Ideco UTM (да версіі 7.7.0 — Ideco ICS) — расійскае праграмнае UTM-рашэнне, прызначанае для абароны сеткавага перыметру, кантролю і фільтрацыі інтэрнэт-трафіку ў карпаратыўных і прыватных сетках. Сертыфікаваны ФСТЭК[1] і ААЦ[2][3].

Ideco UTM
Выява лагатыпа
Тып міжсеткавы экран[d]
Аперацыйная сістэма Linux
Апошняя версія
  • 16.1 (23.01.2023)
  • 15.7 (25.11.2023)
  • 14.10 (02.08.2023)
  • 13.12 (06.04.2023)
  • 12.11 (20.12.2022)
Ліцэнзія камерцыйнае праграмнае забеспячэнне[d]
Сайт ideco.ru (руск.)
Лагатып Вікісховішча Медыяфайлы на Вікісховішчы

Кампанія-распрацоўшчык — «Айдеко», заснаваная ў 2005 годзе ў Екацярынбургу.

Гісторыя правіць

У 2005 годзе каманда студэнтаў і выпускнікоў Уральскага федэральнага ўніверсітэта стварае білінгавую сістэму для ўніверсітэта, напісаную на Delphi, а затым камерцыйны прадукт на яе аснове — Ideco ICS (Internet Control Server) 2.5. Акрамя праграмнага прадукта было выпушчана апаратнае рашэнне — сервер з прадусталяванай сістэмай Ideco ICS 2.5.

У 2011 годзе выйшаў Ideco ICS версіі 3 і атрымаў сертыфікат ФСТЭК адным з першых, як поўны праграмны прадукт, які ўключае ў сябе аперацыйную сістэму.

У гэтым жа годзе выйшла Ideco ICS 4.0 — шматфункцыянальны інтэрнэт-шлюз з DLP, які уключаў у сябе паштовы сервер, Jabber-сервер і т. д.

У 2015 выйшаў рэліз прадукта Ideco Selecta — сістэма высакахуткаснай кантэнтнай фільтрацыі на новай платформе. Прадукт атрымаў сертыфікацыю ФСТЭК па МЭЗ на Ideco ICS 6.

У 2017 годзе кампанія выпусціла спецыяльную рэдакцыю Ideco SMB — бясплатная версія для сярэдняга і малога бізнесу (да 40 карыстальнікаў).

У 2018 годзе з’явілася паўнавартаснае рашэнне класа NGFW — Ideco UTM, якое ўключала ў сябе зменены модуль кантэнт-фільтра, новы модуль фільтрацыі праграм на аснове DPI.

У 2020 годзе выйшла Ideco UTM 8.0, найбольш значнымі новаўвядзеннямі ў якой з’яўляліся магчымасць маршрутызацыі па карыстальнікам і групам і агульнае паскарэнне апрацоўкі трафіку.

У 2021 годзе выйшла Ideco UTM 11.0, з’явілася падтрымка кластара адмоваўстойлівасці, справаздачнасць IPS. Версія сертыфікавана ФСТЭК.

У 2022 годзе выходзіць Ideco UTM 13.0, сярод новых магчымасцей якой з’яўляецца падтрымка пратакола дынамічнай маршрутызацыі BGP, двухфакторная аўтэнтыфікацыя, цэнтральная кансоль і паляпшэнне функцыяналу справаздачнасці.

У канцы 2022 года выходзіць Ideco UTM 14.0, новыя магчымасці ўключаюць у сябе падтрымку агрэгавання каналаў з дапамогай LACP, фільтрацыі трафіку па GeoIP, дакументацыя па REST API, справаздачнасць Web Application Firewall і мноства іншых паляпшэнняў і выпраўленняў.

Улетку 2023 года выйшла Ideco UTM 15.0. Дададзены падтрымка WCCP, пашыраная база IPS ад Лабараторыі Касперскага, інтэграцыя з Samba DC (Base ALT) і ALT Pro, дададзена інтэграцыя з сэрвісам «Мультифактор» для двухфактарную аўтэнтыфікацыі.

Апісанне правіць

Ideco UTM служыць для размеркавання, уліку і кантролю доступу ў Інтэрнэт на прадпрыемствах, у прыватных і правайдэрскіх сетках. Ideco UTM заснаваны на аперацыйнай сістэме Fedora. Устаноўка можа вырабляцца як на асобны сервер, так і на віртуальную машыну. Кіраванне Інтэрнэт-шлюзам ажыццяўляецца праз графічны вэб-інтэрфейс з-пад любой распаўсюджанай аперацыйнай сістэмы (Windows, Linux, Mac OS), а таксама праз лакальнае меню ў кансолі. Можа пастаўляцца з камерцыйнымі антывіруснымі прадуктамі, напрыклад, з антывірусам Касперскага або ClamAV.

Уключае ў сябе наступныя модулі:

  • VPN-сервер з магчымасцю выкарыстоўваць пратаколы IKEv2 / IPSec, SSTP, L2TP / IPSec, PPTP і Wireguard (з дапамогай Ideco VPN-агента);
  • Міжсеткавы экран;
  • Сістэма аўтарызацыі карыстальнікаў (у тым ліку з дапамогай Microsoft Active Directory, IP, MAC-адрасоў);
  • Сістэма прадухілення ўварванняў (IDS/IPS);
  • Кантэнт-фільтр;
  • Кантроль праграм (DPI);
  • Кіраванне паласой прапускання;
  • Кластарызацыя;
  • Антывірус і антыспам для праверкі паштовага і вэб-трафіку;
  • DNS, DHCP-сервер, NTP, балансіроўка і рэзерваванне каналаў і іншыя дапаможныя службы;
  • Маршрутызацыя (уключаючы маршрутызацыю па крыніцы і дынамічную маршрутызацыю).
  • WCCP — Web Cache Communication Protocol

Уваходзіць у рэестр Міністэрства лічбавага развіцця, сувязі і масавых камунікацый Расіі.

Зноскі

  1. ФСТЭК России (руск.). fstec.ru. Архівавана з першакрыніцы 27 студзеня 2022. Праверана 27 студзеня 2022.
  2. Сертыфікат на сайце ААЦ (бел.). oac.gov.by. Архівавана з першакрыніцы 21 верасня 2022. Праверана 21 верасня 2022.
  3. Ideco UTM Беларусь (руск.). ideco.ru. Архівавана з першакрыніцы 21 верасня 2022. Праверана 21 верасня 2022.