Top.Mail.Ru
Ideco NGFW Novum
Многофункциональный межсетевой экран с фильтрацией до уровня L7, поддержкой VPN, ZTNA и кластеризации. Обеспечивает защиту и контроль трафика на скорости до 200 Гбит/с
Примеры решения типовых задач
Характеристики продукта
  • Производительность: VPP+DPDK до 200 Гбит/с*.
  • Firewall/DPI: stateful, контроль приложений, защита от ICMP-туннелирования.
  • IDPS/AV: IPS (более 64 тыс. сигнатур, автообновление), антивирус Kaspersky, антиспам.
  • Фильтрация: URL-категории, DNS Security (DGA, C&C, DNS-туннели, фишинг, NRD, typosquatting).
  • Интеграция: SIEM, ФинЦЕРТ (IoC: IP, URL, домены, хэши), ICAP, SNMP, Syslog.
  • Публикация и защита сервисов: WAF, кластеры.
Что решает
Первая линия обороны сети: защита от взломов, вторжений, DoS, эксплойтов, фишинга и распространения угроз.
Защита периметра
Характеристики продукта
  • Firewall: зональный межсетевой экран с политиками по пользователям, группам, устройствам, сегментам.
  • VCE: высокопроизводительные виртуальные контексты NGFW с полной обработкой в VPP Data Plane.
  • Сети: VLAN, объекты, LACP, SPAN-интерфейсы, SFP+.
  • Маршрутизация: PBR, OSPF, BGP, EIGRP, IPsec/GRE.
  • Контроль: L7 DPI, WAF в DMZ, защита от ICMP-туннелирования.
  • Надёжность: кластеры, multi-WAN.
Что решает
Безопасное разделение сети на изолированные зоны, снижение риска атак и построение Zero Trust.
Сегментация сети и построение DMZ
Характеристики продукта
  • VPN: IPsec IKEv2, GRE, GRE over IPsec.
  • SD-WAN (встроен, без отдельной лицензии): маршрутизация по SLA-профилям (latency, jitter, packet loss), автоматическое переключение каналов при деградации с журналированием причин.
  • Маршрутизация: OSPF, BGP, EIGRP, PBR. IPsec и GRE over IPsec в связке с BGP для overlay-сетей.
  • Управление: Ideco Center, централизованные политики.
  • Мониторинг: журналы, SIEM, уведомления.
  • Надёжность: кластеризация с Graceful Restart для BGP и OSPF.
Что решает
Объединяет филиалы и ЦОДы в единую сеть. Встроенный SD-WAN автоматически переключает каналы по SLA-критериям без ручного мониторинга. Централизованное управление безопасностью и маршрутизацией.
Связь между распределёнными офисами
Характеристики продукта
  • VPN: IPsec, SSTP, SSL-портал, Ideco Client (Windows, macOS, Linux, Astra Linux, ALT, РЕД ОС, ОСнова, АльтерОС). CLI для серверов без GUI.
  • Аутентификация: 2FA (TOTP, Multifactor, RADIUS) и многофакторная защита с машинным сертификатом (Machine Certificate). Интеграция с AD, ALD Pro, Samba DC, FreeIPA, АльтДомен.
  • Контроль состояния устройства: проверка ОС, антивируса, межсетевого экрана, обновлений, процессов и параметров реестра. Контроль в течение всей сессии.
  • Отказоустойчивость: синхронизация VPN-сессий в кластере. При отказе узла активные подключения сохраняются без повторной аутентификации.
  • Политики: split tunneling, фильтрация, маршрутизация, сегментация, ограничение по GeoIP и длительности сессии.
  • Логи: авторизация, сессии, экспорт в SIEM.
Что решает
Защищённый доступ из внешних сетей к ресурсам компании с Zero Trust и централизованным контролем.
Подключение удалённых сотрудников и подрядчиков
Характеристики продукта
  • Прокси: HTTPS, TLS 1.3, балансировка.
  • WAF: OWASP Top 10, API, DoS, GeoIP.
  • Доступ: DNAT, гибкие правила.
  • SSL: управление сертификатами.
  • Логи: аудит, SIEM/Syslog.
Что решает
Безопасная публикация внутренних приложений и сервисов во внешнюю сеть с контролем доступа и защитой от атак.
Публикация веб-сервисов
Характеристики продукта
  • Фильтрация: категории, списки, ключевые слова.
  • TLS/SSL: инспекция и расшифровка (TLS 1.3).
  • Безопасность: антивирус, антиспам, блокировка VPN/TOR.
  • Политики и журналы: гибкие правила, логирование, SIEM.
  • Гибкость: исключения и ограничение скорости.
Что решает
Централизованный контроль веб-доступа и блокировка нежелательного контента.
Прокси-сервер и контент-фильтрация
Характеристики продукта
  • Сессии: разделение и управление, индивидуальный IP.
  • Политики: доступ, фильтрация, антивирус, файрвол, приложения.
  • Client: авторизация и мониторинг терминальных пользователей.
  • Трафик: DPI и TLS/SSL-инспекция (вкл. 1.3).
  • Аудит: журналы сессий, перемещений, политик, интеграция с SIEM/мониторингом.
Что решает
Защищает пользовательские сессии в терминальных серверах и VDI, применяя индивидуальные политики и предотвращая несанкционированный доступ.
Безопасность терминальных систем
Характеристики продукта
  • Журналы и аудит: трафик, действия пользователей и администраторов, изменения политик, инциденты, системные события. Журналирование DNS-запросов и работы модуля DNS Security.
  • Интеграция: экспорт событий и потоков в SIEM/мониторинг (Syslog, REST API, NetFlow, SNMP, Zabbix). Интеграция IoC из ФинЦЕРТ.
  • Доступ и отчёты: ролевая модель, шаблоны и автоматическая рассылка отчётов (PDF, CSV). 2FA для администраторов.
  • Централизованное управление: Ideco Center с централизованным сбором журналов IPS и WAF, выгрузкой в SIEM.
Что решает
Обеспечивает прозрачность сетевой активности и действий администраторов, упрощает контроль политик безопасности, ускоряет расследование инцидентов и повышает готовность к аудитам.
Визуализация и аудит
Примеры решения типовых задач
Аппаратные комплексы Ideco NGFW
Ideco TX
ЦОДы
Телеком
Промышленные и банковские сети
Передовой уровень защиты для ЦОДов
Сессии: до 30 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 30 Гб/сек
Пропускная способность: до 300 Гб/сек
Ideco EX
ЦОДы
Телеком
Промышленные и банковские сети
Флагманская защита для крупных холдингов и организаций
Сессии: до 21 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 15,5 Гб/сек
Пропускная способность: до 200 Гб/сек
Ideco LX+
ЦОДы
Телеком
Промышленные и банковские сети
Защита для центральных офисов крупных компаний и корпоративных дата-центров
Сессии: до 8 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 8 Гб/сек
Пропускная способность: до 100 Гб/сек
Ideco LX
Узлы агрегации
Дата-центры
Госструктуры
Высокая отказоустойчивость, централизованное управление, готовность к КИИ
Сессии: до 1,5 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 5,7 Гб/сек
Пропускная способность: до 52 Гб/сек
Ideco MX
Корпоративные периметры
DMZ
Локальные ЦОДы
Масштабируемая NGFW-защита для корпоративных узлов и DMZ
Сессии: до 2 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 1,5 Гб/сек
Пропускная способность: до 40 Гб/сек
Ideco SMX
Средние офисы
Отделения
Учреждения
Защита и централизованное управление
в распределённых средах
Сессии: до 1,4 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 0,77 Гб/сек
Пропускная способность: до 28 Гб/сек
Ideco SX+
Торговые точки
Филиалы
Малые офисы
Компактное решение для базовой NGFW-защиты с минимальными требованиями
Сессии: до 0,4 млн одновр. соединений
NGFW производ. (FW/IPS/DPI): до 0,2 Гб/сек
Пропускная способность: до 5 Гб/сек
Решения для виртуальных платформ
Поддержка платформ виртуализации:
  • VMware vSphere
  • KVM / OpenStack
  • Hyper-V
  • Ред Виртуализация
Поддержка HA-кластеров,
развёртывание за минуты
Ознакомиться с продуктом
Удалённый доступ
  • IPsec Site-to-Site (IKEv2, совместимость с решениями других вендоров)
  • Client-to-Site через Ideco Client (Windows, macOS, Linux, Astra Linux, ALT, РЕД ОС, ОСнова, АльтерОС). CLI для headless-систем
  • 2FA (TOTP, Multifactor, RADIUS) и многофакторная защита с машинным сертификатом (Machine Certificate)
  • ZTNA: доступ к конкретным приложениям, а не к сети. HIP-контроль устройства в течение всей сессии
  • Синхронизация VPN-сессий в кластере: при отказе узла подключения сохраняются без повторной аутентификации
  • SSL-VPN портал с доступом к ресурсам (RDP, SSH, Web) через браузер
  • Поддержка SSTP (порт 443, стандартные средства ОС)
Кластеры
  • Кластер Active/Passive с синхронизацией сессий между узлами
  • Синхронизация FIB-таблицы: корректная маршрутизация сразу после переключения
  • Синхронизация LACP-интерфейсов: канальная связность не прерывается при переключении
  • Graceful Restart для BGP и OSPF: маршрутная таблица сохраняется у соседей на период переключения
  • Синхронизация VPN-сессий Ideco Client: пользователь не замечает переключения
  • Синхронизация базы отчётов между нодами кластера
  • Обновление в кластере без простоя системы. Восстановление из резервной копии около 30 секунд
  • Мониторинг состояния узлов
Центральная консоль
  • Единая точка управления политиками безопасности для всех инсталляций NGFW. Поддержка до 10 000 управляемых узлов
  • Геораспределённый кластер из двух экземпляров Ideco Center: узлы в разных ЦОД без требования прямого соединения. Автопереключение при отказе
  • Централизованный сбор журналов IPS и WAF со всех узлов с выгрузкой в SIEM
  • Управление политиками для классических и высокопроизводительных (VPP) контекстов VCE
  • Доступ к каждому NGFW без дополнительной аутентификации. Управление из закрытого контура
  • Ideco Center не участвует в обработке трафика. При потере консоли политики продолжают действовать
Виртуальные контексты VCE
  • Высокопроизводительные виртуальные контексты (VCE) в составе NGFW
  • Изоляция сегментов сети и управление политиками в каждом контексте
  • Гибкое распределение интерфейсов и сервисов по контекстам
Отчёты и журналы
  • Журналирование: трафик, веб-доступ, firewall, события безопасности, действия администраторов, аутентификация
  • Конструктор отчётов и плановая отправка по email (PDF, CSV)
  • Экспорт журналов во внешний Syslog
  • Поддержка интеграции с SIEM-системами
  • Отчёты с обогащением (помимо данных по IP-адресам и атрибутам)
  • Мониторинг (Telegram bot, Zabbix, встроенные графики и уведомления о событиях)
  • Отправка журналов в Центральную консоль
  • Фильтрация и быстрый поиск
Преимущества продукта
Ideco NGFW Novum для решения
ваших задач
Заполните форму, чтобы получить доступ к демонстрации