Техническое сопровождение внедрения "Континент 4" силами экспертов Axoft
Подробнее
Вы пропускаете все самое интересное! Подписывайтесь на наши соцсети
Здесь мы делимся инсайтами, следим за актуальными мероприятиями, рассказываем о новинках, знакомим вас с интересными людьми из сферы ИТ
Telegram
ВКонтакте
Континент 4
Универсальное устройство корпоративного уровня для всесторонней защиты сети (UTM) с поддержкой алгоритмов ГОСТ
Технические эксперты Axoft обеспечивают профессиональное внедрение и сопровождение решения «Континент 4», гарантируя надежную защиту вашей инфраструктуры и бесперебойную работу системы
Рассчитать стоимость
Участвовать в workshop
Запросить расчет стоимости
АО «Аксофт» и аффилированные к нему лица гарантирует конфиденциальность получаемой нами от Вас информации. Обработка персональных данных осуществляется в целях эффективного исполнения Ваших заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».
Запросить демонстрации
АО «Аксофт» и аффилированные к нему лица гарантирует конфиденциальность получаемой нами от Вас информации. Обработка персональных данных осуществляется в целях эффективного исполнения Ваших заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».
Принять участие в workshop
АО «Аксофт» и аффилированные к нему лица гарантирует конфиденциальность получаемой нами от Вас информации. Обработка персональных данных осуществляется в целях эффективного исполнения Ваших заказов, договоров и пр. в соответствии с «Политикой конфиденциальности персональных данных».
О продукте
Континент 4 - отечественный NGFW используется для всесторонней защиты сети. Имеет на борту ГОСТ VPN, систему обнаружения вторжений, контроль приложений. Может применяться для защиты сети в филиальной структуре организации. Работает в кластере Active/Passive. Решение сертифицировано ФСТЭК.
Количество устройств под управлением ЦУС (для устройств 2021 и более позднего года сборки): Стандартная платформа: до 20 Выделенная аппаратная платформа (IPC-500M): до 80
Количество одновременных подключений к Серверу доступа: до 100
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 400 Мбит/с
Режим VPN до 500 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 3 800 Мбит/с
Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне) до 1 750 Мбит/с
Континент 4 IPC-500F
Формфактор: 1U
Сетевые интерфейсы: 8х 1000BASE-T RJ45; 2х 1G SFP
Количество устройств под управлением ЦУС (для устройств 2021 и более позднего года сборки): Стандартная платформа: до 20
Количество одновременных подключений к Серверу доступа: до 100
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 400 Мбит/с
Режим VPN до 500 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 3 800 Мбит/с
Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне) до 1 750 Мбит/с
Континент 4 IPC-R300
Формфактор: Настольный с комплектом для крепления в стойки 1U
Формфактор: Настольный с комплектом для крепления в стойки 1U
Сетевые интерфейсы: 4х 1000BASE-T RJ45; 1x 1G SFP
Количество устройств под управлением ЦУС: Стандартная платформа: 5
Количество одновременных подключений к Серверу доступа: не поддерживается
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 600 Мбит/с
Режим VPN до 250 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 1 300 Мбит/с
Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне) до 150 Мбит/с
Континент 4 IPC-R50
Формфактор: Настольный с комплектом для крепления в стойки 1U
Сетевые интерфейсы: 4х 1000BASE-T RJ45; 1x 1G SFP
Количество устройств под управлением ЦУС: Стандартная платформа: 10
Количество одновременных подключений к Серверу доступа: 50
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 1 000 Мбит/с
Режим VPN до 350 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 1 800 Мбит/с
Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне) до 900 Мбит/с
Континент 4 IPC-10
Формфактор: Mini-ITX
Сетевые интерфейсы: 3х 1000BASE-T RJ45
Количество устройств под управлением ЦУС: Стандартная платформа: 1
Количество одновременных подключений к Серверу доступа: не поддерживается
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 250 Мбит/с
Режим VPN до 150 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 800 Мбит/с
Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне) до 100 Мбит/с
Континент 4 IPC-50M
Формфактор: Mini-ITX
Сетевые интерфейсы: 4х 1000BASE-T RJ45; 1x 1G SFP
Количество устройств под управлением ЦУС: Выделенная аппаратная платформа (IPC-50M): до 20
Количество одновременных подключений к Серверу доступа: до 25
Производительность устройства:
Режим VPN до 300 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 1 700 Мбит/с
Виртуальное исполнение доступно только для версии 4.1.5.
Виртуальное исполнение Континент 4 (2 ядра)
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 700 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 2 000 Мбит/с
Виртуальное исполнение Континент 4 (4 ядра)
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 2 500 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 11 000 Мбит/с
Виртуальное исполнение Континент 4 (8 ядер)
Производительность устройства:
Режим UTM (комбинированный режим МЭ+IPS+DPI) до 4 000 Мбит/с
Режим МЭ (единственный активный механизм защиты) до 15 000 Мбит/с
Преимущества
Снижение рисков от ошибок и экономия времени
— Единая панель управления — Общая политика безопасности всей инфраструктуры — Контроль более 4000 сетевых приложений — Сигнатуры IPS, разработанные собственной лабораторией
Надежная защита от сетевых угроз
— Обнаружение вторжений — Анализ трафика — Шифрование трафика по алгоритмам ГОСТ — Поведенческий анализ
Эффективное использование ресурсов
— Гибкая активация механизмов безопасности позволяет включить их только для релевантного трафика, что снижает нагрузку на устройство и повышает его пропускную способность — Выделенный интерфейс для мониторинга инфраструктуры в реальном времени с визуализацией данных
Высокопроизводительный межсетевой экран
— Высокая пропускная способность при любых характеристиках трафика — Фиксированное время обработки данных независимо от количества правил — Патент на высокопроизводительный межсетевой экран
— Может работать в «невидимом» для сети режиме — Детально настраивается и активируется только для необходимого трафика — Сигнатуры оптимизированы по производительности
Механизм поведенческого анализа трафика
— Не использует сигнатуры — Построен на основе механизмов машинного обучения — Обнаружение активности злоумышленника и предотвращение DoS-атак
Контроль доступа на основе репутации адресов
— Базы вредоносных сайтов и адресов командных центров бот-сетей — Регулярное обновление — Защита пользователей при работе в интернете
Контроль приложений
— Запрет несанкционированного использования небезопасных или нежелательных приложений — Более 2600 приложений в базе данных
NGFW объединяет функции традиционного брандмауэра и дополнительные возможности, такие как глубокая инспекция пакетов (DPI), контроль приложений, предотвращение вторжений (IPS), защита от вредоносного ПО и многие другие.
UTM — это комплексное решение для обеспечения безопасности сети, которое включает в себя несколько функций, таких как брандмауэр, система предотвращения вторжений (IPS), антивирус, фильтрация содержимого и управление приложениями.
"Континент" поддерживает российские стандарты шифрования, такие как ГОСТ 34.13-2018 в режиме гаммирования с обратной связью (алгоритм шифрования), ГОСТ Р 34.11-2012 (поддержка стандарта хеширования) и ГОСТ 34.13-2018 в режиме выработки имитовставки (имитозащиты данных).
Алгоритмы ГОСТ обеспечивают высокий уровень безопасности благодаря использованию национальных стандартов шифрования, что особенно важно для организаций, работающих с конфиденциальной информацией.
"Континент" способен анализировать и блокировать широкий спектр трафика, включая веб-трафик, почтовые сообщения, файлообменные сети, VoIP и другие виды сетевых коммуникаций.
Система генерирует разнообразные отчеты и журналы событий, позволяющие отслеживать активность сети, выявлять подозрительные действия и проводить аудит безопасности.
Обновление сигнатур и баз данных угроз осуществляется автоматически через регулярные обновления, предоставляемые производителем.
Поддерживаются различные методы аутентификации, включая локальную базу пользователей, интеграцию с Active Directory и поддержку двухфакторной аутентификации.
Интеграция возможна через различные интерфейсы и протоколы, такие как SNMP, Syslog, API и другие стандартные механизмы взаимодействия.