Traffic Inspector Next Generation
Traffic Inspector Next Generation (TING) — программно-аппаратный сетевой шлюз нового поколения. Он обеспечивает фильтрацию на разных уровнях модели OSI и предоставляет широкий набор сетевых сервисов под управлением единого веб-интерфейса.
Преимущества
-
Поддержка российских криптографических алгоритмов:
- ГОСТ Р 34.12-2015 в VPN-сервере шлюза.
- Возможность создания защищенных туннелей с криптографией, соответствующей требованиям ФСБ и ФСТЭК.
-
Гибкая защита сетевого периметра:
- Глубокий анализ трафика (DPI) с фильтрацией по URL, доменам, IP-адресам, типам контента (видео, соцсети, торренты), приложениям (мессенджеры, VoIP, SaaS).
- Предотвращение атак.
- Контроль доступа на основе политик (роли пользователей, график работы).
-
Встроенный прокси-сервер и балансировка нагрузки:
- Прокси-сервер на базе Nginx с поддержкой кеширования и оптимизации трафика, переопределения HTTP-заголовков и маршрутизации TCP- и UDP-потоков.
- Балансировка нагрузки между серверами для отказоустойчивости.
-
Мониторинг и отчетность:
- Детальная статистика по пользователям, устройствам, приложениям.
- Готовые шаблоны отчетов (включая требования 152-ФЗ).
- Возможность гибкой интеграции с SIEM-решениями для корреляции событий безопасности.
-
Виртуализация и облачная поддержка:
- Развертывание в Yandex Cloud и других платформах.
- Поддержка запуска на виртуальных машинах (KVM, VMware).
-
Удобное управление:
- Единый веб-интерфейс на русском языке.
- API для интеграции с внешними системами.
- Автоматические обновления сигнатур угроз.
-
Другие особенности:
- Большой объем трафика, обрабатываемого операционной системой.
- Высокий уровень стабильности работы системы.
-
Получите пару SSH-ключей для подключения к ВМ.
-
Создайте группу безопасности в сети, в которой будет развернута ВМ, и добавьте правило для входящего трафика:
Направление трафика Диапазон портов Протокол Назначение / Источник CIDR-блоки Входящий443ЛюбойCIDR0.0.0.0/0 -
Создайте ВМ из публичного образа:
-
В блоке Образ загрузочного диска на вкладке Marketplace в поле Поиск продукта введите
TINGи выберите публичный образ Traffic Inspector Next Generation. -
В блоке Сетевые настройки создайте два сетевых интерфейса, в одном из них:
-
Переключатель Публичный IP-адрес оставьте в положении Автоматически. Публичный адрес этого интерфейса будет использоваться для доступа к вашей ВМ из внешней сети.
-
В поле Группы безопасности выберите группу безопасности, созданную ранее.
Настройки второго сетевого интерфейса оставьте без изменений.
-
-
В блоке Доступ:
-
В поле Логин введите имя пользователя, который получит права администратора. Использовать пользователя
rootрекомендуется только опытным пользователям. -
В поле SSH-ключ выберите из списка SSH-ключ, полученный ранее.
-
-
В блоке Дополнительно разрешите доступ к серийной консоли.
-
Нажмите кнопку Создать ВМ.
Сохраните публичный IP-адрес ВМ.
-
-
Дождитесь перехода ВМ в статус
Running. -
Подключитесь к серийной консоли ВМ и дождитесь приглашения входа в систему.
-
Подключитесь к веб-интерфейсу:
-
Перейдите в браузере на страницу
https://<публичный_IP-адрес_ВМ>. -
Для входа используйте имя пользователя, указанное при создании ВМ, и пароль — идентификатор созданной ВМ. Идентификатор ВМ можно найти в консоли управления на странице Обзор.
-
Примечание
Чтобы не утратить доступ к веб-интерфейсу TING, не отключайте опцию Отключите проверку обеспечения соблюдения HTTP_REFERER в меню Система → Настройки → Администрирование.
Дополнительные настройки выполняйте согласно руководству пользователя.
Получение ключа доступа:
Для получения лицензионного ключа необходимо отправить запрос на электронную почту info@smart-soft.ru
, указав следующие данные:
• полное юридическое название компании;
• ИНН организации;
• ФИО и должность сотрудника, направляющего запрос;
• контактный телефон и адрес электронной почты.
Лицензионный ключ будет отправлен на e-mail, указанный в запросе.
Безопасность виртуальной ИТ-инфраструктуры:
- Межсетевой экран для защиты облачной ИТ-инфраструктуры.
- Система обнаружения и предотвращения вторжений (СОВ, IDS/IPS).
- TCP- и UDP-прокси-сервер общего назначения на базе Nginx:
- Балансировка нагрузки.
- Переопределение заголовков веб-сервера.
- Обработка TCP- и UDP-трафика.
Смарт-Софт
Компания Смарт-Софт (разработчик Traffic Inspector Next Generation) оказывает техническую поддержку пользователям продукта в Yandex Cloud. Вы можете связаться с технической поддержкой по электронной почте support@smart-soft.ru или задать общие вопросы по продукту в Telegram-чате.
Yandex Cloud
Yandex Cloud не предоставляет техническую поддержку продукта. При возникновении проблем обращайтесь к информационным ресурсам разработчика.