Новая версия межсетевого экрана Ideco
Компания «Айдеко» выпустила новую версию сертифицированного ФСТЭК межсетевого экрана Ideco UTM 16.4, с улучшенной функциональностью и повышенным уровнем безопасности. Это второе крупное обновление ФСТЭК-версии в 2024 г.
Важные нововведения в новом релизе – внедрение Zone Based Firewall для управления зонами в правилах файрвола, IPSec и клиентскими VPN-подключениями, а также возможность авторизации пользователей терминальных серверов на прокси-сервере. Присутствует интеграция с Astra ALD Pro, включающая авторизацию пользователей, и защита от DoS-атак для опубликованных веб-ресурсов в обратном прокси-сервере.
В релизе также добавлен журнал веб-доступа в отчетах по трафику, улучшена настройка VPN-авторизации пользователей с поддержкой 2FA, добавлена возможность выдачи произвольного шлюза по DHCP и настройка маршрутов для IPSec-подключений, а также конфигурация BGP соседства в IPSec-подключениях. Большое внимание уделено максимальному использованию дискового пространства для оптимальной работы системы.
Модуль системы предотвращения вторжений обновлен с устранением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837). Исправлена утечка памяти в модуле WAF при высокой нагрузке, что способствует повышению стабильности системы. Правила защиты от брутфорса VPN-сервера были усилены. Эти обновления позволят повысить уровень безопасности и эффективности системы Ideco UTM 16.4, обеспечивая защиту информации от различных видов угроз и атак.
В действующую систему были внесены следующие изменения и исправления:
- удалена возможность создания IPSec-подключений между «филиалом и главным офисом». Теперь все подключения происходят через устройства, причем настройки из старых версий будут перенесены автоматически при обновлении;
- убран раздел «Мониторинг – VPN-пользователи». Информацию о VPN-пользователях теперь можно просмотреть в разделе «Мониторинг – Авторизованные пользователи», включая использование быстрого фильтра;
- добавлена возможность использования объекта «Список ip-адресов» в исключениях и маршрутах внешних сетей;
- в категорию «файлы» контент-фильтра были добавлены расширения файлов ПО «Мой офис» (xodt, xods, xodp, xott, xots).
И наконец, обновление системы теперь происходит существенно быстрее.