Сочетание надежности и защиты: выпущен релиз Ideco UTM 16.4

Логотип компании
28.02.2024

Новая версия сертифицированного ФСТЭК межсетевого экрана Ideco UTM 16.4, предлагает улучшенную функциональность и повышенный уровень безопасности для управления информационной безопасностью компании. Это второе крупное обновление ФСТЭК-версии в 2024 году от компании.

В новом релизе важными нововведениями являются внедрение Zone Based Firewall для управления зонами в правилах файрвола, IPSec и клиентскими VPN-подключениями, а также возможность авторизации пользователей терминальных серверов на прокси-сервере. Присутствует интеграция с Astra ALD Pro, включающая авторизацию пользователей, и защита от DoS атак для опубликованных веб-ресурсов в обратном прокси-сервере.

Также в релизе добавлен журнал веб-доступа в отчетах по трафику, улучшена настройка VPN-авторизации пользователей с поддержкой 2FA, добавлена возможность выдачи произвольного шлюза по DHCP и настройка маршрутов для IPSec-подключений, а также конфигурация BGP соседства в IPSec-подключениях. Большое внимание уделено максимальному использованию дискового пространства для оптимальной работы системы.

Модуль системы предотвращения вторжений был обновлен с устранением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837). Исправлена утечка памяти в модуле WAF при высокой нагрузке, что способствует повышению стабильности системы. Правила защиты от брутфорса VPN-сервера были усилены. Эти обновления позволят повысить уровень безопасности и эффективности системы Ideco UTM 16.4, обеспечивая защиту информации от различных видов угроз и атак.

Были внесены следующие изменения и исправления в действующую систему:

  • Удалена возможность создания IPSec-подключений между «филиалом и главным офисом». Теперь все подключения осуществляются через устройства, причем настройки из старых версий будут перенесены автоматически при обновлении.

  • Раздел «Мониторинг — VPN пользователи» был убран. Информацию о VPN-пользователях теперь можно просмотреть в разделе «Мониторинг — Авторизованные пользователи», включая использование быстрого фильтра.

  • Обновление системы теперь происходит существенно быстрее.

  • Добавлена возможность использования объекта «Список ip-адресов» в исключениях и маршрутах внешних сетей.

  • В категорию «файлы» контент-фильтра были добавлены расширения файлов ПО «Мой офис» (xodt, xods, xodp, xott, xots).

Читайте также
Российский рынок BI растет, причем как в корпоративном сегменте, так и в сегменте B2G. Елена Новикова, Управляющий собственник компании «Полимедиа», делится с IT-World мыслями о том, с чем связан рост, по каким критериям заказчики выбирают готовые платформенные решения и что ждет от BI-аналитики государственный сектор.

Похожие статьи