Traffic Inspector Next Generation
 Traffic Inspector Next Generation

Traffic Inspector Next Generation

Traffic Inspector Next Generation — универсальный шлюз безопасности нового поколения (UTM на базе NGFW) для защиты корпоративных компьютерных сетей от внешних киберугроз и организации контролируемого доступа пользователей компьютерных сетей в интернет. Относится к классу Unified Threat Management.

Подробнее о Traffic Inspector Next Generation

Traffic Inspector Next Generation — универсальный шлюз безопасности нового поколения (UTM на базе NGFW) для защиты корпоративных компьютерных сетей от внешних киберугроз и организации контролируемого доступа пользователей компьютерных сетей в интернет. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.

Traffic Inspector Next Generation обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом. 

 

Модельный ряд:

  • Программно-аппаратные комплексы:
  • Модель S100: для малых корпоративных сетей.
  • Модели S300, S500: для средних корпоративных сетей.  
  • Модели S700, M1000: для крупных корпоративных сетей.
  • Модели L1000+, L1500+: для масштабируемых корпоративных сетей.
  • Образ виртуальной машины (программный продукт) на 5, 10, 15, 20, 25, 30, 40, 50, 60, 70, 80, 90, 100, 125, 150, 200, 250, 300, 350, 400, 500 и более 500 лицензий.

 

Технические характеристики:

  • сетевой экран (Packet Filter) защищает шлюз и компьютеры пользователей от несанкционированного доступа извне, раздает интернет на пользователей, обеспечивает доступ к внутренним серверам из интернета;
  • система обнаружения и предотвращения вторжений (IDS/IPS) распознает источники атак и атакуемые машины по определенным сигнатурам сетевого трафика и эффективно «очищает» его;
  • мониторинг сетевой активности и отчеты (NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам. Веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси). Утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана. Мониторинг загрузки сетевых интерфейсов в реальном времени. Журнал сетевого экрана. Системный журнал и syslog-ng);
  • управление пропускной способностью интернет-доступа динамическим шейпером и приоритизацией трафика (ограничение максимальной скорости работы пользователя, резервирование выделенной полосы для трафика, распределение пропускной способности интернет-канала поровну между пользователями внутренней сети, приоритизация трафика приложения с помощью очередей для трафика, критичного к задержкам);
  • различные виды VPN (OpenVPN, IPsec в туннельном режиме, L2TP/IPsec (IPSec в транспортном режиме), Tinc VPN, PPTP, PPPoE);
  • кластеризация (использует протоколы CARP (VRRP), PFSYNC (синхронизация состояния межсетевых экранов), XMLRPC Sync (синхронизация прочих настроек шлюза);
  • Connection Failover (в данном режиме шлюз переключается на запасные каналы доступа в интернет при выходе из строя основных, обеспечивая тем самым непрерывность доступа);
  • система централизованного управления (Central Management System) распределенной инфраструктурой сетевых шлюзов (шлюз может быть мастер-узлом (master node) в центральном офисе и подчиненным узлом (slave node) в удаленном офисе);
  • Captive Portal (в том числе с поддержкой SMS-идентификации);
  • гибкая маршрутизация;
  • прокси-сервер (Squid) поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;
  • фильтрация: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного или локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard), по категориям с помощью модуля NetPolice (в URL-списках допускается использование синтаксиса регулярных выражений);
  • различные методы аутентификации (аутентификация по локальной базе, LDAP, RADIUS, Kerberos, привязка по IP- и MAC-адресам, двухфакторная аутентификация, ваучеры);
  • Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);
  • шлюзовый антивирус не требует установки на каждом клиентском компьютере, вместо этого устанавливается один раз на шлюзе и проверяет веб-трафик всех пользователей;
  • среда: операционная система FreeBSD.

 

Срок действия лицензии:

ПАК - определяется сроком службы аппаратной части программно-аппаратного комплекса, включает 1 год доступа к обновлениям и расширенной технической поддержке.

ПО – 5 лет, включает 1 год доступа к обновлениям и расширенной технической поддержке.

 

Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также многих других компаний крупного, среднего и малого бизнеса и государственных организаций.

 

Модификации Traffic Inspector Next Generation 
 Traffic Inspector Next Generation FSTEC
Traffic Inspector Next Generation FSTEC

Traffic Inspector Next Generation FSTEC — сертифицированный универсальный шлюз безопасности (UTM) для защиты корпоративных компьютерных сетей от внешних киберугроз и организации контролируемого доступа пользователей компьютерных сетей в интернет. Сертифицирован ФСТЭК по требованиям к межсетевым экранам типа «А» и «Б» 4-го класса защиты, системам обнаружения вторжений уровня сети 4-го класса защиты, а также требованиям по безопасности информации по 4 уровню доверия, что позволяет применять его в госструктурах.

 Облачный межсетевой экран Traffic Inspector Next Generation
Облачный межсетевой экран Traffic Inspector Next Generation

Traffic Inspector Next Generation — сертифицированный ФСТЭК облачный межсетевой экран от российского разработчика Смарт-Софт. Решение включает в себя все функции традиционного шлюза безопасности и обеспечивает многоуровневую защиту ИТ-инфраструктуры от киберугроз.

  Traffic Inspector Next Generation Education
Traffic Inspector Next Generation Education

Traffic Inspector Next Generation Education — универсальный шлюз безопасности следующего поколения, разработанный специально для защиты компьютерных сетей образовательных учреждений и организации контролируемого доступа учащихся и административно- преподавательского персонала в интернет.

Входит в реестр российского ПО Минцифры России. Сертифицирован ФСТЭК России.

 Traffic Inspector Next Generation Light
Traffic Inspector Next Generation Light

Traffic Inspector Next Generation Light — облегченная программная модификация универсального шлюза безопасности (UTM) Traffic Inspector Next Generation, ориентированная на управление доступом пользователей в интернет. В Traffic Inspector Next Generation Light отключены функции обнаружения и предотвращения вторжений (IDS/IPS) и контроля приложений (nDPI, распознавание протоколов прикладного уровня за счет сигнатурного анализа).

Дополнительные модули
 Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
Traffic Inspector Next Generation Anti-Virus powered by Kaspersky

Traffic Inspector Next Generation Anti-Virus powered by Kaspersky — антивирусная защита трафика для Traffic Inspector Next Generation. Модуль разработан по технологии Kaspersky Lab. Лечит зараженные файлы, блокирует вредоносные программы, запрещает потенциально опасное содержимое.

 NetPolice для Traffic Inspector Next Generation
NetPolice для Traffic Inspector Next Generation

NetPolice для Traffic Inspector Next Generation — модуль контентной фильтрации на основе категорий веб-ресурсов для Traffic Inspector Next Generation.

 MULTIFACTOR для Traffic Inspector Next Generation
MULTIFACTOR для Traffic Inspector Next Generation

MULTIFACTOR для Traffic Inspector Next Generation — модуль многофакторной аутентификации для дополнительной защиты учетных записей пользователей от подбора пароля и фишинга.