საზოგადოებრივი მაუწყებლის აჭარის ტელევიზია და რადიოს საკუთრებაში
არსებული Sophos XGS 3100 (Standard Protection) ქსელური (კიბერ) უსაფრთხოების მოწყობილობის
(ფაერვოლი) - 2 წლიანი ლიცენზია და მწარმოებლის ტექნიკური მხარდაჭერა
ქვემოთ მოთხოვნილი ფუნქციონალის შესაბამისად:
- საერთო ფუნქციები:
მომხმარებლის ოპტიმიზირებული ინტერფერისი და Firewall-ის გამარტივებული
მენეჯმენტი
მრავალი წესის სწრაფი დანერგვისთვის და მართვისთვის, დაჯფუფების და
ინდიკატორების
ცვლილებების/აღსრულების შესაძლებლობით.
ორ ფაქტორიანი აუტენტიფიკაციის (ერთჯერადი პაროლები) მხარდაჭერა
ადმინისტრატორის
წვდომისათვის, მომხმარებლების პორტალისტათვის, IPSec და SSL VPNისთვის;
Advanced troubleshooting tools in GUI (მაგ. Packet Capture);
კლასტერიზაციის მხარდაჭერა (HA) active-active ან active- passive რეჟიმები;
სრული ბრძანებათა ველი(CLI) რომლის გამოყენებაც შესაძლებელი უნდა იყოს
გრაფიკული
ინტერფეისიდან (GUI);
როლებზე დაფუძნებული ადმინისტრირება;
Automated firmware-ის ავტომატური განახლების შეტყობინება, მარტივი ავტომატური
განახლებით და განახლების უკან დაბრუნების (ე.წ. Roll back) ფუნქციით.
მრავალჯერ გამოყენებადი სისტემური ობიექტების აღწერები: networks, services, hosts,
time
periods, users და groups, clients, და servers-ისთვის;
მომხმარებლების თვითმომსახურების პორტალი;
კონფიურაციაში ცვლილებებზე თვალყურის დევნება;
მოწყობილობის სერვისებზე მოქნილი წვდომის კონტროლი ზონების
მიხედვით
Email ან SNMP trap შეტყობინებების შესაძლებლობა;
- ცენტრალიზირებული მართვა:
კონფიგურაციის სარეზერვო კოპირება და აღდგენა:
ლოკალურად, FTP-თი ან ელ ფოსტით, მოთხოვნისამებრ, ყოველდღიურად,
ყოველკვირეულად
ან ყოველთვიურად.
API სხვა პროგრამულ უზრუნველყოფეფბთან ინტეგრაციისთვის;
ინტერფეისის გადარქმევა.
მწარმოებლის მხარდაჭერისთვის დაშორებული წვდომის საშუალება.
ლიცენზიების მართვა მწარმოებლის Cloud-იდან.
მწარმოებლის Cloud-ზე დაფუძნებული მართვისა და რეპორტინგის ერთიანი
კონსოლი
(რამდენიმე მოწყობილობის მართვის საშუალებით).
ჯგუფური პოლიტიკების მართვა საშუალებას უნდა იძლეოდეს ობიექტების,
პარამეტრები და
პოლიტიკების ერთხელ განსაზღვრა და ერთ ჯგუფში მყოფ რამდენიმე
მოწყობილობაზე მიბმას.
Task Manager უნდა იძლეოდეს სრული ისტორიულ აუდიტის ჩატარების საშუალებას და
ჯგუფური პოლიტიკების ცვლილებების მონიტორინგს.
სარეზერვო firmware-ის მართვა, მწარმოებლის Cloud-ში უკანასკნელი
კონფიგურაციის
სარეზრვო ასლის შენახვა თითოეული მოწყობილობისთვის და მათ შორის ერთის
მუდმივად
შენახვის ამორჩევის საშუალება.
Firmware-ის განახლება მწარმოებლის Cloud-იდან ნებისმიერ მოწყობილობაზე. (one click
firmware update)
Zero-touch deployment ტექნოლოგიის მხარდაჭერა. რაც გულისხმობს საწყისი
კონფიგურაციის
მწარმოებლის Cloud-ში შესრულებას შემდგომ საკონფიგურაციო ფაილის
ექსპორტირებას და
მოწყობილობაში ფლეშ წამკითხველით ჩაწერას ჩართვის დროს და
ავტომატურად
მწარმოებლის Cloud-თან დაკავშირებას.
- ჩაშენებული რეპორტირება:
ამჟამინდელი მდგომარეობის მონიტორინგი: სისტემის ჯანსაღობა
Report scheduling to multiple recipients by report group with
flexible frequency options.
რეპორტების ექსპორტი როგორც HTML, PDF ან Excel (XLS) ფაილებად.
რეპორტების ჩანიშვნა (bookmarks).
ლოგების შენახვა კატეგორიების მიხედვით.
სრულ ფუნქციონალური ლოგების მნახველი,
ჩაშენებული ფილტრით, საძიებო ფუნქციით, ველების და დეტალური
ხედვებით.
Clientless VPN- HTML5-ზე დაფუძნებული პორტალი RDP, HTTP, HTTPS, SSH, Telnet, და VNC ტექნოლოგიების
მხარდაჭერით.
ქსელური უსაფრთხოების ფუნქციონალი;
- Clientless VPN:
HTML5-ზე დაფუძნებული პორტალი RDP, HTTP, HTTPS, SSH, Telnet, და VNC ტექნოლოგიების
მხარდაჭერით.
- ქსელური უსაფრთხოების ფუნქციონალი:
შემდეგი თაობის IPS ღრმა პაკეტების შემოწმების ძრავით, შერჩევითი IPS– ით
შაბლონები,
რომელთა გამოყენება შესაძლებელია firewall წესების საფუძველზე მაქსიმალური
დაცვისთვის.
Firewall-ს უნდა ქონდეს IDS/IPS ფუნქციონალი და მისი მონაცემთა ბაზა უნდა
მოიცავდეს
ათასობით სიგნატურას. დაცვა სხვადასხვა ტიპის კიბერ შეტევებისგან (DoS, port
scan, SYN, UDP
და ICMP flood).
IPS Policy Smart Filters დინამიური პოლიტიკები რომლებიც ავტომატურად ახლდება
ახალი
პატერნების დამატებასთან ერთად.
მავნე პროგრამების სკანირება: ყველა სახის ვირუსის ბლოკირება, ვებ
მავნე პროგრამა,
ტროიანები და ჯაშუშური პროგრამები HTTP/S, FTP და ვებზე და ელექტრონულ
ფოსტაზე
დაფუძნებული.
ვებ - მავნე პროგრამების გაფართოებული დაცვა JavaScript ემულაციით.
დაცვა რეალურ დროში, ღრუბლოვანი ტექნოლოგიის გამოყენებით უახლესი
საფრთხის
შემოწმების შესაძლებლობით.
ორმაგი ერთმანეთისგან დამოუკიდებელი ანტივირუსის გამოყენება, ორმაგი
სკანირებისთვის.
HTTP და HTTPS სკანირება და აღსრულება ნებისმიერ ქსელზე და მომხმარებლის
პოლიტიკაზე
სრულად კონფიგურირებადი წესებითა და გამონაკლისებით.
SSL პროტოკოლის ტუნელინგის დეტექცია და აღსრულება.
სერტიფიკატის ვალიდაცია/შემოწმება.
ვებ კონტენტის ქეშირება.
ფაილური ტიპების ფილტრაცია mime-type, extension, and active content types (e.g. Activex, applets,
cookies, etc.).
SafeSearch აღსრულება (DNS-based) ძირითადი საძიებო სისტემებისთვის
მომხმარებლებისა და
ჯგუფების პოლიტიკის მიხედვით.
Web keyword მონიტორინგი და აღსრულება, ლოგირება, რეპორტირება ან ბლოკირება იმ
ვებ
კონტენტის რომელიც ემთხვევა keyword ლისტებს არსებულს ან ხელით შექმნილს
და
ატვირთულს.
პოტენციურად არასასურველი აპლიკაციების ბლოკირება (PUAs);
- ვებ უსაფრთხოების ფუნქციონალი:
URL ფილტრების მონაცემთა ბაზა 92 კატეგორიად გაყოფილი მილიონობით
საიტების.
წვდომის დროის პოლიტიკები მომხმარებლისა და ჯგუფის მიხედვით.
Malware სკანირება: ყველა ტიპის viruses, web malware, trojans, და spyware ბლოკირება.
მომხმარებლებისა და ჯგუფების მიხედვით ვებზე წვდომის ლიმიტირება.
რეპუტაციის მიხედვით URL ბლოკირების ფუქნციონალის არსებობა, ცალკეული
ჯგუფების და
ვებ გვერდების კატეგორისების შექმნის შესაძლებლობა.
- აპლიკაციების კონტროლი და როუტინგი:
აპლიკაციების კონტროლის შესაძლებლობა კატეგორიების მიხედვით - (.bandwidth
and
productivity consuming), technology (e.g. P2P), and risk level)
როუტინგ პროტოკოლების მხარდაჭერა : სტატიკური, multicast PIM-SM და დინამიური
მარშრუტიზაცია OSPF, BGP;