Задачи контроля и обслуживания интернет-доступа компании можно решать множеством различных способов. Одним из наиболее удобных является универсальный Internet-шлюз Интернет Контроль Сервер. Это плотно интегрированный на единой платформе набор решений с открытым кодом (apache, squid и т. д.), а также общая СУБД, в которой хранится информация по настройкам, трафику, пользователям, сервисным приложениям, то есть всем аспектам работы связки «корпоративная сеть — Internet». Универсальный Internet-шлюз ИКС позволяет легко и быстро настроить качественный доступ в Internet и успешно решать все типовые задачи по управлению почтовым и web-трафиком. Система объединяет в себе большой набор компонентов: файервол, прокси-сервер, почтовый, файловый и jabber серверы, модули для управления группами пользователей, контроля и безопасности их работы с Internet-ресурсами. Выполняя функцию маршрутизатора, ИКС поддерживает функции NAT, обратного NAT и проброса портов. Сетевых интерфейсов, которыми оснащен ИКС, может быть несколько, включая также виртуальные VLAN-интерфейсы на базе одного физического адаптера, а также беспроводные интерфейсы. Часть интерфейсов назначается внешними (по числу имеющихся операторов), а остальные распределяются между сегментами корпоративной сети. Тем самым ИКС может контролировать внешний доступ и маршрутизировать внутрикорпоративный трафик. Можно также подключать удаленных пользователей и целые сети через систему VPN туннелей. В ИКС имеется несколько типов авторизации пользователей: по IP-адресам, через VPN-соединения, через программу-агента, запущенную на компьютере пользователя, через пару логин/пароль в браузере. Одним из самых интересных и востребованных является авторизация через контроллер домена Active Directory. Учет и управление трафиком реализованы крайне широко и позволяют администратору получать отчеты по потреблению в огромной гамме форм и форматов, а также гибко управлять политиками доступа, разрешая или запрещая те или иные обмены между пользователями и Интернетом.
В Интернет Контроль Сервере имеется модуль постоянного слежения за системой. При загрузке проверяются все параметры оборудования, состояния файловой системы и баз данных, а также контрольная сумма всех неизменяемых файлов. После установки дистрибутива все правила системного файервола по умолчанию настроены на максимальный режим информационной безопасности. В системе используется монолитное ядро – классическая на настоящий момент и наиболее распространенная архитектура ядер операционных систем. Усиленная схема контроля безопасности позволяет защитить систему даже от тех уязвимостей ядра FreeBSD, которые ещё не были обнаружены. Продукт помогает экономить ресурсы, обеспечивает более эффективный уровень защиты и максимизирует автоматизацию процессов управления трафиком в корпоративных сетях. ИКС обеспечивает более низкую стоимость владения за счет уменьшения эксплуатационных расходов и сокращения непродуктивного трафика.
Вы можете скачать продукт здесь и бесплатно использовать без ограничений в течение 35 дней.
|