Контакты

Защита периметра виртуальной сети (vUTM)

vUTM - это решение безопасности от различных видов угроз (DoS, DDoS-атаки, взлом базы данных, кража данных (англ. phishing), вирусы, спам-сообщения) и одновременно уникальный контроль использования приложений и посещения веб-порталов на основе идентификации пользователя.


Background
Безопасность данных

Безопасность данных

Защитите свою сеть от DDoS-атак, взлома сайта, вирусов. Обеспечьте безопасную работу на мобильных рабочих местах.

Контроль приложений и порталов

Контроль приложений и порталов

Будьте уверены, что во время работы не используются нежелательные приложения и не посещаются нежелательные порталы.

Высокая степень доступности систем

Высокая степень доступности систем

В отличие от обычных физических брандмауэров, решение vUTM обеспечивает высокую степень доступности систем (HA) по приемлемой цене.

vUTM - 25
25
100
от 15 €
119 €
78
мес.
vUTM - 50
50
200
от 15 €
119 €
89
мес.
vUTM - 100
100
250
от 15 €
119 €
96
мес.
vUTM - 150
150
450
от 15 €
119 €
186
мес.
vUTM - 200
200
600
от 15 €
119 €
197
мес.
vUTM - 500
500
1200
от 20 €
119 €
499
мес.
Рекомендуемое максимальное количество пользователей
UTM-метка, Mbps
Сетевой экран с высокой степенью надежности (HA)
Ограничение потока и квоты
Защита от угрозы взлома, DDoS-атак, IPS
Портал самообслуживания для пользователей
SSL VPN
Контроль за приложениями и веб-порталами
Отчеты
Сбор и хранение журнальных записей
Модуль защиты эл. почты/веб-приложений (WAF)
Установка услуги
vUTM - 25
25
100
от 15 €
119 €
78
мес.
vUTM - 50
50
200
от 15 €
119 €
89
мес.
vUTM - 100
100
250
от 15 €
119 €
96
мес.
vUTM - 150
150
450
от 15 €
119 €
186
мес.
vUTM - 200
200
600
от 15 €
119 €
197
мес.
vUTM - 500
500
1200
от 20 €
119 €
499
мес.
vUTM - 25
25
100
от 15 €
119 €
78
мес.
vUTM - 50
50
200
от 15 €
119 €
89
мес.
vUTM - 100
100
250
от 15 €
119 €
96
мес.
vUTM - 150
150
450
от 15 €
119 €
186
мес.
vUTM - 200
200
600
от 15 €
119 €
197
мес.
vUTM - 500
500
1200
от 20 €
119 €
499
мес.
Безопасность

Безопасность

Брандмауэр, работающий на основе идентификации пользователя (а не IP-адреса), предотвращение DDoS-атак, веб-фильтрация, защита веб-приложений (WAF).

Сети VPN

Сети VPN

Сети IPsec, L2TP, PPTP предназначены для безопасного доступа филиалов или удаленных сотрудников к корпоративной сети. Поддержка клиента Cisco VPN.

Antivirus/anti-spam

Antivirus/anti-spam

Защитите свою сеть от вирусов и спама. vUTM также гарантирует, что ваши компьютеры не попадут в сеть DDoS-атак ботнетов

Контроль приложений

Контроль приложений

На основе политики компании, вы можете контролировать, какие приложения, какими пользователями и в какое время могут или не могут быть использованы.

Контроль порталов

Контроль порталов

Как и в случае контроля приложений, вы можете контролировать доступ к порталам. Контроль по пользователю, отделу, типу портала, времени.

Отчеты

Отчеты

vUTM-решение предоставляет подробные и легко понятные отчеты использования приложений, посещаемости порталов, загрузки трафика и проч.

Tехнические условия
vUTM - 25
500
7500
75000
75
75
75
300
200
100
vUTM - 50
1000
15000
150000
150
150
150
550
370
200
vUTM - 100
1500
25000
200000
200
300
300
900
450
250
vUTM - 150
3000
30000
250000
250
400
500
1500
780
450
vUTM - 200
3900
40000
325000
325
520
650
1950
1200
600
vUTM - 500
5000
55000
400000
450
720
850
2500
1500
800
Пропускная способность брандмауэра UDP (Mbps)
Новая сессия
Конкурирующие сессии
IPsec (Mbps)
SSL VPN (Mbps)
WAF безопасность (Mbps)
Antivirus (Mbps)
IPS (Mbps)
UTM пропускная способность
vUTM - 25
500
7500
75000
75
75
75
300
200
100
vUTM - 50
1000
15000
150000
150
150
150
550
370
200
vUTM - 100
1500
25000
200000
200
300
300
900
450
250
vUTM - 150
3000
30000
250000
250
400
500
1500
780
450
vUTM - 200
3900
40000
325000
325
520
650
1950
1200
600
vUTM - 500
5000
55000
400000
450
720
850
2500
1500
800
vUTM - 25
500
7500
75000
75
75
75
300
200
100
vUTM - 50
1000
15000
150000
150
150
150
550
370
200
vUTM - 100
1500
25000
200000
200
300
300
900
450
250
vUTM - 150
3000
30000
250000
250
400
500
1500
780
450
vUTM - 200
3900
40000
325000
325
520
650
1950
1200
600
vUTM - 500
5000
55000
400000
450
720
850
2500
1500
800
Сравнение vUTM с физическими брандмауэрами


Высокая степень доступности систем

Высокая степень доступности систем

Чтобы обеспечить высокую степень доступности систем физического брандмауэра, пришлось бы приобрести не менее двух комплектов оборудования. В случае vUTM, даже самый низкий план обеспечивает высокую степень доступности систем.

Модификация услуги

Модификация услуги

С помощью услуги vUTM можно легко изменять ее план и адаптироваться к изменениям потока данных. В случае физического брандмауэра вы должны сразу инвестировать в повышенную производительность оборудования.

Никаких начальных инвестиций

Никаких начальных инвестиций

При желании пользоваться защитой периметра сети вам не придется тратиться на большие начальные инвестиции в оборудование, необходимое для предоставления решения, и в его поддержку, потому что vUTM можно приобрести как услугу, внося ежемесячную плату.

Технические характеристики услуги vUTM


Сетевой экран
  • Сетевой экран, действующий в соответствии с идентичностью пользователя (распознается конкретный пользователь, а не IP-адрес или т. п.)
  • Контроль доступа ACC (англ. Access Control Criteria): идентичность пользователя (англ. User-Identity), исходные и конечные зоны (англ. source and destination zones), MAC и IP-адреса
  • Планирование доступа (англ. Access Scheduling)
  • NAT
  • H.323, SIP ANT Traversal
  • 802.1Q поддержка VLAN
  • Фильтрация MAC и IP-MAC
Сетевые antivirus и anti-spyware
  • Обнаружение и устранение вирусов, червей, троянов.
  • Защита spyware, malware, phishing.
  • Автоматически обновляющаяся база данных описаний вирусов
  • Сканирование портов HTTP, HTTPS, FTP, SMTP, POP3, IMAP и VPN-туннелей
  • Карантинная зона, управляемая пользователем
  • Возможность установить сканирование файлов только определенного размера
  • Возможность блокировки всех файлов
Сетевой anti-spam
  • Сканирование входящего и исходящего потока
  • Черный список в режиме реального времени, проверка меток MIME
  • Фильтры по заголовкам, размерам, отправителям, получателям сообщений
  • Пересылка SPAM-сообщений
  • Сканирование изображений
  • Черный и белый списки IP-адресов
  • Репутационный IP-фильтр (англ. IP reputation-based filtering)
IPS
  • Превенция DDoS-атак
  • Выявление аномальных состояний протоколов (англ. Protocol Anomaly Detection)
  • Обновления в режиме реального времени
  • Более 4 500 сигнатур (англ. signatures)
Интернет-фильтрация
  • Внутренняя база данных по интернет-категориям (социальные сети, новостные порталы и т. п.)
  • Блокировка по URL, ключевым словам или по типу файла
  • Поддерживаются и HTTP, и HTTPS-протоколы
  • Блокировка сайтов хищения данных (англ. phishing)
  • Приоритизация трафика по типу категории порталов
  • Блокировка приложений Java, куки-файлов (англ. cookies), Active X
  • Защита от выгрузки данных (англ. upload) посредством HTTP или HTTPS
  • Контроль доступа по времени
  • Блокировка уникальных сообщений
Фильтрация аппликаций
  • Внедрена внутренняя база данных категорий аппликаций, позволяющая блокировать соответствующий тип аппликаций (например, игры, P2P, Proxy, Skype)
  • Контроль доступа по времени
  • Возможности блокировки прокси-серверов
  • Отчеты по использованию аппликаций и по пользователям
Межсетевой экран для веб-приложений (WAF)
  • Защита от SQL-инъекций (англ. SQL Injections)
  • Защита от межсайтового скриптинга (англ. Cross-site Scripting XSS)
  • Защита от захвата сессии (англ. Session hijacking)
  • Поддерживает HTTP 0.9/1.0/1.1
  • Поддерживает от 5 до 200 серверов
Виртуальные VPN-сети
  • IPsec, L2TP, PPTP-протоколы
  • Поддержка VPN-клиента Cisco
  • Алгоритмы кодирования 3DES, DES, AES, Twofish, Blowfish, Serpent
  • Хэш-алгоритмы – MD5, SHA-1
  • SSL VPN
  • Доступ к аппликациям на базе TCP – HTTP, HTTPS, RDP, Telnet, SSH
  • Аутентификация SSL VPN – Active Directory, LDAP, Radius, локальная
Управление трафиком
  • Приоритизация трафика по используемой аппликации или типу пользователей
  • Распределение потока по группам аппликаций (например, максимальный поток Google Aps и минимальный поток для социальных сетей)
  • Правила гарантированного потока и потока в часы пик
  • Анализ потока в режиме реального времени
Авторизация пользователей
  • Внутренняя база данных пользователей
  • Интеграция Active Directory
  • Технология единого входа (англ. single sign on)
  • Интеграция внешней базы данных Radius/LDAP
  • Поддержка RSA SecurID
  • Аутентификация по MAC-адресу
Отчеты
  • Графические отчеты – исторические и в режиме реального времени
  • Отчеты по аппликациям – самые популярные аппликации, самые популярные технологии (например, P2P, proxy, действующие на базе браузера), наиболее активные пользователи
  • Отчеты по серфингу в интернете – наиболее активные пользователи, группы наиболее активных пользователей, самые популярные категории (например, социальные сети, новостные порталы, интернет-магазины)
  • Другие отчеты – электронная почта, FTP, использование VPN, передача данных в интернете, время серфинга в интернете (англ. surfing time), заблокированные аппликации, заблокированные веб-страницы, DDoS-отчеты, SPAM, Virus

Услуга контроля vUTM

При желании обеспечить надлежащую защиту периметра сети важно не только найти средства, которыми она достигается, но и четко определить стратегию безопасности, предусмотреть соответствующие действия. Чтобы максимально использовать весь потенциал vUTM и реализовать решение таким образом, чтобы оно оправдало все ожидания вашей организации, вместе с vUTM мы предлагаем приобрести и услугу контроля такого решения. Мы можем позаботиться об установке межсетевого экрана, индивидуально для вашей компании адаптировать политику авторизации пользователей, создать шаблоны периодических отчетов и обеспечить бесперебойную работу сетевого экрана и его обслуживание.

filepicker block
Выберите самый подходящий для вас план
Standard
до 3 в мес.
до 50
от
89
мес.
PRO
до 10 в мес.
без ограничений
от
149
мес.
Наблюдение за сервисами vUTM
Администрирование пользователей
Контроль за аппликациями и порталами
Формирование стандартных отчетов
Включение и поддержка стандартных правил безопасности
Конфигурация VPN
Оценка и внедрение изменений по запросам клиента
Посредничество с производителем по вопросам технической поддержки
Количество пользователей vUTM
Standard
до 3 в мес.
до 50
от
89
мес.
PRO
до 10 в мес.
без ограничений
от
149
мес.
Standard
до 3 в мес.
до 50
от
89
мес.
PRO
до 10 в мес.
без ограничений
от
149
мес.