Security-функции
- Контроль приложений и подприложений
PT NGFW определяет более 4500 приложений и подприложений, включая популярные российские решения, такие как «1С», «Госуслуги», «Яндекс», «VK» или «Битрикс». Благодаря собственным декодерам и парсерам межсетевой экран распознает не только само приложение, но и действия пользователя внутри него.
- Контроль пользователей
PT NGFW интегрируется с популярными системами каталогов (например,Microsoft Active Directory) и позволяет строить политики безопасности, используя связку «пользователь и/или группа пользователей – приложение» с учетом пользователей и групп.
- Система предотвращения вторжений (IPS)
В PT NGFW реализованы собственные алгоритмы IPS, созданные специально для обработки больших объемов данных. Скорость работы IPS — более 60 Гбит/с, в зависимости от платформы. Для большей гибкости PT NGFW поддерживает настройку независимых профилей IPS с изменяемыми наборами сигнатур и правилами работы с ними. К встроенным сигнатурам безопасности от PT Expert Security Center можно добавлять собственные сигнатуры.
- Инспекция TLS
PT NGFW поддерживает функцию расшифровки современной версии протокола TLS 1.3 (без понижения) и позволяет проводить поиск угроз в расшифрованном трафике.
- URL-фильтрация
PT NGFW позволяет настраивать правила фильтрации на основе категории веб-ресурсов. Поддерживается более 75 встроенных категорий, к которым можно добавлять свои.
Особенности продукта
- Аппаратные платформы с архитектурой х86
Архитектура PT NGFW показывает скорость межсетевого экранирования и контроля приложений до 300 Гбит/с на процессорах общего назначения.
- Иерархия объектов и правил
Оптимизация политик безопасности в соответствии с бизнес-процессами, простое администрирование множества устройств.
- Модернизированный стек TCP/IP
Обработка пакетов в пользовательском пространстве, отказ от сетевого стека Linux и лишних копирований расширяют функциональность без потери производительности.
- Удобство эксплуатации
Понятный интерфейс системы управления обеспечивает быстрое внедрение, простую настройку и защиту от ошибок в конфигурации.
- Интеграция с экосистемой Positive Technologies
Взаимодействие продуктов позволяет оперативно реагировать на инциденты и минимизировать их последствия.