Лаборатория Касперского защищает

Исполь­зуя лицен­зион­ное про­грам­мное обес­пе­че­ние, раз­ра­бо­тан­ное в Ла­бо­ра­то­рии Кас­пер­ско­го, Ваша фир­ма полу­чает за­лог ус­пеш­ного даль­ней­ше­го раз­ви­тия с уве­рен­нос­тью всту­пая в зав­траш­ний день.

Для бизнесаДля домаПрайс-лист

Высокое качество продуктов от Microsoft

Ком­па­ния Micro­soft пре­до­став­ля­ет воз­мож­ность узнать боль­ше о сво­ём про­грам­мном обес­пе­че­нии и га­ран­ти­рует безу­преч­ное ка­чест­во сво­их про­дук­тов.

Продукты MicrosoftПрайс на продуктыУслуги

ПО прочих разработчиков

Ком­па­ния Кон­суль­тант­Бе­зо­пас­ность го­то­ва пре­дло­жить и дру­гие ин­те­рес­ные про­грам­мные ре­ше­ния для Ва­ше­го биз­не­са.

Dr.WebIdecoUsergateАладдин Р.Д.AcronisSymantecFortinetPanda SecurityESETРилансGFIViPNet

Специальные предложения

«КонсультантБезопасность» регулярно проводит акции, позволяющие приобрести продукты по защите информации с существенной скидкой и другими бонусами. Следите за специальными предложениями!

MS Office 2010 Standard –15%Офисные компьютеры модели Ego 9321"Весна – время дарить подарки"Другие предложения…

Описание интернет-шлюза Ideco ICS

Интернет-шлюз Ideco ICS – это комплексное решение, делающее работу с Интернет управляемой и безопасной, максимально соответствующее задачам современных организаций.

Обзор возможностей

Контроль доступа

  • Персональный полноценный доступ в Интернет для каждого сотрудника. Авторизация по логину и паролю через VPN, PPPоE или через Ideco Agent, авторизация по IP адресу и по MAC адресу.
  • Возможность синхронизации и авторизации пользователей через Active Directory и LDAP сервер.
  • Фильтрация веб-контента по категориям непродуктивных сайтов
  • Контроль доступа к ресурсам Интернет, вся информация о действиях пользователя сохраняется.
  • Контроль доступа сетевых приложений на пользовательских компьютерах к сетевым ресурсам.
  • Возможность иерархической группировки пользователей идеально подходит к принятым структурным единицам: отделы, подразделения, офисы. Назначение ответственных лиц для управления этими группами.

Защита и безопасность, межсетевой экран(Firewall):

  • Защита компьютеров от атак из Интернет с использованием технологии NAT и встроенного Firewall.
  • Блокирование ip адресов и протоколов по заданным условиям.
  • Защита от сканеров сети, защита от DOS-атак и блокирование чрезмерной активности.
  • Антивирусная проверка почтового и Интернет-трафика с помощью технологий «Лаборатории Касперского».
  • Контроль утечек информации для служебного пользования.
  • Многоуровневая фильтрация нежелательной почты (спама).
  • Возможность ограничения трафика по типу, ключевым словам, протоколам и портам.
  • Блокирование рекламы. Запрет Интернет-пейджеров.
  • Разграничение доступа к корпоративным ресурсам, создание общих и закрытых серверов сети.
  • Защита от подстановки IP адреса, при авторизации через VPN и PPPoE каждому пользователю назначается личный IP-адрес.
  • Шейпер. Ограничение скорости Интернет-трафика для отдельных пользователей, компьютеров или протоколов.
  • DNAT portmapper. Возможность прозрачной переадресации адресов и портов на другой адрес. Например, для прозрачного прокси или для публикации внутреннего веб-сервера.
  • Фильтрация межсегментного локального трафика.

Ограничение трафика

  • Планирование и ограничение расходов (лимитирование) по пользователям, отделам и предприятию в целом.
  • Подсчет статистики в реальном времени, автоматическое предупреждение и отключение пользователя при превышении лимита.
  • Статистика посещения ресурсов Интернет в Мб и денежном эквиваленте, статистика TOP 100.
  • При авторизации через VPN и PPPoE – защита от прослушивания трафика и подстановки IP-адреса.
  • Удобные отчёты для директора.

Удаленное подключение, виртуальные частные сети.

  • Доступ сотрудников к сети предприятия из дома или командировки по защищенному каналу. Поддержка запроса клиентских ssl сертификатов.
  • Возможность объединить все удаленные подразделения в общую сеть на единой платформе по шифрованным протоколам VPN, OpenVPN, PPTP, IPSec и CIPE.
  • Возможность создать закрытые корпоративные серверы для ограниченного круга сотрудников.

Интеллектуальный QoS. Интеллектуальная приоритезация трафика по скорости и типу, резервирование полосы пропускания для важных приложений, возможность расставлять приоритеты вручную. Равномерное распределение канала между пользователями и между приложениями.

DHCP-сервер — Автоматическое распределение IP адресов в локальной сети. Возможность фиксированной привязки IP к MAC адресу компьютера. Возможность выдавать DNS и WINS для dhcp клиентов. Возможность выдавать маршруты для DHCP клиентов. Встроенный WINS сервис делает удобной и быстрой работу с сетевым окружением в локальной сети. Возможность выдавать маршруты для DHCP клиентов. Возможность указания разных диапазонов на разных интерфейсах и VLAN.

Полноценный маршрутизатор, поддерживающий множество интерфейсов (как локальных, так и внешних). Поддерживаются виртуальные 802.1q VLAN интерфейсы, PPTP, PPPoE и CIPE интерфейсы. Возможность указать маршруты по источнику.

Подключение к провайдерам, резервирование каналов

  • Поддержка нескольких каналов провайдеров и нескольких внешних сетей.
  • Создание разных тарифных планов. Перенаправление трафика в разные подсети.
  • Возможность полного разделения пользователей для выхода в Интернет через разных провайдеров.
  • Автоматическая проверка связи с провайдером и переключение на альтернативного провайдера, в случае необходимости. Возможность указать резервный тарифный план.
  • Подключение к провайдеру по протоколам PPTP ( VPN ) и PPPoE.
  • Возможность балансировки трафика между каналами.

Интегрированные интернет службы

Почтовый сервер с антивирусом и фильтрацией спама. Ideco ICS включает сконфигурированный и настроенный почтовый сервер. Почтовый ящик создается автоматически при добавлении пользователя. Гибкие параметры мультидоставки и переадресации. Возможность отправки почты через Службу Безопасности с визуальной проверкой человеком.

  • Поддержка нескольких почтовых доменов, доверенные сети и домены.
  • Поддержка протокола IMAP, шифрованных протоколов POP3S, IMAPS и общих почтовых папок.
  • Удобный, полнофункциональный веб-интерфейс для работы с личной почтой, позволяет работать с почтой из любой точки мира по шифрованному каналу через обычный браузер.
  • Предварительный спам фильтр, отсекание без получения тела письма позволяет значительно экономить трафик.
  • Возможность переадресации, групповой рассылки, фильтрации по адресам и содержимому.
  • Установка размера почтового ящика и размер письма.
  • Возможность дублирования всей почты на один адрес, для контроля и архивирования корреспонденции.
  • Возможность загружать почту с других серверов по протоколу POP3 и IMAP.
  • Настраиваемый автоответчик.

Многосайтовый Internet веб-сервер. Ideco ICS включает в себя полноценный WEB-сервер. Сервер позволяет размещать внешний сайт организации или несколько различных сайтов. Поддерживается возможность создания динамических сайтов на PHP и Perl, а также поддержка БД MySQL. Готовые примеры CMS Joomla с шаблонами сайтов, форум phpbb. Встроенный сайт-шаблон dokuwiki.

FTP-сервер. Ideco ICS включает в себя полноценный FTP-сервер. На этом сервере можно хранить общие документы и прочие файлы. Доступ к серверу может осуществляться как снаружи, так и из локальной сети. Анонимный и авторизованный вход. Создание ftp пользователей. Закрытая и публичная часть. Защита от переполнения диска. Возможность ограничения скорости скачивания.

Файловый веб-архив: возможность выкладывания файлов для пользователей на локальном сайте. При помощи файлового веб-архива вы сможете выкладывать на локальный сайт Ideco ICS то программное обеспечение, которое рекомендуйте устанавливать пользователями в локальной сети. Это сократит время на поиск дистрибутивов и обеспечит всем пользователям одинаковые актуальные версии рекомендованного ПО. Помимо дистрибутивов, вы так же можете разместить ссылку на ресурс в Интернете, где можно скачать последнюю версию программы, а так же получить дополнительную информацию о ней.

Сервер точного времени. Ideco ICS включает в себя сервер точного времени, который может синхронизировать время через Интернет. Кроме того, есть возможность синхронизировать время компьютеров локальной сети с самим сервером.

DNS-сервер. Ideco ICS включает в себя кэширующий DNS сервер для локальной сети. Гибкие настройки кэширования позволяют экономить до 20% трафика. Есть возможность указывать соответствие между доменным именем компьютера и его сетевым адресом.

Корпоративный IM-сервер — все работники компании автоматически заносятся в контакт-лист корпоративного jabber-сервера. Jabber-сервер работает всегда и связь между сотрудниками не зависит от перебоев Интернет-канала со стороны провайдера, гейт на ICQ.

Скриншоты

Ideco ICS базируется на основе Linux и работает на отдельном сервере, управление сервером осуществляется из любой точки сети через русский веб-интерфейс. Таким образом, не смотря на обилие возможностей, Ideco ICS обладает дружественным интерфейсом администратора, который позволяет управлять Ideco ICS не только высококвалифицированным системным администраторам, но и простым пользователям.

Через пользовательский веб-интерфейс сотрудники могут просматривать статистику своих посещений, изменить пароли, получать удаленный доступ к почтовому ящику.

Преимущества

Надежность и безопасность.

  • Ideco ICS построен на базе ядра Linux с применением уникальных технологий. Поэтому имеет беспрецедентную надежность и защищенность, сравнимую с аппаратными маршрутизаторами.
  • Многоуровневая системы защиты сервера.
  • Надежность системы подтверждается фактами внедрения Ideco ICS крупными компаниями более 3 000 пользователей;
  • Встроенный модуль отказоустойчивости восстановит систему даже в случае сбоя.

Простота установки, настройки и сопровождения

  • Не требует изменения существующей сети предприятия – достаточно установки одного сервера.
  • Ideco ICS автоматически устанавливается на компьютер.
  • Мастер обнаружения ПК позволяет быстро настроить доступ всем пользователям, сразу после установки сервера.
  • Для работы Ideco ICS не требуется дополнительного программного обеспечения – все необходимые компоненты есть в дистрибутиве.
  • Не требует постоянного сопровождения – эксплуатационные расходы близки к нулю
  • Удобный и понятный русскоязычный веб-интерфейс администратора позволяет управлять всеми задачами из любой точки сети. Управление некоторыми параметрами системы возможно не только сетевым администратором, но и простым пользователем.
  • Веб-интерфейс пользователя: просмотр статистики, баланса, смена пароля и другой информации.
  • Встроенный DHCP сервер максимально упрощает развертывание на малых предприятиях.
  • Не требует установки нестандартного ПО на компьютеры пользователей, может использоваться в виртуальных средах.
  • Прозрачность для всех сетевых протоколов: HTTP, SMTP, POP3, FTP и других.

Экономический эффект

  • Учитывая экономию расходов, низкие эксплуатационные издержки и высвобождение времени специалистов – Ideco ICS окупается за несколько месяцев.
  • Сервис автоматического обновления минимизирует временные затраты на сопровождение системы.
  • Удобная схема лицензирования. Имеются версии для малых предприятий: 10-20 пользователей; средних: 50-200; и крупных компаний: 500 и более пользователей.

Безопасное и контролируемое предоставление доступа в Интернет всем сотрудникам организации.

Ideco ICS позволяет легко организовать и управлять доступом в Интернет всех сотрудников предприятия. Система позволяет вести статистику трафика и посещений Интернет-ресурсов, блокировать нежелательный трафик и ресурсы. Использование технологии NAT и встроенного Firewall позволяет защитить компьютеры пользователей от атак из Интернет.

Сервер Ideco ICS управляет доступом в Интернет и защищает компьютеры пользователей от внешних угроз Рисунок 1. Сервер Ideco ICS управляет доступом в Интернет и защищает компьютеры пользователей от внешних угроз.

Группировка пользователей и возможность независимого управления группами идеально подходит для крупных организаций.

Возможность иерархической группировки пользователей подходит к принятым структурным единицам: рабочие отделы, цеха, офисы т.п. Назначение ответственных лиц, позволяет организовать независимое управление этими группами.

Создание финансово независимых групп позволяет подключать одновременно несколько организаций через одну точку доступа в Интернет.

Легко справиться с управлением доступом очень большого количества пользователей Рисунок 2. С помощью Ideco ICS, используя группы и делегирование прав по управлению, легко справиться с управлением доступом очень большого количества пользователей.

Персональный доступ в Интернет с любого компьютера. Организация мест публичного доступа в Интернет.

При использовании авторизации VPN или PPPoE, Ideco ICS выдает каждому пользователю личный IP-адрес. Поэтому контроль доступа можно осуществлять не по адресу компьютера, как это обычно принято, а персонально по каждому пользователю. Пользователь может выходить в Интернет с любого компьютера, для этого достаточно ввести свой логин и пароль. Поэтому с помощью Ideco ICS легко организовать управление пользователями в местах публичного доступа в Интернет, где с одного компьютера может выходит в Интернет много пользователей (образовательные учреждения,

Ideco ICS осуществляет контроль доступа не по компьютеру, а по пользователю, что идеально подходит для мест публичного доступа в Интернет Рисунок 3. Ideco ICS осуществляет контроль доступа не по компьютеру, а по пользователю, что идеально подходит для мест публичного доступа в Интернет.

Защита внутренних серверов от атак из Интернет. Разграничение доступа к этим серверам, создание общих и закрытых серверов сети.

Ideco ICS с помощью встроенного Firewall позволяет защитить внутренние сервера организации (веб-сервера, почтовые, БД и т.д.) от атак из Интернет, позволяет разрешить доступ только определенным пользователям и группам пользователей. Позволяет вести учет трафика, доступа. Позволяет вводить ограничения по трафику, тогда при возникновении избыточного трафика, например в случае сбоя или поражения вирусами, блокирует доступ этого сервера в Интернет.

Ideco ICS позволяет защитить внутренние сервера организации от атак из Интернет Рисунок 4. Ideco ICS позволяет защитить внутренние сервера организации от атак из Интернет.

Безопасное подключение удаленных пользователей. Организация защищенного канала между филиалами.

Используя технологию VPN, Ideco ICS позволяет организовать подключение удаленных пользователей по защищенному каналу к локальной сети организации, не снизив при этом безопасность локальной сети. Пользователям может быть разрешен доступ только к определенным серверам.

Ideco ICS позволяет организовать безопасное подключение удаленных пользователей Рисунок 5. Ideco ICS позволяет организовать безопасное подключение удаленных пользователей.
Ideco ICS позволяет организовать защищенные каналы между филиалами Рисунок 6. Ideco ICS позволяет организовать защищенные каналы между филиалами.

Ideco ICS имеет две редакции:

  • Редакция "Standard Edition"
  • Редакция "Enterprise Edition". Обладает всеми возможностями версии Standard Edition, а также имеет ряд дополнительных возможностей.
           
Модули и технологииIdeco ICSIdeco ICS с технологиями Kaspersky LabМЭ Ideco ICS сертифицированный ФСТЭК
StandardEnterpriseStandardEnterprise
Защита и безопасность
Защита от атак и блокирование сканеров сети          
Блокирование рекламы. Запрет интернет-пейджеров          
Web-контент фильтр          
ClamAV для mail и web-трафика          
Брандмауэр приложений для пользовательских ПК          
Технология Layer 7 filtering          
Системный firewall не более 10 правил   не более 10 правил    
Контроль утечек информации для служебного пользования beta          
Kaspersky Anti-Virus — защита Интернет-трафика          
Сетевые средства
Кэширующий DNS сервер          
VPN-сервер          
Трансляция сетевых адресов (NAT)          
DHCP-сервер          
PPPoE-сервер          
Модуль контроля и учета доступа          
Статистика по сессиям          
Статистика по посещаемым ресурсам          
Внешний web-сервер          
FTP-сервер          
IPSec          
OpenVPN          
Интеллектуальный QOS и Шейпер          
SNMP          
Расширенные сетевые возможности          
Поддержка Active Directory/LDAP          
NTLM-авторизация          
Сервис и резервирование
Удаленное управление по защищенному каналу          
Модуль отказоустойчивости          
Система резервного копирования          
Система мониторинга сети. Графики MRTG          
Автоматическое обновление         Служба обновлений
Возможность создания нескольких администраторов не более четырех   не более четырех    
Средства коммуникации и почта
Jabber-сервер          
Создание почтовых ящиков          
Многоуровневая фильтрация спама          
Kaspersky Anti-Virus — защита почтового трафика          
Kaspersky Anti-Spam          

Получить интересующую информацию или задать вопросы вы можете по телефону (8212) 44-88-42 (доб. 181), по электронной почте: support@consbez.ru или через форму обратной связи.

Служба поддержки

По всем инте­ре­сую­щим вас во­про­сам зво­ни­те по тел. (8212) 44-88-42 (доб. 182), при­сы­лай­те во­прос по элек­трон­ной поч­те или оста­вляй­те сооб­ще­ние в фор­ме обрат­ной свя­зи

© ООО «Консультант Безопасность» 2008-2012
Программное обеспечениеКонсультантБезопасность
167000, Республика Коми, г. Сыктывкар, ул. Интернациональная, д. 108/3
Телефон: +7 (8212) 44-88-42
Мы работаем пн-пт 9:00-18:00www.consbez.ru