Функции — Kerio Control
При высокой доступности в случае аварийного отказа или сбоя вторая машина Kerio Control начинает действовать. Пользователи не видят падения сервиса. Вы не будете подверженности уязвимости.
Гибкое развёртывание
Kerio Control комфортно работает в Вашей существующей ИТ-среде, каковы бы ни были ваши потребности. Выберите подход, который является лучшим для Ваших существующих ИТ-процессов, инфраструктуры и организации.
Возможности межсетевого экрана следующего поколения
Kerio Control объединяет возможности межсетевого экрана следующего поколения, включая межсетевой экран и маршрутизатор, обнаружение и предотвращение вторжений (IPS), антивирусную защиту шлюза, VPN, а также фильтрацию веб-контента и приложений.
Простой и безопасный VPN
Безопасное и простое соединение главного офиса с удалёнными пользователями и филиалами. Собственное VPN-туннелирование Kerio с простой настройкой требует минимальной конфигурации и обеспечивает высокопроизводительное сетевое соединение. Вы также можете использовать стандартный IPsec / L2TP для подключения от мобильных устройств или сторонних межсетевых экранов.
Kerio Control установка и первоначальная настройка
Отчёты об использовании повышения производительности
Просматривайте активность отдельных пользователей в Интернете, уточняйте правила формирования трафика и многое другое с автоматическими подробными отчётами из Kerio Control Statistics, отправляемыми на ваш почтовый ящик.
Используйте результаты анализа из отчётов для ограничения юридической ответственности и повышения производительности, блокируя доступ к сайтам, приложениям и категориям контента или ограничивая его определённым временем суток, пользователями / группами пользователей и местоположениями пользователей.
Непревзойдённое управление качеством обслуживания
Легко расставляйте приоритеты и отслеживайте сетевой трафик, чтобы гарантировать высокоскоростную передачу для наиболее важных типов трафика. Баланс нагрузки интернет-соединения оптимизирует доступ в Интернет, распределяя трафик по нескольким подключениям.
Администрирование быстро и легко, всегда и везде
Управляйте всеми действиями по администрированию и конфигурации с настраиваемой веб-консоли с помощью настольного компьютера или планшета. Быстрый и безопасный доступ к настройкам безопасности, управление пользователями и пропускной способностью, а также настройка политики трафика с помощью интуитивно понятного интерфейса.
Лучшая в отрасли фильтрация веба, контента и приложений
Выборочно блокируйте, разрешайте или регистрируйте доступ к 141 категориям веб-контента и приложений с помощью Kerio Control Web Filter с учётом осведомлённости о приложениях. Оградите сеть от чрезмерно нагружающего пропускную способность трафика, такого как потоковое видео, или блокируйте файлообменные сети. Не позволяйте своим пользователям посещать вредоносные сайты, содержащие вирусы , шпионское ПО, занимающиеся фишингом или кражей личных данных.
Длинное видео про Kerio Control
Система предотвращения вторжений
Система Kerio Control IPS добавляет прозрачный уровень защиты сети от новых угроз, который включает анализ поведения на основе Snort, и регулярно обновляемую базу правил и занесённые в чёрный список IP-адреса.
Централизованное администрирование с MyKerio
MyKerio упрощает управление множественными инсталляциями Kerio Connect, Kerio Control и Kerio Operator через безопасный централизованный веб-интерфейс.
By continuing to browse this site, you give consent for cookies to be used. For more details please read our Cookie Policy
Expanding software library of easy, cost effective https://www.gfi.com/products-and-solutions/network-security-solutions/kerio-control/specifications?sc_lang=ru-ru» target=»_blank»]www.gfi.com[/mask_link]
Что такое Kerio Control и как в нём настроить прокси
Для безопасной работы в интернете используются разные софты и дополнения к ним. Один из таких способ защиты от ДДоС-атак и хакеров – Kerio Control вместе с прокси.
Что такое Kerio Control?
Kerio Control (ранее Kerio WinRoute Firewall) – это межсетевой экран, который “просматривает” весь входящий и исходящий трафик. МСЭ – своеобразный фильтр: из всего потока контента пропускает только безопасный, а вирусы, трояны и прочие малвари блокирует. Правила, по которым межсетевой экран будет пропускать трафик, вы определяете сами.
МСЭ устанавливают в основном на корпоративные ноутбуки. Когда вы в офисе, то сидите з защищённой сети компании. А когда работаете в кафе или городском парке, то сеть уже не защищается, и хакеры с лёгкостью могут украсть данные из вашего ноута.
Межсетевой экран инсталлируют и на ПК ради большего уровня защиты от тех же хакеров и ДДоС-атак.
Как настроить в нём прокси?
С Kerio Control ваши посиделки в интернете будут безопасными, а с прокси – анонимными. Kerio Control поддерживает как IPv4, так и IPv6 прокси.
Обратите внимание, что для Kerio подходят только HTTP, HTTPS прокси.
Настройка proxy в Kerio Control проходит так:
- Из администраторского интерфейса перейдите в раздел “Proxy Server”.
- Выберете опцию “Use parent proxy server”.
- В поле “Server” впишите IP-адрес прокси, а в поле справа – порт.
- Если промежуточный сервер защищён логином и паролем, выберите “Parent proxy server requires authentication” и впишите в соответствующие поля логин и пароль.
- Нажмите “OK”.
Всё, промежуточный сервер в Kerio Control подключили.
Для Керио нужны специальные прокси, которые защищены логином и паролем. У бесплатных айпишников такой защиты зачастую нет, поэтому они часто вылетают, их приходится постоянно менять.
Купить прокси IPv6 и IPv4 для работы с Kerio Control вы можете на нашем сайте. У всех прокси аутентификация по логину и паролю, поэтому в анонимности IP-адресов можете не сомневаться.
Техподдержка работает 24/7. Подробно ответим на все вопросы и объясним каждую мелочь. Обращайтесь!
Источник: proxys.io
Kerio Control
О программе
Kerio Control — комплексная защита от полного спектра сетевых угроз для малого и среднего бизнеса. Включает фаервол уровня приложений, антивирусную проверку трафика с помощью интегрированного антивируса Kerio, управление пользователями
Что нового
Системные требования
Программное обеспечение
- Процессор: 500 МГц
- Оперативная память: 2 ГБ
- Диск: 8 ГБ
- Сетевой интерфейс: 2 Ethernet (10/100/1000 Мбит)
- HW: Kerio Control основан на ядре Linux версии 3.16. Требуется аппаратное обеспечение, поддерживаемое этим ядром.
Виртуальное устройство VMware
- VMware Workstation/Player 11.0 или 12.0
- VMware Fusion 7.0 или 8.0
- VMware ESXi / vSphere Hypervisor 5.5 или 6.0
- Процессор: 2 ГГц
- Оперативная память: 2 ГБ назначенной виртуальной машине
- Диск: 8 ГБ
- Сетевой интерфейс: 2 назначенных виртуальных сетевых адаптера
Виртуальное устройство Hyper-V
- Windows Server 2008 R2 / 2012 / 2012 R2 / 2016
- Процессор: 2 ГГц
- Оперативная память: 2 ГБ назначенной виртуальной машине
- Диск: 8 ГБ
- Сетевой интерфейс: 2 назначенных виртуальных сетевых адаптера
Полезные ссылки
- Как выявить неисправность оперативной памяти на компьютере Windows 10
- Лучший VPN. Сравнительное тестирование AV-Test
Подробное описание
Kerio Control (бывший WinRoute Firewall) — корпоративный шлюзовой фаервол для малых и средних организаций. Оснащен VPN-сервером, интегрированным антивирусным сканером Kerio Antivirus, настраиваемым веб-фильтром Kerio Web Filter для блокировки вредоносных и нежелательных веб-сайтов по контенту, контролем пользовательского доступа к сети Интернет, P2P-сетям, VPN подключениям и статистике.
Kerio Control обеспечивает многоуровневую архитектуру для защиты локальных сетей, серверов и пользователей. Kerio Control устанавливает новые стандарты в универсальности, безопасности и контроле пользовательского доступа. Созданный специально для корпоративных сетей, фаервол защищает от внешних атак и вирусов, ограничивает доступ в веб-сайтам по их содержанию. Системы обнаружения и предотвращения вторжений IDS/IPS играют важную роль в выявлении и блокировки вредоносного трафика и предотвращения использования уязвимостей приложений .
Также как встроенный антивирус, системы IDS/IPS получают частые автоматические обновления для обеспечения постоянной защиты сети от новых угроз.
Основные возможности Kerio Control
Установка на выделенный сервер или виртуальную среду
Гибкие возможности развертывания сетевой защиты на выделенные сервера или виртуальную среду
- Вне зависимости от того, используется ли выделенный сервер или виртуальная инфраструктура, организация может с легкостью развернуть масштабируемый фаервол, отвечающий уникальным требованиям предприятия.
Антивирусное сканирование на уровне шлюза
Kerio Control обеспечивает антивирусную защиту в режиме реального времени
- Использование огромной вычислительной мощности многоядерных процессоров и пользовательских конфигураций аппаратных средств.
- Максимальная защита за счет работы антивирусного модуля в режиме реального времени.
- Администраторы могут управлять политиками безопасности и одновременно применять их для нескольких групп пользователей.
- Сканирование особо важных веб-протоколов и протоколов электронной почты для максимальной защиты от новых вирусов, шпионских программ, уязвимостей и других типов вредоносного кода.
- Плагины поддержки сторонних антивирусов. Возможность использования других антивирусных программ для проверки трафика в Kerio Control с помощью встроенных в Kerio Control антивирусных плагинов.
Система предотвращения вторжений
Мониторинг обмена данными по сети для выявления подозрительных действий
- Прозрачная система мониторинга входящих и исходящих потоков данных в сети.
- Защита серверов, которые находятся за фаерволом, от несанкционированных соединений, создаваемых интернет-ботами или хакерами для использования доступных служб.
- Работа в тандеме с фаерволом и системой фильтрации содержимого для предотвращения проникновения в сеть вредоносного ПО.
Kerio Web Filter
Надежная защита от вредоносных программ, размещенных в сети Интернет
- Блокирование свыше 53 категорий веб-содержимого, которое может отрицательно сказаться на производительности и безопасности сети.
- Ограничение доступа пользователей к веб-сайтам с вредоносным содержимым, включая вирусы, шпионские программы, трояны, а также веб-страницы, задействованные в фишинг-атаках или краже личных данных в Интернете.
Анализ действий в сети и составление отчетов
Kerio Control предлагает подробные отчеты о сетевой активности для анализа действий сотрудников, своевременного обнаружения угроз безопасности активности
- Доступ из браузера к подробным статистическим и графическим отчетам о действиях сотрудников в сети.
- Возможность своевременного обнаружения скрытых потерь производительности, рисков для безопасности или потенциальных случаев юридической ответственности, возникающих вследствие ненадлежащего использования ИТ-ресурсов.
VPN-клиенты и службы
Скоростной удаленный доступ из любой ОС
- Связь между филиалами компании за счет объединения ИТ-инфраструктуры в единую управляемую сеть.
- Неограниченное количество VPN-туннелей сайт-сайт и клиент-сайт.
- Поддержка различных платформ, а также возможность непрерывной работы и работы по запросу.
- Сканирование всего VPN-трафика с помощью интегрированного антивирусного компонента.
- Стандартные алгоритмы шифрования, отвечающие различным требованиям VPN-сети: SSL для канала управления (протокол TCP) и Blowfish для канала передачи данных (протокол UDP).
Управление полосой пропускания и качество обслуживания
В Kerio Control есть возможность выделения ресурсов для важного сетевого трафика
- Гарантированная полоса пропускания для сетевого трафика с высоким приоритетом.
- Ограниченная полоса пропускания для сетевого трафика с низким приоритетом.
- Создание правил для отдельных пользователей или групп, конкретного протокола, значения DSCP и т. д.
- Мониторинг использования полосы пропускания в режиме реального времени с помощью диаграмм анализа трафика.
- Одновременное использование нескольких соединений за счет автоматического распределения загрузки канала.
- Непрерывная работа интернет-соединения благодаря отказоустойчивой конфигурации типа «активный-пассивный» или «активный-активный».
Источник: www.comss.ru
Контроль сети с KERIO control
Кейс: “Защита сети, контроль и учет трафика на примере KERIO control”
Что такое KERIO Control ?
KERIO Control -это простое в управлении решение включает в себя сетевой файервол и маршрутизатор,систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого. Широкие возможности и непревзойденная гибкость делают Kerio Control хорошим выбором для малых и средних предприятий.
Сразу хочется подчеркнуть, что KERIO Control дороже чем рассмотренный нами в другом кейсе Traffic Inspector.
Для чего нужен KERIO Control?
- Обеспечение безопасного доступа в интернет;
- Экономит затраты на трафик позволяя вводить ограничения по скорости а так же разрешая доступ только к нужным ресурсам (Например можно разрешить доступ только к одному сайту – остальные сайты пользователь не сможет посетить);
- Повышение эффективности работы сотрудников за счет контроля пользования интернетом (Например в конце месяца Вы можете получить отчет по лидерам посещения сайта одноклассники и “премировать” особенно отличившихся;
- Есть функционал фильтрации рекламы, спама и вирусов (соответствующие плагины включаются и настраиваются дополнительно);
Давайте теперь посчитаем стоимость данного кейса:
Условия задачи: Допустим у нас в организации работают 15 сотрудников, есть оборудование на которое мы будем устанавливать KERIO Control
Требуется: Защитить сеть, а так же контролировать использование рабочего времени сотрудниками (что они делают в интернете), иметь возможность объединения офисов через защищенный канал VPN, а так же что бы мобильные сотрудники могли легко и безопасно подключаться к сети офиса через VPN.
Решение: KERIO Control на 15 пользователей на 01.05.2015 г. стоит 32661 рублей, как ранее упоминалось – получается дороже чем у Traffic Inspector.
Что же мы получаем кроме большей стоимости?:
- Очень, ооочень! крутой функционал по настройке и мониторингу сети;
- Отчеты по пользователям – кто и на что тратил свое рабочее время;
- Простая организация подключения через VPN к офисной сети и офисов между собой;
- Чуть не забыл упомянуть – что есть KERIO Control с сертификатом ФСТЭК – оно немного дороже;
Ниже, я подробнее опишу все плюшки данного решения т.к. их много а в данном разделе не всем будет эта информация интересна, лучше посмотрите на скриншот с правилами для трафика и проникнитесь уважением:
Дальнейшая информация будет интересна больше для технических специалистов:
Преимущества: Очень большой функционал с достаточно простой настройкой.
Рекомендации по настройке:
- Хорошо бы понимать структуру сетей, маршрутизацию и назначения сетевых протоколов на хорошем уровне, здесь есть помощники по настройке но из за большего функционала настроек больше и они сложнее чем например в Traffic Inspector;
- Мы бы рекомендовали ставить подумать, стоит ли устанавливать программу под Windows или сэкономить на лицензии и обойтись без ненужной прослойки;
- Не изобретайте велосипед – посмотрите агент KERIO Control – очень удобное решение для безопасного подключения к офисной сети!;
- Не забудьте настроить правильно логи пакетов – рекомендуем для ленивых включать циклическую перезапись логов;
Подводные камни:
- Перед выбором решения – посмотрите отчеты по пользователям, на дату публикации этого кейса отчеты нам больше нравились в Traffic Inspector чем в KERIO Connect – если это критичный момент – возможно стоит присмотреться к Тraffic Inspector;
- Не забудьте что у Вас есть встроенный DHCP сервер при планировании сети и развертывании VPN;
Как и обещали, подробнее по функционалу т.к. он действительно заслуживает упоминания:
Межсетевой экран (файервол) и маршрутизатор:
- Корпоративный межсетевой экран, получивший сертификат ICSA Labs и ФСТЭК*.
- Deep packet inspection — глубокая проверка пакетов.
- Инспектирование протоколов, проверка пакетов с отслеживанием состояния.
- DHCP сервер и сервер пересылки DNS.
- Публикация локальных сервисов в Интернет (dNAT).
- Фильтрация по MAC, антиспуфинг.
- Переадресация запросов на обнаружение сервисов (Service Discovery forwarding)
- Гостевая сеть с порталом авторизации.
- Поддержка 802.1Q VLAN.
- Мастер настройки правил трафика; временные условия и контроль HTTPS.
- Возможность добавлять исключения из правил, ограничения количества подключений.
- Несколько IP-адресов на одном сетевом интерфейсе, динамические DNS.
- Настраиваемые таблицы маршрутизации, обратный прокси-сервер.
- Одновременная поддержка протоколов IPv4 и IPv6, поддержка трансляции префикса сети для протокола IPv6, объявления маршрутизаторов IPv6.
VPN:
- Аутентификация пользователя через службу каталогов.
- Поддержка раздельного или принудительного туннелирования.
- Одновременное установление множества туннелей сеть-к- сети.
- Kerio VPN клиент-сервер и сервер-сервер.
- IPsec клиент-сервер и сервер-сервер.
- Kerio VPN-клиенты для Windows, Mac и Linux.
- Возможность создания постоянного подключения, история VPN-подключений.
- Надежное шифрование SSL.
- Резервные подключения для VPN туннелей.
- Поддержка NAT.
- Проверка подлинности пользователя при помощи AD, OD или локального каталога.
- Подключение мобильных устройств через протокол L2TP через IPsec.
- Поддержка автоматической и настраиваемой маршрутизации.
Отчеты и мониторинг:
- Интерфейс пользовательской статистики Kerio Control.
- Подробные отчеты об использовании: веб-сайтов, протоколов, пропускной способности.
- Отчеты можно фильтровать по отдельным пользователям, группам и всей сети.
- Автоматически отправляемые по электронной почте суточные/недельные/месячные отчеты.
- Наиболее часто посещаемые веб-сайты и наиболее активные пользователи по веб-категориям.
- Почасовой трафик по пользователям, поисковые запросы Google.
- Отчеты по фильтрации контента Kerio Control Web Filter.
- Оповещения по электронной почте, ведение внешнего системного журнала.
- Мониторинг SNMP, монитор работоспособности системы, диаграммы трафика.
- Панель администратора, мониторинг активности хостов в реальном времени.
- Классификация трафика по категориям (мультимедиа, обмен сообщениями, передача больших файлов…).
Управление балансировкой нагрузки и пропускной способностью:
- Балансировка нагрузки между несколькими интернет-каналами.
- Управление потоками трафика через внешние интернет-соединения.
- Автоматическое переключение активного интернет канала при отказе (активный/активный и активный/пассивный).
- Правила передачи трафика на основе пользователя иили группы пользователей.
- Квотирование объёма передаваемых данных пользователями.
- Регулируемые квоты ограничения для полосы пропускания и ограничения для скорости передачи данных.
- Гарантия скорости передачи данных для трафика с высокой важностью (качество обслуживания QoS).
- Ограничение скорости передачи данных для трафика низкой важности.
- Правила на основе интервала времени, типа трафика, пользователей, служб, значений DSCP.
- Мониторинг пропускной способности при помощи диаграмм, стоящихся в режиме реального времени.
- Мониторинг использования пропускной способности интерфейса в реальном времени.
- Применение правил управления полосой пропускания к VPN-траффику.
Администрирование:
- Веб-интерфейс администрирования с удобной панелью мониторинга состояния сервера.
- Регулируемый уровень административных прав.
- Обновление вресии программного обеспечения одним щелчком мыши.
- Удобные средства отладки, экспорт/импорт конфигурации.
- Резервное копирование конфигурации на Samepage или на FTP-сервер.
- Проверка подлинности пользователя с использованием Active Directory, Open Directory, локального каталога.
- Доменный шаблон для настройки пользователя по умолчанию.
- Автоматическое завершение сеанса пользователей по времени ожидания.
- Настраиваемые диапазоны времени для групп.
- Локализация на множество языков, в том числе на русский язык.
Контент-фильтр:
- Ограничение по интервалу времени.
- Блокировщик P2P.
- Категории URL (Kerio Control веб-фильтр).
- Настраиваемая страница отказа в доступе.
- Административные оповещения.
- Настраиваемые URL, запрещенные слова.
- Поддержка регулярных выражений в правилах URL.
- Политика FTP.
- Прокси-сервер.
- «Белые» списки URL, антивирус Sophos, типы файлов.
Аутентификация пользователей:
- Интеграция с Active Directory/Open Directory.
- 2-факторная проверка пользователя для удаленного доступа (Новая функция в версии 8.5).
- Аутентификация терминальных пользователей на прокси-сервере.
- Проверка подлинности Kerberos/NTLM.
- RADIUS-сервер, защита от подбора пароля.
- Домен NT, веб-аутентификация пользователей.
Система обнаружения и предотвращения атак (IPS):
- Анализ поведения на основе Snort.
- База данных правил Emerging Threats.
- «Черный» список IP-адресов.
- Три уровня безопасности.
- Обработчик исключений ложных срабатываний.
- Применяется к трафику IPv4 и IPv6.
Источник: smol-it.ru
Kerio Control
March 12, 2022 Ирен Смотричева
- Общая информация
- Лучший для
- Тарифные планы и цены
- Безопасность
- Тех. характеристики
- Тех. поддержка
- Платформа и устройства
- Расширения для браузера
Рейтинг 4.0
Наша оценка #30 от 39 из всех ВПН
Kerio Control — это сервис, который защищает пользователей и следит за их безопасностью. При покупке Kerio Control вы получите VPN клиент со встроенным брандмауэром. Поэтому интернет-соединение будет под защитой. А мошенническое ПО не сможет установиться на ваш ПК.
Керио специализируется на защите компьютеров от вирусов. Их файрвол сертифицирован ассоциацией ICSA Labs. ICSA Labs — известное и независимое подразделение, которая тестирует файрволы и антивирусы.
Компании можно доверять, потому что она работает больше 25 лет и тестирует продукты Microsoft.
В Kerio встроен VPN-сервер, который работает на протоколе SSL. И он не только защищает интернет-соединение работников, но и помогает создать корпоративную сеть. Благодаря этому все сотрудники могут подключиться к одной корпоративной сети и обмениваться в ней информации. Без угрозы взлома.
А версия для смартфонов работает на протоколах L2TP / IPSEC.
Kerio Control подходит для крупных компаний, для использования ВПН внутри компании. Если вам нужен ВПН для безопасного интернета, рекомендуем воспользоваться ExpressVPN и NordVPN.
Загружайте VPN клиент для Windows, Mac, Linux и мобильных устройств. Подписка на сервис платная. Самая дешевая стоит 28,5€ в месяц. С ней вы сможете подключить к одной сети от 10 до 49 устройств. Если не уверены в программе, попробуйте ее 30 месяцев бесплатно.
Для этого на странице с оплатой нажмите “попробовать”.
Возможности Kerio Contol
- Раздельное туннелирование трафика.
- Поддержка NAT (метод преобразования IP адресов).
- Автоматическое подключение к роутеру.
- Аутентификация пользователей с помощью служб каталогов.
Источник: 10best-vpn.com