Новости PT NGFW 1.11 получил VPN для удаленного доступа

NewsMaker

I'm just a script
Премиум
29,241
46
8 Ноя 2022
Удалённые сотрудники подключаются к сети без отдельных решений.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:2752/1536;margin-bottom:2rem;overflow:hidden">
9z76b9kup3fa25b4sd710tmb75gbtdt1.jpg

<div itemprop="articleBody">Организации смогут подключать удаленных сотрудников к внутренним ресурсам без отдельного <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span>-решения. Компания «ТризТех» представила версию PT NGFW 1.11 со встроенным Remote Access VPN и единым управлением удаленными подключениями и политиками сетевой безопасности.

Remote Access VPN работает непосредственно на межсетевом экране. Администратор настраивает параметры доступа через интерфейс PT NGFW, а трафик подключившихся сотрудников проходит через полный набор защитных механизмов платформы. Для проверки пользователей система обращается к RADIUS-серверу. Поддержка RADIUS позволяет централизованно назначать права доступа и подключать второй фактор аутентификации.

Раздельное туннелирование направляет через VPN только корпоративный трафик. Обращения к публичным и облачным сервисам проходят напрямую через интернет, что должно снизить нагрузку на VPN-шлюз и каналы связи. Корпоративные политики безопасности при таком подключении распространяются и на удаленных сотрудников.

Версия 1.11 также получила поддержку ECMP, или передачи трафика по нескольким равнозначным маршрутам. Технология позволяет распределять нагрузку между каналами связи и сохранять доступность сети при отказе одного из маршрутов.

Для подключения удаленных площадок разработчики добавили туннели GRE и GRE over IPsec, включая сценарии с динамической маршрутизацией. Новая функция расширяет список совместимого сетевого оборудования и позволяет использовать PT NGFW в территориально распределенных инфраструктурах.

Межсетевой экран также начал поддерживать Jumbo Frames, Ethernet-кадры увеличенного размера. Крупные кадры позволяют передавать тот же объем данных меньшим количеством пакетов и сокращать расходы вычислительных ресурсов на обработку трафика. Максимальный размер пакета администратор может задать для всего устройства или отдельных интерфейсов.

Изменения затронули и повседневное управление системой. В URL-фильтрах появились подстановочные символы, упрощающие настройку правил для групп адресов. Администраторы также могут создавать профили проверки доступности сетевых узлов. При обнаружении сбоя PT NGFW автоматически переводит трафик на резервный канал.
 
Источник новости
www.securitylab.ru

Похожие темы