PT NGFW 1.11 получил VPN для удаленного доступа

Удалённые сотрудники подключаются к сети без отдельных решений.


9z76b9kup3fa25b4sd710tmb75gbtdt1.jpg

Организации смогут подключать удаленных сотрудников к внутренним ресурсам без отдельного VPN-решения. Компания «ТризТех» представила версию PT NGFW 1.11 со встроенным Remote Access VPN и единым управлением удаленными подключениями и политиками сетевой безопасности.

Remote Access VPN работает непосредственно на межсетевом экране. Администратор настраивает параметры доступа через интерфейс PT NGFW, а трафик подключившихся сотрудников проходит через полный набор защитных механизмов платформы. Для проверки пользователей система обращается к RADIUS-серверу. Поддержка RADIUS позволяет централизованно назначать права доступа и подключать второй фактор аутентификации.

Раздельное туннелирование направляет через VPN только корпоративный трафик. Обращения к публичным и облачным сервисам проходят напрямую через интернет, что должно снизить нагрузку на VPN-шлюз и каналы связи. Корпоративные политики безопасности при таком подключении распространяются и на удаленных сотрудников.

Версия 1.11 также получила поддержку ECMP, или передачи трафика по нескольким равнозначным маршрутам. Технология позволяет распределять нагрузку между каналами связи и сохранять доступность сети при отказе одного из маршрутов.

Для подключения удаленных площадок разработчики добавили туннели GRE и GRE over IPsec, включая сценарии с динамической маршрутизацией. Новая функция расширяет список совместимого сетевого оборудования и позволяет использовать PT NGFW в территориально распределенных инфраструктурах.

Межсетевой экран также начал поддерживать Jumbo Frames, Ethernet-кадры увеличенного размера. Крупные кадры позволяют передавать тот же объем данных меньшим количеством пакетов и сокращать расходы вычислительных ресурсов на обработку трафика. Максимальный размер пакета администратор может задать для всего устройства или отдельных интерфейсов.

Изменения затронули и повседневное управление системой. В URL-фильтрах появились подстановочные символы, упрощающие настройку правил для групп адресов. Администраторы также могут создавать профили проверки доступности сетевых узлов. При обнаружении сбоя PT NGFW автоматически переводит трафик на резервный канал.