Рассмотрим установку ИКС на Hyper-V, Proxmox, VmWare в прямом эфире. Участвовать

Application Firewall

Модуль ИКС Application Firewall (файрвол приложений) обеспечивает контроль входящего/исходящего трафика на клиентских ПК и регулирует доступ приложений к сетевым ресурсам. Отдельная опция позволяет отслеживать запросы пользователей или отдельных файлов на запуск программ.

Домашнее применение AF актуально для родителей, которые стремятся оградить детей от посещения нежелательных веб-страниц. Бонусом станет ограничение доступа отдельных приложений к интернету и мониторинг сетевой активности загруженных из сети файлов. Подобные меры могут предотвратить утечку личных данных или последующий взлом аккаунтов социальных медиа и почтовых сервисов.

Офисное использование AF облегчает работу системных администраторов. По согласованию с руководством компании осуществляется ограничение доступа к веб-версиям мессенджеров, популярных социальных платформ, развлекательных порталов. Дополнительной мерой становится блокировка портов для клиентов торрент-трекеров и файлообменных сетей. В сумме эти меры приводят к снижению количества времени, которое сотрудники компании тратят на развлечения в течение рабочего дня.

Описание программы

Файрвол приложений в ИКС отслеживает и блокирует трафик согласно директивам категорий, поступающим из библиотеки nDPI. В модуле реализована поддержка 250-ти категорий с разными протоколами. Их работа запущена в тестовом режиме — библиотеки представлены as is в соответствии с актуальной редакцией на GitHub.

Запрещающие правила Application Firewall основаны на категориях nDPI. Пользователь может выбирать необходимый ему протокол блокировки сетевых соединений и определять время, в течение которого будут действовать указанные ограничения.

При авторизации пользователей корпоративных сетевых ресурсов посредством Xauth (утилиты авторизации) Application Firewall ведет логи всех совершаемых действий и осуществляет мониторинг запущенных на устройстве программ.

Внутренняя структура AF-модуля проста — он состоит из трех разделов:

  • Настройки;
  • Заблокированные соединения;
  • Журнал.

Настройки позволяют определить список сетей, контролируемым AF. По умолчанию осуществляется мониторинг локальных сетевых ресурсов. Список заблокированных соединений пополняется при каждом срабатывании запрещающего правила, заданного администратором. Причинами блокировок становится пользовательский трафик или попытки авторизации на сервере через Xauth. Журнал содержит записи обо всех событиях, фиксируемых файрволом приложений при работе каждого пользовательского компьютера, входящего в рабочую сеть.

Рекомендации

Application Firewall как элемент контроля приложений показывает максимальную эффективность в сочетании с другими модулями защиты из комплекта поставки ИКС. Межсетевой экран обеспечивает выявление и блокировку сетевых атак, контент-фильтр сводит к нулю риск посещения страниц со стоп-словами из списков Минюста и Госнаркоконтроля. Подобные опции позволяют использовать Интернет Контроль Сервер в образовательных учреждениях и государственных организациях.

Частные лица и небольшие компании до 9 человек обладают возможностью бесплатного использования ИКС. Выделенный сервер или виртуальная машина для запуска софта обеспечат комфортную работу с интернет-ресурсами.

Корпоративные пользователи могут провести бесплатное тестирование AF в течение сорока дней. Отсутствие функциональных ограничений позволит полноценно изучить возможности программного обеспечения.

Тип организации
Цены НЕ РАСПРОСТРАНЯЮТСЯ на частные негосударственные учреждения и учреждения послевузовского профессионального образования
Выберите свой тип покупателя
Физическое
лицо
Юридическое
лицо
X