UserGate Secure Web Gateway (SWG)
UserGate Secure Web Gateway (uSWG) — шлюз веб-безопасности корпоративного класса. Продукт управляет доступом сотрудников к интернет-ресурсам: разбирает веб-трафик, сопоставляет запрошенные адреса с категориями и применяет политики к конкретному пользователю, а не к обезличенному адресу в сети.
Разбор трафика и категоризация
Шлюз выполняет инспекцию HTTPS с расшифрованием сессий, поэтому политики работают и для защищённых соединений. Категоризация опирается на базу из 173 млн адресов, разложенных по 88 категориям. Дополнительно применяются контентный и морфологический анализ, за счёт которых под правила попадают страницы, ещё не описанные в базе категорий.
Пользователи и доступ
Пользователь опознаётся по адресу, MAC, идентификатору VLAN или через агента на рабочей станции. Для проверки личности доступна многофакторная аутентификация с одноразовыми кодами, сообщениями SMS и подтверждением по почте. Отдельно поддерживается работа с Яндекс Браузером для организаций как защищённым рабочим браузером.
Интеграции и отказоустойчивость
Шлюз работает по протоколам RADIUS, TACACS+, NTLM, Kerberos, SAML, ICAP, Syslog, SNMP, поддерживает зеркалирование трафика SPAN и управление через API. Для непрерывности сервиса собирается отказоустойчивая конфигурация до четырёх узлов.
Варианты поставки
Аппаратные платформы подобраны по числу пользователей: D500 рассчитан не более чем на 500 сотрудников, E1000 — до тысячи, E3000 — до трёх тысяч, все три в корпусе высотой 1U. Для штаб-квартир и центров обработки данных предназначены двухюнитовые F8000 и F8010. Доступно виртуальное исполнение и дополнительные подписки. Платформы внесены в реестры Минпромторга России.



