Представьте: западный вендор, чей фаервол вы использовали годами, уходит с рынка. Техподдержка недоступна, обновления не приходят, а заменить его нечем — либо очень дорого, либо не подходит по требованиям. Знакомая ситуация для многих российских компаний и госучреждений.
И тут возникает вопрос: чем заменить ушедшее решениебы не потерять в безопасности и не переплатить?
Ответ есть. Обращаем внимание партнерской сети «1С‑Рарус» на российский межсетевой экран «Интернет Контроль Сервер» (ИКС) от компании «А-Реал Консалтинг». Это не просто «отечественный аналог»: решение прошло путь от простого файрвола до полноценного NGFW, включено в Единый реестр российского ПО и имеет сертификат ФСТЭК. Но главное — оно реально закрывает задачи, с которыми сталкиваются компании сегодня.
Заявка на пилотный проект «Интернет Контроль Сервер»
Заполните формубы протестировать российский межсетевой экран ИКС в вашей инфраструктуре. Специалисты «1С‑Рарус» помогут с развертыванием, настройкой и ответят на вопросы по внедрению.
В этой статье разберем такое ИКС, чем отличаются его версии и кому он подходит.
- Что такое ИКС и почему ему можно доверять
- Версия ФСТЭК: для тех, кому важна сертификация
- Шлюз безопасности (NGFW): для тех, кому нужна гибкость
- Кому подходит ИКС и какие требования закрывает
- Условия покупки и политика лицензирования
- Сравнение версий: ФСТЭК vs NGFW
- ПАК ИКС для 1С: для партнеров 1С:Франчайзи
Что такое ИКС и почему ему можно доверять
ИКС создан компанией «А-Реал Консалтинг», которая занимается разработкой сетевых решений с 2003 года. За это время продукт прошел путь от простого файрвола до полноценного межсетевого экрана следующего поколения.
Сегодня ИКС включен в Единый реестр российского ПО и имеет сертификат ФСТЭК России. Это значит решение официально разрешено для использования в государственных информационных системах, на объектах критической информационной инфраструктуры и в коммерческих структурах с высокими требованиями к безопасности.
Сертификат подтверждает соответствие по трем профилям защиты: для внешнего периметра сети, для внутренней сегментации и для систем обнаружения вторжений. Все три — четвертого класса подтверждает высокий уровень надежности.
Но сертификат это лишь половина дела. Главное — реальные возможности, которые закрывают задачи бизнеса. О них и поговорим.
Версия ФСТЭК: для тех, кому важна сертификация
Это сертифицированное решение для организаций с высокими требованиями к информационной безопасности: госучреждений, объектов КИИ и компаний, которые обязаны соблюдать регуляторные требования.
Защита периметра и внутренней сети
В основе продукта — межсетевой экран с фильтрацией трафика, система предотвращения вторжений, контроль приложений и защита сервисов от автоматических атак. Все это надежно закрывает внешний периметр и сегментирует внутреннюю сеть.
Удаленные подключения
ИКС ФСТЭК позволяет организовать защищенные VPN-каналы: объединить филиалы в единую сеть и обеспечить безопасный доступ мобильных сотрудников. Поддерживается настройка многофакторной аутентификации для повышения уровня безопасности удаленного доступа.
Контроль доступа и отчеты
Продукт предоставляет гибкие механизмы авторизации: по IP-адресу, по MAC-адресу, через VPN и по доменным учетным записям. Сотрудники подключаются автоматически и безопасно, а администратор видит реального человека за каждым устройством. Есть встроенная поддержка корпоративных каталогов учетных записей.
Все события и действия пользователей фиксируются. Доступны встроенные отчеты для анализа и аудита: это помогает быстро расследовать инциденты, контролировать продуктивность персонала и доказывать целевое использование интернет-трафика перед руководством.
Фильтрация контента
Расширенный контент-фильтр блокирует нежелательную информацию по ключевым словам и выражениям, а также ограничивает загрузку файлов определенных типов. Поддерживается декодирование и проверка зашифрованного трафика — контроль даже над HTTPS-соединениями.
Управление трафиком и маршрутизация
Система поддерживает маршрутизацию, балансировку интернет-каналов и управление полосой пропускания. Встроенное кэширование ускоряет работу пользователей. Функция Reverse Proxy позволяет публиковать внутренние веб-сервисы в интернете, а агрегация каналов — объединять несколько физических соединений для повышения пропускной способности и отказоустойчивости.
Администрирование и мониторинг
Управление доступно через удобный веб-интерфейс и консоль. Для высоконагруженных проектов предусмотрен кластер отказоустойчивости. Можно подключить уведомления через Telegram-бота для оперативного информирования о событиях в сети.
Что еще входит в комплект
В состав решения входит файловый сервер для организации общего хранилища и обмена данными внутри локальной сети.
Шлюз безопасности (NGFW): для тех, кому нужна гибкость
Это гибридное решение, которое сочетает функции межсетевого экрана и шлюза безопасности. Оно включает весь функционал версии ФСТЭК, но дополнено возможностями, которые делают продукт более гибким и подходящим для коммерческих организаций, где требования к сертификации не столь жесткие.
Защита веб-приложений и трафика
Шлюз ИКС не просто пропускает или блокирует пакеты — он умно анализирует то внутри.
В дополнение к базовой фильтрации трафика и системе обнаружения атак, решение защищает веб-приложения от взлома. Встроенный потоковый антивирус в реальном времени сканирует весь трафик и исключает попадание вредоносных программ в сеть еще на этапе загрузки.
Агент XAUTH избавляет сотрудников от постоянного ввода паролей: он автоматически авторизует устройства в сети, поддерживаются Windows и Linux. А вы как администратор сразу видите, кто именно и с какого ноутбука подключился.
Расширенная маршрутизация
В этой версии появляются дополнительные возможности: почтовый ретранслятор для перенаправления почтового трафика, динамическая маршрутизация для сложных сетей и поддержка групповых рассылок.
Умная фильтрация контента
Для более точной категоризации трафика доступен модуль на базе машинного обучения. Он автоматически определяет категории сайтов и обновляет базу — фильтрация становится точнее и современнее.
Администрирование и мониторинг
Предусмотрена возможность отката на предыдущую версию для быстрого восстановления работоспособности в случае проблем. Также доступна интеграция с системой мониторинга Zabbix.
Дополнительные сервисы
В состав решения входят сервисы, которых нет в версии ФСТЭК: почтовый сервер с защитой от спама и шифрованием, виртуальная телефонная станция для организации корпоративной телефонии, веб-сервер для хостинга внутренних приложений и корпоративный мессенджер для внутренней коммуникации сотрудников.
Кому подходит ИКС и какие требования закрывает
Обе версии ИКС подходят для организаций разного профиля и масштаба. Вот как это выглядит на практике.
Государственные и муниципальные учреждения получают защиту от утечек и целевых атак с соблюдением всех регуляторных требований.
Медицинские учреждения могут быть уверены в безопасности данных пациентов и бесперебойность работы оборудования.
Объекты критической информационной инфраструктуры защищены от вмешательств в промышленные и энергетические системы критично для непрерывности производства.
Малый и средний бизнес получают экономичную и надежную защиту сети без дополнительных затрат на штат отдела ИБ.
Образовательные учреждения осуществляют фильтрацию трафика и защиту студентов от нежелательного контента в соответствии с требованиями законодательства.
ИКС закрывает требования ключевых российских регуляторов:
- 152-ФЗ «О персональных данных» для защиты ПД клиентов и сотрудников.
- 139-ФЗ и 436-ФЗ для защиты детей от информации, причиняющей вред их здоровью и развитию.
- 187-ФЗ «О безопасности КИИ РФ» для защиты объектов критической информационной инфраструктуры.
- 114-ФЗ «О противодействии экстремистской деятельности» для блокировки экстремистского контента.
- Указ Президента от 01.05.2022 № 250 как дополнительные меры по обеспечению информационной безопасности.
- Приказы ФСТЭК № 17, № 21, № 239 как требования к защите ГИС, ИСПДН и КИИ.
Это значит при использовании ИКС организация может быть уверена: проверки регуляторов пройдут без замечаний по части сетевой безопасности.
Условия покупки и политика лицензирования
Лицензию на ИКС можно приобрести у авторизованных партнеров правообладателя. Лицензия бессрочная. Клиент платит один раз и пользуется продуктом без ограничений по времени.
Что важно знать про первый год использования ИКС:
- Обновления ПО включены в стоимость лицензии.
- Техническая поддержка включена на первый год.
- Поставка решения электронная для версии NGFW, на CD-диске для версии ФСТЭК.
Со второго года использования для получения обновлений и техподдержки необходимо приобрести модуль «Техподдержка» (МТП). В него входят:
- Обновления ПО.
- Базовые списки слов и сайтов для контент-фильтра, а также их обновления.
- Техническая поддержка.
Срок действия МТП — 1 год. Стоимость рассчитывается по действующему прайсу на момент продления.
Сравнение версий: ФСТЭК vs NGFW
Обе версии ИКС закрывают базовые задачи: защита сети, контроль трафика, VPN и маршрутизация. Разница заключается в сертификации и дополнительных сервисах.
Версия ФСТЭК — для тех, кому важна официальная сертификация: госучреждения, объекты КИИ, компании с повышенными требованиями к безопасности.
Версия NGFW (Шлюз безопасности) — для тех, кому нужна гибкость: защита веб-приложений (WAF), потоковый антивирус, почтовый сервер, IP-АТС и другие дополнительные сервисы.
Сравнение версий в одной таблице
Полное построчное сравнение обеих версий по всем ключевым возможностям — в отдельной таблице. Скачайтебы подобрать оптимальный вариант под ваши задачи.
СкачатьПАК ИКС для 1С: для партнеров 1С:Франчайзи
Отдельного внимания заслуживает «ПАК ИКС для 1С» — программно-аппаратные комплексы, которые распространяются эксклюзивно через партнеров-франчайзи фирмы «1С».
Покупка ПАК вместо отдельного программного решения дает три конкретных преимущества.
- Все в одном комплекте: аппаратная платформа уже оптимизирована под ПО, не нужно подбирать сервер, проверять совместимость и разбираться с установкой.
- Предсказуемые затраты: цена фиксирована и включает лицензию на заявленное количество пользователей.
- Сразу после включения продукт готов к работе критично для организаций, которым защита нужна максимально быстро.
Предложение закрывает потребности клиентов, которые уже работают с партнерами «1С»: от госучреждений и финансовых организаций до медицины, промышленности и энергетики. Каждой отрасли ИКС дает защиту под ее специфику — от платежных шлюзов до объектов КИИ.
Для партнеров и их заказчиков доступны две линейки:
- «ПАК ИКС для 1С NGFW» — гибридное решение с межсетевым экраном, IPS, потоковым антивирусом, встроенными почтовым сервером и IP-телефонией
- «ПАК ИКС для 1С ФСТЭК» сертифицированный — та же аппаратная платформа, но с сертифицированной программной частью для систем с повышенными требованиями.
Поставляются только комплектом: аппаратная часть вместе с лицензией на программный межсетевой экран. Количество пользователей определяется наименованием конкретной модели. В стоимость включена техническая поддержка на один год с возможностью продления на следующий период.
Лучший способ понять, подходит ли вам межсетевой экран — увидеть его в деле. Мы предлагаем совместный пилотный проект: развернем ИКС вместе с вендором на инфраструктуре партнера или заказчика, настроим под конкретные задачи и покажем результат. Пилот без долгих согласований и обязательств, с понятными сроками и результатом.
Хотите обсудить пилот, подобрать версию под вашего заказчика или просто задать вопрос — свяжитесь с нами. Мы готовы помочь!
Заявка на пилотный проект «Интернет Контроль Сервер»
Заполните формубы протестировать российский межсетевой экран ИКС в вашей инфраструктуре. Специалисты «1С‑Рарус» помогут с развертыванием, настройкой и ответят на вопросы по внедрению.
По вопросам получения авторизации и приобретения ПО обращайтесь в отдел продаж системного программного обеспечения:
- эл. почта: soft@rarus.ru;
- тел.: +7 (495) 642-78-78;
- или в ваше региональное представительство компании «1С‑Рарус».