InfoWatch ARMA Стена (NGFW)

InfoWatch ARMA Стена (NGFW) ‒ межсетевой экран нового поколения для защиты корпоративных и промышленных сетей. Объединяет в одном устройстве традиционный межсетевой экран, VPN, систему обнаружения и предотвращения вторжений (IPS / IDS), антивирус, управление пропускной способностью, фильтрацию URL и контроль поведения пользователей в сети.

Ключевые возможности InfoWatch ARMA Стена (NGFW)

Система обнаружения и предотвращения вторжений (СОВ), IPS / IDS
Обнаруживает и блокирует вредоносное ПО, атаки и попытки эксплуатации уязвимостей ПЛК на сетевом и прикладном уровнях. Сигнатурные базы обновляются регулярно

Антивирусная защита
Dr.Web обнаруживает вирусы, вредоносное ПО и нежелательные ресурсы в сетевом трафике

Межсетевое экранирование
Позволяет блокировать неавторизованные действия пользователей и запрещать недопустимые операции

URL-фильтрация
Контролирует доступ к веб‑ресурсам с расшифровкой SSL / TLS и подменой сертификата

Управление приоритизацией трафика
Позволяет настроить различным классам трафика разные приоритеты

Глубокая инспекция промышленных протоколов
Обнаруживает вторжения по специализированным промышленным протоколам благодаря глубокому разбору трафика до уровня команд

Контроль приложений
Фильтрует приложения по категориями, спискам, доменам и с помощью регулярных выражений

VPN
Защищает информацию при объединении в единую сеть филиалов предприятия или при удалённом подключении

Журналирование событий
Собирает логи и отправляет события во внешние источники

Программные возможности InfoWatch ARMA Стена (NGFW)

Межсетевой экран
  • фильтрация сетевого трафика с учётом параметров пакета на сетевом и транспортном уровнях
  • глубокая инспекция промышленных протоколов до уровня команд
  • Stateful Firewall
  • DMZ (демилитаризованная зона)
  • адрес-листы (именованные списки адресов)
  • сокрытие архитектуры и конфигурации защищаемой системы и трансляция адресов (NAT и PAT): DNAT, SNAT, статический NAT и реверс-NAT
  • задание расписания срабатывания правил (только UTC)
  • фильтрация по GeoIP
  • блокировка редиректов и транзитного трафика
  • конфигурирование Ethertype в правилах межсетевого экрана
Система обнаружения вторжений
  • обнаружение и предотвращение компьютерных атак на сетевом и прикладном уровнях:
  • использование эксплойтов и уязвимостей сетевых приложений
  • предотвращение эксплуатации уязвимостей в протоколах
  • предотвращение сетевого сканирования
  • фильтрация трафика от скомпрометированных хостов и хостов, заражённых ВПО
  • L7-фильтрация протоколов через регулярные выражения
  • конфигуратор приложений App Control
  • разработка пользовательских правил СОВ
  • блокирование запрещённых информационных потоков
  • блокирование действий вредоносного ПО
  • предустановленная конфигурация СОВ
  • блокировка протокола QUIC
Сетевые функции
  • поддержка IPv4 и IPv6
  • работа в режиме прозрачного моста
  • поддержка протоколов динамической маршрутизации: RIP, OSPFv2, OSPFv3 и BGPv4
  • Virtual Routing & Forwarding (VRF)
  • прокси-сервер: кеширующий, реверс-, прозрачный (с подменой сертификата), ActiveSync
  • расшифровка HTTPS-запросов с помощью SSL / TLS Bump
  • безопасные зашифрованные соединения (Stunnel)
  • реверс-прокси Nginx (только для ActiveSync) и Haproxy
  • поддержка VLAN IEEE 802.1q
  • DHCP-сервер и DHCP Relay
  • функции QoS (Traffic Shaping)
  • балансировка нагрузки на WAN-интерфейсах
  • зеркалирование трафика на отдельный порт
  • DNS-клиент, кеширующий DNS-сервер
  • протоколы туннелирования GIF, GRE и ERSPAN
  • просмотр таблицы активных соединений
  • поддержка объединения физических интерфейсов в логические — Ethernet channel и 802.3ad
  • агрегирование каналов (LACP): 802.3ad, active-backup, broadcast, round-robin, transmit-load-balance, adaptive‑load-balance и xor-hash
  • ограничение скорости для подсети (CIDR)
  • идентификация по LLDP
Мониторинг и события
  • экспорт событий по SYSLOG (интеграция с SIEM)
  • сбор и экспорт статистики NetFlow — в том числе sFlow (версии 5, 9 и 10 / IPFIX)
  • детализированный просмотр событий межсетевого экрана
  • журналирование событий: МЭ, VPN, системные и сервисные события, NAT, действия пользователей, контроль целостности, кеширующий прокси
  • сервис для отправки данных во внешние системы мониторинга, совместимый с форматом Zabbix
Диагностика
  • мониторинг загрузки и состояния сетевых интерфейсов, СPU, памяти и программных модулей
  • мониторинг параметров аппаратной платформы и блоков питания
  • мониторинг трафика на физических интерфейсах
  • сервис проверки состояния интерфейсов (резервных каналов связи)
  • отображение системных и пользовательских процессов
Управление
  • передача событий в InfoWatch ARMA Management Console (SYSLOG)
  • отображение статуса кластера в веб-интерфейсе
  • задание и синхронизация времени по протоколу NTP
  • система управления конфигурациями — сравнение, восстановление, импорт и экспорт
  • планировщик задач (на основе сервиса Cron)
  • возможность офлайн-обновления образа системы и сигнатур IDS / IPS
  • Loop Protection — технологии STP, RSTP и MSTP
Отказоустойчивость
  • функции отказоустойчивости, повышения надёжности и резервирования — Active Backup и Active-Passive
  • синхронизация учётных записей в кластере
  • поддержка протокола VRRP (V2 и V3)
Защита доступа и безопасность
  • антивирусная защита — Dr. Web
  • обеспечение защищённого канала администрирования системы за счёт управления по протоколу SSH
  • аутентификация с использованием RADIUS-сервера, basic, ntlm-v2 и kerberos
  • авторизация пользователей ActiveSync в домене по сертификату
  • маршрутизация трафика на сервер MS Exchange
  • блокировка после нескольких неудачных попыток входа
  • шифрование конфигурационного файла с поддержкой протокола SCP
  • контроль целостности конфигурации МСЭ, контроль пользовательских сессий
VPN
  • Site-to-Site VPN
Сертификаты
  • Сертификат ФСТЭК России №4953
  • Реестр ПО и ПАК Минцифры России № 23568
  • Реестр отечественной продукции Минпромторга России
Попробуйте InfoWatch ARMA Стена (NGFW) в деле. InfoWatch ARMA Стена (NGFW) ‒ принципиально новые аппаратная платформа и архитектура, разработанные для корпоративных заказчиков с учётом необходимой функциональности, особенностей корпоративных протоколов и требований к производительности.InfoWatch ARMA Стена (NGFW) — принципиально новые аппаратная платформа и архитектура, разработанные для корпоративных заказчиков с учётом необходимой функциональности, особенностей корпоративных протоколов и требований к производительности.

Другие продукты