ViPNet xFirewall 5

Рубрикатор АРПП:
Номер в Едином Реестре российского ПО: 5923 Дата решения: 19.11.2019 Приказ Минкомсвязи России от 19.11.2019 №742
Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5 (функционирует на одноимённом ПО) – это развитие шлюзов безопасности ViPNet xFirewall, реализующих парадигму NGFW и позволяющих создавать гранулированные политики безопасности на основе учетных записей пользователей и списка приложений. ViPNet xFirewall обеспечивает фильтрацию трафика на всех уровнях, антивирусную защиту и предотвращение обхода политик ИБ.

Программно-аппаратный комплекс ViPNet xFirewall — это шлюз безопасности, представляющий собой межсетевой экран класса NGFW (Next-Generation Firewall) с расширенными функциями анализа и фильтрации трафика. ViPNet xFirewall предназначен для комплексного решения задач информационной безопасности в корпоративных сетях и позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений.

ViPNet xFirewall выполняет следующие функции для обеспечения информационной безопасности:

  • Мониторинг и контроль сетевой активности пользователей и приложений;
  • Обнаружение и нейтрализация сетевых вторжений;
  • Контроль взаимодействия с внешними сетями на сетевом и транспортном уровнях модели OSI;
  • Контроль и антивирусная проверка данных, передаваемых по протоколу HTTP;
  • Интеграция с другими решениями в области информационной безопасности и сетевых технологий.

В ViPNet xFirewall реализованы следующие механизмы информационной безопасности, присущие межсетевым экранам нового поколения:

  • Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий;
  • Расширенная инспекция трафика (Deep Packet Inspection) с целью отслеживания активности приложений и прикладных протоколов;
  • Возможность определения политик безопасности на уровне пользователей служб каталогов Active Directory или LDAP;
  • Фильтрация HTTP-трафика интегрированным прокси-сервером и его антивирусная проверка внешним антивирусом по протоколу ICAP;
  • Анализ трафика системой предотвращения вторжений (Intrusion Prevention System) для защиты от различного вида сетевых атак и вирусов, попыток эксплуатации уязвимостей и получения несанкционированного доступа.

Заменяет иностранные продукты:

  • Barracuda NGFW

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Checkpoint Security Gateway

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Cisco ASA Firepower

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Cisco Firepower

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Fortinet Fortigate

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Huawei USG

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Juniper SRX

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Palo Alto NGFW

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Palo Alto NGFW

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Sophos Firewall

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.

  • Sophos SG

    Замещение в области функционала межсетевого экрана, реализующего парадигму NGFW.