Гайды
Оборудование
ПО
Услуги
Контакты
Статьи
Связаться с нами
sales@sm-security.ru

UserGate X10

Используется для обеспечения безопасности корпоративных сетей любого масштаба.

UserGate NGFW X10 — аппаратный межсетевой экран следующего поколения в специальном защищённом исполнении.

Корпус устройства поддерживает эксплуатацию в экстремальных условиях окружающей среды при температуре от –40 до +60 °C и относительной влажности от 5 до 80%, а также на объектах промышленного производства (системах АСУ ТП).

Устройство сертифицировано ФСТЭК России по 4 уровню доверия, требованиям к МЭ по профилю защиты A, Б, Г и Д 4-го класса защиты, а также как СОВ уровня сети 4-го класса защиты (сертификат № 3905).
Спецификация
Преимущества
Основные функции

Межсетевой экран UserGate X10

Производительность¹

FW L3/L4², Мбит/с, трафик UDP 1518 байт 3 500

FW L3/L4, Мбит/с, трафик EMIX 2 300

FW L3/L4, максимальное количество новых сессий в секунду 5 000

FW L3/L4, максимальное количество сессий для протокола TCP 1 500 000

FW L7³, Мбит/с, трафик EMIX 900

FW L7, максимальное количество новых сессий в секунду 2 500

FW L7 + IPS⁴, Мбит/с, трафик EMIX 100

FW L7 + IPS, максимальное количество новых сессий в секунду 1 300

FW L7 + IPS + CF⁵, Мбит/с, трафик HTTP, размер ответа 256 КБ 250

FW L7 + IPS + CF, Мбит/с, трафик HTTPS, размер ответа 256 КБ, TLSV.12 20

NGFW (FW L7 + IPS + CF), Мбит/с, трафик EMIX 40
Спецификация оборудования
Аппаратная конфигурация
Центральный процессор: 1 x CPU, 4 ядра, 1,8 ГГц
Оперативная память: 1 x DDR4, 16 ГБ
Запоминающее устройство: 1 x SSD 128 ГБ

Интерфейсы
RJ45 для передачи данных: 6 шт. (1 пара с bypass)
SFP для передачи данных: 1 шт.
RJ45 для консоли RS-232: 1 шт.
USB Type-C для PMC: 1 шт.
USB 3.0 Type-A: 1 шт.
VGA: нет
Дополнительные слоты для установки сетевых карт (NIC): нет

Электропитание
Количество блоков питания: 1 шт., внешний
Горячая замена: нет
Напряжение: 12 В
Сеть питания: 140–220 В
Потребляемая мощность: 24 Вт

Охлаждение
Вентиляторы: нет
Горячая замена: нет

Размеры
Габариты (Ш x Д x В): 59 x 146 x 150 мм
Вес платформы: 1,4 кг
Вес поставки: 3 кг

Эксплуатационные параметры
Температура: –40 – +60 °C
Влажность воздуха: не более 80 %
Количество пользователей⁶: 100
¹ Измерения проводились на UserGate NGFW версии 7.3
² FW L3/L4 — межсетевой экран с контролем состояния сессий
³ FW L7 — межсетевой экран с контролем состояния сессий и контролем приложений
⁴ IPS — система обнаружения и предотвращения вторжений
⁵ CF — контентная фильтрация
⁶ Определяется по усредненному профилю сотрудника и может сильно варьироваться в зависимости от характера работы сотрудников и настроек журналирования UserGate NGFW
Функциональные возможности

  • Контроль состояния сессий (FW L3/L4)
  • Контроль приложений (FW L7)
  • Трансляция сетевых адресов (SNAT, DNAT, PAT)
  • Предотвращение вторжений (IPS)
  • Идентификация пользователей (Identity FW)
  • Защита от вирусов, спама, фишинга (NAV)
  • Защита от DoS-атак
  • Дешифрование SSL (HTTPS, SMTPS, POP3)
  • Передача SSL (SSL forwarding)
  • Шифрование каналов связи (S2S VPN): IKEv1/L2TP, IKEv2 с сертификатом.
    Алгоритмы: 3DES, AES 128, AES192, AES256
  • Защищенный удаленный доступ (RA VPN): IKEv1/L2TP, IKEv2 с сертификатом; IKEv2 + EAP-RADIUS. Алгоритмы: 3DES, AES 128, AES192, AES256
Контентная фильтрация

  • Категоризатор (230M URL, 88 категорий)
  • Прокси: прямой, обратный, прозрачный, явный, UpStream
  • DNS-фильтрация
  • Блокировка по GeoIP
  • Captive Portal для авторизации
Сетевые возможности

  • Статическая маршрутизация
  • Динамическая маршрутизация: OSPF, BGP, RIP, PIM
  • Маршрутизация на основе политик (PBR)
  • Виртуальный маршрутизатор (VRF)
  • Равноправные маршруты (ECMP)
  • Быстрая проверка доступности (BFD)
  • Управление веб-кэшированием (WCCP)
  • Динамическая конфигурация хостов (DHCP)
  • Сегментация и масштабирование: VLAN, VXLAN
  • Управление качеством сервиса (QoS)
  • Поддержка протокола QUIC
Централизованное управление

  • Management Center — отдельное решение для управления экосистемой UserGate SUMMA
  • Мультитенантность
  • Отказоустойчивый кластер
  • Гибкая ролевая модель
  • Шаблоны и политики ИБ
  • Экспорт/импорт политик
  • Логирование
  • Установка на BM или ПАК
  • 10 000+ устройств
Отказоустойчивость

  • Active-Passive (2 ноды)
  • Active-Active (2, 3, 4 ноды)
  • Синхронизация сессий
  • Резервирование кластера (VRRP)
  • Синхронизация узлов (GARP)
  • Агрегирование каналов (LACP)
  • Резервирование канала
Интеграция

  • AD
  • LDAP
  • 2FA
  • Syslog
  • ICAP
  • Открытый API
Варианты установки

  • В разрыв (с 2-мя интерфейсами)
  • Явный прокси
  • Router-on-a-stick
  • Прозрачный мост L2
  • Прозрачный мост L3
  • Виртуально в разрыв (WCCP)
  • Мониторинг mirror-порта

Соответствие требованиям законодательства РФ

  • ТР ТС 004/2011 «О безопасности низковольтного оборудования»
  • ТР ТС 020/2011 «Электромагнитная совместимость технических средств»
  • ТР ЕАЭС 037/2016 «Об ограничении применения опасных веществ в изделиях электротехники и радиоэлектроники»

Реестр Минцифры России

Запись о продукции UserGate в реестре Минцифры России подтверждает, что программное обеспечение создано на территории Российской Федерации и принадлежит российскому правообладателю.

Программное обеспечение, не включенное в реестр Минцифры России, запрещено допускать к закупкам для государственных и муниципальных нужд, а также для значимых объектов КИИ.
✓ Контроль состояния сессий

✓ Контроль приложений

✓ Трансляция сетевых адресов

✓ Предотвращение вторжений

✓ Контентная фильтрация

✓ Идентификация пользователей
✓ Защита от вирусов, спама, фишинга

✓ Дешифрование SSL

✓ Шифрование канала связи

✓ Защищенный удаленный доступ

✓ Защита от DoS-атак
Заказать оборудование
Задать вопрос

Отзывы клиентов

Если вы стали клиентом «Смарт Секьюрити», пожалуйста, оставьте свой отзыв. Ваше мнение очень важно для нас.

*Яндекс всегда проверяет достоверность отзывов.
Читать справочное руководство
по информационной безопасности

Оставьте заявку на консультацию, и мы поможем вам выбрать наилучшее решение по защите вашего бизнеса в кратчайшие сроки.

Наши эксперты всегда готовы помочь вам!

Свяжитесь с нами для подбора оборудования

Рассчитать проект
Прочитайте ответы на часто задаваемы вопросы от наших клиентов
Какого производителя выбрать для защиты сети ?

Определите цели и задачи для межсетевого экрана: защита периметра, сегментация сети, доступ в интернет, защита от веб-угроз, связь филиалов и удалённый доступ. Учитывайте особенности вашей организации: размер сети, количество сотрудников и требования к защите. Возможно, потребуются различные решения, включая стандартные экраны, IPS, DPI, SWG, VPN и прокси-серверы.

Для защиты сертифицированного оборудования в сфере информационной безопасности рекомендуется выбирать производителей, специализирующихся на разработке и производстве средств защиты информации из нашего каталога:


Мы предлагаем широкий спектр решений и услуг в области информационной безопасности, есть опыт и понимание экспертизы в данной сфере, продукция соответствует требованиям сертификации.
Какой производительности выбрать межсетевой экран ?

Оцените объём трафика: крупные компании нуждаются в экранах, способных обрабатывать большие объёмы. Но высокие скорости (20–30 Гбит/с) нужны не всегда. Обычно достаточно базовых вариантов, которые хорошо справляются с умеренными нагрузками и обеспечивают сетевую защиту.

Нужен ли вам сертифицированный межсетевой экран ?

В связи с новыми требованиями регуляторов и стандартами безопасности сертификация иногда нужна. Если ваша компания — государственное учреждение или работает с персональными данными, связана с ГИС, вероятно, понадобится сертифицированный межсетевой экран. В определённых обстоятельствах может потребоваться сертификация аппаратных и виртуальных решений. Для многих коммерческих компаний, сменивших зарубежное ПО на российское, сертификат не обязателен.

Подобрать оборудование
Возможно ли протестировать оборудование перед покупкой ?

Предварительное тестирование. Особенности инфраструктуры компаний различаются, и системы редко идентичны. Выбор межсетевого экрана требует пилотного тестирования для оценки корректности и совместимости с остальными компонентами информационной среды. Информация от поставщиков основана на синтезированных тестах, недостаточных для полноценной симуляции работы межсетевого экрана с реальными кибератаками. Пилотное тестирование в реальных условиях позволит увидеть работу экрана на практике и выявить возможные сложности.

Есть ли у Вас техническая поддержка ?

Да, есть. Вы можете позвонить с Пн по Пт (с 9.00 до 18.00) или написать на почту в службу технической поддержки.

+7 (495) 211-55-27
support@sm-security.ru
Почему стоит выбрать UserGate ?

Компания ООО «Юзергейт», ранее функционирующая под брендом Entensys, начиная с 2011 года ведёт разработку масштабируемой платформы высокой производительности, ориентируясь на корпоративный сектор. Оборудование UserGate — это линейка межсетевых экранов, представленная на уникальной базе, без использования сторонних модулей и программ.

Межсетевые экраны UserGate выходят в ряде модификаций, предусмотренных для сетей различного масштаба. Это позволяет каждому клиенту выбрать оборудование своего уровня, оптимальной мощности и задач. Заказать оптимальный вариант вы можете на нашем сайте.

Подобрать оборудование
Кому подойдет решение от UserGate ?

Оборудование Юзергейт, которое мы предлагаем, позволяет создать современную систему безопасности, основанную на передовых разработках отечественных IT-технологий. Межсетевые экраны различной конфигурации предназначены для таких сфер деятельности, как:

  • малый и средний бизнес;
  • крупные и мелкие филиалы;
  • Wi-Fi-точки;
  • POS-системы;
  • образовательные учреждения;
  • медицина;
  • государственные структуры;
  • интернет-провайдеры;
  • корпоративные сети;
  • дата-центры;
  • транспортные и промышленные объекты;
  • виртуальные организации.

Что входит в состав экрана ?

Российский межсетевой экран нового поколения поставляется в виде виртуального или программно-аппаратного комплекса. С его помощью проводится контроль и блокировка нежелательного трафика. В состав входит встроенный антивирус, веб-фильтры, VPN, IPS, поддержка промышленных протоколов. Он используется как защита КИИ — Критической Информационной Инфраструктуры. В состав межсетевого экрана UserGate включены такие компоненты:

  • собственно межсетевой экран;
  • система, которая позволяет обнаруживать вторжения;
  • защита от проникновения программ, способных нанести вред;
  • специальная система фильтрации контента;
  • антиспам серверного уровня и другие компоненты.

В основе лежит выработка определённых правил, которым подчиняются группы пользователей. Администраторы отслеживают трафик и контролируют доступ в сеть Интернет.

ООО "Смарт Секьюрити" 
- выгодные условия на оборудование информационной безопасности

Наши менеджеры готовы вас проконсультировать по всем вопросам.

Коммерческий отдел: sales@sm-security.ru

Технический отдел: support@sm-security.ru

Наш адрес:  г. Москва, ул. Прянишникова, 19А, С14

Наши менеджеры готовы вас проконсультировать по всем вопросам.

Коммерческий отдел:
sales@sm-security.ru

Технический отдел:
support@sm-security.ru

Наш адрес: 
г. Москва, ул. Прянишникова, 19А, С14

Навигация

SM-SECURITY.RU

Гайды
О нас
Контакты
Полезная информация
Преимущества
Оборудование
Программное обеспечение
Услуги

Вся представленная на сайте информация, в том числе технические характеристики, наличие товаров, стоимость товаров, носит информационный характер и ни при каких условиях не является публичной офертой, определяемой положениями Статьи 437(2) Гражданского кодекса РФ.

Для получения подробной информации о наличии и стоимости указанных товаров и (или) услуг, пожалуйста, обращайтесь к менеджерам сайта по контактам и формам связи, указанным в описаниях.

Все логотипы, бренды, зарегистрированные словосочетания и товарные знаки употреблены на сайте исключительно в ознакомительных целях и принадлежат их законным правообладателям.

 «Мы используем cookie. Они помогают показывать лучшие предложения для вас. Продолжая использовать сайт, вы соглашаетесь на обработку файлов (cookie). Запретить обработку cookies можно в настройках вашего браузера.