Защита от сетевых атак
- Два режима работы:
-Обнаружение сетевых атак -Предотвращение сетевых атак в режиме реального времени - Автоматическое обновление базы решающих правил с серверов «Кода безопасности»
- Сигнатуры IPS, разработанные собственной лабораторией
- Регистрация информации об атаке -Субъект/объект атаки, IP-адрес, номер порта
-Возможность загрузки пользовательских сигнатур
-Время и дата события -Тип атаки -Копия подозрительного трафика - Оперативное уведомление об атаке
-Оповещение в консоли мониторинга
-Оповещение по электронной почте
-Оповещение по SNMP
Управление и мониторинг
- Централизованное управление:
-Узлами сети
-Настройками маршрутизации
-Правилами фильтрации трафика
-VPN-сетями - Мониторинг событий в режиме реального времени
- Ролевая модель доступа администраторов
- Высокопроизводительная система хранения и обработки событий безопасности
- Дистанционное обновление компонентов комплекса (системного ПО и базы решающих правил)
- Экспорт событий в SIEM-систему:
-Поддержка SNMP v.2 и v.3
-Поддержка Syslog
-Поддержка NetFlow и IPFIX
Межсетевое экранирование
- Поддержка технологии Stateful Inspection
- Контроль сетевых приложений (Application Control)
- Защита от доступа к вредоносным сайтам
- Модуль поведенческого анализа
- Возможность управления всеми механизмами защиты в рамках одного правила
- Возможность идентификации и аутентификации пользователей
-(из локальной базы пользователей ЦУС и/или из MS Active Directory), работающих на компьютерах
-в защищаемой сети Узла Безопасности, с помощью Агентов аутентификации, установленных
-на компьютерах пользователей
-и/или Captive Portal
Сетевые возможности
- WAN-канал с поддержкой policy based routing
- Поддержка протоколов динамической маршрутизации -OSPF -BGP
- Агрегация интерфейсов по протоколу LACP (802.3ad)
- Поддержка приоритизации трафика (QoS)
- Поддержка подключения к нескольким каналам провайдера (Multi-WAN)
- Поддержка технологии VLAN (IEEE802.1Q)
- Поддержка технологии NAT
-Source NAT
-Destination - NAT NAT-трансляция внутри VPN
- Встроенный DHCP-сервер с поддержкой режима DHCP-relay
- Поддержка VoIP
Отказоустойчивость
- Использование модулей твердотельной памяти DOM и SSD
- Режим автоматического переключения на резервный канал связи
- Режим кластера высокой доступности с автоматической синхронизацией состояния сессий
- Работа в необслуживаемом режиме 24х7х365
- Среднее время наработки на отказ – 50 000 часов
Шифрование
- Поддержка криптоалгоритмов ГОСТ
- Поддержка L3 VPN и L2 VPN
Модельный ряд
Сертификация ФСТЭК России
Сертифицирован:
- 4-й класс защиты МЭ типа «А»
- 4-й класс защиты СОВ уровня сети
- 4-й уровень доверия
Ожидается сертификация по наборам требований:
- 4-й класс защиты МЭ типа «Б»
- 4-й класс защиты СОВ уровня сети
- 4-й уровень доверия
Преимущества TEGRUS
-
Высокий уровень экспертизы
TEGRUS обладает опытом успешной реализации комплексных ИТ-проектов как в госсекторе, так и в коммерческих структурах и предлагает широкий спектр необходимых ИТ-технологий, экспертизы и отраслевых решений для создания и развития конкурентных преимуществ своих заказчиков.
-
Широкий перечень компетенций
TEGRUS входит в ТОП-30 крупнейших российских ИТ-компаний. В штате более 200 квалифицированных специалистов, среди которых десятки технических специалистов, инженеров, архитекторов, обладающих опытом построения решений под ключ — от разработки до внедрения и сервисной поддержки. В арсенале компании более 300 вендорских партнерств.
-
Лаборатории
TEGRUS готов создавать лабораторные или пилотные (на сайте заказчика) зоны под задачу тестирования по различным направлениям. Тестирование различных конфигураций решения в лабораторных условиях позволяет разработать оптимальный с технологической и финансовой точек зрения проект, наиболее полно отвечающий всем требованиям заказчика.
-
Широкая география
Реализация и поддержка проектов по всей России
-
Финансовые условия
Гибкие финансовые условия по всем параметрам и наличие программы инвестиций в заказчика. Конкурентные преимущества TEGRUS на рынке обеспечиваются за счет выстраивания адекватного и эффективного взаимодействия с дистрибьюторами, вендорами и партнерами
-
Сервис
Обеспечение непрерывности работы и стабильности функционирования ИТ-инфраструктуры заказчиков в формате 24/7