В начале июля компания Whitebyte подписала партнерское соглашение с российским разработчиком Ideco и расширила линейку решений в области сетевой безопасности. В этой статье мы подробно расскажем о флагманском продукте Ideco — NGFW Novum, а также о последних обновлениях этого решения.
Что такое Ideco NGFW Novum?
Ideco NGFW Novum — это высокопроизводительный межсетевой экран нового поколения, ориентированный на корпоративные сети, филиальные структуры, дата-центры и организации с повышенными требованиями к производительности и безопасности.
Решение обеспечивает фильтрацию трафика на уровне приложений, предотвращение сетевых атак с помощью IPS, защиту веб-приложений через WAF, организацию защищённого VPN-доступа, контроль использования интернет-ресурсов и централизованное управление политиками безопасности.
Обновлённый функционал в 22 версии Ideco NGFW Novum
В версии 22 совершенствуется технология высокопроизводительных VPP-контекстов (VCE, Virtual Context Engine). Она предназначена для эффективной обработки трафика в ЦОДах и дата-центрах.
▪️ SD-WAN. В обновлении появилась маршрутизация, учитывающая параметры SLA: задержку, джиттер и потери пакетов. Качество каналов отслеживается с помощью ping и BFD. Если один из каналов начинает работать хуже, трафик автоматически перенаправляется по другому маршруту согласно заданным SLA, без вмешательства администратора.
▪️ ZTNA. Модуль Zero Trust Network Access не требует выделенного шлюза или облака. При каждом подключении клиент Ideco отправляет на шлюз профиль соответствия устройства: данные об операционной системе, антивирусе, обновлениях, активных процессах, службах и реестре Windows. Пользователь получает доступ только к нужному приложению, а не ко всей подсети, что снижает риски по сравнению с традиционными VPN. Поддерживаются Windows, macOS, Linux, а также российские дистрибутивы: Astra Linux, ALT Linux, РЕД АДМ.
▪️ Усиленная авторизация для удалённых сотрудников. Появилась возможность связать пользовательскую сессию с корпоративным устройством с помощью сертификата. Даже если злоумышленник узнает логин и пароль и обойдёт двухфакторную защиту, без физического доступа к рабочему компьютеру попасть в защищённую сеть не сможет.
Почему важно не только выбрать продукт, но и правильно внедрить его?
На практике эффективность NGFW зависит не только от выбранной платформы, но и от качества проектирования, настройки и дальнейшего сопровождения.
ИТ-интегратор помогает провести аудит сети и существующих средств защиты, подобрать оптимальную редакцию продукта и подходящую аппаратную платформу, а также спроектировать сегментацию сети и политики безопасности с учётом особенностей инфраструктуры компании. При необходимости специалисты выполняют миграцию с зарубежных решений, настраивают IPS, WAF, VPN, контент-фильтрацию и контроль приложений, организуют отказоустойчивый кластер и интегрируют NGFW с Active Directory, FreeIPA, SIEM-системами и средствами мониторинга.
Кроме того, интегратор обучает администраторов работе с системой и обеспечивает техническое сопровождение после внедрения. Такой подход позволяет сократить сроки проекта, минимизировать риски простоев и получить предсказуемый уровень защиты корпоративной инфраструктуры.
Ideco — российский разработчик решений для защиты сетей, фильтрации трафика и построения современной инфраструктуры информационной безопасности.
Продукты Ideco создаются с прицелом на высокую производительность, прозрачную архитектуру и готовность к эксплуатации в условиях повышенных требований — как со стороны бизнеса, так и регуляторов.