Защита от киберугроз
Межсетевой экран
Traffic Inspector Next Generation защищает от несанкционированного доступа со стороны Интернета устройства во внутренней сети, обеспечивает NAT, проброс портов, перехват пакетов.
Предотвращение вторжений
Встроенная система обнаружения и предотвращения атак IDS / IPS распознает источники атак и атакуемые машины по определенным сигнатурам сетевого трафика и эффективно «очищает» его.
Шлюзовый антивирус
Модуль Traffic Inspector Next Generation Anti-Virus powered by Kaspersky обеспечивает централизованную антивирусную проверку трафика пользователей на уровне шлюза наиболее эффективным способом.
Контроль приложений
Встроенный функционал глубокой инспекции пакетов позволяет просто и эффективно блокировать приложения, например Skype или BitTorrent.
Контроль доступа
Фильтрующий веб-прокси
Вы сможете блокировать сайты (порно, онлайн-игры, вакансии и др.) для отдельных пользователей и групп с использованием гибких политик и правил.
Layer 7 фильтрация
Глубокая инспекция пакетов позволят запретить отдельные программы в сети, например, торренты или Skype. Это экономит ресурсы и делает работу более эффективной.
Декодирование HTTPS-трафика
Веб-прокси сервер поддерживает перехват и дешифровку SSL-соединений. Traffic Inspector Next Generation может применять URL-фильтрацию даже для защищенного трафика.
Контентная фильтрация
Модуль NetPolice фильтрует сайты по категориям и содержимому, не позволяет получить доступ к определенным сайтам или услугам сети Интернет.
Методы аутентификации
Аутентификация, включая двухфакторную, может производится с помощью локальной базы пользователей, службы каталогов LDAP, Kerberos, Radius-сервера.
Captive Portal
Функционал позволяет организовать как платный, регулируемый по времени, так и бесплатный доступ в Интернет, в том числе через аутентификацию посредством SMS.
Канал и трафик
Шейпирование трафика
Шейпер поможет улучшить производительность сети, разграничивать пропускную способность интернет-канала между пользователями.
Балансировка канала
Балансировка нагрузки обеспечивает равномерное распределение сетевой нагрузки между несколькими серверами во внутренней сети.
VPN
Функционал виртуальных частных сетей позволяет организовать шифрованные VPN-каналы между филиалами, удаленными сотрудниками и центральным офисом.
Connection Failover
Функционал переключения на запасные каналы при отказе основного канала обеспечивает бесперебойную работу.
Кластер высокой доступности
Благодаря объединению нескольких хостов в кластер обеспечивается непрерывность доступа пользователей в Интернет.
Мониторинг и отчётность
Мониторинг трафика
Используя статистику, собранную NetFlow на сетевых интерфейсах устройства, можно получить подробный отчет по сетевой активности, выявить самые популярные сетевые службы и IP-адреса, к которым подключаются пользователи.
Отчеты по веб-прокси
Отчеты по посещенным доменам, по URL, по пользователям, генерировавшим запросы на прокси, по устройствам, направлявшим запросы на прокси.
Системный журнал
Здесь содержатся сообщения от различных подсистем Traffic Inspector Next Generation. Журнал реализован на базе Syslog.
Визуализация отчетов
Отчеты по качеству интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана.
Журнал сетевого экрана
В журнале отображаются IP-адреса и порты источника и назначения, входящий интерфейс, время обработки каждого пакета и действие, примененное к пакету.