«Континент 4» и Netopia Firewall Compliance прошли тест на совместимость

«Код Безопасности» и «Нетопия» провели технологические испытания NGFW «Континент 4» и платформы контроля сетевой безопасности Netopia Firewall Compliance

Сочетание NGFW «Континент 4» и платформы контроля сетевой безопасности и расчета векторов атак Netopia Firewall Compliance позволяют автоматизировать работу ИБ-администраторов, в том числе при миграции с зарубежных или отечественных NGFW на «Континент 4», оптимизации правил фильтрации и приоритизации векторов атак. 

В ходе технологических испытаний «Код Безопасности» предоставил API для экспорта данных о конфигурации узлов безопасности «Континент 4», а Netopia Firewall Compliance визуализировала сетевую инфраструктуру, проводя расчет векторов атак и выделяя ресурсы на те направления, которые были наиболее уязвимы. 

Прошедшие тесты показали, что совместное решение из двух продуктов работает надежно и стабильно, поэтому у заказчиков не возникнет проблем при интеграции этого стека технологий в свои ИТ-инфраструктуры. 

«Вопрос обеспечения управлением политиками безопасности стоит довольно остро. Особенно с учетом необходимости миграции с иностранных NGFW на российские, так как сложность миграции зависит в том числе от количества переносимых правил межсетевого экрана (МСЭ), — рассказал ведущий эксперт отдела продвижения продуктов «Кода Безопасности» Дмитрий Лебедев. — Количество правил МСЭ и NAT постоянно увеличивается, и мы часто видим инсталляции с несколькими тысячами правил. Проанализировать это вручную — задача не из легких, а наша интеграция с Netopia Firewall Compliance позволяет сделать эту задачу выполнимой».

Отметим, что за последние несколько лет эксперты «Кода Безопасности» разработали ряд инструментов, которые позволяют автоматизировать работу ИБ-администраторов и повысить эффективность управления NGFW «Континент 4». Так, ИБ-специалисты могут создавать по расписанию бэкапы и устанавливать политики, кроме того, в последней версии продукта — 4.1.9 — реализована функция создания временных правил МСЭ. Администраторам достаточно выставить временные рамки работы того или иного правила, и оно исчезнет из цепочки обработки трафика в нужный срок. Эта функция позволяет снизить нагрузку на NGFW и повысить его эффективность, поскольку раньше администраторы могли забыть и не удалить уже ненужное правило, что тормозило процесс обработки трафика.