Брандмауэр: что он делает и кому может быть полезен

226

Брандмауэр — это защитный экран между глобальным интернетом и локальной компьютерной сетью организации. Он выполняет функцию проверки и фильтрации данных, поступающих из интернета. В зависимости от настроек брандмауэр может пропустить их или заблокировать (например, если обнаружит «червей», вирусы и хакерскую атаку).

Нужно различать сетевой брандмауэр (или, по-другому, сетевой экран) и брандмауэр, встроенный в операционную систему Windows. В первом случае решение устанавливается на границе (физической или логической) компьютерной инфраструктуры организации и защищает все ПК, подключенные к локальной сети. Это может быть как программное, так и программно-аппаратное решение. Во втором случае это программа, работающая для защиты отдельно взятого компьютера пользователя.

Иногда в ответе на вопрос «Что такое брандмауэр?» можно слышать такие термины, как «файрвол» и «межсетевой экран». В чем же отличие между ними? Отличий нет, это слова-синонимы. Это одно и то же понятие, только озвученное на немецком (brandmauer), английском (firewall) и русском языках. Еще есть словосочетание «сетевой шлюз» — это более функциональное решение, чем традиционный брандмауэр. 

По сути, брандмауэр — это лишь одна из опций сетевого шлюза, который включает в себя целый ряд функций.

Например, Traffic Inspector Next Generation — это шлюз безопасности с межсетевым экраном для контроля и защиты интернет-доступа в корпоративных компьютерных сетях. Он обеспечивает защищенное подключение к интернету и антивирусную защиту, предотвращает доступ в корпоративную сеть извне, блокирует вредные сайты, ведет учет сетевого трафика.



Каким организациям может быть полезен брандмауэр

  • Школам и другим учебным заведениям для соблюдения закона № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию» и закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Особенно будет полезна функция блокировки сайтов из черного списка Роскомнадзора и ограничение доступа к опасным ресурсам, таким как социальные сети, сайты, содержащие похабные видеоролики, игровые порталы и пр. Читайте подробнее о том, как организовать безопасный доступ в интернет для детей.
  • Госструктурам, если только решение обладает сертификатом ФСТЭК России (сертификат имеют версии Traffic Inspector FSTEC и Traffic Inspector Next Generation FSTEC).

Traffic Inspector Next Generation FSTEC: сертификат соответствия ФСТЭК №3834 от 4 декабря 2017

Как наш межсетевой экран проходил сертификацию ФСТЭК

  • Кафе, ресторанам и другим заведениям, раздающим своим посетителям Wi-Fi. По закону РФ пользователь должен быть идентифицирован в сети. Именно поэтому в Traffic Inspector и Traffic Inspector Next Generation реализована SMS-идентификация клиентов.
  • Гостиницам и мотелям, поскольку одна из функций сетевого шлюза — распределение трафика между пользователями таким образом, чтобы никто из них не мог «перетянуть» на себя больше положенного, скачивая фильмы или игры и не давая тем самым пользоваться интернетом другим людям.
  • Организациям, которые следят за тем, чтобы сотрудники не отвлекались на непрофильные дела. Например, в Traffic Inspector и Traffic Inspector Next Generation могут блокировать приложения вроде Skype и BitTorrent, ресурсы, не имеющие никакого отношения к работе, а также рекламу на сайтах и другой вредный контент. К тому же сохраняется вся статистика — какой сотрудник какие сайты посещал и сколько времени проводил на тех или иных ресурсах.


Как установить брандмауэр

Для начала следует определиться, какое решение необходимо — чисто программное (обычно используется в небольших организациях с численностью до 100 человек) или программно-аппаратное (до 1000 и более сотрудников).


Сравнение программного и программно-аппаратного UTM-решения

Traffic Inspector
Traffic Inspector Next Generations
Тип
Программное решение
Программно-аппаратная UTM-система
Операционная система
Microsoft Windows
FreeBSD
Способы применения
Применяется на логической границе сети
Применяется как на логической, 
так и на физической границе сети
Шейпер (управление скоростью интернета у клиента)
++
Антивирусная проверка трафика
++
Блокировка контента и вредных сайтов
++
Система обнаружения / предотвращения вторжений
++
Отчетность
++
SMS-аутентификация
++
Минимальное количество лицензий
5
100
Варианты количества пользователей (лицензий)
5, 10, 15, 20, 25, 30, 40, 50, 70 и более
до 100, от 100 до 500, 
от 500 до 1000, более 1000
Полезные ссылки
Узнать подробнее про Traffic Inspector
Установка: прочитать инструкцию
Узнать подробнее про Traffic Inspector Next Generation
Инструкция по установке

Проверьте работу Traffic Inspector Next Generation в своей сети. Бесплатно в течение 30 дней.

Попробовать бесплатно

Назад
Далее
Рекомендуем почитать Смотреть все

Зачем государственным организациям сетевой шлюз безопасности и как его правильно выбрать

Теги: Госсектор, Traffic Inspector Next Generation FSTEC, Сертифицированный межсетевой экран

Как заблокировать сайты, не имея глубоких технических навыков

Теги: Блокировка сайтов, Traffic Inspector Next Generation, UTM-решение, Универсальный шлюз безопасности, Layer 7, Советы

История внедрения Traffic Inspector Next Generation в «Оптосенс»

Теги: Traffic Inspector Next Generation, Менеджмент, Истории успеха, Интервью

Попробуйте бесплатно в течение 30 дней

Traffic Inspector Next Generation подойдет и вашему бизнесу вне зависимости от его размеров. Убедитесь!
Меню навигации
Бесплатный звонок по России 8 800 511-05-81
Сообщение отправлено
Спасибо за заявку! Мы свяжемся с вами в ближайшее время.
ОК
Бесплатное 30-дневное тестирование
TRAFFIC INSPECTOR NEXT GENERATION
Вы получите
полнофункциональный комплекс, сможете изучить удобный интерфейс и попробовать все средства защиты, такие как:
Файрвол
Антивирус
Фильтрация трафика
IDS/IPS
и многое другое.
Тестовое оборудование всегда есть на складе и мы предоставим его в кратчайшие сроки. Детали расскажет наш специалист — просто оставьте заявку!
Бесплатное 30-дневное тестирование
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите устройство
S100
S500
M1000
L1000+
Enterprise
FSTEC
Укажите количество
Стоимость будет рассчитана специально для вас
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Благодарим за заказ модуля! Менеджер свяжется с вами в ближайшее время.
ОК
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Выберите модули
Traffic Inspector Next Generation Anti-Virus powered by Kaspersky
NetPolice для Traffic Inspector Next Generation
Оформление заказа
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваше обращение! Менеджер свяжется с вами в ближайшее время.
ОК
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Заказ звонка
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Спасибо за ваш вопрос! Менеджер свяжется с вами в ближайшее время.
ОК
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Задайте вопрос
TRAFFIC INSPECTOR NEXT GENERATION
Сообщение отправлено
Добро пожаловать в программу White Label! Мы свяжемся с вами в ближайшее время.
ОК
WHITE LABEL
партнерская программа
WHITE LABEL
партнерская программа