Forcepoint NextGeneration Firewall (NGFW)
Самый безопасный и эффективный корпоративный Firewall — с централизованным управлением, работающий без перерывов и сбоев. Обеспечивает защиту сотрудников и их данных в вашей корпоративной сети.
Forcepoint Next Generation Firewall (NGFW) обеспечивает связь и защиту сотрудникам, а также данным в корпоративной сети, с высочайшим уровнем эффективности, доступности и безопасности.
Forcepoint Next Generation Firewall (NGFW) сочетает быструю, гибкую работу в сети (SD-WAN и LAN) с лучшим в отрасли уровнем безопасности, чтобы гарантировать связь и защиту вашим сотрудникам и их данным в разнообразных быстро развивающихся корпоративных сетях.
Forcepoint NGFW обеспечивает постоянную защиту, высокую производительность и удобную эксплуатацию в физических, виртуальных и облачных системах. Он изначально был разработан для обеспечения высокой доступности, масштабируемости и возможности централизованного управления с полной видимостью на все 360°
Важно: Клиенты, которые перешли на использование Forcepoint NGFW, сообщают о снижении числа кибер-атак на 86%, затрат на борьбу с ними на 56% и времени обслуживания на 70%.
Firewall и IPS в одном продукте
Forcepoint NGFW не только получил высшую оценку лаборатории NSS Labs при тестировании Firewall нового поколения, он также содержит в себе одну из лучших систем предотвращения вторжения (IPS). Теперь отсутствует необходимость в дополнительных лицензиях или использовании отдельных инструментов для реализации мощных политик защиты от вторжений.
Продвинутая кластеризация Firewall, которая исключает простои
Разверните Firewall Forcepoint NGFW группами (а не только парами), которые называются кластерами, чтобы поддерживать работу сети, даже если потребуется перерыв на обслуживание любого из отдельных устройств. Вы можете даже объединять в кластер разные модели, чтобы продлить срок службы ваших текущих устройств.
Обновления, не требующие остановки работы
Используя Forcepoint NGFW, можно обновлять политики обеспечения безопасности Firewall, не выходя в автономный режим, незамедлительно реагировать на инциденты в сфере безопасности без ущерба для возможностей подключения и без проблем обновлять программное обеспечение устройства — для этого не нужно ждать предусмотренной паузы на проведение обслуживания, при этом вы не потеряете ни одного пакета данных.
Кластеризация защищенной многопровайдерной сети SD-WAN
Forcepoint — один из пионеров в кластеризации различных сетевых каналов. Технология многоканальной VPN позволяет совместно использовать коммерческие широкополосные линии связи и выделенные линии для устранения точек отказа, снижения сетевых затрат, увеличения пропускной способности и повышения качества обслуживания.
Отказоустойчивое управление
Центр управления безопасностью (SMC) Forcepoint NGFW дает возможность одновременно применять сразу несколько серверов, чтобы вы могли продолжать процесс управления сетью и анализа внештатных ситуаций, даже когда пропадает связь с основным сервером.
Мы увидели возможность объединить функциональность маршрутизатора и расширенного Firewall, чтобы повысить уровень безопасности на каждом предприятии и увеличить пропускную способность сети. Нам нужно было решение с централизованным управлением, которое можно легко продублировать каждый раз, когда мы добавляем новую мобильную площадку, — решение, которое снизило бы нагрузку на деятельность нашего ИТ-отдела
Контроль шифрованного трафика с обеспечением конфиденциальности
Forcepoint NGFW дает возможность безболезненно справляться с быстрым переходом на зашифрованные методы передачи для входящего и исходящего трафика. Используя ускоренное дешифрование, Forcepoint NGFW позволяет проверять HTTPS и другие протоколы на основе SSL/TLS, чтобы запретить или разрешить определенные HTTP-команды или сегменты URL внутри HTTPS — даже в виртуальных и облачных средах. SSH-прокси-сервер Forcepoint NGFW обеспечивает расширенный контроль над критически важными приложениями.
Механизм песочницы и служба advanced Malware Detection
Forcepoint NGFW применяет несколько методов сканирования переданных по сети файлов, включая проверку репутации, встроенное сканирование на наличие вирусов и использование службы Forcepoint Advanced Malware Detection.
Надежная защита от вторжений
Forcepoint является пионером в области защиты от усовершенствованных методов обхода (AET). Наша методика нормализации трафика на всех протокольных уровнях срывает попытки злоумышленников внедрить вредоносный код, обнаруживает аномалии и предотвращает попытки использования уязвимых мест вашей сети.
Защита критически важных приложений
Forcepoint NGFW поставляется с возможностью обеспечения защиты на основе проксирования с полной проверкой трафика для критически важных приложений, которые обмениваются данными через зашифрованные HTTPS-соединения.
ВВстроенные средства фильтрации Url-адресов
Forcepoint NGFW предоставляет быстрый и гибкий способ соблюдения политик веб-доступа для блокирования доступа к фишинговым сайтам, а также вредоносного или нежелательного контента. Облачная служба Forcepoint ThreatSeeker Intelligence предоставляет обширную, постоянно обновляемую классификацию URL-адресов.
Перенос приложений предприятия в облако
Forcepoint NGFW обеспечивает защиту рабочих нагрузок, которые реализуются в облаках AWS и Azure. Forcepoint NGFW может быть развернут прямо из магазинов облачных сервисов при управлении из существующей системы SMC.
Добавление конечных приложений в белый и черный списки
Агент конечного контекста (Endpoint Context Agent) обеспечивает внесение в белый и черный списки клиентских приложений, работающих на хостах и устройствах конечных пользователей. Это, например, позволяет администраторам указать браузеры и их версии, которые могут или не могут получить доступ к сети Интернет. Это предоставляет более точечные средства контроля, которые можно настроить для самых разных нужд и стратегий обеспечения безопасности организации.
Функционал
Основные характеристики решения Forcepoint NextGeneration Firewall (NGFW)
SD-WAN
высокий уровень масштабируемости и доступности на всех уровнях
Кластеризация
Вы можете объединять в кластер разные модели, чтобы продлить срок службы ваших текущих устройств
Автоматизация
автоматическое развертывание и обновление без необходимости присутствия технического специалиста
Полная видимость
полная интерактивная видимость. Возможности централизованного управления с полной видимостью на все 360°.
Система IPS
встроенная система IPS с защитой от обхода. Лучшая система предотвращения вторжения (IPS).
Проверка трафика
прокси-службы Sidewinder для критически важных приложений
Дешифрование
высокопроизводительное дешифрование с точечным контролем соблюдения конфиденциальности
White/Black списки
внесение в белый и черный список по клиентскому приложению и его версии
Интеграция
интеграция CASB (брокера безопасного доступа к облаку) и средств безопасности веб-приложений
Песочница
сканирование переданных по сети файлов, включая проверку репутации
Варианты развертывания
обеспечение развертывания в физической среде, а также средах AWS, Azure, VMware
Human Point
ориентированный на человека пользовательский и конечный контекст