
Traffic Inspector Next Generation
Универсальный шлюз безопасности (UTM) и система обнаружения (предотвращения) вторжений Traffic Inspector Next Generation — программно-аппаратный сетевой шлюз нового поколения для организации контролируемого доступа к интернету корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.
Traffic Inspector Next Generation обеспечивает фильтрацию на разных уровнях модели OSI (сетевом, транспортном, прикладном) и управление через веб-интерфейс по защищенному HTTPS-подключению, а также по протоколу SSH с использованием терминального доступа. Решение разворачивается в роли шлюза на границе корпоративной сети и позволяет контролировать информационные потоки между локальной сетью и интернетом.
S100
для небольших домашних и офисных сетей. В качестве аппаратной платформы используются компьютеры x86-64 малого форм-фактора (152,4 x 152,4 мм).
S500
для среднего бизнеса и государственных учреждений среднего размера
M1000
для крупного бизнеса и учреждений госсектора
L1000+
топовая модель для крупных коммерческих, государственных, образовательных организаций, учреждений здравоохранения, культуры, спорта и туризма
Технические характеристики Traffic Inspector Next Generation:
- сетевой экран (Packet Filter) защищает шлюз и компьютеры пользователей от несанкционированного доступа извне, раздает интернет на пользователей, обеспечивает доступ к внутренним серверам из интернета;
- мониторинг сетевой активности и отчеты (NetFlow: отчет по сетевой активности, по наиболее популярным сетевым службам, по наиболее популярным IP-адресам. Веб-прокси: Domains (по посещенным доменам), URLs (по посещенным URL), Users (по пользователям, генерировавшим запросы на прокси), User IPs (по компьютерам, генерировавшим запросы на прокси). Утилиты RRDtool: отчет по состоянию интернет-канала, по использованию процессора, по использованию оперативной памяти, по количеству состояний трассировщика соединений сетевого экрана. Мониторинг загрузки сетевых интерфейсов в реальном времени. Журнал сетевого экрана. Системный журнал и syslog-ng);
- управление пропускной способностью интернет-доступа динамическим шейпером и приоритизацией трафика (ограничение максимальной скорости работы пользователя, резервирование выделенной полосы для трафика, распределение пропускной способности интернет-канала поровну между пользователями внутренней сети, приоритизация трафика приложения с помощью очередей для трафика, критичного к задержкам);
- различные виды VPN (OpenVPN, IPsec в туннельном режиме, L2TP/IPsec (IPSec в транспортном режиме), Tinc VPN, PPTP, PPPoE);
- кластеризация (использует протоколы CARP (VRRP), PFSYNC (синхронизация состояния межсетевых экранов), XMLRPC Sync (синхронизация прочих настроек шлюза);
- Connection Failover (в данном режиме шлюз переключается на запасные каналы доступа в интернет при выходе из строя основных, обеспечивая тем самым непрерывность доступа);
- система централизованного управления (Central Management System) распределенной инфраструктурой сетевых шлюзов (шлюз может быть мастер-узлом (master node) в центральном офисе и подчиненным узлом (slave node) в удаленном офисе);
- Captive Portal (в том числе с поддержкой SMS-идентификации);
- гибкая маршрутизация;
- прокси-сервер (Squid) поддерживает: HTTP, HTTPS, FTP, прозрачное проксирование, перехват и дешифрование SSL/TLS-соединений, кеширование веб-контента;
- фильтрация: по IP-адресам клиентов и сетям, по портам назначения, по типу браузера (User Agent), по типу контента (по MIME-типам), по общим белым и черным URL-спискам, по индивидуальным URL-спискам, назначаемым на доменного или локального пользователя или группу, по скачиваемым URL-спискам (SquidGuard), по категориям с помощью модуля NetPolice (в URL-списках допускается использование синтаксиса регулярных выражений);
- различные методы аутентификации (аутентификация по локальной базе, LDAP, RADIUS, Kerberos, привязка по IP- и MAC-адресам, двухфакторная аутентификация, ваучеры);
- Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);
- шлюзовый антивирус (HTTP Antivirus Proxy + ClamAV) не требует установки на каждом клиентском компьютере, вместо этого устанавливается один раз на шлюзе и проверяет веб-трафик всех пользователей;
- среда: операционная система FreeBSD.
Срок действия лицензии — 5 лет, включает 1 год доступа к обновлениям и расширенной технической поддержке.
Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также тысяч других компаний крупного, среднего и малого бизнеса и государственных организаций.
Traffic Inspector
Traffic Inspector устанавливают на персональном компьютере, выполняющем функции шлюза для LAN-сети. Администрирование происходит в графическом режиме, через оснастку Microsoft Management Console.
Основные характеристики решения:
- операционная система: Microsoft Windows 7 x86, Windows 7 x64, Windows 8 x86, Windows 8 x64, Windows 8.1 x86, Windows 8.1 x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2012 R2;
- SMS-идентификация;
- Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);
- IDS/IPS;
- различные методы аутентификации;
- биллинг;
- интеграция с доменной средой Active Directory (импорт пользователей из домена);
- блокировка сайтов, рекламы, контентная фильтрация и URL-фильтрация, перехват и анализ HTTPS-трафика;
- прокси-сервер;
- ограничение скорости интернета и управление пропускной способностью интернет-доступа, учет трафика с системой лимитов, гибкое управление маршрутизацией;
- почтовый шлюз;
- встроенный веб-сервер для просмотра отчетов и индивидуальной статистики как администраторами, так и допущенными к статистике пользователями;
- дополнительно подключаемые модули: антивирусная защита, антиспам для электронной почты.
Решения компании «Смарт-Софт» защищают компьютерные сети «Газпрома», «Мегафона», Сбербанка, РЖД, «Роснефти», а также тысяч других компаний крупного, среднего и малого бизнеса и государственных организаций.
Traffic Inspector Enterprise
Traffic Inspector Enterprise — многофункциональный межсетевой экран и система обнаружения (предотвращения) вторжений для географически распределенной корпоративной сети с централизованным управлением настройками маршрутизации, антивирусной защиты, сетевой защиты, контентной фильтрации. Предусмотрены единая политика управления интернет-доступом для всех структурных подразделений и единая система отчетов, предоставляющая головному офису статистику по всем удаленным офисам.
Возможности:
– контроль доступа каждого пользователя корпоративной сети к интернету в соответствии с критериями: URL ресурса, его репутация, протокол доступа и т.п.;
– работа в сетях со сложной топологией (VLAN, VPN), поддержка механизмов policy-based routing (маршрутизация по условию) и резервирование каналов;
– проверка и лечение почтового и веб-трафика на уровне шлюза с применением решений Kaspersky Lab;
– маршрутизация трафика;
– шейпирование трафика, ограничение максимальной скорости, приоритизация трафика (например, для IP-телефонии, передачи потокового видео и аудио, видеоконференции и т. п.);
– поддержка различных видов подключений к интернету: коммутируемое (dial-up), ISDN, xDSL, Wi-Fi, Ethernet;
– экспорт пользователей из доменов Active Directory.
Операционная система: Microsoft Windows 7 x86, Windows 7 x64, Windows 8 x86, Windows 8 x64, Windows 8.1 x86, Windows 8.1 x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2016.Traffic Inspector Next Generation Enterprise
Traffic Inspector Next Generation Enterprise относится к классу UTM и комплексно решает вопросы защиты компьютерной сети. UTM-решение включает в себя систему обнаружения и предотвращения вторжений, межсетевой экран, VPN, антивирус и другие функции. Одно устройство может быть использовано для различных целей: для защиты персональных данных от раскрытия, модификации и навязывания (ввода ложной информации) при их передаче (подготовке к передаче) по каналам связи, имеющим выход за пределы контролируемой зоны, в том числе беспроводным каналам связи, и для реализации защищенного удаленного доступа субъектов к объектам доступа через внешние информационно-телекоммуникационные сети (через организацию защищенных VPN-соединений).
Администратор может определять общие правила сетевого доступа, выхода в интернет и другие настройки, которые будут действовать одновременно на всех устройствах в удаленных филиалах организации.
Техническое описание Traffic Inspector Next Generation:
– устанавливается как межсетевой экран на границы сети. При подключении к внешним каналам связи устройство по умолчанию блокирует любые внешние подключения;
– работает как система обнаружения и предотвращения вторжений (IDS): анализирует проходящий трафик, выявляет и блокирует известные типы сетевых атак (система основана на коде и сигнатурах Suricata, а также поддерживает правила ET Open, интегрирована с SSL Blacklist (SSLBL) и трекером Feodo);
– работает как VPN-концентратор и позволяет организовать шифрованные VPN-каналы между удаленными филиалами и центральным офисом;
– применяется в государственных учреждениях благодаря интеграции с СКЗИ «МагПро Криптопакет» (это позволяет организовывать шифрованные по ГОСТу VPN-каналы связи);
– способен использовать двухфакторную аутентификацию пользователей (сотрудникам, которые подключаются удаленно, нужен смартфон с приложением Google Authenticator);
– блокирует нежелательный или вредоносный контент (онлайн-игры, порно, зараженные сайты и т. п.), может использовать для учебных заведений списки категорий, рекомендованных Минобрнауки РФ;
– с помощью правил глубокой пакетной инспекции блокирует трафик торрентов, TeamViewer и других программ;
– работает как прокси-сервер с интегрированным антивирусом (связка плагинов C-ICAP и ClamAV). Интеграция прокси-сервера с Active Directory обеспечивает единую аутентификацию для пользователей и автоматическое применение разных правил доступа в интернет для разных групп сотрудников;
– использует ОС FreeBSD 11.1.
Срок действия лицензии — пять лет, включает один год доступа к обновлениям и расширенной технической поддержке.DEPO Traffic Inspector
DEPO Traffic Inspector предназначен как для коммерческих, так и для государственных заказчиков с корпоративной сетью до 500 компьютеров (максимальное количество учетных записей зависит от характера трафика и используемой настройки функциональных модулей).
В состав решения входит стоечный сервер DEPO форм-фактора 1U, а также программное обеспечение Traffic Inspector.
Вариант решения с сертифицированной ФСТЭК России версией Traffic Inspector позволяет использовать его в соответствии с законодательством в государственных учреждениях и в организациях, являющихся операторами персональных данных.
Основные характеристики:
- антивирусная защита, детектор сетевой активности;
- IDS/IPS;
- Layer 7 — фильтрация (интеллектуальное распознавание протоколов прикладного (седьмого) уровня за счет сигнатурного анализа, используется для блокировки приложений вроде Skype и BitTorrent);
- блокировка сайтов, рекламы, контентная фильтрация и URL-фильтрация, перехват и анализ HTTPS-трафика;- прокси-сервер;
- идентификация клиента по имени и паролю, через домен, по IP и MAC, VLAN и через VPN;
- SMS-идентификация;
- различные методы аутентификации;
- интеграция с доменной средой Active Directory (импорт пользователей из домена);
- ограничение скорости интернета и управление пропускной способностью интернет-доступа, учет трафика с системой лимитов, гибкое управление маршрутизацией;
- шейпер трафика, распределение загрузки, приоритеты, ограничение интернет-доступа по скорости, пакетам и сессиям;
- расширенная маршрутизация Advanced Routing;
- почтовый шлюз с антиспамом;
- встроенный веб-сервер для просмотра отчетов и индивидуальной статистики как администраторами, так и допущенными к статистике пользователями;
- биллинг.
Поставка и послепродажное сопровождение программных и аппаратных компонентов осуществляется одной компанией и избавляет заказчика от необходимости взаимодействия с разными подрядчиками. Обслуживание системы возможно в любой точке России (сервисная сеть состоит более чем из 200 центров). Гарантия на оборудование — 1 год, срок реакции на проблему — не более 6 часов в режиме 24/7 и обслуживание на месте эксплуатации решения.
Многофункциональный межсетевой экран и система обнаружения (предотвращения) вторжений DEPO Traffic Inspector идеально подойдет для среднего бизнеса и государственных организаций с сетью до 500 компьютеров. Современные технологии, на которых базируется решение, обеспечат качественную организацию доступа в интернет, контроль трафика и надежную защиту информационных ресурсов организации от различных типов угроз.Дополнительные модули Traffic Inspector

Traffic Inspector Anti-Virus powered by Kaspersky
Модуль разработан по технологии Kaspersky Lab. Лечит зараженные файлы, блокирует вредоносные программы, запрещает потенциально опасное содержимое.
Модуль сканирует HTTP- и FTP-трафик, проходящий через прокси-сервер, а также почтовый трафик, передаваемый через SMTP-шлюз. Зараженные объекты лечит, неизлечимые и вредоносные программы удаляет и блокирует. С помощью механизмов эвристического анализа обнаруживает и запрещает получение файлов, которые могут нанести ущерб пользователям.
Высокая скорость проверки обеспечивает незаметное для пользователей сканирование всего проходящего трафика. Автоматическое и ручное обновление антивирусных баз. Отчет по обнаруженным вирусам.

Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
Модуль разработан по технологии Kaspersky Lab. Лечит зараженные файлы, блокирует вредоносные программы, запрещает потенциально опасное содержимое.
Модуль сканирует HTTP- и FTP-трафик, проходящий через прокси-сервер, а также почтовый трафик, передаваемый через SMTP-шлюз. Зараженные объекты лечит, неизлечимые и вредоносные программы удаляет и блокирует. С помощью механизмов эвристического анализа обнаруживает и запрещает получение файлов, которые могут нанести ущерб пользователям.
Высокая скорость проверки обеспечивает незаметное для пользователей сканирование всего проходящего трафика. Автоматическое и ручное обновление антивирусных баз. Отчет по обнаруженным вирусам.
Traffic Inspector Anti-Spam powered by Kaspersky
Решение для защиты от спама почтовых серверов в корпоративных сетях. Антиспам-модуль сделан для Traffic Inspector по технологии Kaspersky Lab. Проверяет почтовый трафик на вредоносные программы, блокирует спам, составляет подробные отчеты для администраторов сети. Применение на уровне шлюза позволяет организовать централизованную защиту всех сотрудников, в том числе тех, кто пренебрегает правилами ИТ-безопасности.
В основе модуля:– проверка сообщения по спискам;
– фильтрация по SPF и SURBL;
– анализ формальных признаков письма;
– сигнатурный анализ;
– лингвистические эвристики;
– графические сигнатуры;
– UDS-запросы в режиме реального времени.
Можно задавать правила и настройки, помечая тему, добавляя в заголовки и изменяя весовой коэффициент для сообщений, распознанных как спам, для обычных и сомнительных писем. Предусмотрена установка уровня агрессивности проверки и размера проверяемых сообщений.
Adguard для Traffic Inspector
Дополнительный модуль Traffic Inspector для фильтрации на компьютерах корпоративной сети рекламы, всплывающих окон и другого нецелевого контента. Технология Displace убирает ненужное содержимое непосредственно из тела страницы, в любом браузере и на любой платформе.
Adguard для Traffic Inspector — серверный плагин и не требует установки на компьютеры всех пользователей сети. Модуль использует все способы фильтрации: по маскам URL, HTML-фрагментам, характерным размерам, JavaScript-вызовам, CSS-селекторам. Плагин удаляет с веб-страниц рекламу и нежелательные элементы, не ломая верстку.
Не требует обучения и настроек. Автоматически обновляется для поддержания алгоритмов фильтрации в актуальном состоянии, в том числе при появлении новых форматов рекламы. За счет фильтрации ускоряет время загрузки веб-страниц, снижает вирусную опасность, экономит внимание сотрудников, не давая им повода отвлекаться от работы. Убирает рекламу не только на компьютерах и ноутбуках, но и на планшетах, смартфонах и любых других устройствах, подключенных к локальной сети организации.
Плагин поддерживает 4 листа фильтрации, имеющих различное назначение:- Стандартный лист. Фильтрует рекламу и баннерные сети.
- Лист блокировки счетчиков интернет-статистики.
- Лист блокировки социальных виджетов (Facebook Connect, Like, Tweet и др.).
- Фильтр для иностранных сайтов (английских, немецких, испанских, японских и т.д.).
Разделение позволяет гибко настраивать режим фильтрации. Например, можно оставить показ счетчиков для отдельных сотрудников, если это необходимо им для работы.
NetPolice для Traffic Inspector
Модуль контентной фильтрации на основе категорий веб-ресурсов. Создан для Traffic Inspector.
Модуль NetPolice незаменим в школах, где использует рекомендованные Министерством образования РФ списки фильтрации и актуальную базу запрещенных ресурсов. Запрещает доступ к интернет-ресурсам, несовместимым с задачами воспитания и образования обучающихся (система СИД, внедренная ЦАИР в 2006–2008 годах в рамках приоритетного национального проекта «Образование» более чем в 60 000 российских школ).
База NetPolice включает 100+ категорий (в том числе по спискам категорий, рекомендованным Минобрнауки РФ). По запросу «Лиги безопасного интернета» специально для учебных учреждений были добавлены категории «Белый список» и «Безопасные для детей».
NetPolice применяется и в офисах для запрета нецелевого использования интернета сотрудниками.
NetPolice для Traffic Inspector Next Generation
Модуль контентной фильтрации на основе категорий веб-ресурсов для Traffic Inspector Next Generation.
Модуль NetPolice незаменим в школах, где использует рекомендованные Министерством образования РФ списки фильтрации и актуальную базу запрещенных ресурсов. Запрещает доступ к интернет-ресурсам, несовместимым с задачами воспитания и образования обучающихся (система СИД, внедренная ЦАИР в 2006–2008 годах в рамках приоритетного национального проекта «Образование» более чем в 60 000 российских школ).
База NetPolice включает 100+ категорий (в том числе по спискам категорий, рекомендованным Минобрнауки РФ). По запросу «Лиги безопасного интернета» специально для учебных учреждений были добавлены категории «Белый список» и «Безопасные для детей».
NetPolice применяется и в офисах для запрета нецелевого использования интернета сотрудниками.Нужна наша консультация?
Вы можете задать любой вопрос нашим специалистам через сайт или любым другим удобным для вас способом