Ideco NGFW — Межсетевой экран следующего поколения
883 subscribers
254 photos
2 videos
3 files
422 links
Новости компании Ideco и информационной безопасности.
Ideco NGFW — межсетевой экран следующего поколения.
https://ideco.ru
Download Telegram
Друзья! Вышел релиз 😍Ideco NGFW 16.1 сборка 24.

Исправления и изменения

- исправлена публикация встроенного веб-интерфейса почтового сервера через обратный прокси-сервер;
- исправлен запуск антиспама Касперского после аварийного завершения работы системы;
- добавлена возможность использования объекта "Список ip-адресов" в исключениях и маршрутах внешних сетей;
- обновлен модуль системы предотвращения вторжений;
- повышена стабильность прокси-сервера;
- добавлена сортировка в разделе "Сетевые интерфейсы";
- исправлена миграция правила с протоколом "Любой" в Контроле приложений при обновлении с прошлых версий;
- исправлено излишнее логирование модуля контроля приложений;
- переименованы скрипты для создания VPN-подключений (NGFW вместо UTM).

Релиз доступен для скачивания в личном кабинете. Для обновления - в тестовом канале обновлений для всех пользователей, постепенно становится доступным в релизном канале.
Please open Telegram to view this post
VIEW IN TELEGRAM
В чате😍 Ideco NGFW: создаём вместе уже 1600 участников!

Благодарим за доверие, друзья!
Please open Telegram to view this post
VIEW IN TELEGRAM
Команду 😍Ideco часто просят рассказать подробнее про работу сервиса и технической поддержки, и мы вас услышали!
Именно поэтому, 25 января в 11:00, приглашаем вас принять участие в вебинаре, где наши специалисты подробно раскроют эту тему.

- Расскажем обо всех нюансах работы;
- Покажем интересные кейсы;
- Ответим на все интересующие вас вопросы.

Ссылка на регистрацию: https://clck.ru/385hQp
Please open Telegram to view this post
VIEW IN TELEGRAM
😍Ideco — это больше, чем программное обеспечение. Это высококлассные специалисты, безупречный сервис, сплоченная команда и нацеленность на результат. Мы знаем все о том, как защитить вашу сеть на высшем уровне и обеспечить вам ясный горизонт.
1 февраля в 11:00 (Мск) приглашаем вас на вебинар, где мы подробно расскажем о нашей философии, принципах работы и о самом важном: как строится взаимодействие с вами, нашими клиентами.

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Это будет не просто смело...
Уже сегодня: вебинар про философию Ideco.
Клиентократия в 😍Ideco, как это работает. Запись вебинара готова:
https://youtu.be/qTyJOA8kaYs?si=jKKiRdflxrOS2Rxs
Please open Telegram to view this post
VIEW IN TELEGRAM
😍Ideco на Инфофоруме 💫
Сегодня и завтра наша команда будет ждать вас на стенде №6, приходите пообщаться и поучаствовать в розыгрыше!
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья! Мы постоянно развиваемся и стремимся учитывать ваши пожелания и задачи.
Нам очень важно ваше мнение, просим поучаствовать в опросе и помочь нам стать лучше для защиты вашей сети👇
Друзья! Вышел релиз высокопроизводительной версии 😍Ideco NGFW VPP 16.2 сборка 53.

Исправления и изменения

- добавлена динамическая маршрутизация BGP;
- увеличена производительность системы обработки трафика;
- исправлены найденные ошибки.

Скачать версию можно в личном кабинете.
Please open Telegram to view this post
VIEW IN TELEGRAM
Наша постоянная и любимая вами рубрика – ответы на все интересующие вас вопросы!
15 февраля в 11:00 (Мск) приглашаем на вебинар, на котором команда Ideco покажет реальные кейсы внедрения и использования нашего межсетевого экрана, расскажет о новых возможностях продукта и развернуто ответит на все ваши вопросы.

Регистрация
Ideco запустили совместные курсы с учебным центром «Информзащита»

Курс «Администрирование межсетевого экрана Ideco» предоставит необходимые знания и навыки для использования Ideco NGFW в корпоративной сети.

Из обучения вы узнаете, как:

- подключить и конфигурировать в начале;
- провести мониторинг и анализ событий;
- получить сведения по настройке политик фильтрации трафика;
- построить виртуальные частные сетей и полную настройку сетевых интерфейсов, протоколов маршрутизации и многое другое.

Код курса БТ35, 3 дня/ 24 ак.часа.

Ближайшая дата — 19-21 февраля 2024.

Больше информации
Релиз Ideco NGFW 16.3 сборка 26.

Безопасность

- обновлен модуль системы предотвращения вторжений с исправлением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837);
- исправлена утечка памяти в модуле WAF при большой нагрузке;
- усилены правила защиты от брутфорса VPN-сервера (блокировка при 5 попытках подбора паролей в течении 10 минут на 40 минут, ранее было при 8 неуспешных попытках);
- устранена уязвимость типа «межсайтовый скриптинг» (XSS) на веб-странице двухфакторной аутентификации.

Исправления и изменения

- исправлена валидация доменов в списке правил почтового релея (увеличена возможная длина доменов);
- исправлены исходящие IPsec-соединения по нескольким IP-адресам;
- повышена стабильность IPSec-подключений при переключении каналов;
- оптимизирована производительность обработки веб-трафика;
- исправлено обновление базы контент-фильтра (иногда БД могла не оптимизироваться после обновления);
- добавлены указания DNS-суффиксов домена в powershell-скрипты создания клиентских подключений;
- исправлена обработка доменов ALD Pro при входе в домен;
- исправлена публикация веб-почты через обратный прокси-сервер при обращении по IP из локальной сети;
- исправлена работа модулей обработки трафика при более чем 64 ядер CPU;
- исправлена работа Discord при расшифровке HTTPS-трафика;
- исправлена блокировка загрузки исполняемых файлов с некоторых ресурсов;
- в категорию "файлы" контент-фильтра добавлены расширения файлов ПО "Мой офис" (xodt,xods,xodp,xott,xots).

Скачать Ideco NGFW 16.3 можно в личном кабинете. Обновление доступно для некоторых пользователей в релизном канале обновлений, для всех - в тестовом канале обновлений.
Друзья! Вышел релиз сертифицированной ФСТЭК РФ версии 😍Ideco UTM 16.4 сборка 8.

Новые возможности

- новая платформа на основе ядра Linux 6.3;
- Zone Based Firewall (зоны в правилах файрвола, включая IPSec и клиентские VPN-подключения);
- авторизация пользователей терминальных серверов на прокси-сервере;
- интеграция с Astra ALD Pro (включая авторизацию пользователей);
- защита от DoS для опубликованных веб-ресурсов (в обратном прокси-сервере);
- журнал веб-доступа в отчетах по трафику;
- улучшенная настройка VPN-авторизации пользователей (включая 2FA);
- возможность выдавать произвольный шлюз по DHCP и любые опции;
- возможность создания маршрутов для IPSec-подключений;
- возможность настройки BGP соседства в IPSec-подключениях;
- использование всего дискового пространства;
- авторизация пользователей доверенных доменов Active Directory;
- возможность включить/выключить модуль подсчета квот трафика;
- существенно увеличена производительность модулей глубокого анализа трафика;
- добавлена поддержка протоколов АСУ ТП модулем "Контроль приложений" (EtherSIO, FINS, HART-IP, Modbus, OPC-UA, UMAS).

Безопасность

- обновлен модуль системы предотвращения вторжений с исправлением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837);
- усилены правила защиты от брутфорса VPN-сервера (блокировка при 5 попытках подбора паролей в течении 10 минут на 40 минут, ранее было при 8 неуспешных попытках);
- устранена уязвимость типа «межсайтовый скриптинг» (XSS) на веб-странице двухфакторной аутентификации.

Исправления и изменения

- удалена возможность создания IPSec-подключений между “филиалом и главным офисом” (все подключения осуществляются через “устройства”, настройки из старых версий будут перенесены автоматически при обновлении);
- убран раздел “Мониторинг - VPN пользователи” (информацию о VPN-пользователях можно посмотреть в разделе “Мониторинг - Авторизованные пользователи”, в т.ч. с использованием быстрого фильтра);
- существенно ускорено обновление системы;
- добавлена возможность использования объекта "Список ip-адресов" в исключениях и маршрутах внешних сетей;
- в категорию "файлы" контент-фильтра добавлены расширения файлов ПО "Мой офис" (xodt,xods,xodp,xott,xots).

Новая версия доступна для скачивания в личном кабинете и для автоматического обновления в релизном канале обновлений.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ideco выпускает обновленную сертифицированную ФСТЭК версию - 😍Ideco UTM 16.
29 февраля в 12:00 (Мск) приглашаем вас принять участие в вебинаре, на котором мы презентуем наш новый релиз - еще больше возможностей для компаний, работающих с конфиденциальной информацией от различных внутренних и внешних угроз.
Расскажем о том, какe. функциональность добавили, а какой улучшили, и почему именно с нами вы будете в безопасности.
Специально для вас, в рамках вебинара выступит представитель ФСТЭК, с разъяснением требований регуляторов законов и ответами на все интересующие вас вопросы.

Подробности и регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже 1700 участников в чате 😍Ideco NGFW: создаём вместе!
Благодарим за доверие, коллеги 🎉
Please open Telegram to view this post
VIEW IN TELEGRAM