PT NGFW

Программно-аппаратный комплекс PT NGFW — межсетевой экран для защиты корпоративной сети передачи данных любого размера. PT NGFW относится к классу межсетевых экранов нового поколения, предлагающих расширенные, в сравнении с традиционными межсетевыми экранами, возможности для фильтрации трафика. PT NGFW предназначен для обнаружения и предотвращения несанкционированного доступа и деструктивного воздействия со стороны потенциальных злоумышленников на информационные системы, а также для обеспечения безопасного взаимодействия сетевых активов как с внутренними, так и c внешними ресурсами.

Функции PT NGFW:
  • межсетевое экранирование с отслеживанием состояния соединений;
  • контроль и фильтрация трафика на третьем и четвертом уровнях сетевой модели OSI;
  • контроль и фильтрация трафика на седьмом уровне независимо от используемого порта транспортного уровня: фильтрация по протоколу прикладного уровня, приложению и функции приложения;
  • расшифрование TLS-трафика (TLS 1.2, TLS 1.3) и его последующий анализ;
  • фильтрация трафика по имени пользователя (при наличии интеграции с Active Directory);
  • фильтрация трафика на основе категорий URL;
  • режим работы маршрутизатора (L3);
  • статическая и динамическая маршрутизация (OSPF, BGP);
  • vWire — «прозрачный» режим работы с трансляцией VLAN-меток;
  • трансляция сетевых адресов (NAT);
  • зеркалирование расшифрованного трафика;
  • создание виртуальных роутеров;
  • создание виртуальных контекстов — логических межсетевых экранов;
  • система предотвращения вторжений (IPS);
  • потоковый антивирус;
  • агрегирование портов (LAG, LACP);
  • кластеризация для обеспечения отказоустойчивости;
  • возможность построения IPsec site-to-site VPN;
  • система управления и мониторинга с графическим веб-интерфейсом;
  • журналирование событий.
PT NGFW позволяет:
  • осуществлять контроль приложений и подприложений;
  • осуществлять контроль пользователей;
  • применять собственные алгоритмы IPS решения PT NGFW для предотвращения вторжений;
  • использовать функцию расшифровки современной версии протокола TLS 1.3 (без понижения) и проводить поиск угроз в расшифрованном трафике;
  • настраивать правила фильтрации на основе категории веб-ресурсов.

Другие продукты