РЕШЕНИЯ

Интернет-шлюз

Часто возникает необходимость подключить по одному Интернет-соединению сразу несколько компьютеров. Для решения такой задачи применяют так называемый Интернет-шлюз. Современные ОС семейства Windows имеют встроенные возможности для организации общего доступа к сети Интернет, но эти возможности нельзя назвать безопасными и функциональными. На рынке существуют так же специальные программно-аппаратные устройства, которые позволяют предоставить доступ в Интернет компьютерам локальной сети, однако такие устройства отличает высокая стоимость и отсутствие гибкости настройки.

Хороший Интеренет-шлюз должен отвечать следующим требованиям:

  • Безопасность
  • Надежность
  • Гибкость настройки
  • Наличие возможности учета, контроля и анализа проходящего трафика и действий пользователей
  • Низкая стоимость обслуживания

В качестве Интернет-шлюза компания OMITEX предлагает проверенное решение – сервер на базе современной серверной операционной системы FreeBSD. Сервер построен на основе ряда отдельных программных модулей, каждый из которых выполняет свои функции:

  • Прокси-сервер – осуществляет кэширование данных (сохранение часто используемой информации) для ускорения доступа в Интернет и экономии трафика, ограничивает доступ к Интернет-сайтам определенным группам/пользователям;
  • Межсетевой экран (firewall) – служит для предотвращения передачи трафика из одного сегмента сети в другой. Используется как для уменьшения трафика, так и для повышения безопасности сети. Наиболее часто используется как средство, защищающее сеть организации, соединенную с Интернет, от несанкционированного доступа внешних пользователей;
  • DNS-сервер – переводит общие буквенные названия адресов в IP-адреса и тем самым позволяет находить компьютеры в Интернет. Благодаря кэшированию имен, DNS-сервер сокращает Интернет-трафик;
  • Система мониторинга – отслеживает изменения состояний основных параметров системы (степени загрузки центрального процесса и сетевых интерфейсов, использования оперативной памяти и т.п.) во времени с последующим формированием отчета;
  • Система учета трафика – ведет учет фактически переданного/принятого трафика по всем сетевым интерфейсам;
  • Система антивирусной защиты – обеспечивает проверку проходящего почтового и Интернет-трафика на наличие в нем вирусов и вредоносных программ;
  • Система квотирования – предназначена для управления объемами передаваемой/принимаемой пользователями информации;
  • Система обнаружения атак – выполняет функции обнаружения внешних и внутренних атак, сбора доказательств несанкционированной деятельности злоумышленника, оповещения администраторов в случае атаки;

Использование модульного подхода позволяет добиться большой гибкости в настройке и предложить заказчику надежное готовое решение, точно отвечающее его требованиям.