PT NGFW — первый российский межсетевой экран нового поколения для высоконагруженных систем.
Security-функции- Контроль приложений и подприложений
PT NGFW определяет более 1500 приложений и подприложений, включая популярные российские решения, такие как «1С», «Госуслуги», «Яндекс», «VK» или «Битрикс». Благодаря собственным декодерам и парсерам межсетевой экран распознает не только само приложение, но и действия пользователя внутри него.
PT NGFW интегрируется с популярными системами каталогов (например, Microsoft Active Directory) и позволяет строить политики безопасности, используя связку «пользователь и/или группа пользователей — приложение» с учетом пользователей и групп.
- Система предотвращения вторжений (IPS)
В PT NGFW реализованы собственные алгоритмы IPS, созданные специально для обработки больших объемов данных. Скорость работы IPS — более 60 Гбит/с, в зависимости от платформы. Для большей гибкости PT NGFW поддерживает настройку независимых профилей IPS с изменяемыми наборами сигнатур и правилами работы с ними. К встроенным сигнатурам безопасности от PT Expert Security Center можно добавлять собственные сигнатуры.
PT NGFW поддерживает функцию расшифровки современной версии протокола TLS 1.3 (без понижения) и позволяет проводить поиск угроз в расшифрованном трафике.
PT NGFW позволяет настраивать правила фильтрации на основе категории веб-ресурсов. Поддерживается более 75 встроенных категорий, к которым можно добавлять свои.
IT-функции- Маршрутизация трафика
- Виртуальные контексты
- Иерархия групп и правил
- Гибкая система поиска
- Отказоустойчивый кластер
Преимущества PT NGFW- Высокая производительность
Скорость обработки трафика в режиме распознавания пользователей и приложений — более 150 Гбит/c. Собственные алгоритмы являются фундаментом, который обеспечивает функциональный рост без потери производительности. Модернизированный стек протоколов TCP/IP. Декодеры приложений. IPS и URL-фильтрация.
- Специализированные аппаратные платформы
Универсальная архитектура x86. Резервирование питания. Привычная форма для сетевого инженера.