Ideco NGFW 18.X

Тестовая версия нового поколения межсетевых экранов. Рекомендуется для пилотных проектов. Возможно обновление с нее до релизной версии после ее выхода.

Примечания к релизу бета-версии Ideco NGFW 18.0 сборка 748

Дата выхода версии: 21.09.2024.

Техническая поддержка и обратная связь (поможет нам улучшить продукт):

  • Обсудить версию в телеграмм-канале с разработчиками: https://t.me/idecoutm

  • Портал технической поддержки: https://help.ideco.ru/

  • Электронная почта: help@ideco.ru

  • Telegram: ideco.bot

Скачать Ideco NGFW 18. Автоматическая регистрация тестовой лицензии: my.ideco.ru (полная функциональность на 40 дней и 10 000 пользователей).

Обновление с релизов Ideco UTM 17.Х:

Антивирус ClamAV будет удален из продукта. Рекомендуем перейти на антивирус Касперского.

Обновление с релизов Ideco UTM 8.12 и старше:

Обновление с релиза Ideco UTM 13 возможно через автоматические обновления (тестовый канал, будет доступна в ближайшее время). Обновление с релизов 8.х, 9.х, 10.х, 11.х, 12.х возможно через автоматические обновления с промежуточным обновлением до версий 9.11, 10.7, 11.10, 12.8. После обновлении на Ideco UTM 15 приостанавливается синхронизация с Active Directory, если локальные пользователи Ideco UTM находятся в группах Active Directory.

Обновление с версии Ideco UTM 7.9.9:

Прямое обновление до версии 18 напрямую невозможно. Возможна миграция настроек (загрузка бэкапа настроек) на предварительно установленную версию 9.11 и дальнейшее обновление до версии 17.0 с помощью автоматического обновления.

IDECO NGFW 18.0 СБОРКА 748 бета (21.09.2024)

Сетевая функциональность

  • Инструмент проверки прохождения трафика через МЭ;

  • Расширенная функциональность VCE;

  • Зеркалирование портов SPAN;

  • Исключение адресов из маршрутов передаваемых VPN-пользователям;

  • Loopback-интерфейс;

  • Оптимизация производительности обработки трафика.

Безопасность

  • Профили контроля приложений и предотвращения вторжений в правилах файрвола;

  • Предварительная фильтрация в файрволе с возможностью проверки TCP-флагов (syn, ack, fin, rst, urg, psh) и размера пакетов;

  • Возможность фильтрации по HTTP-методам (get, post, put, delete, head, options, patch, trace, connect) и MIME-типам;

  • Морфологический анализ в контент-фильтре;

  • Антивирус Dr.Web;

  • Интеграция с песочницей;

  • Улучшенная устойчивость веб-интерфейса и SSH от DoS-атак;

  • Улучшенная ролевая модель администрирования;

  • Профили безопасности WAF для опубликованных веб-приложений;

  • Возможность указания порта источника в файрволе;

  • Авторизация администраторов через RADIUS, Active Directory и ALD Pro;

  • Загрузка собственных сигнатур в систему предотвращения вторжений;

  • Обновление ядра Linux (до версии 6.8) и ключевых используемых пакетов.

Ideco Client

  • Поддержка VPN для клиента MacOS;

  • Возможность добавления DNS-суффикса подключения при подключении по VPN;

  • Возможность создания туннеля при подключении из локальной сети;

  • Ideco Client для Alt Linux, Astra Linux, Red OS, Fedora, Debian, Ubuntu.

Разное

  • Удалена возможность авторизации пользователей по PPPoE;

  • Удален антивирус для веб-трафика ClamAV;

  • Для использования кластера требуется отдельная лицензия на модуль;

  • В мониторинг добавлена возможность просмотра текущих сессий администраторов;

  • В отчеты добавлен отчет по авторизациям администраторов.

Last updated