Оставить заявку
+7 (812) 214-21-00

Ideco NGFW Novum: гибридные распределенные сети для больших инфраструктур

Ideco NGFW Novum: гибридные распределенные сети для больших инфраструктур

В начале июля компания Whitebyte подписала партнерское соглашение с российским разработчиком Ideco и расширила линейку решений в области сетевой безопасности. В этой статье мы подробно расскажем о флагманском продукте Ideco — NGFW Novum, а также о последних обновлениях этого решения.

Что такое Ideco NGFW Novum?

Ideco NGFW Novum — это высокопроизводительный межсетевой экран нового поколения, ориентированный на корпоративные сети, филиальные структуры, дата-центры и организации с повышенными требованиями к производительности и безопасности.

Решение обеспечивает фильтрацию трафика на уровне приложений, предотвращение сетевых атак с помощью IPS, защиту веб-приложений через WAF, организацию защищённого VPN-доступа, контроль использования интернет-ресурсов и централизованное управление политиками безопасности.

Обновлённый функционал в 22 версии Ideco NGFW Novum

В версии 22 совершенствуется технология высокопроизводительных VPP-контекстов (VCE, Virtual Context Engine). Она предназначена для эффективной обработки трафика в ЦОДах и дата-центрах.

▪️ SD-WAN. В обновлении появилась маршрутизация, учитывающая параметры SLA: задержку, джиттер и потери пакетов. Качество каналов отслеживается с помощью ping и BFD. Если один из каналов начинает работать хуже, трафик автоматически перенаправляется по другому маршруту согласно заданным SLA, без вмешательства администратора.

▪️ ZTNA. Модуль Zero Trust Network Access не требует выделенного шлюза или облака. При каждом подключении клиент Ideco отправляет на шлюз профиль соответствия устройства: данные об операционной системе, антивирусе, обновлениях, активных процессах, службах и реестре Windows. Пользователь получает доступ только к нужному приложению, а не ко всей подсети, что снижает риски по сравнению с традиционными VPN. Поддерживаются Windows, macOS, Linux, а также российские дистрибутивы: Astra Linux, ALT Linux, РЕД АДМ.

▪️ Усиленная авторизация для удалённых сотрудников. Появилась возможность связать пользовательскую сессию с корпоративным устройством с помощью сертификата. Даже если злоумышленник узнает логин и пароль и обойдёт двухфакторную защиту, без физического доступа к рабочему компьютеру попасть в защищённую сеть не сможет.

Почему важно не только выбрать продукт, но и правильно внедрить его?

На практике эффективность NGFW зависит не только от выбранной платформы, но и от качества проектирования, настройки и дальнейшего сопровождения.

ИТ-интегратор помогает провести аудит сети и существующих средств защиты, подобрать оптимальную редакцию продукта и подходящую аппаратную платформу, а также спроектировать сегментацию сети и политики безопасности с учётом особенностей инфраструктуры компании. При необходимости специалисты выполняют миграцию с зарубежных решений, настраивают IPS, WAF, VPN, контент-фильтрацию и контроль приложений, организуют отказоустойчивый кластер и интегрируют NGFW с Active Directory, FreeIPA, SIEM-системами и средствами мониторинга.

Кроме того, интегратор обучает администраторов работе с системой и обеспечивает техническое сопровождение после внедрения. Такой подход позволяет сократить сроки проекта, минимизировать риски простоев и получить предсказуемый уровень защиты корпоративной инфраструктуры.

Ideco — российский разработчик решений для защиты сетей, фильтрации трафика и построения современной инфраструктуры информационной безопасности.

Продукты Ideco создаются с прицелом на высокую производительность, прозрачную архитектуру и готовность к эксплуатации в условиях повышенных требований — как со стороны бизнеса, так и регуляторов.

Может быть интересно

Поставка и внедрение решений в сфере информационной безопасности

Подробнее

Техническая поддержка и обслуживание решений

Подробнее