Межсетевой экран Ideco NGFW Novum
Флагманский продукт Ideco NGFW Novum объединяет в себе функции межсетевого экрана, системы предотвращения вторжений, контроля приложений, антивируса и фильтрации контента. Видимость и контроль над сетевым трафиком на уровне приложений, пользователей и устройств, а также интеграция с экосистемой безопасности (через протоколы ICAP и syslog) автоматизирует процессы обнаружения и реагирования на угрозы.
Задачи, решаемые с помощью Ideco NGFW Novum:
- Сегментация сети
- Блокировка атак и фильтрация трафика
- Безопасный удалённый доступ сотрудников
- Централизованный контроль и аудит ИБ
Решение используется в корпоративных сетях организаций любого размера — от небольшого и крупного бизнеса, до ведомственных сетей государственных организаций.
Преимущества продукта:
Сервис сетевой безопасности корпоративного уровня с фильтрацией трафика до уровня L7 и производительностью до 200 Гбит/с.
Преимущества:
- Микросервисная архитектура и технология VPP обеспечивают высокую отказоустойчивость и низкие задержки без аппаратных ускорителей;
- Централизованное управление через Ideco Center, поддержка кластеров, масштабируемость и быстрый откат;
- Интеграция с SIEM, AD, RADIUS, поддержка ZTNA, 2FA, REST API и полная техническая поддержка на всех этапах.
-
Создайте виртуальную машину из публичного образа.
В блоке Выбор образа / загрузочного диска перейдите на вкладку Cloud Marketplace и выберите образ Межсетевой экран Ideco NGFW Novum.
Минимальные требования к вычислительным ресурсам:
- 4 vCPU;
- 16 ГБ RAM;
- 150 ГБ SSD.
-
Подключите SSH-ключ.
Поддерживаются следующие типы ключей:
ecdsa-sha2-nistp384(не менее 384 бит);ssh-rsa(не менее 3072 бит);rsa-sha2-512(не менее 3072 бит);rsa-sha2-384(не менее 3072 бит).
Важно
Размещайте виртуальную машину в сети с группой безопасности, в которой входящий трафик на порт 22 (SSH) разрешен только с доверенных диапазонов IP-адресов, а не с
0.0.0.0/0.В противном случае после смены пароля SSH-доступ по паролю будет открыт из любой точки интернета.
Инструкция по созданию группы безопасности: https://yandex.cloud/ru/docs/vpc/operations/security-group-create
-
После запуска виртуальной машины подключитесь к ней по SSH и выполните команду:
ideco-local-menu -
В открывшемся меню выберите пункт Сменить пароль.
-
После смены пароля откройте веб-консоль и выполните дальнейшую настройку.
Документация
https://docs.ideco.ru
Задачи, решаемые с помощью Ideco NGFW Novum:
-
Сегментация сети позволяет изолировать различные подсети, уменьшить поверхность атаки и упростить контроль доступа, тем самым повышая общую безопасность и управляемость.
-
Блокировка атак и фильтрация трафика для защиты корпоративной сети от внешних и внутренних угроз, включая вредоносный трафик, фишинг, эксплойты, несанкционированный доступ к приложениям и попытки обхода фильтрации.
-
Безопасный удалённый доступ для обеспечения контролируемого и защищённого доступа пользователей, партнёров и подрядчиков к внутренним ресурсам компании из внешних сетей.
-
Централизованный контроль и аудит ИБ для упрощения управления распределённой NGFW-инфраструктурой за счёт централизованной консоли, унификации политик и консолидации событий
Ideco предлагает все доступные каналы поддержки и способы коммуникации с заказчиками, а именно:
- Многоканальную техническую поддержку: электронная почта, телефон, Telegram, портал технической поддержки (Help Desk), чат из веб-интерфейса.
- Поддержку технического специалиста (пресейл-инженера) на этапе тестирования.
- Выделенного менеджера (Customer Success) после приобретения решения.
- Активное сообщество пользователей и представителей вендора.
Техническая поддержка
Сайт технической поддержки:
https://ideco.ru/tekhnicheskaya-podderzhka
Электронная почта:
help@ideco.ru
Портал технической поддержки:
https://help.ideco.ru
Telegram:
@ideco_support_bot
Телефон:
+7 (495) 662-87-34