Описание основных функциональных возможностей ПАК ALTELL NEO
Защита локальной сети
• Межсетевой экран с фильтрацией трафика с учетом заданного контекста
• Межсетевой экран с фильтрацией протоколов пользовательского уровня
• Защита от DoS/DDoS-атак, сканирования портов, вредоносного ПО и BotNet-атак
• Система предотвращения вторжений: более 7500 правил, автоматическое обновление базы сигнатур
• Поддержка VPN-подключений и удаленного доступа: SSL, IPSec, PPTP
• Поддержка подключений Site-to-Site IPsec и SSL VPN
Защита Интернет-подключений
• Фильтрация HTTP, HTTPS и FTP-трафика
• Фильтрующий и кэширующий proxy (возможно использование массивов 0,1,5 уровня, либо striped)
• Фильтрация URL-адресов (база URL-адресов содержит 96 различных категорий веб-сайтов на 65 языках, более 2000000 записей базы данных различных категорий)
• Гибко настраиваемые политики доступа: возможность ограничения доступа по времени/адресу, имени пользователя, группе
• Поддержка каталогов пользователей(Active Directory, LDAP, SQL)
• Возможность блокирования/ограничения полосы пропускания для IM/P2P-приложений: Skype, ICQ, MSN, Jabber, GTalk, Yahoo, IRC, BitTorrent и др.
• Блокировка активного контента веб-сайтов (Java, ActiveX, Flash, cookies, VBScript, JavaScript)
Антивирусная защита
• Модуль антивирусной защиты с двумя независимыми движками и регулярно обновляемыми базами (содержат более 800000 сигнатур вирусов на настоящий момент)
• Проверка входящих и исходящих почтовых сообщений на наличие угроз
• Обнаружение зараженных, подозрительных, защищенных паролем и недоступных для проверки объектов
• Обезвреживание обнаруженных в файлах и почтовых сообщениях угроз, лечение зараженных объектов
• Сохранение резервных копии сообщений перед их антивирусной обработкой и фильтрацией
• Восстановление сообщений из резервных копий
• Обработка почтовых сообщений согласно правилам, заданным для групп отправителей и получателей
• Выполнение фильтрации почтовых сообщений по имени, типу и размеру вложений
• Уведомление отправителя, получателей и администратора об обнаружении сообщений, содержащих зараженные, подозрительные, защищенные паролем и недоступные для проверки объекты
• Формирование статистики и отчетов о результатах работы
• PUSH-технология обновления баз данных антивируса
• Настройка параметров и управление работой приложения как локально (стандартными средствами операционной системы с помощью параметров командной строки, сигналов и модификацией конфигурационного файла приложения), так и удаленно через веб-интерфейс
Антиспам
• Модуль защиты от нежелательной почты (спама) со встроенной технологией мониторинга вспышек спам-активности во всемирной сети Интернет
• Два независимых движка защиты от спама
• Проверка адреса отправителя и получателя (из envelope), размера письма, а также различных заголовков письма (включая заголовки From и To)
• Проверка адреса отправителя письма (e-mail и/или IP-адрес) с помощью «черных» и «белых» списков, проверка наличия IP-адреса отправителя в выбранном списке сервисов DNS-based RealTime
• Поддержка DNS Black List (DNSBL)
• Проверка наличия DNS-записи о сервере-отправителе (reverse DNS lookup)
• Проверка IP-адреса отправителя на соответствие списку разрешенных адресов для домена с помощью технологии Sender Policy Framework (SPF)
• адреса и ссылки на сайты, присутствующие в тексте письма проверяются с помощью сервиса Spam URI Realtime Blocklists (SURBL)
• Использование байесовских фильтров
• Передовые методы фильтрации спама: DomainKeys, DKIM, Razor
Средства управления безопасностью сети
• Интуитивно понятная и простая система управления на основе веб-браузера
• Полнофункциональный интерфейс управления на основе командной строки
• Подключения по защищенному каналу управления
• Встроенная функция регулярного формирования отчетов устройства
• Контроль целостности файлов устройства
• Интерактивная справка при настройке устройства
• Система автоматического обновления сигнатурных баз Altell NEO
Сетевые подключения
• Интерфейсы: Ethernet, DSL, Cable, 802.1q VLAN, PPP, FC
• Режимы функционирования маршрутизатора: static, policy, OSPF, BGPv4, RIPv2, IS-IS, NAT, PAT, Bridging
• Маршрутизация VPN соединений
• Поддержка IPv6
• Поддержка H232, SIP, включая проксирование VoIP трафика
• Агрегирование подключений 802.3ad
• Функция балансировки нагрузки
• Управление полосой пропускания