Услуги

Ideco Internet Control Server 3.0

Печать
PDF

Ideco Internet Control Server 3.0 – это универсальная система доступа в Интернет для предприятия любого масштаба. Ideco ICS устанавливается на границе между локальной сетью и Интернет. Обеспечивает качественный доступ в Интернет всем пользователям, делает работу с Интернет управляемой и безопасной.

· Контроль и управление доступом в Интернет

· Защита пользователей и сети предприятия

· Учет трафика, планирование и ограничение расходов

· Фильтрация трафика, блокирование рекламы

· Интеллектуальная приоритезация трафика – QoS

· Удаленное подключение сотрудников и подразделений

· Почтовый сервер с антивирусом

· Корпоративный веб-сервер

· Firewall, VPN, NAT, DNS, DHCP, FTP, QoS, Shaper

 

Ideco ICS – это готовое решение со встроенной и максимально защищенной операционной системой Linux. Продукт построен с применением уникальных технологий защиты и отказоустойчивости, поэтому имеет беспрецедентную надежность, сравнимую с аппаратными маршрутизаторами. При этом система легко устанавливается и имеет удобный графический интерфейс.   Купить

Список возможностей продукта

Защита и безопасность. Защита клиентских компьютеров от атак из Интернет с использованием технологий NAT и Firewall. Каждому пользователю назначается личный IP-адрес по технологии VPN. Публикация внутренних серверов в Интернет.

Контроль доступа. Персональный полноценный доступ в Интернет для каждого сотрудника, достаточно ввести свой логин и пароль.

Прозрачность для всех сетевых протоколов. Все ресурсы Интернета доступны для пользователей сразу, такие как: веб (HTTP), скачивание файлов(FTP), почта (SMTP, POP3), специализированные приложения (например, ICQ, интернет-банк).

Учет трафика, планирование и ограничение расходов (лимитирование) по пользователям, отделам и предприятию в целом. Возможность автоматического предупреждение и отключение пользователя при превышении лимита. Статистика посещения ресурсов Интернет в Мб и денежном эквиваленте, статистика TOP 100.

Удаленное подключение. Защищенный доступ сотрудников к сети предприятия из дома или командировки. Подключение удаленных подразделений по защищенному каналу.

Интеллектуальный QoS. Интеллектуальная приоритезация трафика по скорости и типу, резервирование полосы пропускания для важных приложений, возможность расставлять приоритеты вручную. Равномерное распределение канала между пользователями.

Content фильтр. Возможность запрета типа скачиваемых файлов, например, mp3 и avi. Блокирование рекламы. Произвольное блокирование любых протоколов по ключевым словам.

Шейпер. Ограничение скорости Интернет-трафика для отдельных пользователей, компьютеров или протоколов.

DNAT portmapper. Возможность прозрачной переадресации адресов и портов на другой адрес. Например, для прозрачного прокси или для публикации внутреннего веб-сервера.

Почтовый сервер с антивирусом (ClamAV). Почтовый ящик создается автоматически при добавлении пользователя. Возможность переадресации, групповой рассылки, фильтрации по адресам и содержимому. Установка размера почтового ящика и размер письма. Бесплатное обновление антивирусных баз.

Многосайтовый Internet веб-сервер: поддержка динамической генерации страниц php, perl. Поддержка баз данных mysql и firebird. Виртуальные домены. Готовые примеры CMS Joomla с шаблонами сайтов, форум phpbb.

FTP-сервер – анонимный и авторизованный вход. Создание ftp пользователей. Закрытая и публичная часть. Защита от переполнения диска. Возможность ограничения скорости скачивания.

DHCP-сервер – автоматическое назначение IP-адресов компьютерам сети.

Кэширующий DNS-сервер для локальной сети.

Поддержка нескольких каналов провайдеров и нескольких внешних сетей. Создание разных тарифных планов. Перенаправление трафика в разные подсети.

 

Купить

Расширенное описание возможностей Купить

Защита пользователей и сети предприятия

 

· Защита компьютеров от атак из Интернет с использованием технологии NAT и встроенного межсетевого экрана – Firewall.

· Технология NAT скрывает компьютеры пользователей и исключает возможность прямого подключения злоумышленника из Интернет.

· Полноценный межсетевой экран, позволяющий защитить серверы организации и пользователей. Можно создавать правила работы, как для пользователей, так и для компьютеров.

· Благодаря учету трафика по пользователям, а не по компьютерам, полностью отсутствуют неконтролируемые расходы, за которые никто не хочет отвечать.

· Защита от сканеров сети и блокирование чрезмерной активности помогает предотвратить перегрузку сети во время вирусных эпидемий и своевременно обнаруживать нештатные ситуации.

· Защищенный прямой канал между сервером и пользователем по технологии VPN – защита от прослушивания трафика и подстановки IP-адреса. Каждому пользователю назначается личный IP-адрес. Таким образом, передаваемая информация не может быть перехвачена или подставлена (spoofing) другими пользователями локальной сети.

· Защищенный доступ сотрудников к сети предприятия из дома или командировки.

· Подключение удаленных подразделений по защищенному каналу.

· Разграничение доступа к корпоративным ресурсам, создание общих и закрытых серверов локальной сети.

· Возможность безопасной публикации внутренних серверов в Интернет.

· Возможность создавать черные списки для почтовых адресов.

· Возможность блокировки получения файлов определенного заголовка или расширения, например, *.mp3, *.avi и т.п.

· Почтовые сообщения проверяются встроенным антивирусом.

Контроль и управление доступом в Интернет

 

· Персональный доступ в Интернет для каждого сотрудника. Доступ в Интернет обеспечивается с любого компьютера локальной сети, достаточно ввести свой логин и пароль.

· Контроль доступа к ресурсам Интернет, вся информация о действиях пользователя сохраняется.

· Возможность иерархической группировки пользователей идеально подходит к принятым структурным единицам: отделы, подразделения, офисы. Назначение ответственных лиц для управления этими группами.

 

Учет, планирование и ограничение расходов (лимитирование)

 

· Учет, планирование и ограничение расходов по пользователям, отделам и предприятию в целом.

· Статистика посещения ресурсов Интернет в мегабайтах и в денежном эквиваленте.

· Подсчет статистики в реальном времени, возможность автоматического предупреждения и отключения пользователя при превышении лимита.

· Возможность ограничивать выход пользователей в Интернет по времени.

· Гибкие тарифные планы для разных групп пользователей.

· Веб-интерфейс пользователя: просмотр статистики, баланса, смена пароля и другой информации.

Дополнительные возможности для провайдеров:

 

· Возможность списания абонентской платы и других услуг.

· Возможность оплаты по Интернет-картам

· Ведение лицевых счетов, печать документов

Защита сервера Ideco ICS

 

При разработке системы Ideco ICS использовались технологии, которые делают его беспрецедентно защищенным:

На сегодняшний день продукт основан на одном из самых стабильных и защищенных ядер операционных систем – ядре Linux 2.4. На данном ядре выпускают свои серверы ведущие производители (IBM, HP, Novell).

Используется программные компоненты проверенные временем.

Система построена по принципу аппаратного решения, в которых программная часть меняется целиком. Все исполняемые файлы находятся на неизменяемом разделе, который находится в защищенном режиме. В случае необходимости обновления функций требуется иметь физический доступ к компьютеру, чтобы произвести загрузку с установочного компакт диска. При этом будет перезаписана вся защищенная область целиком. Это вносит определенные неудобства, но полностью исключает возможность взлома злоумышленником исполняемых файлов. Именно поэтому злоумышленник, даже теоретически не сможет изменить системные файлы.

Используется уникальные механизмы защиты от взлома и проникновения на сервер.

Надежность работы системы IDECO ICS

 

Даже при постоянной 100% загрузке канала и большом количестве пользователей, система работает надежно и без сбоев. Интеллектуальный QoS равномерно распределяет ширину канала между пользователями.

Отказоустойчивость. В системе есть модуль защиты от сбоев, который постоянно контролирует основные параметры за состояния системы. В случае возникновения критической ситуации, модуль отказоустойчивости приведет систему в исходное состояние и оповестит администратора.

В Ideco ICS предусмотрена система резервного копирования базы данных, которая способна в автоматическом режиме записывать БД на компакт диски. Все информация необходимая для работы системы хранится в единой БД и может быть легко перенесена на другой сервер в случае аппаратного сбоя.

Надежность системы подтверждается фактами внедрения Ideco ICS крупными компаниями более 3 000 пользователей. Купить

 

Баннер

Списки рассылок

:

:

RSFirewallProtected