГц
- Оперативная память: 8 ГБ DDR3L
- Жесткий диск: SSD M.2 до 256 ГБ
- Сетевые интерфейсы: 3 x RJ-45, 2,5 Гбит/с
- Межсетевой экран: 0,9 Гб/сек
- Инспектирование SSL: 0,2 Гб/сек
- IPS: 0,2 Гб/сек
- Межсетевой экран, инспектирование SSL, IPS: 0,2 Гб/сек
- Одновременных соединений (СС): до 400 000
- Новых в секунду, максимально (CPS): 2500
2. ИКС RF700:
- до 500 пользователей
- Сертифицирован ФСТЭК
- В Реестре Минпромторга России
- Процессор: 6 ядер, 12 потоков, частота 3.0 ГГц
- Оперативная память: 2 х 16 ГБ DDR5
- Жесткий диск: SSD 480 ГБ, 2 х HDD 1 TB
- Сетевые интерфейсы: 7 x RJ-45, 1 Гбит/с
- Межсетевой экран: 10,5 ГБ/сек
- Инспектирование SSL: 2,3 ГБ/сек
- IPS: 3,1 ГБ/сек
- Межсетевой экран, инспектирование SSL, IPS: 2,1 ГБ/сек
- Одновременных соединений (СС): до 3 000 000
- Новых в секунду, максимально (CPS): 60 000
3. ИКС RF1000:
- до 1000 пользователей
- Сертифицирован ФСТЭК
- В Реестре Минпромторга России
- Процессор: 12 ядер, 24 потока, частота 2.1 ГГц
- Оперативная память: 32 ГБ DDR4 ECC
- Жесткий диск: SSD 480 ГБ, HDD 2 ТБ
- Сетевые интерфейсы: 6 x RJ-45, 1 Гбит/с
- Межсетевой экран: 13 Гб/сек
- Инспектирование SSL: 6,3 Гб/сек
- IPS: 3,7 Гб/сек
- Межсетевой экран, инспектирование SSL, IPS: 2,4 Гб/сек
- Одновременных соединений (СС): до 3 500 000
- Новых в секунду, максимально (CPS): 75 000