Для небольших и средних организаций очень важна недорогая защита от хакерских атак и нецелевого использования интернет-ресурсов. Межсетевые экраны Kerio WinRoute Firewall в этом случае служат фундаментом, на котором строится система информационной безопасности. Многоуровневая защита от хакерских атак, VPN-технология, интегрированный антивирус, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают продукт идеальным решением для защиты от враждебного окружения, оптимизации и контроля над доступом в Интернет.
Сегодня очень трудно представить эффективную работу офиса без Интернета, ведь Глобальная сеть - это и удобная коммуникативная среда, и неисчерпаемый источник информации. Однако она же может стать причиной серьезных проблем. Во-первых, именно посредством Интернета компьютеры чаще всего подвергаются атакам вирусов и вредоносных программ. Во-вторых, большинство сотрудников с радостью используют Сеть не только для решения рабочих вопросов. Так что помимо организации совместного доступа становится актуальным вопрос о контроле интернет-активности пользователей и антивирусной защите их компьютеров.
Надежный барьер для сетевых угроз
Поддержка технологий DSL, ISDN, кабельных, спутниковых, беспроводных и Dial-Up соединений дает возможность успешно эксплуатировать Kerio WinRoute Firewall в сетях любых масштабов и топологий. Ваши сотрудники смогут совместно использовать одно Интернет-соединение с функцией динамической маршрутизации на резервный канал. При этом работа реализована очень гибко: можно устанавливать различные ограничения для конкретной учетной записи, например, разрешить доступ только к электронной почте, лимитировать трафик и т. д.
Администратор может очень просто подключить удаленные офисы к центральной сети по защищенному каналу. Удаленные пользователи, работающие за чужим компьютером, для безопасного доступа к ресурсам внутренней сети маленькой компании могут использовать веб-сервис Clientless SSL VPN. Такое подключение производится через обычный веб-браузер, без установки специального ПО. Предусмотрена возможность регистрации пользователя в KWF перед выходом в Интернет, при этом может задействоваться как внутренняя база, так и Microsoft Active Directory - или все одновременно.
"Kerio WinRoute Firewall отличается богатой функциональностью, имеет встроенный антивирус и URL-фильтр, позволяет контролировать доступ к Интернету и создавать безопасные соединения с удаленными сотрудниками".
Computer Reseller News , США
Гибкая настройка и легкое конфигурирование
Сертифицированный тестовым центром ICSA Labs в категории "Корпоративные брандмауэры", Kerio WinRoute Firewall позволяет создавать гибкие правила для полномасштабного контроля всего входящего и исходящего Интернет-трафика. Мастеры сетевых правил помогут быстро провести настройку продукта. Все настройки осуществляются через единый интерфейс, что упрощает конфигурирование и сопровождение продукта. Причем при помощи одной консоли можно контролировать приложения Kerio (включая MailServer), в том числе работающие под управлением других операционных систем. Kerio MailServer это уникальный сервер для продуктивной совместной работы сотрудников компании с использованием электронной почты, адресных книг, календарей и планировщиков задач общего доступа.
Каждый пользователь перед установкой соединения с Интернетом может быть обязан пройти идентификацию на уровне Kerio WinRoute Firewall. Эта особенность позволяет создавать гибкую индивидуальную политику безопасности и контроля доступа для каждого сотрудника, вместо использования более грубого подхода, основанного на IP-адресах. Полная поддержка службы каталогов Active Directory значительно упрощает процесс синхронизации учётных записей. Интегрированный ISS Orange Web Filter может блокировать доступ пользователей к 60 миллионам веб-сайтов сомнительного и нежелательного содержания, что позволяет сохранить производительность труда персонала, уменьшить непродуктивный веб-трафик и защитить репутацию компании.
Сетевая защита каждого пользователя
Kerio WinRoute Firewall содержит технологию Bandwidth Limiter, которая позволяет межсетевому экрану обеспечивать необходимую пропускную способность канала для оптимизации работы наиболее важных сетевых приложений. С помощью Bandwidth Limiter системный администратор может выделить дополнительные мощности или ограничивать работу пользователей, передающих большие объёмы данных, не нарушая приемлемые условия работы для других сотрудников. С другой стороны, технология может автоматически изменять пропускную способность канала для пользователей, превышающих выделенные квоты Интернет-трафика.
Точное и наглядное представление статистики сетевой активности позволяет изучить поведение пользователей в работе с Интернетом, обнаружить узкие места и нехватку ресурсов, устранить актуальные проблемы. Kerio WinRoute Firewall дает возможность создания подробных гистрограмм использования Интернет-канала для каждого сотрудника, групп и всей сети в целом. В дополнение Kerio WinRoute Firewall может анализировать интенсивность использования Интернет-канала различными видами трафика и эффективность работыпрокси-сервера.
"На российском рынке Kerio WinRoute Firewall хорошо известен и мы с уверенностью рекомендуем его нашим партнерам , как оптимальное и надежное решение для защиты сети клиента в небольших и средних предприятиях. Его отличительные черты это хорошая защита локальной сети от хакерских атак, эффективное блокирование несанкционированных Интернет-приложении и настраиваемое разграничение доступа к сайтам с нежелательным содержанием. Привлекательность продукта дополняет его экономичность, что не мало важно для компаний СМБ рынка".
Наталья Слободенюк, генеральный директор компании "Антивирусный центр", авторизованный дистрибьютор Kerio
Централизованная защита от вирусов
Благодаря двум антивирусным движкам, работающим одновременно Kerio WinRoute Firewall обеспечивает двойную защиту от вредоносных программ. Даже если один из антивирусов опоздает с выпуском обновления, всегда остается возможность остановить эпидемию при помощи второго. Пользователям Kerio WinRoute Firewall предоставляется выбор работать с интегрированным McAfee Antivirus, одним из дополнительных антивирусов или с обоими одновременно. Опционально предоставляется возможность проверки входящего и исходящего почтового, FTP- и HTTP-трафика интегрированным антивирусом McAfee. Можно также подключить какой-либо другой антивирус - среди них NOD32, , Symantec, Avast for Kerio и т.д. Предусмотрена возможность совместного использования второго антивируса для двойного сканирования.
Отдельно стоит отметить функции контентной фильтрации. Они позволяют устанавливать политику для HTTP-, FTP- и P2P-трафика. Администратор может запретить доступ к определенным типам файлов или сайтам, построив правило, основанное на информации об учетных данных, URL ресурса, специфической URL группы или рейтинга интегрированного сервера контроля трафика IBM OrangeWeb Filter. Последний использует всемирную, постоянно обновляющуюся базу данных. В нее занесен список из 60 млн веб-сайтов, разбитых на 60 категорий. Причем любую из них можно разрешить или заблокировать одним кликом мыши. В отдельном меню указываются адреса веб-серверов, трафик к которым не будет подсчитываться. Если корпоративный веб-сервер находится в DMZ, его можно указать в последнем меню.
"Когда пользователь посещает только те сайты, которые относятся к его профессиональной деятельности, то вероятность заразить вирусом компьютер или быть атакованным через уязвимость в сетевой программе, практически равна нулю. Kerio WinRoute Firewall является одним из самых популярных решений для организации совместного доступа в Интернет и защиты ресурсов внутренней сети."
Михаил Сальник, директор компании "БелРусь"
Отчеты и ведение журнала посещений сайтов
Начиная с версии 6.4 KWF имеет модуль Kerio StaR (Statistics and Reporting), отвечающий за сбор и выведение статистики различного рода. С помощью кнопки "Internet Usage Statistics" открывает окно браузера, в котором выводится страница с графиками. Они показывают активность пользователей за текущий день, почасовую загрузку на всех интерфейсах компьютера, где установлен KWF, и используемые протоколы. Наведя курсор мыши на выбранное время, можно получить подробную статистику за этот период - например, по отдельному пользователю, с указанием посещенных веб-страниц, работы в сетях мгновенного обмена сообщениями, P2P и выработки квот.
Если для пользователей заданы квоты, то здесь будет показан процент использования трафика от установленного лимита (ближайшего к исчерпанию месячного или дневного) трафика конкретным пользователем. Плюс для удобства восприятия индикатор меняет цвет от зеленого к красному. Выбор пункта "Delete User Traffic Counters" позволит сбросить статистику, но заодно и раз блокирует трафик пользователя, если он был заблокирован по причине превышения лимита трафика. По умолчанию подсчитывается информация по всем интерфейсам.
Сегодня очень трудно представить эффективную работу офиса без Интернета, ведь Глобальная сеть - это и удобная коммуникативная среда, и неисчерпаемый источник информации. Однако она же может стать причиной серьезных проблем. Во-первых, именно посредством Интернета компьютеры чаще всего подвергаются атакам вирусов и вредоносных программ. Во-вторых, большинство сотрудников с радостью используют Сеть не только для решения рабочих вопросов. Так что помимо организации совместного доступа становится актуальным вопрос о контроле интернет-активности пользователей и антивирусной защите их компьютеров.
Надежный барьер для сетевых угроз
Поддержка технологий DSL, ISDN, кабельных, спутниковых, беспроводных и Dial-Up соединений дает возможность успешно эксплуатировать Kerio WinRoute Firewall в сетях любых масштабов и топологий. Ваши сотрудники смогут совместно использовать одно Интернет-соединение с функцией динамической маршрутизации на резервный канал. При этом работа реализована очень гибко: можно устанавливать различные ограничения для конкретной учетной записи, например, разрешить доступ только к электронной почте, лимитировать трафик и т. д.
Администратор может очень просто подключить удаленные офисы к центральной сети по защищенному каналу. Удаленные пользователи, работающие за чужим компьютером, для безопасного доступа к ресурсам внутренней сети маленькой компании могут использовать веб-сервис Clientless SSL VPN. Такое подключение производится через обычный веб-браузер, без установки специального ПО. Предусмотрена возможность регистрации пользователя в KWF перед выходом в Интернет, при этом может задействоваться как внутренняя база, так и Microsoft Active Directory - или все одновременно.
"Kerio WinRoute Firewall отличается богатой функциональностью, имеет встроенный антивирус и URL-фильтр, позволяет контролировать доступ к Интернету и создавать безопасные соединения с удаленными сотрудниками".
Computer Reseller News , США
Гибкая настройка и легкое конфигурирование
Сертифицированный тестовым центром ICSA Labs в категории "Корпоративные брандмауэры", Kerio WinRoute Firewall позволяет создавать гибкие правила для полномасштабного контроля всего входящего и исходящего Интернет-трафика. Мастеры сетевых правил помогут быстро провести настройку продукта. Все настройки осуществляются через единый интерфейс, что упрощает конфигурирование и сопровождение продукта. Причем при помощи одной консоли можно контролировать приложения Kerio (включая MailServer), в том числе работающие под управлением других операционных систем. Kerio MailServer это уникальный сервер для продуктивной совместной работы сотрудников компании с использованием электронной почты, адресных книг, календарей и планировщиков задач общего доступа.
Каждый пользователь перед установкой соединения с Интернетом может быть обязан пройти идентификацию на уровне Kerio WinRoute Firewall. Эта особенность позволяет создавать гибкую индивидуальную политику безопасности и контроля доступа для каждого сотрудника, вместо использования более грубого подхода, основанного на IP-адресах. Полная поддержка службы каталогов Active Directory значительно упрощает процесс синхронизации учётных записей. Интегрированный ISS Orange Web Filter может блокировать доступ пользователей к 60 миллионам веб-сайтов сомнительного и нежелательного содержания, что позволяет сохранить производительность труда персонала, уменьшить непродуктивный веб-трафик и защитить репутацию компании.
Сетевая защита каждого пользователя
Kerio WinRoute Firewall содержит технологию Bandwidth Limiter, которая позволяет межсетевому экрану обеспечивать необходимую пропускную способность канала для оптимизации работы наиболее важных сетевых приложений. С помощью Bandwidth Limiter системный администратор может выделить дополнительные мощности или ограничивать работу пользователей, передающих большие объёмы данных, не нарушая приемлемые условия работы для других сотрудников. С другой стороны, технология может автоматически изменять пропускную способность канала для пользователей, превышающих выделенные квоты Интернет-трафика.
Точное и наглядное представление статистики сетевой активности позволяет изучить поведение пользователей в работе с Интернетом, обнаружить узкие места и нехватку ресурсов, устранить актуальные проблемы. Kerio WinRoute Firewall дает возможность создания подробных гистрограмм использования Интернет-канала для каждого сотрудника, групп и всей сети в целом. В дополнение Kerio WinRoute Firewall может анализировать интенсивность использования Интернет-канала различными видами трафика и эффективность работыпрокси-сервера.
"На российском рынке Kerio WinRoute Firewall хорошо известен и мы с уверенностью рекомендуем его нашим партнерам , как оптимальное и надежное решение для защиты сети клиента в небольших и средних предприятиях. Его отличительные черты это хорошая защита локальной сети от хакерских атак, эффективное блокирование несанкционированных Интернет-приложении и настраиваемое разграничение доступа к сайтам с нежелательным содержанием. Привлекательность продукта дополняет его экономичность, что не мало важно для компаний СМБ рынка".
Наталья Слободенюк, генеральный директор компании "Антивирусный центр", авторизованный дистрибьютор Kerio
Централизованная защита от вирусов
Благодаря двум антивирусным движкам, работающим одновременно Kerio WinRoute Firewall обеспечивает двойную защиту от вредоносных программ. Даже если один из антивирусов опоздает с выпуском обновления, всегда остается возможность остановить эпидемию при помощи второго. Пользователям Kerio WinRoute Firewall предоставляется выбор работать с интегрированным McAfee Antivirus, одним из дополнительных антивирусов или с обоими одновременно. Опционально предоставляется возможность проверки входящего и исходящего почтового, FTP- и HTTP-трафика интегрированным антивирусом McAfee. Можно также подключить какой-либо другой антивирус - среди них NOD32, , Symantec, Avast for Kerio и т.д. Предусмотрена возможность совместного использования второго антивируса для двойного сканирования.
Отдельно стоит отметить функции контентной фильтрации. Они позволяют устанавливать политику для HTTP-, FTP- и P2P-трафика. Администратор может запретить доступ к определенным типам файлов или сайтам, построив правило, основанное на информации об учетных данных, URL ресурса, специфической URL группы или рейтинга интегрированного сервера контроля трафика IBM OrangeWeb Filter. Последний использует всемирную, постоянно обновляющуюся базу данных. В нее занесен список из 60 млн веб-сайтов, разбитых на 60 категорий. Причем любую из них можно разрешить или заблокировать одним кликом мыши. В отдельном меню указываются адреса веб-серверов, трафик к которым не будет подсчитываться. Если корпоративный веб-сервер находится в DMZ, его можно указать в последнем меню.
"Когда пользователь посещает только те сайты, которые относятся к его профессиональной деятельности, то вероятность заразить вирусом компьютер или быть атакованным через уязвимость в сетевой программе, практически равна нулю. Kerio WinRoute Firewall является одним из самых популярных решений для организации совместного доступа в Интернет и защиты ресурсов внутренней сети."
Михаил Сальник, директор компании "БелРусь"
Отчеты и ведение журнала посещений сайтов
Начиная с версии 6.4 KWF имеет модуль Kerio StaR (Statistics and Reporting), отвечающий за сбор и выведение статистики различного рода. С помощью кнопки "Internet Usage Statistics" открывает окно браузера, в котором выводится страница с графиками. Они показывают активность пользователей за текущий день, почасовую загрузку на всех интерфейсах компьютера, где установлен KWF, и используемые протоколы. Наведя курсор мыши на выбранное время, можно получить подробную статистику за этот период - например, по отдельному пользователю, с указанием посещенных веб-страниц, работы в сетях мгновенного обмена сообщениями, P2P и выработки квот.
Если для пользователей заданы квоты, то здесь будет показан процент использования трафика от установленного лимита (ближайшего к исчерпанию месячного или дневного) трафика конкретным пользователем. Плюс для удобства восприятия индикатор меняет цвет от зеленого к красному. Выбор пункта "Delete User Traffic Counters" позволит сбросить статистику, но заодно и раз блокирует трафик пользователя, если он был заблокирован по причине превышения лимита трафика. По умолчанию подсчитывается информация по всем интерфейсам.
ТелеКом-Ростов, 2008 год №38 (25.09.2008 - 02.10.2008)
Файл публицации: Загрузить




