8 (3462) 70-02-80 Время работы: Пн-Пт 08-20

Ideco ICS 7.3: подробности

Ideco ICS 7.3: подробности

Друзья!

Меньше месяца прошло после предыдущего релиза нашего шлюза безопасности Ideco ICS и сегодня мы рады представить его новую версию - 7.3.0.

Эта версия - большой этап (и уже пятый в этом году мажорный релиз) в развитии нашего продукта как инструмента защиты сетевого периметра от современных угроз. При работе над ней особое внимание было уделено ускорению работы критически важных служб и улучшению проверки трафика в режиме прямых подключений к прокси-серверу.

Обновление доступно для новых пользователей, наших клиентов и сотен пользователей бесплатной редакции Ideco SMB, каждый день присоединяющимся к нашей команде.

Главные изменения

Улучшенная работа в режиме прямого подключения к прокси-серверу

В случаях сложноорганизованных локальных сетей выход пользователей в интернет может осуществляться через прямые подключения к прокси-серверу.

Как известно многим системным администраторам, при таком подключении иногда возникают проблемы с прохождением трафика некоторых программ: банк-клиентов, иного бухгалтерского и финансового ПО и других программ. Чаще всего ошибки возникают из-за попыток программ передавать трафик, не соответствующий стандартам HTTP/HTTPS по предназначенным для них портам.

В новой версии Ideco ICS мы решили эти проблемы: подобный трафик сможет беспрепятственно проходить через прокси-сервер. Это также полезно и для тех, кто использует прокси в прозрачном (стандартном для нашего интернет-шлюза) режиме - ресурсов в исключения прокси-сервера придется добавлять намного меньше.

Одновременно мы увеличили производительность прокси-сервера: фильтрация трафика станет происходить с еще меньшими задержками и нагрузкой на сервер.

прямые подключения к прокси-серверу Ideco ICS proxy server

Безопасность

Все используемые в системе пакеты (включая ядро Linux и модули SSL-криптографии) были обновлены до последних версий с включенными патчами безопасности.

Кроме того мы интегрировали новейшую версию модуля защиты от brute-force атак (подбора паролей к сервисам и DoS-атак), что позволило увеличить производительность анализа логов и повысило стабильность системы в случае большого объема атакующего трафика.

Исправлена возможность создания правил фаервола с действием "Логировать". Добавлена возможность просмотра логов срабатывания данных правил непосредственно в веб-интерфейсе (в разделе Мониторинг - Журнал). Данная возможность может помочь администраторам с расследованием инцидентов и диагностикой сетевых проблем.

firewall Ideco ICS

мониторинг Ideco ICS

Оптимизация

Наши разработчики продолжают работать над повышением производительности сервера и его служб.

В данной версии быстрее работают система предотвращения вторжений и служба отчетности по веб-трафику.

Другие изменения

Подробный список изменений доступен в changelog.

В ходе работы над новой версией разработчики выполнили более 65 задач. Обновиться до новой версии можно с помощью системы автоматических обновлений или с загрузочного CD/USB. Автоматические обновления для всех пользователей с активной подпиской будут доступны в ближайшие дни.

Задать вопросы о возможностях новой версии, а также обсудить её с нашими специалистами и пользователями можно на форуме или записавшись на бесплатный вебинар.

Записаться на вебинар

()
Ссылка на источник: https://ideco.ru/company/blog/ics730
16 октября 2017

Возврат к списку