01 / Защита сети
Межсетевой экран под вашу структуру
Описывайте допустимые соединения между сетями и интернетом. Правила учитывают состояние соединения и применяются в заданном порядке.
- Правила для сетевых зон, адресов и сервисов
- Единые объекты для повторного использования
- Политики для IPv4 и IPv6
- Просмотр изменений до применения
02 / Защита сети
Обнаружение и предотвращение угроз
Движок Suricata анализирует проходящий трафик по правилам обнаружения. Режим Monitor помогает оценить события, а Protect добавляет блокировку совпавших угроз.
- Режим наблюдения без блокировок IPS
- Режим активного предотвращения
- Исключения для проверенных рабочих сценариев
- Видимое состояние и сбои защиты
03 / Защита сети
Доменные правила и приложения
Контролируйте обращения к доменам и применяйте политики к распознанным приложениям. Интерфейс показывает пределы распознавания, чтобы решение опиралось на доступные данные.
- Правила разрешения и блокировки доменов
- Классификация приложений по сетевым признакам
- Настройки журналирования DNS
- Понятные исключения из правил
04 / Защита сети
Отдельный доступ для гостей и оборудования
Шаблоны для офиса, гостей, IoT, касс и камер помогают подготовить разделение сети. До применения видно, какие настройки потребуются на коммутаторе и какие правила изменятся.
- Подготовка сетевых зон по назначению
- Контроль соединений между зонами
- Проверка проекта правил до включения
- Защищённый путь локального управления
Что учитывать при выборе
- Система не расшифровывает содержимое HTTPS и не заменяет антивирус на рабочих компьютерах.
- Обнаружение зависит от правил и видимого трафика; возможны ложные срабатывания.
- Обмен внутри одного сегмента внешнего коммутатора может проходить мимо устройства.
- Сертификация ФСТЭК и гарантированная скорость IPS не заявляются.