Заказать звонок

Межсетевой экран UserGate F8000

Цена по запросу
Купить

Если вашей компании в Минске нужен надежный периметровый щит корпоративного класса с запасом производительности и современными функциями анализа трафика, обратите внимание на межсетевой экран UserGate F8000. Это новый уровень защиты, ориентированный на высокие нагрузки, гибкую политику и строгие требования аудита в крупных сетях. Решение обеспечивает непрерывную безопасность, даёт администратору полный контроль над профилями доступа и помогает поддерживать единый стандарт на всех площадках, упрощая эксплуатацию и сокращая время реакции на инциденты.

Модель F8000 создавалась как опора корпоративной безопасности для организаций, которым важны предсказуемость, скорость и соответствие требованиям. Она обеспечивает нужный уровень контроля, дает административной команде удобные инструменты и помогает закрыть регуляторные вопросы без компромиссов по производительности. Если требуется помощь с подбором конфигурации под ваш трафик и задачи, специалисты abis.by подскажут оптимальный состав, рассчитают пропускной резерв и подготовят план внедрения с учетом ваших сроков и бюджета.

Межсетевой экран UserGate F8000
Преимущества
Спецификация
Основные функции

Технологии защиты и аналитики

Экран следующего поколения сочетает проверенную фильтрацию, обнаружение вторжений и интеллектуальную аналитику приложений. Поддерживаются функции глубокого анализа, SSL/TLS‑контент‑инспекция вплоть до TLS 1.3, контроль пользователей и приложений, что позволяет видеть реальную картину работы системы и блокировать угрозы до их распространения. Такое сочетание технологий помогает обеспечивать необходимый уровень защиты не только на периметре, но и при сегментации внутри сети, а мониторинг даёт прозрачность для оперативных расследований.

Производительность под реальные нагрузки

Производительность построена с учётом реальных сценариев: высокий пропускной потенциал, стабильная обработка eMix‑профиля трафика и устойчивое прохождение интенсивных потоков UDP. Даже при сложных правилах фильтрации сохраняется способность системы держать необходимые Гб/с и минимальные задержки, чтобы критичные сервисы не теряли доступность. Баланс вычислительных ресурсов и оптимизация под современные протоколы позволяют масштабировать защиту по мере роста нагрузки без замены архитектуры.

Гибкое управление и соответствие требованиям

Управление политиками настраивается гибко: можно задавать детальные параметры для разных сегментов, использовать шаблоны и быстро распространять изменения. Это снижает риски человеческого фактора, упорядочивает работу ИТ‑службы и облегчает контроль событий безопасности. Для корпоративных сред важны документация и соблюдение регламентов: платформа UserGate помогает подготовить инфраструктуру к проверкам, учесть требования локальных норм и поддержать процессы, которые организация планирует сертифицировать по ФСТЭК. При необходимости подбирается профиль защиты под конкретный класс угроз и бизнес‑рисков, чтобы обеспечить баланс между глубиной инспекции и откликом сервисов.

Практические аспекты внедрения и эксплуатации

В крупных инсталляциях существенны практические детали: компактный размер для стандартных стоек, рациональное энергопотребление, горячая замена модулей и резервирование критичных узлов. Такой подход упрощает обслуживание, сокращает простои и позволяет масштабировать периметр блоками, не останавливая продуктивную среду. Дополнительно учитывается межсетевой периметр филиалов и дата‑центров, чтобы политики применялись единообразно и прозрачно, а мониторинг предоставлял целостную картину происходящего для быстрого разбора событий и расследований.

Сертифицированное решение для клиентов Республике Беларусь

Компания Usergate прошла сертификацию в ОАЦ и подтвердила требования как к программным, так и программно-аппаратным средствам (ТР 2013/027/BY), таким образом, обеспечив краткие сроки поставок без дополнительного сертифицирования отдельных партий

Производительность

Пропускная способность межсетевого экрана, UDP: до 60 Гб/c

Межсетевой экран, трафик EMIX: до 40 Гб/c

Межсетевой экран c функцией определения приложений L7, трафик EMIX: до 40 Гб/с

Одновременных TCP сессий: до 48 000 000

Новых сессий в секунду: до 135 000

Система обнаружения вторжений, трафик EMIX: до 8 Гб/c

Контентная фильтрация, трафик EMIX: до 15 Гб/c

Инспектирование SSL, трафик EMIX: до 8 Гб/с

Контентная фильтрация, антивирус, трафик EMIX: до 14 Гб/с

Межсетевой экран c функцией определения приложений L7, СОВ, контентная фильтрация, трафик EMIX: до 8 Гб/с

Размер организации

Рекомендованное количество пользователей*: до 10 000

Размеры

Габариты: 2U 438x600x88 мм

Вес: 25 кг

Крепление в стойку: комплект рельс для установки
в стойку 19-дюймов

Спецификация оборудования

Портов 10/100/1000Base-T: 9 встроено,
40 дополнительно с использованием плат расширений

Портов 10GBase-F SFP+: 4 встроено,
20 дополнительно с использованием плат расширений

Плат расширений: 5

Управление по IPMI: есть

Процессор, количество ядер: 36

Память: 64 Гбайт

Диск: 2х1000 Гбайт, горячая замена, RAID-1

Электропитание

Дополнительный блок питания с возможностью
горячей замены: есть

Сеть питания: 140-220 Вольт

Потребляемая мощность (Макс): 800 Ватт

* Рекомендованное количество пользователей определяется по усредненному профилю сотрудника. Данное значение может сильно варьироваться в зависимости от характера работы, выполняемой сотрудниками компании, а так же настойками журналирования МЭ UserGate.

 Межсетевой экран нового поколения

 Системы обнаружения вторжений (IDS/IPS)

 Advanced Threat Protection (Опция)

 Доступ к внутренним ресурсам через SSL VPN Portal

 Анализ и выгрузка информации об инцидентах безопасности (SIEM)

 Обратный прокси (Reverse proxy)

 Автоматизация реакции на угрозы безопасности информации (SOAR)

 Контроль Приложений L7

 Защита почты — Mail Security (Опция)

 Контроль доступа в интернет

 Дешифрование SSL

 Гостевой портал

 Идентификация пользователей

 Виртуальная частная сеть (VPN)

 Поддержка АСУ ТП (SCADA)

 Удаленное администрирование

 Безопасная публикация внутренних ресурсов и сервисов

 Поддержка концепции BYOD (Bring Your Own Device)

 Поддержка высокой отказоустойчивости и кластеризации