Всем защищенного шлюза!!
ru_sysadmins — 25.11.2014 Читал новости, нашел настолько прекрасное, что немогумолчать и терпеть до пятницы!!1111Российская компания «А-Реал Консалтинг» разработала свое решение ИКС (Интернет Контроль-Сервер) и получила на него сертификацию ФСТЭК.
ИКС в качестве интернет-шлюза
ИКС развертывается на периметре корпоративной сети, защищая ее извне и полностью контролируя внутри. Он обеспечивает защиту корпоративной сети от вредоносного ПО и спама, позволяет осуществлять учет трафика, управлять доступом, организовывать IP-телефонию на основе Asterisk, развертывать почтовые, прокси-, файловые, веб- и jabber- серверы. С его помощью появляется возможность как управлять общим доступом в Интернет, так и создавать белые/черные списки сайтов, контролировать доступ к социальным сетям, пресекать доступ к ресурсам с нежелательным контентом и ограничивать время использования Интернета. Специальный режим фильтрации позволяет блокировать доступ к любым ресурсам, кроме входящих в доверенный белый список. В основе решения лежит открытая система FreeBSD 9.2, объединенная в удобный интерфейс со всеми настроенными сервисами.
ИКС поддерживает достаточное количество каналов связи с внешним миром. Это может быть и проводное, и беспроводное (Wi-Fi) соединение, даже 3G модем. При этом ИКС может подключаться к VPN-серверам и сам играть роль VPN-сервера.
Как и у каждого качественного роутера, в ИКС имеется ARP-таблица, DHCP, перенаправление портов, таблица маршрутизации, межсетевой экран, сетевые утилиты. Среди утилит – уже ставшие стандартом де-факто ping и trace, опрос DNS, WhoIs, снифер, тест скорости канала и даже сканер сети. Коммуникационные возможности включают в себя встроенный сервер почты с удобным веб-интерфейсом, Jabber, а также сервер IP-телефонии на основе Asterisk. Для организации корпоративного портала будет полезен встроенный веб-сервер с поддержкой PHP и MySql.
Подробнее: http://b2bsecurity.cnews.ru/reviews/index.shtml?2014/11/20/589914#xtor=AL-[internal_traffic]--[rbc.ru]-[cnews_block]-[item_6]
Очень волнуюсь за некачественные роутеры - там правда нет ARP таблицы ?
Ценник на сей продукт - без сертификации, по числу пользователей:
до 10 7500
до 20 17300
до 50 32800
до 100 51500
до 200 92800
про ядро, его актуальность и скорость протухания (для не-ФСТЕК версии) сами напишите в комментах.
тред на пейратском рутрекере про 4.4.5.15464 читал, новых слов не узнал
UPD. Контроллера домена пока в комплекте нет.
|
</> |