Комплексное решение по обеспечению безопасности и мониторингу сети
Обзор программы
Единая защита
Защита серверов от несанкционированного доступа
Сигнатурный анализ пакетов передачи данных
В основе этой технологии лежит интеграция в Kerio Control сетевого анализатора, основанного на Snort. Snort является бесплатной сетевой системой обнаружения и предотвращения вторжений (IDS / IPS), которая прозрачно сканирует весь сетевой трафик и обеспечивает работу установленных правил безопасности.
База данных правил безопасности
В Kerio Control интегрирован набор правил безопасности поддерживаемый сообществом проекта под названием "Emerging Threats"("Новые угрозы"). Каждое правило имеет цифровую подпись для обеспечения подлинности обновлений, предотвращающая любого типа вмешательства. Правила основаны на многолетнем совместном опыте экспертов в области сетевой безопасности и постоянно совершенствуются.
Защита серверов
Kerio Control выполняет роль сетевой системы обнаружения и предотвращения атак, тем самым защищая серверы расположенные за межсетевым экраном.
IPS защищает серверы от уязвимостей в установленном программном обеспечении, которые могут быть использованы для хакерских атак.
Список заблокированных IP-адресов (черный список)
Kerio Control ведет базу данных IP адресов, которым отказано в доступе к любым ресурсам корпоративной сети. Это IP адреса c использованием которых неоднократно производились различные типы атак. База данных черных IP адресов хранится непосредственно на сервере и постоянно автоматически обновляется.
Управление правилами безопасности
- Автоматическое обновление Система IPS проверяет наличие обновлений пакета правил с периодичностью в один час. Если обновление будет доступно, оно автоматически будет установлено.
- Исключения Если системный администратор определит, что обнаруженная системой IPS атака не несет в себе опасности, он может добавить ее в исключения(белый список). Это поможет исключить так называемые ложные срабатывания (false positives).
Журнал безопасности
IPS система регистрирует все события о блокировании трафика в журнале безопасности (security log). Каждая запись содержит детальное описание события, включающее ID правила безопасности. Эта информация может быть использована для дальнейшего изучения инцидента или для добавления нового исключения.
Сертификация ICSA
ICSA Labs признанная независимая организация, устанавливающая стандарт для продуктов защиты электронных данных. В рамках сертификация межсетевых экранов от ICSA Labs тестируются возможности программ и проводится постоянная проверка на устойчивость к новым уязвимостям.
Сертификация по ICSA Labs укрепляет доверие и отвечает всем отечественным и зарубежным требованиям процесса тестирования.
Критерии, которым должны отвечать испытания программной продукции представляемой вендорами ПО, являются промышленным стандартом. Этот стандарт создает консорциум компаний-разработчиков, конечных пользователей и сотрудников ICSA Labs.
Брандмауэр и маршрутизатор
Файрвол уровня приложений
Создание политик контроля входящего и исходящего трафика
Защита серверов без потребности создания ДМЗ (демилитаризованной зоны) посредством легко настраиваемого NAT
Статическое отслеживание пакетов (stateful packet inspection) по указанным портам
Учет входящего и исходящего трафика для последующего аудита и отладки системы, а также в целях безопасности
Ограничение скачивания файлов по типу и запрещение ftp команд
Интегрированный прокси-сервер
Мониторинг и протоколирование всей пользовательской деятельности в Интернет
Ограничение доступа к веб-узлам по URL, запрещенным словам,веб-объектам , а также по категориям веб-контента
Ускорение доступа к страницам Интернет за счет кэширования веб-страниц
Упрощенное сетевое администрирование с помощью прозрачного прокси
Маршрутизация
Управление и общий доступ к Интернет и внутренним ресурсам с помощью DHCP
Обеспечение доступа трафика VoIP и других мультимедиа служб к Интернет
Простая настройка IPsec, PPTP или RRAS подключений посредством NAT
Быстрая интеграция в существующую сетевую инфраструктуру, используя переадресацию DNS запросов
Интегрированный антивирусный сканер от Sophos
Используйте интегрированную антивирусную защиту от Sophos для
- Мгновенной защиты
- Усовершенствованной технологии сканирования
- Простого обслуживания
Защита электронной почты (SMTP и POP3)
Проверка входящих и исходящих почтовых сообщений, а также их вложений. Найденные во вложениях вирусы удаляются, в сообщение добавляется информационная пометка о данном действии.
Web (HTTP)
Сканирование веб-страниц, скачиваемых по HTTP объектов и прочий трафик HTTP на наличие вирусов и других зловредов. Мониторинг трафика, передаваемого по защищенному каналу Kerio VPN.
Передача файлов (FTP)
Проверка отдач и закачек файлов по протоколу FTP.
Фильтр веб-контента
Kerio Web Filter
Kerio Web Filter предотвращает посещение пользователями вебсайтов, имеющих вредоносное содержание, включая вирусы, программы-шпионы, трояны, веб-страницы которые участвуют в фишинге или краже персональных данных.
Kerio Web Filter является опционально-активируемым модулем для Kerio Control, который разделяет веб-сайты на 53 различных категории по содержанию. Системные администраторы могут блокировать или контролировать доступ пользователей, на основе определенных категорий контента.
Зачем нужна фильтрация веб-контента?
Kerio Web Filter
Интегрированный антивирус блокирует только известные вирусы. Kerio Web Filter блокирует доступ к веб-ресурсам, которые содержат вредоносное ПО, препятствуя загрузке неопознанных вирусов или других зловредов.
Этот компонент служит дополнением к антивирусному сканированию интернет-шлюза, который блокирует известные вирусы и другое вредоносное ПО, проходящее через межсетевой экран Kerio.
Защита от нежелательных ресурсов
Kerio Web Filter помогает недопустить просмотр веб-содержимого, которое считается нежелательным или незаконным.
Инструмент контроля
Контролируйте или ограничивайте доступ:
- Групповыми политиками
- По времени суток
- По статусу пользователя
- По местонахождению пользователя
Данные о статистике использования интернета по веб-категориям могут быть просмотрены благодаря Kerio Web Filter при помощи модуля централизованной системы анализа и отчетности Kerio Star.
Полноценный VPN сервер
Используйте возможности полноценного, легконастраемого и NAT-совместимого VPN сервера.
Site-to-site / Сервер-сервер
Безопасное подключение сети главного офиса с сетями филиалов.
Неограниченное число подключений при создании виртуальной WAN.
Доступ к жизненно важным ресурсам сети из Интернет.
Kerio VPN клиент (Клиент-Сервер)
Подключение к сетевым принтерам, серверам и файлам общего доступа из дома, гостиницы или кафе.
Для идентификации пользователей можно использовать сетевую учетную запись ( требуется наличие интеграции с Активным Каталогом) для VPN аутентификации.
Клиент может быть установлен на Windows, Mac и Linux.
Клиент запускается в качестве службы.
Kerio Clientless SSL VPN
Управление папками, скачка и отдача сетевых файлов через веб-браузер.
Создание закладок для доступа к наиболее часто используемых папок.
Доступен в Kerio Control для Windows
Простое управление
Простая и понятная настройка
Установка соединения сервер-сервер с помощью мастера настройки.
Установка клиента Kerio VPN , подключение по защищенному каналу, указав имя или адрес Kerio Winroute Firewall, а также логин и пароль пользователя.
Экономия на приобретении дорогостоящих выделенных линий.
NAT-совместимое подключение
Беспрепятственное подключение сервер-сервер и клиент-сервер по VPN туннелям даже для сетей находящихся за NAT шлюзами.
Kerio VPN использует стандартные методы шифрования для обеспечения многостороннего использования VPN: SSL для контроля канала (TCP) и технологию Blowfish для передачи данных (UDP).
Гибкая система безопасности
Ограничение доступа к сети, используя политики трафика в Kerio Control.
Управление пользователями
Ограничение доступа по пользователям
Защита корпоративной сети от угроз имеет жизненно важное значение, но не гарантирует высокую производительность труда сотрудников. Каждая ссылка на YouTube или мелькающий баннер отвлекают ваших сотрудников от работы. Вам необходим простой и эффективный инструмент для минимизации этих отвлекающих факторов. Kerio Control позволяет вам разрешить, запретить и собирать статистику по конкретным видам трафика для каждого пользователя или группы пользователей.
Политики доступа для отдельных пользователей или групп
- Создание политик доступа для отдельных пользователей или групп
- Мониторинг и контроль доступа в Интернет с помощью Kerio StaR и Kerio Web Filter
- Установка квот на использование пропускной полосы и скорости канала
Контроль доступа для
- Пользователей
- Групп
- VPN клиентов
- Внутренних под-сетей
Управление правами доступа к
- Веб-страницам
- VPN подключениям
- P2P сетям
- Статистике
Статистика и отчеты использования сети
Это не просто инструмент ситемного администратора. Kerio Control позволяет получать детальную статистику по использованию интернет по заданным критериям для каждого пользователя сети. Для руководителя, эта информация имеет решающее значение в обеспечении того, чтобы время, проведенное в Интернете сотрудниками, было продуктивным. Отдельных пользователей и пользовательские группы можно отслеживать в реальном времени с помощью диаграмм трафика и отчетов созданных модулем Kerio StaR. Вашим сотрудникам достаточно один раз показать подобный отчет, чтобы они поняли, что больше ни один их просмотр ролика на youtube не останется незамеченным.
Диаграммы трафика
Диаграммы трафика в реальном времени отображают сетевую активность, определяемую правилами в оснастке "Управление полосой пропускания". Применяя эти правила для пользователей или групп пользователей, вы будете иметь мгновенный доступ к информации в реальном времени о назначении и количестве используемого пользовательского трафика. Это может помочь выявить необходимость обеспечить более высокую пропускную способность для критически важных протоколов. Также, Вы сможете определить неуместную или непродуктивную деятельностью сотрудников, что позволит ограничить полосу пропускания для отдельных пользователей или групп пользователей.
Kerio StaR
Kerio StaR предоставляет подробные отчеты о сетевом трафике через страницу в веб-браузере, помогая выявить злоупотребления Интернетом и тенденции использования сети. Вы сможете, например, увидеть 10 самых посещаемых веб-ресурсов, детальную статистику пользователя за месяц и многое другое.
Статистика и отчеты (StaR)
Всеобъемлющие Отчеты
Установление случаев злоупотребления доступом в Интернет. Определение, каким образом пользователи проводят рабочее время в Сети. Возможные виды статистики
- По общему объему трафика
- Топ самых посещаемых веб-сайтов
- По категориям Kerio Web Filter
- Детализированный отчет по пользователю
Удобный и безопасный доступ
Просмотр графических отчетов по запросу через веб-браузер. Поддерживаемые браузеры:
- Internet Explorer
- Firefox
- Safari
Гибкая настройка отчетности
- Отправка периодических отчетов на ваш email.
- Создание отчета за указанный промежуток времени
- Просмотр статистики по заданным сетевым протоколам
- Архивация данных об активности пользователей для отчетности и аудита
- Легко воспринимаемые страницы отчетов, распечатанные на принтере
Блокировщик пиринговых сетей
Что такое P2P?
Пиринговая сеть (Peer-to-peer или просто P2P) - это файлообменная сеть, вроде eDonkey, Limewire или BitTorrent. Сама по себе сеть и клиенты P2P не опасны, тем не менее количество кибер преступлений, использующих пиринговые сети растет в геометрической прогрессии. Использование P2P в целях проникновения в сеть считается на сегодняшний день одним из самых часто используемых способов взламывания защиты ЛВС.
Нейтрализация P2P уязвимостей
- Препятствие попаданию шпионских программ распространяемых через P2P сети.
- Недопущение утечки конфиденциальных данных через пиринговые сети.
- Снижение вероятности нарушений, связанных с использованием незаконного ПО, загруженного из P2P сетей.
Комплексная защита от P2P сетей
Как и вирусы, пиринговые сети постоянно развиваются и видоизменяются в технологическом плане в целях преодоления средств защиты периметра ЛВС.
- Блокировка различных типов пиринговых сетей с помощью ограничения доступа по определенным портам,оценки нагрузки на сеть и анализе пользовательской активности.
- Препятствование новейшим техникам скрытого пиринга, как например туннелирование шифрованного P2P трафика через порт 80.
Kerio Web Filter
Kerio Web Filter предотвращает посещение пользователями вебсайтов, имеющих вредоносное содержание, включая вирусы, программы-шпионы, трояны, веб-страницы которые участвуют в фишинге или краже персональных данных.
Kerio Web Filter является опционально-активируемым модулем для Kerio Control, который разделяет веб-сайты на 53 различных категории по содержанию. Системные администраторы могут блокировать или контролировать доступ пользователей, на основе определенных категорий контента.
Что такое QoS (Quality of Service) и шейпер?
QoS инструменты Kerio Control позволяют легко определить приоритеты и контролировать сетевой трафик, чтобы гарантировать высокую скорость для наиболее важных типов трафика. Простые в использовании инструменты управления трафиком, DSCP правила, а также гибкость балансировки нагрузки встроенные в Kerio Control предоставляет вам возможность увеличивать скорость для важных служб, таких как конференции VoIP или видео и ограничивать пропускную способность каналов YouTube используемых бездельниками. Но это больше, чем управление пропускной полосой. Благодаря наличию средств переподключения при отказе, Kerio Control предоставляет полноценный сервис доступа в Интернет с истинным качеством обслуживания.
Распределение нагрузки на сеть
Использование пропускной способности канала на всю полноту
Одновременное использование нескольких подключений к Интернет. Обеспечение доступности и продуктивности для критически важных приложений.
Возможность балансировки нагрузки на несколько каналов, реализованная в Kerio Control распределяет избыточную нагрузку на другие каналы доступа в Интернет в целях поддержки доступности и производительности приложений.
Увеличение скорости скачивания и отдачи
Совмещение нескольких подключений к Интернет для создания более быстрого единого канала
Улучшение качества видео связи VoIP
Распределение Интернет трафика между несколькими подключениями
Предотвращение остановки бизнес приложений по причине нарушения связи с Интернет
Поддержка связи с Интернет при помощи функции автоматического перенаправления трафика на активный канал при отказе одного из интернет соединений.
Сетевой шейпер
Наверное, последнее что вы бы хотели видеть в сети это как скорости интернет соединения едва хватает для обеспечения VoIP связи, в то время как несколько сотрудников тратят рабочее время и пропускную полосу канала на просмотр видео-роликов в интернете. Или, может быть ваша компания хостит несколько серверов, а пользователи жалуются на скорость соединения каждый раз, когда ваши сотрудники запускают видео-конференции? Вам необходим инструмент управления приоритетом сетевых соединений, гарантирующий необходимую пропускную полосу канала важным службам с хирургической точностью.
Kerio Control предоставляет огромные возможности для контроля работы сети благодаря инструментам для управления полосой пропускания. Сначала выберите тип трафика. Затем укажите минимальную и максимальную скорость или процент от общей полосы пропускания для загрузки и скачивания данных. И наконец, выберите сетевые интерфейсы, на которых эти правила будут применяться.
VoIP трафик становится сегодня одним из приоритетных для большинства малых и средних компаний. Kerio Control поставляется с предварительно настроенным правилом для SIP трафика, обеспечивающим оптимальную полосу пропускания для этого типа соединений. Как и любое создаваемое правило оно активируется одним кликом мыши.
Легко резервируйте или ограничивайте пропускную способность для следующих категорий трафика:
- FTP
- Instant Messaging
- Multimedia
- P2P
- Remote Access
- SIP VoIP
- VPN
- Web Browsing
Больше чем просто шейпер
Kerio Control также позволяет легко управлять трафиком, непривязанным к конкретному протоколу. Просто создайте правила формирования трафика для передачи больших объемов данных или пакетов, маркированных кодами QoS DSCP. Можно даже зарезервировать или запретить определенную ширину полосы пропускания для отдельных пользователей или групп пользователей. Затем просмотрите диаграммы трафика пользователей и групп для уточнения параметров распределения трафика.
Мониторинг сети
Когда сетевые проблемы мешают корпоративным коммуникациям, скорейшее решение этих проблем является крайне необходимым для бизнеса. Инструмент мониторинга состояния сети, встроенный в Kerio Control, предоставляет Вам информацию, необходимую для скорейшего решения сетевых проблем и выявления узких мест Вашей сети для избежания их в будущем. Используя высокоинформативные диаграммы трафика, которые отображают информацию о параметрах сети и состоянии системы в реальном времени, Вы сможете управлять этими параметрами при помощи пользовательских и групповых политик, ограничением полосы пропускания и конфигурирацией сетевых интерфейсов.
Мониторинг состояния системы
Инструмент мониторинга состояния системы отображает в режиме реального времени загрузку процессора, оперативной памяти и пространство на жестком диске в 2-х часовых и дневных промежутках. Эти графики дают четкое представление о статистике использования аппаратных средств. Анализируя эти данные Вы можете улучшать политику QoS для Вашей сети и расследовать причины сетевых проблем.
Диаграммы трафика
Используя наш гибкий "шейпер", доступный в оснастке "управление полосой пропускания", Вы сможете создавать правила для любого протокола или DSCP значения. После этого, Вы сможете контролировать трафик для каждого созданного правила при помощи диграмм трафика. Отображаемые в 2-х часовых и 1-о дневных промежутках отчеты в режиме реального времени, позволяют визуализировать действие созданных Вами правил по управлению полосой пропускания.
Мониторинг пользователей и Kerio StaR
Вам нужно быстро узнать, кто злоупотребляет доступом в интернет? Без проблем. В Kerio Control также можно просматривать статистику использования сети по отдельным пользователям в режиме реального времени.
Подключение к Интернет по резервному каналу
Автоматическое переподключение при отказе основного канала
Позволяет поддерживать соединение с Интернет для критически важных приложений.
- Возможность использования любого сетевого интерфейса, в т.ч. подключения dial-up в качестве резервного канала
- Политики для трафика продолжают применяться при использовании резервного канала доступа в Интернет
Поддержка связи с Интернет через переподключение типа "активный канал / пассивный канал" или "активный канал /активный канал".
Другие средства управления пропускной способностью канала
- Совмещение нескольких Интернет каналов с помощью распределения нагрузки на каналы.
- Контроль использования пропускной способности канала посредством ограничителя скорости.
Гибкость развертывания и администрирования
Администрирование через веб-консоль
Полнофункциональная веб-консоль администратора позволяет администрировать Kerio Control, вне зависимости от того на какой системе он развернут. Веб-интерфейс администрирования - удобный инструмент, который позволяет вам быстро менять настройки безопасности, управлять профилями пользователей, просматривать статистику и т.д. Благодаря веб-консоли, вы можете администрировать Kerio Control через веб-браузер практически с любого настольного компьютера. В последнюю версию консоли добавлена поддержка iPad - теперь, администрируя наш продукт, вы будете выглядеть не только умным но и модным.
Поддержка IPv4 и IPv6
Переход с IPv4 на IPv6 неизбежен. Переход на новую версию IP не произойдет за один день, но тенденция очевидна: начиная с 2009 года количество IPv6 адресов выросло на 500%, и дальше использование данного протокола будет только расти. Перед организациями встала необходимость тщательного планирования перехода на новый протокол и тестирования IPv6, чтобы быть готовыми к тому моменту, когда интернет-провайдеры начнут распределять новые адреса. Kerio Control позволит вам быть готовым к переменам: кроме полной поддержки IPv4 в новую версию продукта включена поддержка серверов с IPv6 адресацией.
Kerio Control Software Appliance
Программный комплекс(Software Appliance) Kerio Control - самый быстрый и простой способ установки Kerio Control. Программный комплекс Kerio Control представляет собой легко развертываемый ISO-образ в состав которого входят UTM-сервер Kerio Control и оптимизированная ОС семейства Linux.
Данный продукт позволяет системным интеграторам продавать клиенту готовое решение, установив Программный комплекс Kerio Control на свое оборудование. Kerio Control Software Appliance избавлен от сложностей при установке и потенциальных уязвимостей, которые возникают при использовании дополнительный ОС.
Преимущества Software Appliance
- Возможность выбора наиболее удобной вам аппаратной платформы
- Удобство масштабирования/апгрейда оборудования по мере роста вашей сети
- Низкие системные требования и высокая производительность интегрированной ОС
- Никаких уязвимых системных служб
- Никаких программных конфликтов
Виртуальный модуль Kerio Control
для VMware и Parallels
Виртуальный модуль (Virtual Appliance) Kerio Control - решение похожее на Программный комплекс(Software Appliance) Kerio Control. Программный комплекс(Software Appliance) Kerio Control - версия продукта, которая включает интегрированную и оптимизированную ОС семейства Linux. Виртуальный модуль Kerio Contol также содержит в своем составе оптимизированную ОС, кроме этого он специально настроен для быстрого развертывания в виртуальных средах VMware и Parallels.
Виртуальный модуль Kerio Control - единственное UTM-решение оптимизированное и настроенное как для гипервизоров VMware, так и для гипервизоров Parallels. Это делает Kerio Control самым гибким и универсальным продуктом среди UTM систем.
Преимущества виртуального модуля.
- Просто установить в существующую ИТ-инфраструктуру, без необходимости покупки нового оборудования
- Легко установить несколько UTM-серверов и критичных приложений на одном физическом сервере.
- При необходимости, к вашей виртуальной машине можно легко подключит дополнительное оборудование и другие ресурсы.
- Оптимизированная ОС дает наилучшую производительность при минимальной нагрузке на ситему
- Никаких уязвимых системных служб
- Никаких программных конфликтов