Заказать звонок

Виртуальный межсетевой экран UserGate NGFW

Цена по запросу
Связаться с менеджером
Купить

Виртуальный межсетевой экран UserGate: NGFW для виртуальной инфраструктуры

Межсетевой экран в виртуальном исполнении разворачивается как NGFW-решение для защиты виртуализированных сред, частных облаков и дата-центров. Устанавливается как виртуальная машина на гипервизорах VMware ESXi, Microsoft Hyper-V и KVM без дополнительного аппаратного обеспечения.

Для каких сред подходит Virtual NGFW

Virtual-версия закрывает те сценарии, где физическое устройство неуместно или избыточно. Виртуализированная инфраструктура, несколько изолированных сегментов в рамках одного ЦОД, облачная среда с динамическим масштабированием — здесь виртуальный вариант разворачивается за несколько минут и не требует покупки нового железа. Один образ, нужный гипервизор — и защита сети уже работает в полную силу.

Производительность масштабируется через ресурсы гипервизора: увеличение числа ядер и объёма гб оперативной памяти напрямую повышает пропускную способность системы. Купить лицензию и развернуть решение можно без физической поставки — файл образа загружается напрямую.

Функции и уровень межсетевой защиты

По набору возможностей виртуальный вариант не отличается от аппаратных моделей UserGate поколения NGFW. Контроль трафика работает на уровне приложений, а не только на уровне портов и протоколов. Это значит, что правила применяются к конкретным программам, а не просто к соединениям по IP-адресу:

  • система обнаружения и предотвращения вторжений (IPS/IDS) с автоматическим обновлением сигнатур;
  • URL-фильтрация с категоризацией ресурсов и блокировкой фишинговых страниц;
  • инспекция зашифрованных соединений SSL/TLS;
  • контроль доступа через интеграцию с Active Directory и LDAP;
  • встроенный антивирус и защита периметра сети;
  • журналирование событий безопасности с передачей в SIEM.

Сертификация и соответствие требованиям

Оборудование сертифицировано на территории РБ в “Оперативно-аналитическом центре при Президенте Республики Беларусь” и находится в “Реестре средств защиты информации, прошедших сертификацию”. Обеспечивает соответствие требованиям к защите КВОИ и государственных информационных систем. Его можно купить для использования в государственных организациях — сертификат это прямо допускает. Для отделов ИБ, которые работают в рамках регуляторных требований, это закрывает вопросы согласования без дополнительных экспертиз.

Управление и мониторинг

Настройка ведётся через веб-консоль или Management Center — единую платформу для работы с несколькими узлами сразу. Администратор видит трафик в реальном времени, настраивает политики безопасности по ролям и получает отчёты по инцидентам. Гибкая система отчётности помогает быстро реагировать на нетипичную активность в сети.

Для организаций, которым нужно аппаратное решение, подойдут UserGate D200 и D500 — модели следующего поколения для среднего и крупного бизнеса.

Виртуальный межсетевой экран UserGate NGFW
VE100
VE250
VE500
VE1000
VE2000
VE4000
VE6000

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 800
  • Одновременных ТСР-сессий: 2000000
  • Новых сессий в секунду: 24000
  • Инспектирование SSL, Мбит/сек: 50
  • Система обнаружения вторжений (IPS), Мбит/с: 600
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 800
  • Управление приложениями 17, Мбит/с: 700
  • Потоковый антивирус, Мбит/с: 150
  • Контентная фильтрация, Мбит/с: 150

Размер организации

  • Рекомендованное количество пользователей: 100

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 2
  • Память, Гбайт: 8
  • Диск, Гбайт: 100

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 8000
  • Одновременных ТСР-сессий: 2000000
  • Новых сессий в секунду: 100000
  • Инспектирование SSL, Мбит/сек: 300
  • Система обнаружения вторжений (IPS), Мбит/с: 1300
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 1700
  • Управление приложениями 17, Мбит/с: 1500
  • Потоковый антивирус, Мбит/с: 1300
  • Контентная фильтрация, Мбит/с: 1300

Размер организации

  • Рекомендованное количество пользователей: 250

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 4
  • Память, Гбайт: 8
  • Диск, Гбайт: 300
Производительность
  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 9000
  • Одновременных ТСР-сессий: 5000000
  • Новых сессий в секунду: 120000
  • Инспектирование SSL, Мбит/сек: 320
  • Система обнаружения вторжений (IPS), Мбит/с: 1350
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 2000
  • Управление приложениями 17, Мбит/с: 1700
  • Потоковый антивирус, Мбит/с: 1500
  • Контентная фильтрация, Мбит/с: 1500

Размер организации

  • Рекомендованное количество пользователей: 500

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 6
  • Память, Гбайт: 16
  • Диск, Гбайт: 300

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 10000
  • Одновременных ТСР-сессий: 8000000
  • Новых сессий в секунду: 130000
  • Инспектирование SSL, Мбит/сек: 350
  • Система обнаружения вторжений (IPS), Мбит/с: 1400
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 2500
  • Управление приложениями 17, Мбит/с: 1800
  • Потоковый антивирус, Мбит/с: 1800
  • Контентная фильтрация, Мбит/с: 1800

Размер организации

  • Рекомендованное количество пользователей: 1000

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 8
  • Память, Гбайт: 16
  • Диск, Гбайт: 300

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 11000
  • Одновременных ТСР-сессий: 16000000
  • Новых сессий в секунду: 150000
  • Инспектирование SSL, Мбит/сек: 600
  • Система обнаружения вторжений (IPS), Мбит/с: 1800
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 3000
  • Управление приложениями 17, Мбит/с: 2500
  • Потоковый антивирус, Мбит/с: 2500
  • Контентная фильтрация, Мбит/с: 2500

Размер организации

  • Рекомендованное количество пользователей: 2000

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 16
  • Память, Гбайт: 32
  • Диск, Гбайт: 300

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 11500
  • Одновременных ТСР-сессий: 20000000
  • Новых сессий в секунду: 155000
  • Инспектирование SSL, Мбит/сек: 650
  • Система обнаружения вторжений (IPS), Мбит/с: 2100
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 3200
  • Управление приложениями 17, Мбит/с: 2800
  • Потоковый антивирус, Мбит/с: 2800
  • Контентная фильтрация, Мбит/с: 2800

Размер организации

  • Рекомендованное количество пользователей: 4000

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: 24
  • Память, Гбайт: 32
  • Диск, Гбайт: 300

Производительность

  • Пропускная способность межсетевого экрана, UDP, Мбит/сек: 12000
  • Одновременных ТСР-сессий: 24000000
  • Новых сессий в секунду: 160000
  • Инспектирование SSL, Мбит/сек: 700
  • Система обнаружения вторжений (IPS), Мбит/с: 2400
  • Система обнаружения вторжений, IDS, span-порт, Мбит/сек: 3400
  • Управление приложениями 17, Мбит/с: 3100
  • Потоковый антивирус, Мбит/с: 3100
  • Контентная фильтрация, Мбит/с: 3100

Размер организации

  • Рекомендованное количество пользователей: 6000

Требования к оборудованию

  • Портов 10/100/1000Base-T: до 8
  • Портов 10GBase SFP+: До 8 при использовании виртуальных адаптеров VMXNET3
  • Процессор, количество ядер: до 32
  • Память, Гбайт: 64
  • Диск, Гбайт: 500