Product
Forcepoint NextGeneration Firewall (NGFW)

Forcepoint NextGeneration Firewall (NGFW)

Самий безпечний і ефективний корпоративний брандмауер — з централізованим управлінням, що працює без переривів і сбоїв. Обеспечує захист співробітників та їх даних у вашій корпоративній мережі.

Forcepoint Next Generation Firewall (NGFW) забезпечує зв'язок та захист співробітникам, а також даним у корпоративній мережі, з найвищим рівнем ефективності, доступності та безпеки.

Forcepoint Next Generation Firewall (NGFW) поєднує швидку, гнучку роботу в мережі (SD-WAN і LAN)з найкращим у галузі рівнем безпеки, щоб гарантувати зв'язок і захист вашим співробітникам та їх даним у різноманітних корпоративних мережах, що швидко розвиваються.

Forcepoint NGFW забезпечує постійний захист, високу продуктивність та зручну експлуатацію у фізичних, віртуальних та хмарних системах. Він спочатку був розроблений для забезпечення високої доступності, масштабованості та можливості централізованого управління з повною видимістю на всі 360 °

Важливо:Клієнти, які перейшли на використання Forcepoint NGFW, повідомляють про зниження кількості кібер-атак на 86%, витрат на боротьбу з ними на 56% та часу обслуговування на 70%.

Firewall та IPS в одному продукті

Forcepoint NGFW не тільки отримав вищу оцінку лабораторії NSS Labs при тестуванні Firewall нового покоління, він також містить одну з кращих систем запобігання вторгнення (IPS). Наразі відсутня потреба у додаткових ліцензіях або використанні окремих інструментів для реалізації потужних політик захисту від вторгнень.

Просунута кластеризація Firewall, яка виключає простої

Розгорніть Firewall Forcepoint NGFW групами (а не тільки парами), які називаються кластерами, щоб підтримувати роботу мережі, навіть якщо потрібна перерва на обслуговування будь-якого з окремих пристроїв. Ви можете навіть об'єднувати різні моделі в кластер, щоб продовжити термін служби ваших поточних пристроїв.

Оновлення, що не потребують зупинки роботи

Використовуючи Forcepoint NGFW, можна оновлювати політики безпеки Firewall, не виходячи в автономний режим, негайно реагувати на інциденти у сфері безпеки без шкоди для можливостей підключення та без проблем оновлювати програмне забезпечення пристрою — для цього не потрібно чекати передбаченої паузи на проведення обслуговування, при цьому ви не втратите жодного пакета даних.

Кластеризація захищеної багатопровайдерної мережі SD-WAN

Forcepoint - один із піонерів у кластеризації різних мережевих каналів. Технологія багатоканальної VPN дозволяє спільно використовувати комерційні широкосмугові лінії зв'язку та виділені лінії для усунення точок відмови, зниження мережевих витрат, збільшення пропускної спроможності та підвищення якості обслуговування.

Відмовостійке управління

Центр управління безпекою (SMC) Forcepoint NGFW дає можливість одночасно застосовувати відразу кілька серверів, щоб ви могли продовжувати процес управління мережею та аналізу позаштатних ситуацій, навіть коли зникає зв'язок із основним сервером.

Ми побачили можливість об'єднати функціональність маршрутизатора та розширеного Firewall, щоб підвищити рівень безпеки на кожному підприємстві та збільшити пропускну спроможність мережі. Нам потрібне було рішення з централізованим управлінням, яке можна легко продублювати щоразу, коли ми додаємо новий мобільний майданчик — рішення, яке знизило б навантаження на діяльність нашого ІТ-відділу

Крістоф Хейзман, керівник відділу інформаційних технологій, компанія Carglass

Контроль шифрованого трафіку із забезпеченням конфіденційності

Forcepoint NGFW дає можливість безболісно впоратися зі швидким переходом на зашифровані методи передачі для вхідного та вихідного трафіку. Використовуючи прискорене дешифрування, Forcepoint NGFW дозволяє перевіряти HTTPS та інші протоколи на основі SSL/TLS, щоб заборонити або дозволити певні HTTP-команди або сегменти URL усередині HTTPS навіть у віртуальних та хмарних середовищах. SSH-проксі-сервер Forcepoint NGFW забезпечує розширений контроль над критично важливими програмами.

Механізм пісочниці та служба advanced Malware Detection

Forcepoint NGFW застосовує кілька методів сканування переданих через мережу файлів, включаючи перевірку репутації, вбудоване сканування на наявність вірусів та використання служби Forcepoint Advanced Malware Detection.

Надійний захист від вторгнень

Forcepoint є піонером у сфері захисту від удосконалених методів обходу (AET). Наша методика нормалізації трафіку на всіх протокольних рівнях зриває спроби зловмисників запровадити шкідливий код, виявляє аномалії та запобігає спробам використання вразливих місць вашої мережі.

Захист критично важливих програм

Forcepoint NGFW поставляється з можливістю забезпечення захисту на основі проксіювання з повною перевіркою трафіку для критично важливих програм, які обмінюються даними через зашифровані HTTPS-з'єднання.

Вбудовані засоби фільтрації Url-адрес

Forcepoint NGFW надає швидкий та гнучкий спосіб дотримання політик веб-доступу для блокування доступу до фішингових сайтів, а також шкідливого чи небажаного контенту. Хмарна служба Forcepoint ThreatSeeker Intelligence надає велику, постійно оновлювану класифікацію URL-адрес.

Перенесення додатків підприємства у хмару

Forcepoint NGFW забезпечує захист робочих навантажень, що реалізуються у хмарах AWS та Azure. Forcepoint NGFW може бути розгорнутий прямо з магазинів хмарних сервісів при керуванні існуючою системою SMC.

Додавання кінцевих додатків до білого та чорного списків

Агент кінцевого контексту (Endpoint Context Agent) забезпечує внесення до білого та чорного списків клієнтських програм, що працюють на хостах та пристроях кінцевих користувачів. Це, наприклад, дозволяє адміністраторам вказати браузери та їх версії, які можуть отримати доступ до мережі Інтернет. Це надає більш точкові засоби контролю, які можна налаштувати для різних потреб і стратегій забезпечення безпеки організації.

Функціонал

Основні характеристики рішення Forcepoint NextGeneration Firewall (NGFW)

SD-WAN

високий рівень масштабованості та доступності на всіх рівнях

Кластеризація

Ви можете об'єднувати різні моделі в кластер, щоб продовжити термін служби ваших поточних пристроїв.

Автоматизація

автоматичне розгортання та оновлення без необхідності присутності технічного спеціаліста

Повна видимість

повна інтерактивна видимість. Можливості централізованого керування з повною видимістю на всі 360 °.

Система IPS

вбудована система IPS із захистом від обходу. Найкраща система запобігання вторгнення (IPS).

Перевірка трафіку

проксі-служби Sidewinder для критично важливих програм

Дешифрування

високопродуктивне дешифрування з точковим контролем дотримання конфіденційності

White/Black списки

внесення до білого та чорного списку за клієнтською програмою та її версією

Інтеграція

інтеграція CASB (брокера безпечного доступу до хмари) та засобів безпеки веб-додатків

Пісочниця

сканування переданих через мережу файлів, включаючи перевірку репутації

Варіанти розгортання

забезпечення розгортання у фізичному середовищі, а також середовищах AWS, Azure, VMware

Human Point

орієнтований на людину користувальницький та кінцевий контекст