Сочетание надежности и защиты: выпущен релиз Ideco UTM 16.4

Логотип компании
28.02.2024

Новая версия сертифицированного ФСТЭК межсетевого экрана Ideco UTM 16.4, предлагает улучшенную функциональность и повышенный уровень безопасности для управления информационной безопасностью компании. Это второе крупное обновление ФСТЭК-версии в 2024 году от компании.

В новом релизе важными нововведениями являются внедрение Zone Based Firewall для управления зонами в правилах файрвола, IPSec и клиентскими VPN-подключениями, а также возможность авторизации пользователей терминальных серверов на прокси-сервере. Присутствует интеграция с Astra ALD Pro, включающая авторизацию пользователей, и защита от DoS атак для опубликованных веб-ресурсов в обратном прокси-сервере.

Также в релизе добавлен журнал веб-доступа в отчетах по трафику, улучшена настройка VPN-авторизации пользователей с поддержкой 2FA, добавлена возможность выдачи произвольного шлюза по DHCP и настройка маршрутов для IPSec-подключений, а также конфигурация BGP соседства в IPSec-подключениях. Большое внимание уделено максимальному использованию дискового пространства для оптимальной работы системы.

Модуль системы предотвращения вторжений был обновлен с устранением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837). Исправлена утечка памяти в модуле WAF при высокой нагрузке, что способствует повышению стабильности системы. Правила защиты от брутфорса VPN-сервера были усилены. Эти обновления позволят повысить уровень безопасности и эффективности системы Ideco UTM 16.4, обеспечивая защиту информации от различных видов угроз и атак.

Были внесены следующие изменения и исправления в действующую систему:

  • Удалена возможность создания IPSec-подключений между «филиалом и главным офисом». Теперь все подключения осуществляются через устройства, причем настройки из старых версий будут перенесены автоматически при обновлении.

  • Раздел «Мониторинг — VPN пользователи» был убран. Информацию о VPN-пользователях теперь можно просмотреть в разделе «Мониторинг — Авторизованные пользователи», включая использование быстрого фильтра.

  • Обновление системы теперь происходит существенно быстрее.

  • Добавлена возможность использования объекта «Список ip-адресов» в исключениях и маршрутах внешних сетей.

  • В категорию «файлы» контент-фильтра были добавлены расширения файлов ПО «Мой офис» (xodt, xods, xodp, xott, xots).

Читайте также
Ваши данные в безопасности не только благодаря паролю. Современные технологии контекстуального доступа учитывают всё — от вашего местоположения до параметров устройства, с которого вы заходите в систему. Это словно умный фильтр, который решает, пропустить вас или запросить дополнительную проверку. О том, как контекст помогает усилить безопасность без лишних сложностей, рассказывает Наталия Леднева, советник генерального директора компании RooX, специализирующейся на разработке и внедрении систем управления доступом.

Похожие статьи