VK Cloud

UserGate NGFW

UserGate NGFW содержит все функции решений класса UTM (Unified Threat Management), обеспечивая безопасность от всевозможных интернет-угроз и управление интернет-доступом. UserGate NGFW осуществляет защиту от атак, управление трафиком, аутентификацию интернет-пользователей, а также обеспечивает безопасность посещения сотрудниками интернет-ресурсов, ограждает их от загрузки опасного и вредоносного содержимого.

  • Безопасность
  • Сетевая инфраструктура
  • BYOL
  • Image Based

Решаемые задачи

  1. Как межсетевой экран
    • Отграничение внешнего интернет-пространства от внутренней или корпоративной сети на физической границе, в том числе виртуальная сегментация технологических процессов для исключения проникновения атаки злоумышленника, получившего доступ ко внутренней инфраструктуре.
    • VPN-шлюз для организации доступа и аутентификации (в т. ч. многофакторной при различных условиях: списки, SSO, OTP, SMS) конкретных удаленных пользователей к конкретным информационным системам.
    • Организация гибридной среды «локальная инфраструктура — облако» посредством site-to-site VPN L2TP IPSec и объединения филиалов с центром и облаком VK Cloud.
  2. Как прокси
    • Технология DPI (Deep Packet Inspection) — прозрачность трафика и исключение прохождения обычного или технологического трафика/пакетов в сегментах, для этого не предназначенных, приоритизация критичного трафика/пакетов перед паразитным.
    • Категоризация интернет-страниц и выпуск внутренних пользователей наружу по гранулярно настраиваемой политике доступа к категориям сайтов (детский интернет, чистый интернет без фишинга и злонамеренных ресурсов).
    • Очистка трафика от рекламы.
    • Поиск и предотвращение признаков компрометации и попыток проникновения — система обнаружения вторжений, СОВ (IPS).
    • Шлюзовый антивирус и применение его только к выбранному трафику.
    • Выделение интересующего типа трафика и передача его для дополнительной проверки посредством SSL-broker или ICAP-протокола на специализированные устройства SandBox, DLP, Антиспам, Сторонний AV и пр.
    • Передача логов событий и отработка автоматических правил блокировок и исключений при срабатывании предварительно настроенного правила нахождения и выявления инцидента политики ИБ.
  3. Как реверс-прокси
    • Обеспечение безопасной публикации внутренних корпоративных ресурсов и информационных систем.
    • Антивирусная проверка входящего трафика.
    • Балансировка нагрузки на внутренние ресурсы.
    • Выполнение команды:
sudo su /etc/rc.initial

Характеристики сервиса

Тип продуктаImage Based
ОСUGOS
Версия продуктаUsergate 7.01
Категория продуктаБезопасность

Image Based — тип сервиса, который разворачивается на основе образов виртуальных машин на инфраструктуре VK Cloud. Для функционирования данного продукта используются виртуальная машина, виртуальные сети, плавающие IP.

Минимальные требования к инфраструктуре

  • Виртуальные машины vCPU: 2
  • RAM: 8 ГБ
  • Размер дисков: не менее 100 ГБ

Правила тарификации

Сервис предоставляется по модели Bring Your Own Licence (BYOL). Тарификация осуществляется только за потребляемую инфраструктуру VK Cloud. Ее стоимость можно оценить в поле «Детализация» на экране мастера конфигурации сервиса. Итоговая стоимость будет отображена на странице «Подтверждение» мастера конфигурации сервиса.

Техническая поддержка

Услуга по технической поддержке UserGate NGFW приобретается вместе с лицензией на продукт. Поддержка осуществляется вендором на портале технической поддержки в соответствии с регламентом технической поддержки. По запросу VK Cloud осуществляет расширенную техническую поддержку UserGate NGFW в рамках сервиса Professional Services.

Служба технической поддержки VK Cloud осуществляет поддержку по вопросам функционирования инфраструктуры VK Cloud. Информация об условиях оказания поддержки и способах обращения находится на странице «Условия оказания поддержки».

Лицензионное соглашение

Используя сервис UserGate NGFW, вы соглашаетесь:

Полезные ссылки

Здесь есть ответы на большинство вопросов по настройке сервисов

Не нашли ответ на свой вопрос?

Задайте его нам, написав на почту marketplace@cloud.vk.com
40+ готовых сервисов