Сетевой периметр
U-Gate
U-Gate - семейство межсетевых экранов нового поколения (NGFW) для защиты сетей от внешних угроз и предотвращения вторжений.
О решении
Решения поставляются как программно-аппаратные комплексы и как виртуальные машины. Конфигурация подбирается под производительность и задачи заказчика.
Ключевые задачи
- Защита периметра
- IPS и DDoS
- Контроль приложений
- Фильтрация трафика
Линейка межсетевых экранов U-Gate
U-Gate 100 Primary
для небольших организаций со штатом до 100 человек при средней производительности до 10 Гб/сек
U-Gate 500 Advance
для средних предприятий с филиальной сетью и численностью до 300 работников при производительности до 20 Гб/сек
U-Gate 1000 Enterprise
для крупных структур с развитой филиальной сетью: до 40 Гб/сек, под IPS (СОВ) - до 10 Гб/с
U-Gate 3000 Corporate
для корпораций и операторов связи: до 100 Гб/сек и до 25 Гб/сек под IPS (СОВ)
U-Gate 6000 Premium
для ИТ-провайдеров и высоконагруженных ЦОДов: до 240 Гб/с и до 60 Гб/сек под IPS (СОВ)
Особенности U-Gate
- индивидуальная настройка под каждого пользователя
- автоматизированное обновление подписок и баз разрешающих правил
- высокопроизводительная защита от угроз в шифрованном трафике
- интеграция с внешними решениями и работа в мультивендорной среде
Возможности платформы
Функциональность U-Gate закрывает задачи предотвращения атак, фильтрации и анализа сетевого трафика.
- отслеживание и автоматическая блокировка известных типов атак в режиме реального времени в рамках IPS
- защита от DDoS-атак, в том числе через ограничение максимального числа соединений на одного пользователя
- оценка репутации ресурсов на основе поведенческого анализа и баз сигнатур вредоносных программ
- анализ загружаемого контента с учетом рекламных сетей и часто используемых ими скриптов
- морфологический анализ веб-страниц на наличие нежелательных слов и словосочетаний
- предотвращение спам-атак при фильтрации электронных писем
Используемые технологии
Для разработки используются отечественные решения, собственные библиотеки данных и инструменты работы с исходным кодом, доступные без лицензирования компиляторы, а также компоненты с открытым исходным кодом.
Стоимость
Стоимость определяется индивидуально на основании заявки: учитываются запросы заказчика, особенности инфраструктуры и входящие в состав опции.
Материал предыдущей версии
U-Gate – это семейство межсетевых экранов нового поколения (NGFW), обеспечивающих защиту сетей от внешних угроз и предотвращения вторжений. Используются также для контроля приложений, фильтрации трафика от спама и вредоносных веб-ресурсов. Продукт разработан на базе многолетнего опыта компании в эксплуатации лучших зарубежных решений в этой области.
Решения U-Gate поставляются в виде программно-аппаратных комплексов и в формате виртуальных машин, которые отличаются производительностью и характеристиками под конкретные задачи заказчика. Способны эффективно заменить иностранные образцы аналогичного класса.
Линейка межсетевых экранов U-Gate
- U-Gate 100 Primary – решение для небольших организаций со штатом до 100 человек при средней производительности до 10 Гб/сек
- U-Gate 500 Advance – для средних предприятий с филиальной сетью и численностью до 300 работников при производительности до 20 Гб/сек
- U-Gate 1000 Enterprise – для крупных структур c развитой филиальной сетью, производительность – до 40 Гб/сек, под IPS (СОВ) – до 10 Гб/с
- U-Gate 3000 Corporate – для корпораций и операторов связи. Решение с производительностью до 100 Гб/сек и до 25 Гб/сек под IPS (СОВ)
- U-Gate 6000 Premium – для ИТ-провайдеров и высоконагруженных ЦОДов. Производительность – до 240 Гб/с при 60 Гб/сек под IPS (СОВ)
- Возможность индивидуальной настройки под каждого пользователя
- Автоматизированное обновление подписок и баз разрешающих правил
- Высокопроизводительная защита от угроз в шифрованном трафике
- Интеграция с внешними решениями, работа в мультивендорной среде.
Технологии, используемые в U-Gate, соответствуют современной концепции SOAR (Security Automation, Orchestration and Response), позволяют эффективно анализировать текущие процессы, выявлять риски и автоматически обеспечивать на основе этого анализа адекватную реакцию, обеспечивая защиту от внешних угроз и аномального поведения систем.
Возможности платформы U-Gate- В рамках функционала системы IPS отслеживаются и автоматически блокируются известные типы атак в режиме реального времени
- Осуществляется защита от DDoS-атак, в том числе путем ограничения максимального числа соединений на одного пользователя
- За счет поведенческого анализа и доступа к базам сигнатур известных вредоносных программ оценивается репутация различных ресурсов
- Загружаемый контент анализируется с учетом знания известных рекламных сетей и наиболее часто используемых ими скриптов
- Осуществляется морфологический анализ содержимого веб-страниц на наличие определенных нежелательных слов и словосочетаний
- В процессе фильтрации электронных писем, основываясь на анализе их содержания и эвристике, предотвращаются спам-атаки
- Для разработки U-Gate используются отечественные решения, собственные библиотеки данных и инструменты работы с исходным кодом, компиляторы исходного кода, доступные без лицензирования, а также компоненты с открытым исходным кодом
- Стоимость определяется индивидуально на основании заявки, так как формируется с учётом запросов заказчика, его инфраструктурных особенностей и входящих в состав опций
Подберите конфигурацию U-Gate под инфраструктуру
Опишите задачу и текущий контур: подскажем, какая версия продукта и какой формат внедрения подходят под требования.