Это российское ПО!
Нужна подробная консультация по лицензированию и покупке? Обращайтесь!
Вы можете сделать заказ в свободной форме - заполните форму.
О программе Интернет шлюз Ideco ICS
Ideco ICS (Ideco Internet Control Server) – это программное UTM-решение, которое позволяет сделать доступ в интернет управляемым, безопасным и надежным.
Защита локальной сети от внешних угроз: система предотвращения вторжений, контент-фильтр, многоуровневая антивирусная и антиспам-проверка трафика, Web Application Firewall, защита от ботнетов, фишинга и spyware – вот далеко не полный список возможностей и сервисов Ideco ICS.
Возможности Ideco ICS
- Защита пользователей и корпоративной сети от внешних угроз: система предотвращения вторжений, контентная фильтрация веб-трафика (включая HTTPS), антивирус и антиспам Касперского, защита опубликованных веб-серверов, интеграция с DLP-системами, межсетевой экран.
- Комплексное управление интернет-трафиком: авторизация пользователей, балансировка каналов, ограничение, приоритезация, отчеты.
- Средства коммуникации и почта: почтовый сервер, многоуровневая фильтрация спама, защита от вирусов и фишинговых ссылок, полные возможности фильтрации при использовании в качестве релея, современный веб-интерфейс.
- Построение корпоративной сети: безопасное подключение удаленных пользователей, организация защищенных каналов между филиалами (поддержка VPN с использованием PPTP, OpenVPN, IPsec, ГОСТ-шифрования позволяют соединить в сеть практически любые маршрутизаторы или программные шлюзы), использование нескольких подключений к провайдерам, маршрутизация, интеграция с Active Directory.
Преимущества Ideco ICS
- Встроенные средства безопасности обеспечивают эффективную защиту от широкого спектра интернет-угроз. С Ideco ICS сеть защищена от вирусов, ботнетов, спама, хакерских атак, DoS, утечек информации и несанкционированного доступа.
- Мощный контент-фильтр. Стандартный контент-фильтр - 34 категории сайтов, включающие более 900 тысяч url. Расширенный контент-фильтр - 143 категории, более 500 млн. url, работает в режиме реального времени по облачной технологии, позволяющей всегда использовать актуальную базу для фильтрации и защиты пользователей от нежелательных ресурсов (в том числе фишинговых и зараженных сайтов).
- Ideco ICS – это единая система для решения многих задач. В состав Ideco ICS входят межсетевой экран, Web Application Firewall, почтовый сервер, DHCP, NTP, VPN-сервера. Все службы управляются из единого графического интерфейса. Предприятие получает все необходимое в одном UTM-решении.
Обзор возможностей
Защита и безопасность
- Система предотвращения вторжений IDS/IPS блокирует попытки несанкционированного доступа, эксплойты, ботнеты, DoS-атаки, вирусную активность в сети, TOR и помогает в расследовании инцидентов безопасности и поиске зараженных устройств.
- Web Application Firewall защищает опубликованные серверы от сканирования на уязвимости и атак.
- Межсетевой экран и NAT.
- Защита от DoS-атак и блокирование чрезмерной активности с помощью предустановленных правил межсетевого экрана и оптимальной настройки сетевых служб.
- Блокирование зараженных и фишинговых сайтов контент-фильтром.
- Антивирусная проверка почтового и веб-трафика с помощью технологий «Лаборатории Касперского» и антивируса ClamAV.
- Многоуровневая фильтрация нежелательной почты (спама) и фишинговых ссылок в письмах, в том числе при публикации внутреннего почтового сервера.
- Возможность подключения к внешним службам (например к DLP-серверам) по протоколу ICAP для анализа HTTP(S)-трафика.
- Разграничение доступа к корпоративным ресурсам, создание общих и закрытых серверов сети, DMZ.
- Защита от подстановки IP адреса - при авторизации через VPN, PPPoE или L2TP/IPsec каждому пользователю назначается личный IP-адрес.
- Публикация сервисов с помощью DNAT portmapper. При этом сервис попадает под защиту системы предотвращения вторжений и становится устойчивым к попыткам взлома, использования вредоносных скриптов и эксплойтов.
Контроль доступа
- Персональный полноценный доступ в интернет для каждого сотрудника. Авторизация по логину и паролю через VPN, PPPоE, через Ideco Agent или логин-пароль через веб-браузер, авторизация по IP-адресу (с возможностью привязки MAC-адреса).
- Возможность синхронизации и авторизации пользователей через Active Directory и LDAP сервер, авторизация осуществляется по протоколу Kerberos.
- Фильтрация веб-контента по категориям непродуктивных сайтов (в том числе фильтрация HTTPS-трафика).
- Контроль доступа к веб-ресурсам, вся информация о действиях пользователя сохраняется.
- Модуль формирования отчетов для руководителей и IT-менеджеров, позволяющий мгновенно оценивать степень использования интернет-ресурсов сотрудниками.
Ограничение трафика
- Шейпер. Ограничение скорости и интернет-трафика для отдельных пользователей, групп, устройств или протоколов.
- Подсчет статистики в реальном времени, автоматическое предупреждение и отключение пользователя при превышении лимита.
- При авторизации через VPN и PPPoE – защита от прослушивания трафика и подстановки IP-адреса.
- Стандартный контент-фильтр 34 категории сайтов, включающих более 600 тысяч url. Автоматически обновляется через интернет.
- Расширенный контент-фильтр - 143 категории трафика. Более 500 млн url, работает в режиме реального времени по облачной технологии. База данных обновляется круглосуточно.
- Блокирование потокового видео, аудио и скачивания файлов по расширениям и MIME-type.
Удаленное подключение, виртуальные частные сети VPN
- Доступ сотрудников к сети предприятия из дома или командировки по защищенному каналу (PPTP, IPsec). В том числе с использованием мобильных устройств на базе ОС Android и iOS.
- Возможность объединить все удаленные подразделения в общую сеть на единой платформе по шифрованным протоколам VPN PPTP, OpenVPN или IPsec.
- Возможность создать закрытые корпоративные серверы для ограниченного круга сотрудников.
Полноценный маршрутизатор, поддерживающий множество интерфейсов (как локальных, так и внешних). Поддерживаются виртуальные 802.1q VLAN интерфейсы, PPTP, L2TP, PPPoE и OpenVPN интерфейсы.
Подключение к провайдерам, резервирование каналов
- Поддержка нескольких каналов провайдеров и нескольких внешних сетей.
- Автоматическая проверка связи с провайдером и переключение на альтернативного провайдера при необходимости.
- Подключение к провайдеру по протоколам PPTP (VPN), L2TP и PPPoE.
- Балансировка трафика между каналами.
Интегрированные интернет-службы
Почтовый сервер с антивирусом и фильтрацией спама. Ideco ICS включает сконфигурированный и настроенный почтовый сервер. Все возможности фильтрации почты также доступны при использовании ICS в качестве почтового релея, при нахождении основного почтового сервера внутри сети.
- Многоуровневая проверка писем на вирусы, спам, типы вложений, фишинговые ссылки: антиспам Касперского, DNSBL, greylisting, почтовые фильтры и защита от DoS.
- Поддержка нескольких почтовых доменов.
- DKIM-подпись для исходящих сообщений.
- Поддержка протокола IMAP, шифрованных протоколов POP3S, IMAPS, STARTTLS и общих почтовых папок.
- Удобный полнофункциональный веб-интерфейс для работы с личной почтой позволяет работать с почтой из любой точки мира по шифрованному каналу через обычный браузер.
- Возможность переадресации, групповой рассылки, фильтрации по адресам и содержимому.
- Возможность дублирования всей почты на один адрес для контроля и архивирования корреспонденции.
- Возможность загружать почту с других серверов по протоколу POP3, POP3S и IMAP.
- Настраиваемый автоответчик.
Сервер точного времени. Ideco ICS включает в себя сервер точного времени, который может синхронизировать время через интернет и быть сервером времени для локальных компьютеров и устройств.
DNS-сервер. Ideco ICS включает в себя кэширующий DNS-сервер для локальной сети с возможностью поддержки им внешних DNS-зон для неограниченного числа доменов. Простота настройки позволяет легко настроить его для DNS-фильтрации с использованием внешних облачных сервисов для дополнительной защиты сети от фишинга и ботнетов.
Редакции Ideco ICS
Модули и технологии |
SMB |
Standard |
Enterprise |
ФСТЭК |
Авторизованных пользователей |
Количество |
максимум 40 |
ограничено лицензией |
ограничено лицензией |
ограничено лицензией |
Защита и безопасность |
Межсетевой экран |
+ |
+ |
+ |
+ |
Система предотвращения вторжений |
Опционально |
|
+ |
|
Контроль приложений |
Опционально |
|
+ |
|
Web Application Firewall |
+ |
+ |
+ |
|
Контент фильтр |
Опционально |
+ |
+ |
Только HTTP |
Облачный контент-фильтр |
Опционально |
Опционально |
Опционально |
Только HTTP |
Антивирус ClamAV для mail и web-трафика |
+ |
+ |
+ |
+ |
Антивирус Касперского для web-трафика |
Опционально |
Опционально |
Опционально |
|
Сетевые средства |
Модуль контроля и учета доступа |
+ |
+ |
+ |
+ |
Статистика по посещаемым ресурсам |
+ |
+ |
+ |
+ |
VPN-сервер: IPsec, OpenVPN, PPTP |
+ |
+ |
+ |
OpenVPN, PPTP |
Контроль полосы пропускания: QoS и шейпер |
+ |
+ |
+ |
+ |
DNS-сервер |
+ |
+ |
+ |
+ |
DHCP-сервер |
+ |
+ |
+ |
+ |
Публикация веб-ресурсов (обратный прокси) |
+ |
+ |
+ |
|
Интеграция с Active Directory/LDAP |
Опционально |
|
+ |
+ |
Сервис и резервирование |
Центральная консоль (для группы серверов) |
|
|
+ |
|
Система резервного копирования |
+ |
+ |
+ |
+ |
Система мониторинга сети. Графики загруженности |
+ |
+ |
+ |
+ |
Автоматическое обновление |
+ |
+ |
+ |
|
Техническая поддержка |
Опционально |
+ |
+ |
+ |
Почтовый сервер и проверка почтового трафика |
Почтовый сервер/релей |
+ |
|
+ |
+ |
Фильтрация по серым спискам (greylisting) |
+ |
+ |
+ |
|
Фильтрация спама по DNSBL (DNS blacklist) |
+ |
+ |
+ |
|
Kaspersky Anti-Virus - защита почтового трафика |
Опционально |
Опционально |
Опционально |
|
Kaspersky Anti-Spam |
Опционально |
Опционально |
Опционально |
Опционально |
Системные требования
Минимальные аппаратные требования |
Процессор* |
Intel Pentium G/i3/i5/i7/Xeon E3/Xeon E5
|
Оперативная память* |
4 Гб (до 30 пользователей).
8 Гб - для использования системы предотвращения вторжений и большего числа пользователей. |
Накопитель ** |
Жесткий диск или SSD, объемом 128 Гб или больше, с интерфейсом SATA, SAS или совместимый аппаратный RAID. |
Сеть |
Две сетевые карты (или два сетевых порта) 10/100/1000 Mbps. Рекомендуется использовать карты на чипах Intel, Broadcom. Поддерживаются Realtek, D-Link и другие. |
Гипервизоры |
VMware, Microsoft Hyper-V (1-го поколения), VirtualBox, KVM, Citrix XenServer. |
Дополнительно |
|
Замечания |
Не поддерживаются программные RAID-контроллеры (интегрированные в чипсет).
Для виртуальных машин необходимо использовать фиксированный, а не динамический размер жесткого диска. |
* Требования сильно варьируются в зависимости от сетевой нагрузки и используемых сервисов, таких как контентная фильтрация, антивирусы и система предотвращения вторжений.
** В зависимости от объема трафика и продолжительности хранения детализированной статистики, может потребоваться увеличение объема накопителя или установка дополнительного.
Для установки и работы Ideco ICS не требуется предустановленная ОС и дополнительное программное обеспечение. Ideco ICS устанавливается на выделенный сервер с загрузочного CD или USB-flash, при этом автоматически создается файловая система и устанавливаются все необходимые компоненты.
Устройства пользователей
Для подключения к серверу достаточно стандартных программ ОС Windows, Linux или Mac OS X. Также поддерживаются подключения мобильных устройств на Android, iOS и др. ОС.
Спасибо за хорошую работу! Программное обеспечение качественное и было поставлено точно в оговоренный срок. Терентьев Павел, Директор по строительству ООО Бетон Строй Плюс, г. Санкт-Петербург
Все отзывы
|
Для увеличения нажмите на картинку 

15.07.2024
Сергей ИП Горбунов, г. Екатеринбург
Был заказан постпроцессор на 5-ти координатный обрабатывающий центр. Работа выполнена с опережением срока. Большое спасибо за оперативность! В дальнейшем будем работать с Вами.
19.10.2023
Валентин
Быстрые ответ и оформление заказа. Менеджер отвечает в короткие сроки. Всё отлично.
26.06.2023
Юлия, Главный маркшейдер ООО "Дальнегорский ГОК", г. Дальнегорск
Спасибо за программу. Все быстро получили. Будем изучать и работать.
Все отзывы >>
Оставить свой отзыв о нашей работе >>
Посмотреть рекомендательные письма Клиентов >>
Программное обеспечение может поставляться как физически, так и средствами электронной связи. Доставка продукта, бухгалтерских и юридических документов, сертификатов, бумажных лицензий и т.д. осуществляется бесплатно по всей территории Российской Федерации.
Сроки на поставку регулируются компаниями-производителями и транспортной службой и оговариваются в каждом случае отдельно. Сроки доставки после комплектации на нашем складе до любой точки РФ редко превышают 2-3 рабочих дня.
Компания «Ideco» образована в 2005 году. Это российский разработчик продуктов для фильтрации трафика, защиты сетей и развития сетевых инфраструктур любого уровня сложности.
Миссия компании — создавать инновационные решения и сервис, нацеленный на долгосрочное партнерство.
Ideco является членом Ассоциации Разработчиков Программных Продуктов «Отечественный софт», некоммерческого партнерства "Руссофт", некоммерческого партнерства "Форум независимых разработчиков программн...
|