Новая версия Traffic Inspector Next Generation 1.3.2

Сообщаем о выходе новой версии программно-аппаратного универсального шлюза безопасности (UTM) и системы обнаружения (предотвращения) вторжений Traffic Inspector Next Generation компании «Смарт-Софт».

Универсальный шлюз безопасности (UTM) и система обнаружения (предотвращения) вторжений Traffic Inspector Next Generation предназначен для организации контролируемого доступа к интернету корпоративных компьютерных сетей и их защиты от внешних угроз. Относится к классу Unified Threat Management. Базируется на открытом коде проекта OPNsense.

 

Доработки команды «Смарт-Софт» в новом релизе Traffic Inspector Next Generation:

1. Полностью переработан плагин os-proxy-useracl, позволяющий работать с пользовательскими и групповыми списками:

  • добавлены фильтры по MIME-типам (по типам контента, доступ к которым необходимо регулировать);
  • добавлена фильтрация по типу User Agent (по типу браузера, доступ с которого необходимо регулировать);

  • добавлена возможность назначения правил на IP-адреса источника (IP-адреса сетевых адаптеров подключаемых устройств) с возможностью указания одиночных IP-адресов и IP-сетей;

  • добавлена возможность назначения правил на IP-адреса назначения (IP-адреса ресурсов, доступом к которым необходимо управлять) с возможностью указания одиночных IP-адресов и IP-сетей;

  • добавлен список расписаний для настройки (ограничения) доступа к ресурсам в течение указанного промежутка времени, по дням недели;

  • добавлена возможность делать исключения для операций SSL-Bump (специального режима программного пакета Squid, используемого для перехвата и дешифровки содержимого зашифрованных HTTPS-сеансов) для того, чтобы дешифрование HTTPS не проводилось в отношении доверенных сайтов и не затрагивало их алгоритмы безопасности;

  • добавлены черные / белые списки для ICAP (запрещающие / разрешающие правила управления обработкой протокола ICAP, используемого для модификации HTTP-запросов и HTTP-ответов, контроля над трафиком);

  • добавлена возможность выбора опции regexp / dstdomain при составлении списков доменов (конструктор регулярных выражений / имя домена назначения).

2. Доработан плагин os-squid-log, используемый для доступа к отчетам по веб-прокси в веб-интерфейсе:

  • добавлен режим отображения информации одновременно по пропущенному и заблокированному трафику.

3. В дашборд добавлена информация об аппаратной платформе и версии BIOS.

4. Обновлена и реорганизована документация Traffic Inspector Next Generation на сайте.

 

Также был доработан перевод на русский язык и исправлены обнаруженные ошибки.

Весь перечень изменений в OPNsense 18.1.13 относительно предшествующих версий представлен на сайте проекта.

Для получения более подробной информации об универсальном шлюзе безопасности (UTM) и системе обнаружения (предотвращения) вторжений Traffic Inspector Next Generation обращайтесь по телефону 8 (8212) 216-323 (доб.3) или по электронной почте sales@tu-rk.ru

Подписаться на рассылку