PT NGFW
Программно-аппаратный комплекс PT NGFW — межсетевой экран для защиты корпоративной сети передачи данных любого размера. PT NGFW относится к классу межсетевых экранов нового поколения, предлагающих расширенные, в сравнении с традиционными межсетевыми экранами, возможности для фильтрации трафика. PT NGFW предназначен для обнаружения и предотвращения несанкционированного доступа и деструктивного воздействия со стороны потенциальных злоумышленников на информационные системы, а также для обеспечения безопасного взаимодействия сетевых активов как с внутренними, так и c внешними ресурсами.
Функции PT NGFW:
Функции PT NGFW:
- межсетевое экранирование с отслеживанием состояния соединений;
- контроль и фильтрация трафика на третьем и четвертом уровнях сетевой модели OSI;
- контроль и фильтрация трафика на седьмом уровне независимо от используемого порта транспортного уровня: фильтрация по протоколу прикладного уровня, приложению и функции приложения;
- расшифрование TLS-трафика (TLS 1.2, TLS 1.3) и его последующий анализ;
- фильтрация трафика по имени пользователя (при наличии интеграции с Active Directory);
- фильтрация трафика на основе категорий URL;
- режим работы маршрутизатора (L3);
- статическая и динамическая маршрутизация (OSPF, BGP);
- vWire — «прозрачный» режим работы с трансляцией VLAN-меток;
- трансляция сетевых адресов (NAT);
- зеркалирование расшифрованного трафика;
- создание виртуальных роутеров;
- создание виртуальных контекстов — логических межсетевых экранов;
- система предотвращения вторжений (IPS);
- потоковый антивирус;
- агрегирование портов (LAG, LACP);
- кластеризация для обеспечения отказоустойчивости;
- возможность построения IPsec site-to-site VPN;
- система управления и мониторинга с графическим веб-интерфейсом;
- журналирование событий.
- осуществлять контроль приложений и подприложений;
- осуществлять контроль пользователей;
- применять собственные алгоритмы IPS решения PT NGFW для предотвращения вторжений;
- использовать функцию расшифровки современной версии протокола TLS 1.3 (без понижения) и проводить поиск угроз в расшифрованном трафике;
- настраивать правила фильтрации на основе категории веб-ресурсов.
Поиск
