Межсетевой экран Aegis RS100

Межсетевой экран Aegis RS100

Подключение к сети Интернет, связь между удаленными офисами, управление локальной сетью предприятия требуют безопасного и эффективного инструмента, который поможет оперативно решать эти задачи и повысит безопасность сети от угроз информационных атак.

ETegro Aegis RS100 предназначен для малых и средних предприятий, а также филиалов крупных организаций, он обладает интуитивно понятным графическим интерфейсом для простоты настройки и мониторинга системы. Возможность настройки каждого сетевого интерфейса в качестве статического или динамического, PPPoE или PPTP клиента и использование VLAN обеспечивают максимальную гибкость и производительность сетевой инфраструктуры предприятия, при этом маршрутизация осуществляется на скорости до 400 Мбит/с. Встроенный межсетевой экран представляет собой мощный и понятный инструмент для создания набора правил фильтрации трафика для каждого сетевого интерфейса в целях обеспечения максимальной защиты, трансляцию адресов (NAT), управление пропускной способностью канала, а также назначение псевдонимов (aliases) сетей и узлов, что предоставит возможность быстрого и удобного конфигурирования брандмауэра. DNS функционал представлен возможностями передачи зон и возможностью размещения информации об узлах сети в динамической службе имен. DHCP служба предоставляет возможность создания статических записей при помощи удобного встроенного редактора и трансляцию DHCP запросов между подсетями (DHCP relay). Функция Proxy ARP позволяет удаленно управлять подсетями на основе MAC адресов.

Отличительной особенностью ETegro Aegis RS100 является сервис Captive Portal. Обеспечение контроля за использованием Интернет ресурсов сотрудниками в рабочее время приобретает все более важное значение, исследования показывают, что немалая часть рабочего времени часто уходит на просмотр развлекательных ресурсов или, временами, сайтов для взрослых. Captive Portal позволяет контролировать доступ сотрудников к Интернет на основе системы паролей, разрешенных ip и MAC адресов, а также ограничивать использование корпоративного канала каждым сотрудником. Аутентификация пользователей осуществляется либо при помощи встроенного редактора пользователей, либо на внешнем RADIUS сервере. Контроль за использованием трафика обеспечивается встроенной системой генерации и сбора статистики. Причем, возможно использование как внешнего коллектора протокола Netflow, так и встроенного анализатора.

Отказоустойчивость ETegro Aegis реализована кластерной службой с возможностью балансировки нагрузки между двумя и более устройствами (ETegro Aegis).

Для обеспечения безопасной работы вне офиса и связи между офисами ETegro Aegis RS100 содержит функции VPN. Сервисы VPN в ETegro Aegis реализованы протоколами IPsec (AES, DES, 3DES, Blowfish, CAST128) и PPTP (с поддержкой Microsoft MPPE 128 bit). Реализация PPTP в ETegro Aegis позволяет работать пользователям Microsoft Windows без использования стороннего клиентского ПО. Производительность аппаратной платформы позволяет осуществлять маршрутизацию на скорости до 30 Mbit/s по протоколу PPTP и поддерживает до 50 одновременных туннелей.