Системный интегратор ВИСТЛАН
Сравнение0
Отложенные 0
Корзина 0
+7 (495) 638 50 58
Заказать звонок
ИТ-Решения
ИТ-Оборудование
  • Серверы и СХД
    Серверы и СХД
    • Серверы в сборе
    • Комплектующие для серверов
    • Системы хранения данных
    • Ещё
  • Системы бесперебойного электропитания
    Системы бесперебойного электропитания
    • Источники бесперебойного питания
    • Стабилизаторы
    • Сетевые фильтры
    • Заменяемые комплекты батарей
    • Блоки распределения питания (PDU)
    • Аксессуары для источников бесперебойного питания
    • Ещё
  • Телефония и Unified Communications
    Телефония и Unified Communications
    • Базовые блоки UC
    • Компоненты UC
    • Абонентские устройства
    • Кроссовое оборудование и кабели UC
    • Системы расширения функционала UC
    • Видеоконференцсвязь
    • Ещё
  • Решения S-Terra
    Решения S-Terra
    • С-Терра Клиент
    • С-Терра Виртуальный Шлюз
    • С-Терра CSCO-STVM
    • С-Терра КП
    • С-Терра L2
    • С-Терра Шлюз 10G
    • С-Терра Шлюз
    • С-Терра СОВ
    • Криптомаршрутизаторы ESR-ST
    • Ещё
  • Сетевое оборудование
    Сетевое оборудование
    • Активное оборудование для домашних сетей
    • Активное оборудование для корпоративных сетей
  • Средства контроля и безопасности
    Средства контроля и безопасности
    • Системы видеонаблюдения (СВН)
    • Системы контроля и управления доступом (СКУД IP)
    • Умный дом
    • Ещё
  • Инженерная инфраструктура
    Инженерная инфраструктура
    • Волоконно-оптические СКС
    • Медножильные СКС
    • Телекоммуникационные и серверные шкафы
    • Электрооборудование
    • Электроустановочные изделия
    • Кабеленесущие системы
    • Ещё
  • Компьютеры, ноутбуки, планшеты
    Компьютеры, ноутбуки, планшеты
    • Ноутбуки
    • Аксессуары для ноутбуков
    • Планшеты
    • Специальные планшеты
    • Смартфоны
    • Аксессуары для планшетов и смартфонов
    • Моноблоки
    • Системные блоки и рабочие станции
    • Ещё
  • Apple
    Apple
    • Macbook
    • iMac
    • Mac Pro
    • Mac Mini
    • iPad
    • Аксессуары для Apple
    • Ещё
  • Комплектующие для ПК
    Комплектующие для ПК
    • Платформы для ПК
    • Корпуса
    • Материнские платы
    • Процессоры
    • Оперативная память
    • Системы охлаждения для ПК
    • Видеокарты
    • Жесткие диски
    • Внешние диски
    • SSD накопители
    • Оптические приводы
    • Блоки питания
    • Платы расширения для ПК
    • Прочие комплектующие
    • Ещё
  • Периферия и оргтехника
    Периферия и оргтехника
    • Мониторы и профессиональные дисплеи
    • Принтеры
    • МФУ
    • Сканеры и копировальные аппараты
    • Широкоформатные системы печати
    • Специальное оборудование для печати
    • AutoIDC и электронное торговое оборудование
    • Проекторы и интерактивные доски
    • Гарнитуры, наушники и микрофоны
    • Клавиатуры, мыши и манипуляторы
    • Акустические системы
    • Веб-камеры
    • Кабели и переходники
    • Прочие периферийные устройства
    • Ещё
  • Расходные материалы
    Расходные материалы
    • Картриджи, тонеры, барабаны
    • Бумага, пленка и пр. материалы для печати
    • Носители информации
    • Элементы питания
    • Ещё
Проекты
Блог
Контакты
О компании
  • Наши партнеры
  • Наши клиенты
  • Отзывы
  • Лаборатория Cisco UC
  • Лицензии и сертификаты
  • Наши награды
  • Вакансии
    • Для молодых специалистов
    • Для профессионалов
  • Новости и события
  • Контакты
  • Оплата и доставка
  • Гарантии
  • Блог
  • Все бренды
Ещё
    Системный интегратор ВИСТЛАН
    Меню  
    • ИТ-Решения
    • ИТ-Оборудование
      • Серверы и СХД  
        • Серверы в сборе
        • Комплектующие для серверов
        • Системы хранения данных
      • Системы бесперебойного электропитания  
        • Источники бесперебойного питания
        • Стабилизаторы
        • Сетевые фильтры
        • Заменяемые комплекты батарей
        • Блоки распределения питания (PDU)
        • Аксессуары для источников бесперебойного питания
      • Телефония и Unified Communications  
        • Базовые блоки UC
        • Компоненты UC
        • Абонентские устройства
        • Кроссовое оборудование и кабели UC
        • Системы расширения функционала UC
        • Видеоконференцсвязь
      • Решения S-Terra  
        • С-Терра Клиент
        • С-Терра Виртуальный Шлюз
        • С-Терра CSCO-STVM
        • С-Терра КП
        • С-Терра L2
        • С-Терра Шлюз 10G
        • С-Терра Шлюз
        • С-Терра СОВ
        • Криптомаршрутизаторы ESR-ST
      • Сетевое оборудование  
        • Активное оборудование для домашних сетей
        • Активное оборудование для корпоративных сетей
      • Средства контроля и безопасности  
        • Системы видеонаблюдения (СВН)
        • Системы контроля и управления доступом (СКУД IP)
        • Умный дом
      • Инженерная инфраструктура  
        • Волоконно-оптические СКС
        • Медножильные СКС
        • Телекоммуникационные и серверные шкафы
        • Электрооборудование
        • Электроустановочные изделия
        • Кабеленесущие системы
      • Компьютеры, ноутбуки, планшеты  
        • Ноутбуки
        • Аксессуары для ноутбуков
        • Планшеты
        • Специальные планшеты
        • Смартфоны
        • Аксессуары для планшетов и смартфонов
        • Моноблоки
        • Системные блоки и рабочие станции
      • Apple  
        • Macbook
        • iMac
        • Mac Pro
        • Mac Mini
        • iPad
        • Аксессуары для Apple
      • Комплектующие для ПК  
        • Платформы для ПК
        • Корпуса
        • Материнские платы
        • Процессоры
        • Оперативная память
        • Системы охлаждения для ПК
        • Видеокарты
        • Жесткие диски
        • Внешние диски
        • SSD накопители
        • Оптические приводы
        • Блоки питания
        • Платы расширения для ПК
        • Прочие комплектующие
      • Периферия и оргтехника  
        • Мониторы и профессиональные дисплеи
        • Принтеры
        • МФУ
        • Сканеры и копировальные аппараты
        • Широкоформатные системы печати
        • Специальное оборудование для печати
        • AutoIDC и электронное торговое оборудование
        • Проекторы и интерактивные доски
        • Гарнитуры, наушники и микрофоны
        • Клавиатуры, мыши и манипуляторы
        • Акустические системы
        • Веб-камеры
        • Кабели и переходники
        • Прочие периферийные устройства
      • Расходные материалы  
        • Картриджи, тонеры, барабаны
        • Бумага, пленка и пр. материалы для печати
        • Носители информации
        • Элементы питания
    • Проекты
    • Блог
    • Контакты
    • О компании
      • Наши партнеры
      • Наши клиенты
      • Отзывы
      • Лаборатория Cisco UC
      • Лицензии и сертификаты
      • Наши награды
      • Вакансии  
        • Для молодых специалистов
        • Для профессионалов
      • Новости и события
      • Контакты
      • Оплата и доставка
      • Гарантии
      • Блог
      • Все бренды
    Сравнение0 Отложенные 0 Корзина 0
    Заказать звонок
    +7 (495) 638 50 58
    Системный интегратор ВИСТЛАН
    Сравнение0 Отложенные 0 Корзина 0
    • ИТ-Решения
    • ИТ-Оборудование
      • Назад
      • ИТ-Оборудование
      • Серверы и СХД
        • Назад
        • Серверы и СХД
        • Серверы в сборе
        • Комплектующие для серверов
        • Системы хранения данных
      • Системы бесперебойного электропитания
        • Назад
        • Системы бесперебойного электропитания
        • Источники бесперебойного питания
        • Стабилизаторы
        • Сетевые фильтры
        • Заменяемые комплекты батарей
        • Блоки распределения питания (PDU)
        • Аксессуары для источников бесперебойного питания
      • Телефония и Unified Communications
        • Назад
        • Телефония и Unified Communications
        • Базовые блоки UC
        • Компоненты UC
        • Абонентские устройства
        • Кроссовое оборудование и кабели UC
        • Системы расширения функционала UC
        • Видеоконференцсвязь
      • Решения S-Terra
        • Назад
        • Решения S-Terra
        • С-Терра Клиент
        • С-Терра Виртуальный Шлюз
        • С-Терра CSCO-STVM
        • С-Терра КП
        • С-Терра L2
        • С-Терра Шлюз 10G
        • С-Терра Шлюз
        • С-Терра СОВ
        • Криптомаршрутизаторы ESR-ST
      • Сетевое оборудование
        • Назад
        • Сетевое оборудование
        • Активное оборудование для домашних сетей
        • Активное оборудование для корпоративных сетей
      • Средства контроля и безопасности
        • Назад
        • Средства контроля и безопасности
        • Системы видеонаблюдения (СВН)
        • Системы контроля и управления доступом (СКУД IP)
        • Умный дом
      • Инженерная инфраструктура
        • Назад
        • Инженерная инфраструктура
        • Волоконно-оптические СКС
        • Медножильные СКС
        • Телекоммуникационные и серверные шкафы
        • Электрооборудование
        • Электроустановочные изделия
        • Кабеленесущие системы
      • Компьютеры, ноутбуки, планшеты
        • Назад
        • Компьютеры, ноутбуки, планшеты
        • Ноутбуки
        • Аксессуары для ноутбуков
        • Планшеты
        • Специальные планшеты
        • Смартфоны
        • Аксессуары для планшетов и смартфонов
        • Моноблоки
        • Системные блоки и рабочие станции
      • Apple
        • Назад
        • Apple
        • Macbook
        • iMac
        • Mac Pro
        • Mac Mini
        • iPad
        • Аксессуары для Apple
      • Комплектующие для ПК
        • Назад
        • Комплектующие для ПК
        • Платформы для ПК
        • Корпуса
        • Материнские платы
        • Процессоры
        • Оперативная память
        • Системы охлаждения для ПК
        • Видеокарты
        • Жесткие диски
        • Внешние диски
        • SSD накопители
        • Оптические приводы
        • Блоки питания
        • Платы расширения для ПК
        • Прочие комплектующие
      • Периферия и оргтехника
        • Назад
        • Периферия и оргтехника
        • Мониторы и профессиональные дисплеи
        • Принтеры
        • МФУ
        • Сканеры и копировальные аппараты
        • Широкоформатные системы печати
        • Специальное оборудование для печати
        • AutoIDC и электронное торговое оборудование
        • Проекторы и интерактивные доски
        • Гарнитуры, наушники и микрофоны
        • Клавиатуры, мыши и манипуляторы
        • Акустические системы
        • Веб-камеры
        • Кабели и переходники
        • Прочие периферийные устройства
      • Расходные материалы
        • Назад
        • Расходные материалы
        • Картриджи, тонеры, барабаны
        • Бумага, пленка и пр. материалы для печати
        • Носители информации
        • Элементы питания
    • Проекты
    • Блог
    • Контакты
    • О компании
      • Назад
      • О компании
      • Наши партнеры
      • Наши клиенты
      • Отзывы
      • Лаборатория Cisco UC
      • Лицензии и сертификаты
      • Наши награды
      • Вакансии
        • Назад
        • Вакансии
        • Для молодых специалистов
        • Для профессионалов
      • Новости и события
      • Контакты
      • Оплата и доставка
      • Гарантии
      • Блог
      • Все бренды
    Системный интегратор ВИСТЛАН
    -
    ИТ-Решения
    -
    Средства сетевой безопасности
    -Межсетевые экраны

    Межсетевые экраны

    Поделиться

    Защитите локальные сети и отдельные компьютеры от угроз информационной безопасности с помощью межсетевых экранов. Межсетевое экранирование заблокирует нежелательный трафик и защитит данные компании.

    Сетевые атаки — главные источники угроз информационной безопасности. Межсетевое экранирование является обязательной мерой защиты как локальных сетей, так и отдельных компьютеров.

    сетевая безопасность

    Классификация

    Межсетевой экран (МЭ, файрвол, брандмауэр) — сетевое средство защиты информации, реализующее различные механизмы контроля входящего и исходящего трафика. Они покрывают пять уровней модели OSI и обычно используются в сочетаниях. 

    Firewall OSI

    Рассмотрим подробнее эти функции межсетевого экрана.

    Статическая фильтрация пакетов (packet filtering firewall)

    Базовая возможность файрвола — фильтрация пакетов по информации из заголовков. Она называется статической потому что анализирует пакеты изолированно, не учитывая состояние сеанса связи. Относится к третьему и четвертому уровням OSI.

    Используются следующие данные:

    • адрес источника;
    • адрес назначения;
    • протокол;
    • номер порта;
    • флаги транспортного протокола (SYN, ACK, FIN, RST и другие).

    Они проверяются по набору правил (ACL), и если пакет удовлетворяет хотя бы одному из них, то он разрешается и транслируется далее (ALLOW). В противном случае —  запрет с уведомлением в источник (DENY) или без него (DROP). 

    Такой простой алгоритм подразумевает хорошую скорость, но и высокий уровень администрирования правил, в особенности, для исходящих соединений. Также он уязвим к угрозам уровня приложений и имеет ограниченные возможности логирования.

    Динамическая фильтрация пакетов (stateful firewall)

    Дополнительно межсетевой экран может инспектировать статусы сессий, например, трехэтапного рукопожатия TCP. В соответствии с таблицей проверяются состояния (инициализация, передача данных, закрытие) и  определяется легитимность сессии. При этом ответ источнику приходит непосредственно от файрвола, сохраняя анонимность защищаемой им инфраструктуры.

    Динамическая фильтрация защищает от большего количества атак, но  требовательна к ресурсам и сложна в настройке. 

    По модели OSI добавляется уровень сессий.

    Шлюз прикладного уровня (Application Gateway Firewall, AGF) 

    Работает на нескольких уровнях модели OSI (сетевой). Контролирует непосредственно передаваемые данные внутри пакетов по определенному протоколу. Пример такого файрвола — прокси-сервер. Если он настроен, например, на HTTP, то будет анализировать команды этого протокола.

    Особенность шлюза прикладного уровня — аутентификация пользователей при запросе соединений. Это в значительной степени нивелирует возможности злоумышленников. Для удобства пользователей брандмауэр хранит аутентификационные данные. AGF предоставляет наибольшие возможности логирования.

    Комплексные решения

    Современные файрволы объединяют в себе лучшие черты перечисленных методов анализа трафика, а также обрастают дополнительными механизмами обеспечения безопасности сетевого взаимодействия, например:

    • системы обнаружения вторжений (IDS);
    • системы предотвращения вторжений (IPS);
    • средства построения VPN-туннелей.
    Примеры таких межсетевых экранов — продукты компаний Cisco, Palo Alto и С-Терра, партнером которых является интегратор ВИСТЛАН.
    Варианты исполнения 

    Варианта два: дистрибутив ПО и устройство. Последнее может быть либо маршрутизатором с установленным ПО, либо специализированным — аппаратным межсетевым экраном. Например, в домашнем роутере установлен файрвол с графическим интерфейсом. 

    Независимо от исполнения, основные функции межсетевых экранов неизменны, главное отличие в производительности. Аппаратное исполнение гарантирует оптимально подобраное и сконфигурированное “железо” вплоть до уровня интегральных микросхем. Скорость анализа данных у аппаратных МЭ существенно выше.

    cisco asa

    У программных файрволов при этом есть один особый сценарий применения. Речь о host-based брандмауэрах, устанавливаемых на компьютеры и мобильные устройства. Это позволяет защитить и отдельную рабочую станцию, и обеспечивает гибкость при разработке системы защиты информации в компании.

    Межсетевое экранирование — основа защиты от сетевых атак, выполняемое как на границе сети и сегментов, так и на конечных устройствах пользователей. Применяемые алгоритмы анализа направлены на блокирование нежелательного трафика и стабильную работу с разрешенными ресурсами сети. 



    +7 (495) 638-50-58 info@vistlan.ru
    Отправить запрос
    Отправить запрос

    Товары ИТ-решения
      • ZYXEL Nebula NSG100 Cloud Managed Security Gateway, Rack, 2xWAN GE, 4xLAN GE, 2xUSB, IDP, Application Patrol, VPN (IPSec, L2TP over IPSec), fanless
        Быстрый просмотр
        Межсетевой экран, ZyXEL, NSG100-ZZ0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL ZyWALL 1100 ZyWALL 1100 Firewall/VPN appliance for Mid-large SMB
        Быстрый просмотр
        , ZyXEL, ZYWALL1100-RU0101F
        Наличие уточняйте
        Подробнее
      • Межсетевой экран Zyxel ZyWALL VPN50 (VPN50-RU0101F) 10/100/1000BASE-TX/SFP серебристый
        Быстрый просмотр
        Межсетевой экран, ZyXEL, VPN50-RU0101F
        Есть в наличии (достаточно)
        Подробнее
      • Сетевой экран Zyxel ZyWALL 310 (ZYWALL310-RU0101F) 10/100/1000BASE-TX
        Быстрый просмотр
        Межсетевой экран, ZyXEL, ZYWALL310-RU0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL VPN 2S ZyWall Firewall 1xWAN GE, 1xWAN/LAN GE, 3xLAN/DMZ GE,  2xUSB2.0, included CF 1 year in VPN2S
        Быстрый просмотр
        Межсетевой экран, ZyXEL, VPN2S-ZZ0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL  USG310 UTM BDL Firewall Appliance 10/100/1000, 8x configurable  UTM Bundle (AS,AV,CF,IDP) 1 YR
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG310-RU0102F
        Наличие уточняйте
        Подробнее
      • Cisco Firepower 2110 ASA Appliance, 1U
        Быстрый просмотр
        Устройство сетевой безопасности, Cisco, FPR2110-ASA-K9
        Есть в наличии (достаточно)
        Подробнее
      • Межсетевой экран Zyxel ZyWALL VPN100 (VPN100-RU0101F) 10/100/1000BASE-TX/SFP
        Быстрый просмотр
        Межсетевой экран, ZyXEL, VPN100-RU0101F
        Есть в наличии (достаточно)
        Подробнее
      • Межсетевой экран Zyxel USG110 (USG110-RU0102F) 10/100/1000BASE-TX
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG110-RU0102F
        Наличие уточняйте
        Подробнее
      • ZYXEL USG 60W Unified Security Gateway 60W
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG60W-RU0101F
        Наличие уточняйте
        Подробнее
      • ASA 5506-X with FirePOWER services, 8GE, AC, DES
        Быстрый просмотр
        Межсетевой экран, Cisco, ASA5506-K8
        Наличие уточняйте
        Подробнее
      • ZYXEL Nebula Cloud Managed Security Gateway ( IDP,  DHCP, NAT, QoS and VLAN management)
        Быстрый просмотр
        Межсетевой экран, ZyXEL, NSG50-ZZ0101F
        Наличие уточняйте
        Подробнее
      • Межсетевой экран Zyxel USG210 (USG210-RU0102F) 10/100/1000BASE-TX
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG210-RU0102F
        Есть в наличии (мало)
        Подробнее
      • Межсетевой экран Zyxel USG60 (USG60-RU0101F) 10/100/1000BASE-TX
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG60-RU0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL  USG40W UTM BDL
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG40W-RU0102F
        Есть в наличии (достаточно)
        Подробнее
      • ZYXEL USG 40W Unified Security Gateway 40W
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG40W-RU0101F
        Есть в наличии (достаточно)
        Подробнее
      • Межсетевой экран Zyxel USG40 (USG40-RU0101F) 10/100/1000BASE-TX
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG40-RU0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL ZyWALL 110 7xGbE 2xWAN, 1 WAN/LAN/DMZ, 4xLAN/DMZ, 2xUSB c поддержкой 3G модемов, встроенный контроллер WLAN (от 2 до 34 точек доступа при активации специальной лицензии)
        Быстрый просмотр
        Межсетевой экран, ZyXEL, ZYWALL110-RU0101F
        Наличие уточняйте
        Подробнее
      • Межсетевой экран Zyxel USG20-VPN (USG20-VPN-RU0101F) 10/100/1000BASE-TX/SFP серебр (плохая упаковка)
        Быстрый просмотр
        Межсетевой экран, ZyXEL, USG20-VPN-RU0101F
        Наличие уточняйте
        Подробнее
      • ZYXEL ZyWALL 1100 ZyWALL 1100 Firewall/VPN appliance for Mid-large SMB
        Быстрый просмотр
        Шлюз, ZyXEL, ZyWALL 1100
        Наличие уточняйте
        Подробнее

      Поделиться

      Назад к списку
      Будьте всегда в курсе!
      Узнавайте о скидках и акциях первым
      О компании
      Блог
      Наши партнеры
      Наши проекты
      Наши клиенты
      Лаборатория Cisco UC
      Лицензии и сертификаты
      Наши награды
      Вакансии
      Новости и события
      Контакты
      Оплата и доставка
      Гарантии
      ИТ-Решения
      Корпоративные сети передачи данных
      IP-телефония и видеоконференцсвязь
      Системы хранения и обработки данных
      Средства сетевой безопасности
      Бесперебойное электропитание
      Структурированные кабельные системы
      ИТ-аудиты
      Удалённый мониторинг и управление
      Виртуализация и облачные решения
      Рабочие станции
      Будьте всегда в курсе!
      Узнавайте о скидках и акциях первым
      Оставайтесь на связи
      • Вконтакте
      • Facebook
      • Instagram
      • YouTube
      Наши контакты
      +7 (495) 638 50 58
      info@vistlan.ru
      111141, Москва, Бизнес-центр на Плеханова, 7
      © ООО «ВИСТЛАН», 2006 - 2022