1. Next Generation Firewall, NGFW
Призначення: Корпоративний міжмережевий екран
- “класичні” функції (NAT / ACL / IPS / QoS / VPN та ін.)
- поглиблений контроль і фільтрація пакетів (до рівня Deep Packet Inspection)
- ідентифікація додатків і гранульоване налаштування для них мережевих політик
- URL-фільтрація і виявлення malware на основі баз репутацій
- інспекція SSL-трафіку
2. Endpoint Protection, EPP
Призначення: Базовий обов’язковий (початковий) компонент будь-якої системи забезпечення кібербезпеки:
- сигнатурний антивірус з централізованою консоллю управління
- Device Control – контроль змінних носіїв
- Application Control – блокування запуску програм за «чорним» списком
- Host IDS/IPS – розширення функціоналу, вбудованого в ОС
3. Multifactor Authentication, MFA
Призначення: Комплексна система протидії фроду та посиленої автентифікації:
- універсальний сервер автентифікації з можливістю інтеграції з будь-якми середовищем (без обмежень)
- найширший у світі набір факторів, що впливають на ідентифікацію на мобільному пристрої (геолокація, root/jalibraek, фізичні ідентифікатори пристрою тощо) та забезпечують автентифікацію (будь-які біометричні датчики, фонове поведінкове відстеження гіроскопу, типовості натискань на сенсорний екран тощо)
- технологія захисту сторонніх мобільних (на приклад – банківських) додатків без необхідності інтеграції у самі додатки, шляхом створення зовнішнього “шару” контролю і забезпечення безпеки додатку
- фоновий поведінковий аналіз сесій користувача і запобігання шахрайським транзакціям
- глибока постійна аналітика для зменшення ризиків фроду і підвищення якості обслуговування користувачів (на приклад – клієнтів банку)
4. Asset & Patch Management
Призначення: Комплексний інструментарій для побудови базової централізованої системи моніторингу ІТ-інфраструктури:
- Asset Management (ідентифікація мережевих активів, ведення єдиної бази інформаційних ресурсів)
- Patch Management (керування оновленнями ОС та ПЗ)
- Network Monitoring (контроль працездатності пристроїв, портів, моніторинг справності і доступності каналів та ін.)
- Server Monitoring (контроль “здоровʼя” серверів, додатків, БД, гіпервізорів та ін.)
5. Backup & Restore
Призначення: Автоматизована централізована СРК для будь-яких середовищ віртуалізації, СЗД, БД, додатків, хмар:
- створення, тестування та відновлення резервних копій даних в різних режимах (Full backup, Incremental backup, Differential backup)
- підтримка різних архітектур і середовищ зберігання (P2P / P2V / D2D / D2D2T)
- можливість створення резервних копій БД без їх зупинки
- дедуплікація, шифрування, географічно віддалене зберігання
- дотримання встановлених показників RTO / RPO