Удалённые сотрудники подключаются к сети без отдельных решений.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:2752/1536;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Организации смогут подключать удаленных сотрудников к внутренним ресурсам без отдельного <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>-решения. Компания «ТризТех» представила версию PT NGFW 1.11 со встроенным Remote Access VPN и единым управлением удаленными подключениями и политиками сетевой безопасности.
Remote Access VPN работает непосредственно на межсетевом экране. Администратор настраивает параметры доступа через интерфейс PT NGFW, а трафик подключившихся сотрудников проходит через полный набор защитных механизмов платформы. Для проверки пользователей система обращается к RADIUS-серверу. Поддержка RADIUS позволяет централизованно назначать права доступа и подключать второй фактор аутентификации.
Раздельное туннелирование направляет через VPN только корпоративный трафик. Обращения к публичным и облачным сервисам проходят напрямую через интернет, что должно снизить нагрузку на VPN-шлюз и каналы связи. Корпоративные политики безопасности при таком подключении распространяются и на удаленных сотрудников.
Версия 1.11 также получила поддержку ECMP, или передачи трафика по нескольким равнозначным маршрутам. Технология позволяет распределять нагрузку между каналами связи и сохранять доступность сети при отказе одного из маршрутов.
Для подключения удаленных площадок разработчики добавили туннели GRE и GRE over IPsec, включая сценарии с динамической маршрутизацией. Новая функция расширяет список совместимого сетевого оборудования и позволяет использовать PT NGFW в территориально распределенных инфраструктурах.
Межсетевой экран также начал поддерживать Jumbo Frames, Ethernet-кадры увеличенного размера. Крупные кадры позволяют передавать тот же объем данных меньшим количеством пакетов и сокращать расходы вычислительных ресурсов на обработку трафика. Максимальный размер пакета администратор может задать для всего устройства или отдельных интерфейсов.
Изменения затронули и повседневное управление системой. В URL-фильтрах появились подстановочные символы, упрощающие настройку правил для групп адресов. Администраторы также могут создавать профили проверки доступности сетевых узлов. При обнаружении сбоя PT NGFW автоматически переводит трафик на резервный канал.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:2752/1536;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Организации смогут подключать удаленных сотрудников к внутренним ресурсам без отдельного <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>-решения. Компания «ТризТех» представила версию PT NGFW 1.11 со встроенным Remote Access VPN и единым управлением удаленными подключениями и политиками сетевой безопасности.
Remote Access VPN работает непосредственно на межсетевом экране. Администратор настраивает параметры доступа через интерфейс PT NGFW, а трафик подключившихся сотрудников проходит через полный набор защитных механизмов платформы. Для проверки пользователей система обращается к RADIUS-серверу. Поддержка RADIUS позволяет централизованно назначать права доступа и подключать второй фактор аутентификации.
Раздельное туннелирование направляет через VPN только корпоративный трафик. Обращения к публичным и облачным сервисам проходят напрямую через интернет, что должно снизить нагрузку на VPN-шлюз и каналы связи. Корпоративные политики безопасности при таком подключении распространяются и на удаленных сотрудников.
Версия 1.11 также получила поддержку ECMP, или передачи трафика по нескольким равнозначным маршрутам. Технология позволяет распределять нагрузку между каналами связи и сохранять доступность сети при отказе одного из маршрутов.
Для подключения удаленных площадок разработчики добавили туннели GRE и GRE over IPsec, включая сценарии с динамической маршрутизацией. Новая функция расширяет список совместимого сетевого оборудования и позволяет использовать PT NGFW в территориально распределенных инфраструктурах.
Межсетевой экран также начал поддерживать Jumbo Frames, Ethernet-кадры увеличенного размера. Крупные кадры позволяют передавать тот же объем данных меньшим количеством пакетов и сокращать расходы вычислительных ресурсов на обработку трафика. Максимальный размер пакета администратор может задать для всего устройства или отдельных интерфейсов.
Изменения затронули и повседневное управление системой. В URL-фильтрах появились подстановочные символы, упрощающие настройку правил для групп адресов. Администраторы также могут создавать профили проверки доступности сетевых узлов. При обнаружении сбоя PT NGFW автоматически переводит трафик на резервный канал.
- Источник новости
- www.securitylab.ru