- Скачать
- Продукты
- Блог
- Личный кабинет
-
Поиск Отменить
Меняются ситуации, меняются корпоративные ИТ-потребности, меняется Интернет Контроль Сервер. Исходя из запросов клиентов и текущих информационных вызовов, мы выпустили релиз Интернет Контроль Сервер 9.3.
В числе главных обновлений:
1) Изменена логика работы блокировок по геолокации
С целью повышения приоритизации запрещающих правил, а также удобства использования сервиса, «Блокировка по геолокации» вынесена отдельной вкладкой в разделе Межсетевой экран.
В данной вкладке вы можете выбрать конкретную страну или регион и заблокировать входящий трафик по IP-адресам, принадлежащим данным территориям.
При необходимости, в исключениях можно указать IP-адреса или диапазоны адресов ресурсов из заблокированных стран.
2) Детектор атак Suricata
Как вы знаете, Suricata является высокопроизводительным решением для сетевого анализа и обнаружения угроз. С целью повышения уровня безопасности вашего ИКС в модуле появились два нововведения:
1. Появилась возможность добавления пользовательских правил
Теперь системные администраторы могут самостоятельно импортировать в ИКС созданные ими правила для Suricata и Snort. Это добавляет гибкости при работе с сервисом, а также позволяет выполнять внутренние требования политик безопасности в компаниях.
2. Импортированы списки блокировок НКЦКИ
Национальный координационный центр по компьютерным инцидентам (НКЦКИ) обеспечивает координацию деятельности субъектов критической информационной инфраструктуры Российской Федерации по вопросам обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
В список блокировок НКЦКИ вошел список IP-адресов, принадлежащих прокси серверам, которые могут быть использованы злоумышленниками при проведении DDOs-атак. Применение правил НКЦКИ в Интернет Контроль Сервер позволяет свести к минимуму возможность кибератаки на вашу корпоративную сеть.
3) В настройки скрипта автоконфигурации добавлена возможность указать доменное имя ИКС как адрес прокси.
Во вкладке «Автокофигурация» вы можете создать виртуальный хост на веб-сервере, а также выбрать для него необходимую доменную запись. .
4) Реализовано создание Wireguard-сетей для конечных пользователей
Организовать безопасный удаленный доступ для подключения к корпоративной сети стало еще проще – в новой версии ИКС мы добавили клиентский WireGuard.
Настройка и работа сервиса осуществляется аналогично с модулем OpenVPN.
Отметив чекбокс «Wireguad-доступ», вы автоматически сформируете для выбранного пользователя необходимые настройки для удаленного доступа в сеть.
Внимание! Автоматические настройки работают корректно только с провайдером по умолчанию. При необходимости создания Wireguard-доступа на других провайдерах, создайте дополнительные маршруты.
5) Добавлен дополнительный фактор защиты сети при использовании VPN
Для безопасности удаленных подключений OpenVPN добавлена функция проверки логина и пароля клиента при авторизации.
6) Для роли "администратор группы" добавлена возможность управления доступом к конструктору отчетов.
У сотрудников, имеющих права администратора группы, появилась возможность отслеживать поисковый трафик починенных, а также оперативно создавать запрещающие правила и блокировать доступ к определенным ресурсам.
Подробнее о всех изменения в Интернет Контроль Сервер 9.3 в ченджлоге.
Обновить ИКС до версии 9.2 могут клиенты с активным модулем «Техподдержка». Посмотреть срок действия модуля можно в интерфейсе ИКС - меню «Обслуживание» – «О программе». Релиз доступен также всем пользователям бесплатной версии.
Скачайте и тестируйте новую версию ИКС.