Traffic Inspector Next Generation

Traffic Inspector Next Generation — универсальный шлюз безопасности (UTM) на базе OPNsense для малого, среднего, крупного бизнеса и госструктур.

Решение «все в одном»
Устройство может быть установлено как единственная входная точка на границе корпоративной сети и выполнять все необходимые функции защиты. Полная совместимость ПО и аппаратной платформы.
Экономия расходов компании
Оптимальное соотношение стоимости и функциональных возможностей, повышение эффективности работы сотрудников, минимизация рисков штрафных санкций.
Быстрый запуск
Квалифицированный системный администратор разберется с базовыми настройками и запустит устройство за несколько минут.
Продукт российской компании
Смарт-Софт с 2003 года создает системы защиты информации и управления доступом в интернет. Поддержка и документация на русском языке. Соответствует требованиям ФСТЭК России.

Универсальное решение с широкими функциональными возможностями

Межсетевой экран
Traffic Inspector Next Generation защищает от несанкционированного доступа со стороны Интернета устройства во внутренней сети, обеспечивает NAT, проброс портов, перехват пакетов.
Предотвращение вторжений
Встроенная система обнаружения и предотвращения атак IDS / IPS распознает источники атак и атакуемые машины по определенным сигнатурам сетевого трафика и эффективно «очищает» его.
Шлюзовый антивирус
Модуль Traffic Inspector Next Generation Anti-Virus powered by Kaspersky обеспечивает централизованную антивирусную проверку трафика пользователей на уровне шлюза наиболее эффективным способом.
Контроль приложений
Встроенный функционал глубокой инспекции пакетов позволяет просто и эффективно блокировать приложения, например Skype или BitTorrent.
Фильтрующий веб-прокси
Вы сможете блокировать сайты (порно, онлайн-игры, вакансии и др.) для отдельных пользователей и групп с использованием гибких политик и правил.
Layer 7 фильтрация
Глубокая инспекция пакетов позволят запретить отдельные программы в сети, например, торренты или Skype. Это экономит ресурсы и делает работу более эффективной.
Декодирование HTTPS-трафика
Веб-прокси сервер поддерживает перехват и дешифровку SSL-соединений. Traffic Inspector Next Generation может применять URL-фильтрацию даже для защищенного трафика.
Контентная фильтрация
Модуль NetPolice фильтрует сайты по категориям и содержимому, не позволяет получить доступ к определенным сайтам или услугам сети Интернет.
 
Методы аутентификации
Аутентификация, включая двухфакторную, может производится с помощью локальной базы пользователей, службы каталогов LDAP, Kerberos, Radius-сервера.
Captive Portal
Функционал позволяет организовать как платный, регулируемый по времени, так и бесплатный доступ в Интернет, в том числе через аутентификацию посредством SMS.
Шейпирование трафика
Шейпер поможет улучшить производительность сети, разграничивать пропускную способность интернет-канала между пользователями.
Балансировка канала
Балансировка нагрузки обеспечивает равномерное распределение сетевой нагрузки между несколькими серверами во внутренней сети.
 
VPN
Функционал виртуальных частных сетей позволяет организовать шифрованные VPN-каналы между филиалами, удаленными сотрудниками и центральным офисом.
Connection Failover
Функционал переключения на запасные каналы при отказе основного канала обеспечивает бесперебойную работу.
Кластер высокой доступности
Благодаря объединению нескольких хостов в кластер обеспечивается непрерывность доступа пользователей в Интернет.
Мониторинг трафика
Используя статистику, собранную NetFlow на сетевых интерфейсах устройства, можно получить подробный отчет по сетевой активности, выявить самые популярные сетевые службы и IP-адреса, к которым подключаются пользователи.
Отчеты по веб-прокси
Отчеты по посещенным доменам, по URL, по пользователям, генерировавшим запросы на прокси, по устройствам, направлявшим запросы на прокси.
Системный журнал
Здесь содержатся сообщения от различных подсистем Traffic Inspector Next Generation. Журнал реализован на базе Syslog.
Визуализация отчетов
Отчеты по качеству интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана.
Журнал сетевого экрана
В журнале отображаются IP-адреса и порты источника и назначения, входящий интерфейс, время обработки каждого пакета и действие, примененное к пакету.

Управление всеми функциями в едином веб-интерфейсе на русском языке

Управление Traffic Inspector Next Generation осуществляется c помощью браузера через web-интерфейс, доступный по защищенному HTTPS-подключению. Весь функционал доступен из графического интерфейса на русском языке с удобной навигацией.

СЕРТИФИКАТ ФСТЭК

Traffic Inspector Next Generation сертифицирован ФСТЭК России на соответствие требованиям к межсетевым экранам типа «А» и «Б» 4-го класса защиты.

Использование сертифицированных средств защиты информации является обязательным для учреждений образования, медицинских учреждений, музеев, библиотек, МФЦ, органов государственного и муниципального управления, коммерческих организаций, являющихся операторами персональных данных. За несоблюдение правил защиты информации предусмотрен штраф.

ГОРИЗОНТАЛЬНО МАСШТАБИРУЕМЫЙ КЛАСТЕР НА ОСНОВЕ TRAFFIC INSPECTOR NEXT GENERATION

Масштабирование не значит усложнение
Распространите стандарты безопасности на всю вашу географически распределенную корпоративную сеть.
Рост
Формируйте систему кибербезопасности из любого количества устройств Traffic Inspector Next Generation
 
Контроль
Управляйте всеми устройствами Traffic Inspector Next Generation из единого центра управления
Стандарты
Применяйте общие политики, настройки и обновления одновременно во всех локациях
 
Анализ
Получайте единую статистику использования Интернета и полные отчеты по безопасности всей сети

Высокопроизводительная защита нового поколения

Traffic Inspector Next Generation контролирует информационные потоки между локальной сетью и Интернетом. Какие преимущества могут быть достигнуты за счет внедрения данного решения:
Данные в сети защищены от несанкционированного доступа
 
Запрещен доступ к нежелательным ресурсам Интернета по правилам
 
Обеспечен бесперебойный доступ к Интернету из корпоративной сети
Сеть защищена от внешних атак, фишинга и вирусов
 
Пропускная способность интернет-канала под контролем
 
Обеспечен контролируемый гостевой доступ в Интернет
Минимизирован нецелевой доступ сотрудников в Интернет
 
Выполнены требования законодательства РФ и СНГ
 
Ведется постоянный мониторинг использования Интернета