Выберите свой город

8 (812) 213-10-10 (бесплатно по России)

Traffic Inspector Next Generation безлимитная лицензия для аппаратных платформ S100

Цену уточнит менеджер

Traffic Inspector Next Generation безлимитная лицензия для аппаратных платформ S100

Traffic Inspector Next Generation безлимитная лицензия для аппаратных платформ S100

Защита корпоративных компьютерных сетей

  • Обоснование

    ТЗ по вашим запросам

  • Обоснование

    участвуем в закупках по 223-ФЗ и 44-ФЗ

  • Обоснование

    отсрочка оплаты до 3 месяцев

  • Обоснование

    техническая поддержка

Цену уточнит менеджер

Traffic Inspector Next Generation — 

универсальный шлюз безопасности нового поколения (UTM на базе NGFW) для защиты корпоративных компьютерных сетей от внешних киберугроз и организации контролируемого доступа пользователей компьютерных сетей в интернет. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.

 

Traffic Inspector Next Generation обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом.

Модельный ряд:

• Программно-аппаратные комплексы:

-        Модель S100: для малых корпоративных сетей.

-        Модели S300, S500: для средних корпоративных сетей.  

-        Модели S700, M1000: для крупных корпоративных сетей.

-        Модели L1000+, L1500+: для масштабируемых корпоративных сетей.

• Образ виртуальной машины (программный продукт) на 5, 10, 15, 20, 25, 30, 40, 50, 60, 70, 80, 90, 100, 125, 150, 200, 250, 300, 350, 400, 500 и более 500 лицензий.




Технические характеристики Traffic Inspector Next Generation:

• сетевой экран (Packet Filter) защищает шлюз и компьютеры пользователей от несанкционированного доступа извне, раздает интернет на пользователей, обеспечивает доступ к внутренним серверам из интернета;

• система обнаружения и предотвращения вторжений (IDS/IPS) распознает источники атак и атакуемые машины по определенным сигнатурам сетевого трафика и эффективно «очищает» его;

• мониторинг сетевой активности и отчеты (NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам. Веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси). Утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана. Мониторинг загрузки сетевых интерфейсов в реальном времени. Журнал сетевого экрана. Системный журнал и syslog-ng);

• управление пропускной способностью интернет-доступа динамическим шейпером и приоритизацией трафика (ограничение максимальной скорости работы пользователя, резервирование выделенной полосы для трафика, распределение пропускной способности интернет-канала поровну между пользователями внутренней сети, приоритизация трафика приложения с помощью очередей для трафика, критичного к задержкам);

• различные виды VPN (OpenVPN, IPsec в туннельном режиме, L2TP/IPsec (IPSec в транспортном режиме), Tinc VPN, PPTP, PPPoE);

• кластеризация (использует протоколы CARP (VRRP), PFSYNC (синхронизация состояния межсетевых экранов), XMLRPC Sync (синхронизация прочих настроек шлюза);

• Connection Failover (в данном режиме шлюз переключается на запасные каналы доступа в интернет при выходе из строя основных, обеспечивая тем самым непрерывность доступа);

• система централизованного управления (Central Management System) распределенной инфраструктурой сетевых шлюзов (шлюз может быть мастер-узлом (master node) в центральном офисе и подчиненным узлом (slave node) в удаленном офисе);

• Captive Portal (в том числе с поддержкой SMS-идентификации);

• гибкая маршрутизация;

• прокси-сервер (Squid) поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;

• фильтрация: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного или локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard), по категориям с помощью модуля NetPolice (в URL-списках допускается использование синтаксиса регулярных выражений);

• различные методы аутентификации (аутентификация по локальной базе, LDAP, RADIUS, Kerberos, привязка по IP- и MAC-адресам, двухфакторная аутентификация, ваучеры);

• Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);

• шлюзовый антивирус не требует установки на каждом клиентском компьютере, вместо этого устанавливается один раз на шлюзе и проверяет веб-трафик всех пользователей;

• среда: операционная система FreeBSD.

Смарт-Софт —

российская ИТ-компания, которая с 2003 года занимается разработкой комплексных решений по защите корпоративных компьютерных сетей от внешних киберугроз.

Флагманские продукты Смарт-Софт:

• Универсальный шлюз безопасности (UTM) Traffic Inspector Next Generation;
• Многофункциональный межсетевой экран Traffic Inspector.

Помимо разработки средств защиты информации, Смарт-Софт оказывает услуги и сервисное
сопровождение проектов в области информационной безопасности.
Компания придерживается концепции эшелонированной обороны от киберугроз и строит
многоуровневую защиту информационных систем заказчиков.
Продукты Смарт-Софт входят в Единый реестр российских программ для ЭВМ и баз данных
Минцифры России и сертифицированы ФСТЭК России.
  • Описание

  • Traffic Inspector Next Generation — 

    универсальный шлюз безопасности нового поколения (UTM на базе NGFW) для защиты корпоративных компьютерных сетей от внешних киберугроз и организации контролируемого доступа пользователей компьютерных сетей в интернет. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.

     

    Traffic Inspector Next Generation обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом.

    Модельный ряд:

    • Программно-аппаратные комплексы:

    -        Модель S100: для малых корпоративных сетей.

    -        Модели S300, S500: для средних корпоративных сетей.  

    -        Модели S700, M1000: для крупных корпоративных сетей.

    -        Модели L1000+, L1500+: для масштабируемых корпоративных сетей.

    • Образ виртуальной машины (программный продукт) на 5, 10, 15, 20, 25, 30, 40, 50, 60, 70, 80, 90, 100, 125, 150, 200, 250, 300, 350, 400, 500 и более 500 лицензий.




  • Технические характеристики

  • Технические характеристики Traffic Inspector Next Generation:

    • сетевой экран (Packet Filter) защищает шлюз и компьютеры пользователей от несанкционированного доступа извне, раздает интернет на пользователей, обеспечивает доступ к внутренним серверам из интернета;

    • система обнаружения и предотвращения вторжений (IDS/IPS) распознает источники атак и атакуемые машины по определенным сигнатурам сетевого трафика и эффективно «очищает» его;

    • мониторинг сетевой активности и отчеты (NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам. Веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси). Утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана. Мониторинг загрузки сетевых интерфейсов в реальном времени. Журнал сетевого экрана. Системный журнал и syslog-ng);

    • управление пропускной способностью интернет-доступа динамическим шейпером и приоритизацией трафика (ограничение максимальной скорости работы пользователя, резервирование выделенной полосы для трафика, распределение пропускной способности интернет-канала поровну между пользователями внутренней сети, приоритизация трафика приложения с помощью очередей для трафика, критичного к задержкам);

    • различные виды VPN (OpenVPN, IPsec в туннельном режиме, L2TP/IPsec (IPSec в транспортном режиме), Tinc VPN, PPTP, PPPoE);

    • кластеризация (использует протоколы CARP (VRRP), PFSYNC (синхронизация состояния межсетевых экранов), XMLRPC Sync (синхронизация прочих настроек шлюза);

    • Connection Failover (в данном режиме шлюз переключается на запасные каналы доступа в интернет при выходе из строя основных, обеспечивая тем самым непрерывность доступа);

    • система централизованного управления (Central Management System) распределенной инфраструктурой сетевых шлюзов (шлюз может быть мастер-узлом (master node) в центральном офисе и подчиненным узлом (slave node) в удаленном офисе);

    • Captive Portal (в том числе с поддержкой SMS-идентификации);

    • гибкая маршрутизация;

    • прокси-сервер (Squid) поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;

    • фильтрация: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного или локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard), по категориям с помощью модуля NetPolice (в URL-списках допускается использование синтаксиса регулярных выражений);

    • различные методы аутентификации (аутентификация по локальной базе, LDAP, RADIUS, Kerberos, привязка по IP- и MAC-адресам, двухфакторная аутентификация, ваучеры);

    • Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);

    • шлюзовый антивирус не требует установки на каждом клиентском компьютере, вместо этого устанавливается один раз на шлюзе и проверяет веб-трафик всех пользователей;

    • среда: операционная система FreeBSD.

  • О компании-разработчике

  • Смарт-Софт —

    российская ИТ-компания, которая с 2003 года занимается разработкой комплексных решений по защите корпоративных компьютерных сетей от внешних киберугроз.

    Флагманские продукты Смарт-Софт:

    • Универсальный шлюз безопасности (UTM) Traffic Inspector Next Generation;
    • Многофункциональный межсетевой экран Traffic Inspector.

    Помимо разработки средств защиты информации, Смарт-Софт оказывает услуги и сервисное
    сопровождение проектов в области информационной безопасности.
    Компания придерживается концепции эшелонированной обороны от киберугроз и строит
    многоуровневую защиту информационных систем заказчиков.
    Продукты Смарт-Софт входят в Единый реестр российских программ для ЭВМ и баз данных
    Минцифры России и сертифицированы ФСТЭК России.

Как мы работаем

  • Работа по договору

    Работа по договору

    1. Оставьте заявку удобным для вас способом.
    2. Менеджер свяжется с вами для уточнения количества и характеристик товаров (услуг), способа доставки, необходимости монтажа и обучения.
    3. После согласования всех необходимых условий заключаем договор.
    4. Мы выполним свои обязательства в соответствии с условиями договора.
  • Работа по тендеру

    Работа по тендеру

    Наша компания участвует в тендерах на всех имеющихся электронных площадках и порталах малых закупок.