Новая версия сертифицированного ФСТЭК межсетевого экрана Ideco UTM 16.4 предлагает улучшенную функциональность и повышенный уровень безопасности для управления информационной безопасностью компании. Это второе крупное обновление ФСТЭК-версии в 2024 году от компании.
В новом релизе важными нововведениями являются внедрение Zone Based Firewall для управления зонами в правилах файрвола, IPSec и клиентскими VPN-подключениями, а также возможность авторизации пользователей терминальных серверов на прокси-сервере. Присутствует интеграция с Astra ALD Pro, включающая авторизацию пользователей, и защита от DoS атак для опубликованных веб-ресурсов в обратном прокси-сервере.
Также в релизе добавлен журнал веб-доступа в отчетах по трафику, улучшена настройка VPN-авторизации пользователей с поддержкой 2FA, добавлена возможность выдачи произвольного шлюза по DHCP и настройка маршрутов для IPSec-подключений, а также конфигурация BGP соседства в IPSec-подключениях. Большое внимание уделено максимальному использованию дискового пространства для оптимальной работы системы.
Модуль системы предотвращения вторжений был обновлен с устранением критических уязвимостей (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837). Исправлена утечка памяти в модуле WAF при высокой нагрузке, что способствует повышению стабильности системы. Правила защиты от брутфорса VPN-сервера были усилены. Эти обновления позволят повысить уровень безопасности и эффективности системы Ideco UTM 16.4, обеспечивая защиту информации от различных видов угроз и атак.
Были внесены следующие изменения и исправления в действующую систему:
- удалена возможность создания IPSec-подключений между «филиалом и главным офисом». Теперь все подключения осуществляются через устройства, причем настройки из старых версий будут перенесены автоматически при обновлении;
- раздел «Мониторинг — VPN пользователи» был убран. Информацию о VPN-пользователях теперь можно просмотреть в разделе «Мониторинг — Авторизованные пользователи», включая использование быстрого фильтра;
- обновление системы теперь происходит существенно быстрее;
- добавлена возможность использования объекта «Список ip-адресов» в исключениях и маршрутах внешних сетей;
- в категорию «файлы» контент-фильтра были добавлены расширения файлов ПО «Мой офис» (xodt, xods, xodp, xott, xots).