Usergate потоковый антивирус настройка
Мы продолжаем цикл статей, посвященных тематике комплексной ИТ- интеграции.
И сегодня мы хотим поговорить об одной из отечественных разработок, которую мы как интеграторы можем предложить нашим заказчикам для решения задачи обеспечения безопасности периметра сети. Особенно это актуально в условиях секционной политики и требований импортозамещения.
Введение санкций стало вызовом, в том числе, для инженеров, которые получили сертификацию, огромную базу знаний по решениям иностранных вендоров, но в какой-то момент были вынуждены оперативно перестроиться на «новую волну», фактически многое начав заново.
На новый уровень пришлось выйти и отечественным разработчикам, чтобы в кратчайшие сроки предложить достойную альтернативу лидерам IT-решений. Сейчас уже можно сказать, что получается у них довольно неплохо. Перейдем к конкретному примеру, а именно -межсетевому экрануUserGate. Кратко рассмотрим, какие задачи он позволяетт нам решать, и какой в него заложен потенциал для развития.
Итак, давайте поговорим о том, что же предлагает UserGate из функционала, и в каких сферах может быть применен.
Рисунок 1 – Функционал межсетевых экранов UserGate
Рисунок 2 – Сферы применения межсетевых экранов UserGate
Разработчики очень много времени внимания уделили созданию собственной платформы, которая не опирается на использование чужого исходного кода и сторонних модулей. UserGate работает на базе специально созданной и постоянно поддерживаемой и развивающейся операционной системы UG OS.
По сути, UserGate представляет собой универсальный интернет-шлюз класса Unified Threat Management (единая защита от угроз), объединяющий функционал межсетевого экрана, маршрутизатора, шлюзового антивируса, системы обнаружения и предотвращения вторжений (СОВ), VPN-сервера, системы контентной фильтрации, модуля мониторинга и статистики и многое другое. Продукт позволяет управлять сетью компании, оптимизировать используемый ею трафик и эффективно предотвращать интернет-угрозы.
Рассмотрим подробнее, что может предложить UserGate в плане функционала безопасности сети и защиты от сетевых угроз.
Межсетевое экранирование
Встроенный в UserGate межсетевой экран нового поколения (NGFW — Next Generation Firewall) фильтрует трафик, проходящий через определенные протоколы (например, TCP, UDP, IP), тем самым обеспечивая защиту сети от хакерских атак и разнообразных типов вторжений, основанных на использовании данных протоколов.
Обнаружение и предотвращение вторжений
Система обнаружения и предотвращения вторжений (СОВ) позволяет распознавать вредоносную активность внутри сети. Основной задачей системы является обнаружение, протоколирование и предотвращение угроз в режиме реального времени, а также предоставление отчетов. Администратор может создавать различные СОВ-профили (наборы сигнатур, релевантных для защиты определенных сервисов) и задавать правила СОВ, определяющие действия для выбранного типа трафика, который будет проверяться модулем СОВ в соответствии с назначенными профилями.
Антивирусная проверка трафика
Потоковый антивирус UserGate позволяет обеспечить антивирусную проверку трафика без ущерба для производительности и быстродействия сети. По заявлению вендора модуль использует обширную базу сигнатур, которая постоянно обновляется. В качестве дополнительной защиты можно подключить модуль эвристического анализа.
Проверка почтового трафика
UserGate способен обрабатывать транзитный почтовый трафик (SMTP(S), POP3(S)), анализируя его источник, а также содержание письма и вложений, что гарантирует надежную защиту от спама, вирусов, pharming- и phishing- атак. UserGate также предоставляет возможность гибкой настройки фильтрации почтового трафика по группам пользователей.
Работа с внешними системами безопасности
Управление АСУ ТП
В новой версии платформы появилась возможность настройки автоматизированной системы управления технологическим производством (АСУ ТП) и управления ей. Администратор может контролировать трафик, настроив правила обнаружения, блокировки и журналирования событий. Это позволяет автоматизировать основные операции технологического процесса, сохраняя при этом возможность контроля и вмешательства человека при необходимости.
Настройка политик безопасности при помощи сценариев
UserGate позволяет существенно сократить время между обнаружением атаки и реакцией на нее благодаря автоматизации безопасности при помощи механизма сценариев (SOAR — Security Orchestration, Automation and Response). Эта концепция находится на пике популярности и позволяет администратору создавать сценарии (запускаемые по плану или при обнаружении атаки), где прописываются автоматические действия в ответ на те или иные события. Такой подход обеспечивает гибкую настройку политик безопасности, сокращает участие человека благодаря автоматизации повторяющихся задач, а также дает возможность приоритезировать сценарии для скорейшей реакции на критичные угрозы.
А теперь посмотрим, какие технологии предлагает UserGate для обеспечения решения задач отказоустойчивости и надёжности.
Поддержка кластеризации и отказоустойчивости
UserGate поддерживает 2 типа кластеров: кластер конфигурации, позволяющий задать единые настройки узлам в рамках кластера, и кластер отказоустойчивости, призванный обеспечить бесперебойную работу сети. Кластер отказоустойчивости может работать в двух режимах: Актив-Актив и Актив-Пассив. Оба поддерживают синхронизацию пользовательских сессий, что обеспечивает прозрачное для пользователей переключение трафика с одного узла на другие.
Поддержка нескольких провайдеров
При подключении системы к нескольким провайдерам UserGate позволяет настроить для каждого из них свой шлюз для обеспечения доступа к интернету. Администратор также может скорректировать балансировку трафика между провайдерами, указав вес каждого шлюза, или указать один из шлюзов как основной с переключением на других провайдеров в случае недоступности основного шлюза.
Управление пропускной способностью
Правила управления пропускной способностью служат для ограничения канала для определенных пользователей, хостов, сервисов или приложений. Кроме всего прочего, в продуктах UserGate реализован довольно широкий функционал маршрутизации трафика и публикации локальных ресурсов.
В принципе, ничего инновационного, но для того, чтобы инженеры заказчика чувствовали себя относительно спокойно, этих технологий вполне достаточно.
Управление трафиком и контроль доступа в интернет
Если есть доступ в интернет, есть и задача контроля трафика. Еще не так давно большинство корпоративных клиентов было заинтересовано прежде всего в минимизации расходов на доступ в интернет (особенно это касалось небольших фирм) и безопасности (эту задачу давно с успехом решает всевозможное антивирусное ПО). Сегодня все больше внимания уделяется тому, как сотрудники используют Сеть и как сделать так, чтобы их действия не угрожали безопасности бизнес критичных сервисов.
Применение модуля интернет-фильтрации обеспечивает административный контроль за использованием интернета и блокировку посещения потенциально опасных ресурсов, а также, когда это необходимо, сайтов, не связанных с работой. Для анализа безопасности ресурсов, запрашиваемых пользователями, используются репутационные сервисы, MIME-типы контента (фото, видео, тексты и др.), специальные морфологические словари, предоставляемые UserGate, а также черные и белые списки URL. С помощью Useragent администратор может запретить или разрешить работу с определенным типом браузеров. UserGate предоставляет возможность создавать собственные черные и белые списки, словари, MIME-типы, морфологические словари и Useragent, применяя их к пользователям и группам пользователей. Даже безопасные сайты могут содержать нежелательные изображения на баннерах, содержимое которых не зависит от владельца ресурса. UserGate решает эту проблему, блокируя баннеры, защищая пользователей от негативного контента. У UserGate, есть, на наш, очень интересная функция инжектирования кода на web-страницы. Она позволяет вставить необходимый код во все web-страницы, которые просматривает пользователь. Далее администратор может получать различные метрики на каждый элемент страницы и при необходимости скрывать различные элементы от показа на web-страницах.
UserGate помогает принудительно активировать функцию безопасного поиска для систем Google, Yandex, Yahoo, Bing, Rambler, Ask и портала YouTube. С помощью такой защиты возможно добиться высокой эффективности, например, при фильтрации откликов на запросы по графическому или видеоконтенту. Также можно заблокировать поисковые системы, в которых не реализована функция безопасного поиска. Кроме того, у администраторов есть инструментарий для блокировки игр и приложений в наиболее популярных социальных сетях, при том, что доступ к самим социальным сетям может быть разрешен.
Платформа поддерживает различные механизмы авторизации пользователей: Captive-портал, Kerberos, NTLM, при этом учетные записи могут поступать из различных источников — LDAP, Active directory, FreeIPA, TACACS+, Radius, SAML IDP. Авторизация SAML IDP, Kerberos или NTLM позволяет прозрачно (без запроса имени пользователя и его пароля) подключить пользователей домена Active Directory. Администратор может настроить правила безопасности, ширину канала, правила межсетевого экранирования, контентной фильтрации и контроля приложений для отдельных пользователей, групп пользователей, а также всех известных или неизвестных пользователей. Дополнительно к этому продукт поддерживает применение правил безопасности к пользователям терминальных служб с помощью специальных агентов (Terminal Services Agents), а также применение агента авторизации для Windows-платформ. Для обеспечения большей безопасности учетных записей существует возможность использовать мультифакторную аутентификацию с помощью токенов TOTP (Time-based One Time Password Algorithm), SMS или электронной почты. Функционал предоставление временного доступа у сети может пригодиться для гостевого WiFi с подтверждением через email или sms. При этом администраторы могут создавать отдельные настройки безопасности для каждого временного клиента.
Заключение
В этой статье мы постарались кратко рассказать о том функционале, который реализован на платформе межсетевых экранов UserGate. Пока за скобками остались и технологии организации виртуальных сетей для геораспределной сети, и безопасный доступ пользователей к ресурсам компании и т.д.
Все эти темы, вплоть до примеров конфигураций различных технологий, запланированы в следующих статьях, посвященных платформе UserGate.
Устройство UserGate С100 является компактным и удобным в настройке сетевым устройством и обеспечивает эффективную защиту от угроз.
- FW, Гбит/с до 1
- IPS (COB), Мбит/с 100
- ATP, Мбит/с 50
- Контроль приложений L7б Мбит/с 70
- Антивирус Касперского, Мбит/с 20
- Максимальное рекомендованное количество сессий 100
Для среднего бизнеса, образования медицины, государственных структур и крупных филиалов UserGate D200, D500
UserGate серии D является полноценным сетевым сервером, способным обеспечить безопасность предприятий небольшого и среднего размера с несколькими сотнями пользователей.
Для крупных банков и заводов, областных администра-ций, ведомственных подразделений, университетов UserGate E1000, E3000
UserGate серии E является мощным сетевым серверным решением, способным решать задачи по защите от всевозможных интернет- угроз.
- FW, Гбит/с 25-30
- IPS (COB), Мбит/с 1200-1500
- ATP, Мбит/с 400-600
- Контроль приложений L7б Мбит/с 1000-1400
- Антивирус Касперского, Мбит/с 300-500
- Максимальное рекомендованное количество сессий 1000-3000
Для крупных корпоративных сетей, дата-центров, федеральных университетов, министерств, ритейла UserGate F8000
UserGate F8000 сочетает все необходимые функции безопасности с возможностями, необходимыми для функционирования максимально стабильного сервиса при предельно высокой нагрузке.
- FW, Гбит/с 40
- IPS (COB), Мбит/с 4200
- ATP, Мбит/с 2800
- Контроль приложений L7б Мбит/с 3200
- Антивирус Касперского, Мбит/с 1000
- Максимальное рекомендованное количество сессий 10000
Устройство UserGate X1 предназначено для обеспечения комплексной безопасности и информационной защиты критически важных производственных объектов в сложных климатических условиях.
- FW, Гбит/с 0.3
- IPS (COB), Гбит/с 10
- ATP, Гбит/с 15
- Контроль приложений L7б Гбит/с 15
- Потоковый антивирус, Гбит/с 8
- Максимальное рекомендованное количество сессий -
Для организаций, которые предпочитают использовать виртуальную инфраструктуру UserGateVE50, VE100,VE200, VE500
UserGate Virtual Edition позволяет быстро развернуть виртуальную машину, с уже настроенными компонентами. Образ создан в формате OVF (Open Virtualization Format)
- FW, Гбит/с до 12
- IPS (COB), Гбит/с до 2.4
- ATP, Гбит/с до 3.1
- Контроль приложений L7б Гбит/с до 3.1
- Потоковый антивирус, Гбит/с до 2.7
- Максимальное рекомендованное количество сессий до 6000
Для крупных банков и заводов, администраций, ведомственных подразделений, университетов Аппаратная платформа usergate log analyzer е6, е14
UserGate Log Analyzer Е дополняет функциональность серверного решения UserGate и предназначен для агрегации данных, связанных с анализом инцидентов безопасности, а также для осуществления мониторинга событий и создания отчетов.
Cпецификация | E6 | E14 |
Объем хранилища, Тбайт | 6 | 14 |
Количество пользователей | 3000 | 5000 |
Для крупных корпоративных сетей, ритейла, дата центров, университетов, министерств. Аппаратная платформа usergate log analyzer f25
UserGate Log Analyzer F25 предназначен для использования в крупных компаниях и дата-центрах. Данный программно-аппаратный комплекс обладает большими возможностями по хранению информации и обеспечивает максимально быструю обработку данных, получаемых от серверов UserGate.
,
Cпецификация | F25 |
Объем хранилища, Тбайт | 25 |
Количество пользователей | 10000 |
Для организаций, которые предпочитают использовать виртуальную инфраструктуру. Usergate ve50, ve100,ve200, ve500
UserGate Log Analyzer может быть развернут на виртуальной инфраструктуре заказчика. При этом поддерживается работа с любыми гипервизорами, такими как VMware, Hyper-V, Xen, KVM, OpensStack, VirtualBox. Функциональность виртуального решения полностью эквивалентна той, что предоставляется аппаратной комплексами UserGate Log Analyzer.
Дополнительную информацию по настройкам UserGate и всю возможную информацию можно увидеть на странице технической поддержки на сайте UserGate.
Если соединение отображается в списке подключений в панели управления в сетевых подключениях и не отображается в консоли UserGate, нужно его удалить и пересоздать снова с теми же параметрами, кроме одного. При создании соединений VPN, PPPoE, Dial-Up.
1. Самый простой способ очистить базу данных, если вам не нужна накопленная статистика, это удалить файл базы данных, этот файл программа создаст при запуске если его не обнаружится на месте. Ваши действия: - остановить службу прокси-сервера, чер.
Проблема с обновлением антивируса на 5.2F решается следующим образом: 1. Скачайте архив [1] и батник [2]. 2. Внимание! Переместите архив в папку: "C:\Program Files\Entensys\Usergate 5\" для x86. Для x64: "C:\Program Files (x86)\Entensys\Userga.
Да, такая возможность есть. Для этого отключите кэш в UserGate (Сервисы - Кэш): и очистите папку cache директории UserGate, удалив оттуда все файлы, кроме cache.dll.
Для пользователя отключение ICS (Internet Connection Sharing) сводится к отключению галочки «Разрешить пользователям локальной сети использовать данное подключение к Интернет» в свойствах модемного подключения, например. Что касается RRAS - работает.
Чтобы перенести настройки и статистику программы либо на другой компьютер, либо для переустановки системы, Вам нужно сохранить всего два файла: * CONFIG.CFG * LOG.MDB За настройки программы отвечает файл config.cfg, а за статистику - файл log.m.
Если Вы по каким-то причинам забыли имя/пароль, который устанавливали на подключение к серверу, и получаете ошибку "Ошибка авторизации": [1] То вам необходимо проверить два параметра. Для этого откройте конфигурационый файл config.cfg (он нах.
Для начала, рекомендуется проверить настройки на клиентской машине. Если на сервере включен прозрачный режим прокси (Сервисы - Настройка прокси), то достаточно указать в настройках сети на клиентской машине сервер UserGate в качестве основного шлюза.
Приветствую! 1. Если вы все еще используете версии младше чем 5.4.14329, и 6.5.3, то Вы столкнётесь или можете столкнуться с проблемой при использовании Вашего лицензионного ключа. Активация ключей вида UPG5, USP5, UGR6, USR6 - теперь возможна, т.
Да. В настройках браузера нужно в строке для FTP-прокси прописать адрес и порт для HTTP, это механизм FTP over HTTP. В дополнительных настройках браузера нужно отключить опцию "Enable folder view for FTP sites".
Некоторые пользователи обращаются с вопросом о том, как можно убрать галочку "Показывать пароль" в клиенте авторизации, чтобы пользователи не могли посмотреть чужой пароль. Для решения данной задачи нужно отредактировать файл с именем "default.xml", ко.
Если все настроено правильно, но программа не работает, то первым делом следует обратить внимание на другие сетевые приложения, которые могут влиять на прохождение пакетов. Подобными приложениями являются антивирусы и брандмауэры (межсетевые экраны.
Лимитирующими являются антивирус и кэш, далее идет база статистики и правила, при наличии больших списков IP или URL. По умолчанию, антивирус отключен, база статистики невелика, правила отсутствуют. Поэтому скорость может ограничиваться только загру.
Для работы назначения портов не требуется драйвер NAT UserGate. Кроме того, назначение портов не получится использовать в публикации FTP- или VPN-сервера.
Если при создании периодического сервиса, правила управления трафиком, пользователя, назначения порта или правила межсетевого экрана с русским названием после перезапуска севрвиса все русские названия превратились в вопросики (на картинке пример) То.
Слушающий интерфейс - это интерфейс, на котором UserGate будет прослушивать соответствующий порт. Можно указать любой, тогда UserGate будет слушать указанный порт на всех доступных интерфейсах, либо указать только локальный. Назначение. - это то, куда .
Количество сессий - это число авторизируемых в UserGate пользователей. Количество соединений - это число открытых Интернет страниц и программ, использующих выход в Интернет (активных в данное время, то есть если страница загрузилась, то у пользователя со.
Удалить правило можно только в том случае, если оно не применено в данный момент. Проверьте, скорее всего, оно применено либо к группе, либо к пользователю.
Приветствую читателей в пятой публикации цикла статей, посвященных продукции компании UserGate. В данной статье будет рассматриваться раздел “Политики безопасности”. В частности мы рассмотрим “Инспектирование SSL”, “Фильтрацию контента”, “Веб-безопасность”.
Инспектирование SSL
Переходим непосредственно к настройке инспектирования. Создаем новое правило и на вкладке “Общие” определяем, что делать при совпадении всех условий, указанных на других вкладках. Действие может быть: расшифровывать или не расшифровывать. Внизу вкладки можно поставить дополнительные условия для срабатывания правила:
Блокировать сайты с некорректными сертификатами
Проверять по списку отозванных сертификатов
Блокировать сертификаты с истекшим сроком действия
Блокировать самоподписанные сертификаты
Часто для корректной работы сайтов банков они не должны попадать в SSL инспекцию, поэтому создадим такое правило:
Первым правилом мы пропускаем трафик к сайтам категории “Финансы” не производя инспекцию, вторым правилом мы дешифруем остальной трафик. В политике SSL инспекции если не создано ни одного правила, то SSL не перехватывается и не дешифруются, соответственно, контент, передаваемый по SSL, не фильтруется.
Фильтрация контента
Рассмотрим правила, которые уже есть в политике после установки UserGate. Первые два правила на скриншоте регулируют доступ к различным сайтам из встроенных списков UserGate.
Так первое правило разрешает доступ к сайтам образовательных учреждений, тогда как второе правило блокирует доступ к сайтам внесенных в реестр запрещенных сайтов Роскомнадзора.
Третье правило проверяет сайт на принадлежность к группе категорий “Productivity”, которая в свою очередь состоит из различных категорий (например, “Социальные сети”).
Если сайт подпадает под данное правило (социальная сеть facebook), то в данном случае появляется страница с предупреждением:
Следующее правило проверяет потоковым антивирусом UserGate информацию с сайтов, которые включены в группу категорий “Recommended for virus check” (Рекомендованные к проверке антивирусом).
Есть еще несколько правил, которые работают со встроенными списками категорий и URL, но я рассматривать их не буду. Создадим несколько своих правил.
Первое правило будет блокировкой контента, например zip архивы. Нажимаем кнопку “Добавить” и на вкладке “Общие” заполняем нужные нам строки: “Вкл”, “Название”, “Действие”. Далее на вкладке “Источник” выбираем зону “Trusted”.
После этого переходим на вкладку “Типы контента”. При нажатии на кнопку “Добавить” видим, что zip контента нет, поэтому создаем свой список контента с одним приложением. Для zip MIME-тип может быть таким: application/zip.
Теперь при попытке скачать zip появляется страница блокировки, которая содержит название правила и заблокированный контент.
Второе правило будет блокировать работу в браузере Internet Explorer. Для его создания нужно на вкладке “Useragent” выбрать из списка Internet Explorer. Теперь при открытии любой страницы в интернете через Internet Explorer должна появиться страница блокировки.
Создадим следующее правило, которое блокирует по морфологическому словарю. На вкладке “Морфология” уже есть словари, но я создам собственный словарь и буду блокировать страницы, где встречается слово банк, предварительно отключив правило, которое пропускает трафик через шлюз без инспекции для категории финансы. Я создам простой словарь, который блокирует страницу хотя бы при одном упоминании слова из словаря:
После создания данного правила, страницы, где содержатся слово банк должны блокироваться, например, при вводе слова банк в поисковую строку Яндекса получаем:
В конце данного раздела хочу отметить, что здесь я разбирал примеры настройки правил. Для работы всей политики “Фильтрация контента”, необходимо сформировать очередность работы правил, т.к. из-за большого количества условий правило может не срабатывать из-за вышестоящих правил.
Веб-безопасность
Доступны следующие параметры:
“Блокировать рекламу”. В UserGate встроен собственный движок, удаляющий рекламу, следовательно, не нужно устанавливать пользователям в браузеры дополнительные плагины выполняющие схожие функции.
Функция «Инжектировать скрипт» позволяет вставить необходимый код во все веб-страницы, просматриваемые пользователем. Инжектируемый скрипт будет вставлен в веб-страницы перед тегом .
“Безопасный поиск” принудительно включает функцию безопасного поиска для различных поисковых систем (как правило, где есть такая возможность, например Google, Yandex, YouTube).
Чекбоксом “История поиска” можно включить журналирование поисковых запросов пользователей.
“Блокировать приложения социальных сетей”. Предоставляет возможность, не затрагивая обычную функциональность социальных сетей блокировать приложения, например игры.
Заключение
В данной статье мы рассмотрели разделы “Фильтрация контента”, “Веб-безопасность”, “Инспектирование SSL”. Эти очень важные направления с точки зрения безопасности, являются обязательными компонентами современной защиты сети.
Эта первая статья из планируемого цикла статей о продукции отечественной компании UserGate (ООО «Юзергейт»), которая разрабатывает технологии, обеспечивающие безопасность доступа в интернет и управление пользователями и улучшению качества интернет-доступа. Основной офис UserGate находится в Технопарке Академгородка Новосибирска, также имеются офисы в Москве и Хабаровске, что позволяет им осуществлять деятельность во всех часовых поясах России. Но сначала мы немного расскажем об истории развития данной компании:
Российская компания ООО «Юзергейт», выпускающая решения в области информационной безопасности, долгое время работала под брендом Entensys. Они создавали продукты предназначенные в основном для малого и среднего бизнеса под операционную систему Windows. Далее в рамках внутреннего стартапа началась разработка новой платформы UGOS (usergate operation system). В 2013 году на основе UGOS был выпущен популярный продукт UserGate Web Filter, который стал использоваться крупнейшими операторами связи и провайдерами публичного Wi-Fi-доступа, высшими и средними образовательными учреждениями. В 2016 году выпущен UserGate UTM – это была уже система все-в-одном, т.е. комплексная защита. Уже в 2018 году началась разработка собственных аппаратных платформ.
Таким образом развитие компании разделяется на три этапа представленных ниже:
В настоящее время UserGate стал решением Next Generation Firewall и конкурирует с зарубежными аналогами, такими как Check Point, Fortinet, Cisco и другими.
Теперь подробнее о межсетевом экране UserGate:
Межсетевые экраны UserGate разработаны на базе собственной операционной системы UGOS и поставляются либо в виде виртуального образа, либо как готовый к использованию программно-аппаратный комплекс. Актуальной версией является UserGate 5.x. В текущем 2020 году компания планирует выпустить новую версию UserGate v.6, где подготавливается около 200+ новых функций. Также рассчитывают выпустить Usergate Management Center для централизованного управления всеми платформами UserGate без потери целостности управления (пока платформа управляется через web-интерфейс и CLI, аппаратные платформы UserGate UTM модели D, E и F оснащены модулем IPMI (Intelligent Platform Management Interface), предлагают удаленное управление и мониторинг аппаратной части). В этом году (2020) уже выпущен продукт Log Analyzer (далее LogAn) позволяющей переложить обработку журналов, создание отчетов и процессинг других статистических данных на внешний сервер LogAn, объединить журналы с нескольких шлюзов UserGate для общего анализа, увеличить глубину журналирования за счет большего размера хранилища на серверах LogAn, собирать по SNMP и анализировать информацию со сторонних устройств. LogAn поставляется в виде программно-аппаратного комплекса (ПАК, appliance) либо в виде образа виртуальной машины (virtual appliance), предназначенного для развертывания в виртуальной среде.
Планируется запуск аппаратного ускорителя «Катунь» для платформ D, E и F (подробнее о линейке платформ ниже). Основное назначение ускорителя — это выполнение наиболее ресурсозатратных операций, связанных с анализом интернет-трафика, с отражением вторжений и другими функциями безопасности. Данный ускоритель позволит разгрузить основную систему. По информации с сайта UserGate за процессором могут оставаться задачи управления и какие-либо части алгоритма, имеющие ветвления и не поддающиеся распараллеливанию.
Использование аппаратных ускорителей дает массу очевидных преимуществ, среди которых:
- масштабируемость — суммарная мощность системы определяется количеством установленных однородных плат — такое решение значительно выгоднее, чем набор разнородных платформ;
- нет требований к предельно высокой производительности CPU, т. к. основная «тяжелая» работа будет перенесена на ускорители;
- лучшие (по сравнению с платформами на закрытой архитектуре) гарантии безопасности;
- полный контроль (в отличие от «классической» системы) над латентностью;
- низкое энергопотребление и тепловыделение, что особенно важно для центров обработки данных;
- уменьшение габаритов;
- снижение стоимости оборудования, способного обеспечивать обработку трафика на высоких скоростях.
UserGate Серия C.Данная серия представлена моделью C100. Этот шлюз подойдет для малого бизнеса, филиалов, POS-систем, ритейла, предприятий образования из-за своих малых размеров и цены.
Производительность:
Пропускная способность межсетевого экрана, UDP (Мбит/с) | 2 000 |
Одновременных TCP сессий | 2 000 000 |
Новых сессий в секунду | 34 000 |
Инспектирование SSL (Мбит/с) | 70 |
Система обнаружения вторжений (IPS), (Мбит/с) | 800 |
Система обнаружения вторжений (IDS), span-порт, (Мбит/с) | 1 000 |
Управление приложениями L7, (Мбит/с) | 850 |
Потоковый антивирус, (Мбит/с) | 200 |
Контентная фильтрация, (Мбит/с) | 200 |
Рекомендованное количество пользователей | до 100 |
Производительность:
Пропускная способность межсетевого экрана, UDP (Мбит/с) | 800 |
Одновременных TCP сессий | 2 000 000 |
Новых сессий в секунду | 10 000 |
Инспектирование SSL (Мбит/с) | 10 |
Система обнаружения вторжений (IPS), (Мбит/с) | 50 |
Система обнаружения вторжений (IDS), span-порт, (Мбит/с) | 70 |
Управление приложениями L7, (Мбит/с) | 60 |
Потоковый антивирус, (Мбит/с) | 15 |
Контентная фильтрация, (Мбит/с) | 15 |
Рекомендованное количество пользователей | до 5 |
UserGate серия D представлена двумя моделями D200 и D500. Данные модели отличаются производительностью, способными обеспечить безопасность предприятий небольшого и среднего размера с несколькими сотнями пользователей (для среднего бизнеса, предприятий образования, медицины, государственных структур и крупных филиалов).
Производительность:
Модель | D200 | D500 |
Пропускная способность межсетевого экрана, UDP (Мбит/с) | 18 000 | 20 000 |
Одновременных TCP сессий | 8 000 000 | 16 000 000 |
Новых сессий в секунду | 145 000 | 160 000 |
Инспектирование SSL (Мбит/с) | 400 | 750 |
Система обнаружения вторжений (IPS), (Мбит/с) | 1 600 | 2 000 |
Система обнаружения вторжений (IDS), span-порт, (Мбит/с) | 2 000 | 3 000 |
Управление приложениями L7, (Мбит/с) | 1 700 | 2 100 |
Потоковый антивирус, (Мбит/с) | 1 500 | 2 000 |
Контентная фильтрация, (Мбит/с) | 1 500 | 2 000 |
Рекомендованное количество пользователей | до 300 | до 500 |
UserGate серия E представлена двумя моделями E1000, E3000 и способна решать задачи по защите от всевозможных интернет-угроз в сетях с количеством пользователей до тысячи и более. Данная серия предназначается для использования в основном для крупных банков и заводов, администраций, ведомственных подразделений, крупных образовательных учреждений.
Производительность:
Модель | E1000 | E3000 |
Пропускная способность межсетевого экрана, UDP (Мбит/с) | 25 000 | 30 000 |
Одновременных TCP сессий | 16 000 000 | 16 000 000 |
Новых сессий в секунду | 170 000 | 182 000 |
Инспектирование SSL (Мбит/с) | 1 000 | 1 300 |
Система обнаружения вторжений (IPS), (Мбит/с) | 2 800 | 3 900 |
Система обнаружения вторжений (IDS), span-порт, (Мбит/с) | 3 900 | 4 800 |
Управление приложениями L7, (Мбит/с) | 2 800 | 3 900 |
Потоковый антивирус, (Мбит/с) | 2 300 | 3 300 |
Контентная фильтрация, (Мбит/с) | 2 300 | 3 300 |
Рекомендованное количество пользователей | до 1 000 | до 3 000 |
UserGate серия F. Данная серия представлена моделью F8000. Она подходит для крупных корпоративных сетей, ритейла, дата-центров, высших учебных заведений, министерств.
Производительность:
Пропускная способность межсетевого экрана, UDP (Мбит/с) | 57 000 |
Одновременных TCP сессий | 48 000 000 |
Новых сессий в секунду | 448 500 |
Инспектирование SSL (Мбит/с) | 2 000 |
Система обнаружения вторжений (IPS), (Мбит/с) | 8 000 |
Система обнаружения вторжений (IDS), span-порт, (Мбит/с) | 14 000 |
Управление приложениями L7, (Мбит/с) | 8 000 |
Потоковый антивирус, (Мбит/с) | 4 000 |
Контентная фильтрация, (Мбит/с) | 4 000 |
Рекомендованное количество пользователей | до 10 000 |
Межсетевой экран может быть развернут на виртуальной инфраструктуре. При этом поддерживается работа с любыми гипервизорами, такими как VMware, Hyper-V, Xen, KVM, OpensStack, VirtualBox, а также в облачных веб-сервисах, таких, как Amazon EC2 и Microsoft Azure. Функциональность эквивалентна той, что предоставляется аппаратными комплексами UserGate.
Платформа UserGate предоставляет многочисленные возможности по управлению функциями безопасности. Основные из них:
- расширенная защита от угроз – ATP;
- антивирусная защита;
- контроль интернет-приложений на уровне L7;
- безопасность электронной почты;
- корпоративный межсетевой экран;
- гостевой портал;
- использование в высоконагруженных системах;
- высокая отказоустойчивость и кластеризация;
- поддержка АСУ ТП (SCADA);
- наличие интернет-шлюза для контроля доступа в интернет;
- система обнаружения и предотвращения вторжений (IPS);
- контроль мобильных устройств;
- безопасная публикация ресурсов и сервисов;
- дешифрование SSL;
- анализ современных угроз (SOAR);
- контроль интернет трафика;
- идентификация пользователей;
- виртуальная частная сеть (VPN).
Ключевые факты
Если говорить о развитии платформы, то UserGate один из первых вендоров, который реализовал возможность инспектирования трафика TLS 1.3., также в июле 2020 года предоставил возможность расшифровывать TLS-трафик на уровне шлюза в случае использования алгоритмов, поддерживающих национальные стандарты ГОСТ. Эта возможность помимо стандартной SSL инспекции позволяет решать проблему, когда зарубежные браузеры и операционные системы не хотят принимать сертификаты, совместимые с ГОСТ.
Касательно требований законодательства РФ следует отметить, что на текущий момент Usergate удовлетворяет им и так как Usergate является отечественной компанией, то следует ожидать что межсетевые экраны будут удовлетворять им и в будущем. Например, UserGate сертифицированы ФСТЭК России (номер сертификата 3905 от 26.03.2018, действует до 26.03.2021) по требованиям к Межсетевым Экранам (4-й класс, профили А и Б) и к Системам Обнаружения Вторжений (4-й класс), а также по 4 уровню доверия.
Так же решение UserGate внесено Реестр Российского программного обеспечения (Регистрационный номер 1194). А в начале сентября продукт UserGate Log Analyzer добавлен в единый реестр российских программ для электронных вычислительных машин и баз данных по приказу Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 31 августа 2020 года.
Более подробно найти информацию о линейке продуктов и о каждом ее элементе можно на странице UserGate странице UserGate, так же там подробно описаны основные функции на платформе UserGate. Документация по решениям. Базы знаний по отдельным кейсам. Видео-материалы по отдельным кейсам. Вебинары и другие на этом youtube-канале. Так же есть платные курсы от УЦ Информзащита — многофункциональный межсетевой экран UserGate 5 и многофункциональный межсетевой экран UserGate 5. Продвинутый курс.
Читайте также: