Для обеспечения безопасности при настройке Security Management через UserGate можно использовать следующие меры:
- Мультифакторная аутентификация. www.robotx.ru Для большей безопасности учётных записей рекомендуется применять аутентификацию с помощью токенов TOTP (Time-based One Time Password Algorithm), SMS или электронной почты. www.robotx.ru
- Управление доступом к консоли. www.robotx.ru Доступ к веб-консоли UserGate регулируется с помощью создания дополнительных учётных записей администраторов, назначения им профилей доступа, создания политики управления паролями администраторов и настройки доступа к веб-консоли на уровне разрешения сервиса в свойствах зоны сети. www.robotx.ru
- Инспектирование SSL/TLS. blog.infra-tech.ru Система анализирует зашифрованный трафик, включая HTTPS, SMTPS и POP3S. blog.infra-tech.ru Используя технологию man-in-the-middle (MITM), система расшифровывает данные для проверки, применяет правила фильтрации и затем повторно шифрует их, обеспечивая контроль и безопасность. blog.infra-tech.ru
- Фильтрация приложений. blog.infra-tech.ru UserGate предоставляет инструменты для контроля сетевого трафика на уровне приложений (Layer 7), что позволяет эффективно управлять доступом и обеспечивать безопасность. blog.infra-tech.ru Система анализирует взаимодействие приложений, используя обновляемые базы сигнатур. blog.infra-tech.ru
- Антиспам-защита. blog.infra-tech.ru Антиспам-функция в UserGate защищает корпоративную почтовую систему от нежелательных сообщений, анализируя входящие и исходящие письма с помощью обновляемых баз данных и интеллектуальных алгоритмов. blog.infra-tech.ru
Также важно учитывать, что настройка контроля приложений требует детального понимания всех используемых в компании приложений и протоколов, чтобы случайно не заблокировать важные сервисы. blog.infra-tech.ru