ПАКNovumКорпоративный периметр и DMZ

Ideco MX

Масштабируемая защита корпоративного периметра, DMZ и узлов распределённой сети.

Характеристики
Стоечная аппаратная платформа Ideco MX

Ключевые характеристики

Показатели подходят для первичного выбора. Итог подтверждается на согласованной ревизии и реальном профиле нагрузки.

NGFW-производительность
до 1,5 Гбит/с
Пропускная способность
до 40 Гбит/с
Одновременные соединения
до 2 млн
Исполнение
1U

Назначение и выбор

Масштабируемая защита корпоративного периметра, DMZ и узлов распределённой сети. Решение относится к классу «Корпоративный периметр и DMZ» и поставляется как пак.

Выбор модели нельзя делать только по скорости интерфейсов или числу сотрудников. До спецификации фиксируют пиковый и обычный трафик, число новых и одновременных соединений, долю зашифрованного трафика, активные модули, VPN, резервирование и ожидаемый рост.

Функции

01

Zone-based Firewall и политики уровня L7

02

IPS/IDS, антивирус и контроль приложений

03

Инспекция TLS 1.3 и контентная фильтрация

04

Site-to-site VPN, Ideco Client и ZTNA

05

OSPF, BGP, PBR и SD-WAN по SLA-профилям

06

Передача событий в SIEM, DLP и внешние системы

Сценарии применения

Корпоративный интернет-шлюз

DMZ и сегментация

Связь филиалов

Состав проекта

Состав работ и лицензий согласуется до закупки, чтобы аппаратная ревизия, функции защиты, документы и услуги соответствовали одной целевой схеме.

01

Программно-аппаратный комплекс выбранной ревизии

02

Лицензии и подписки по согласованному профилю защиты

03

Пусконаладка, миграция политик и обучение

04

Техническая поддержка и регламент эскалации

Вопросы о подборе

Ответы помогают подготовить исходные данные, но не заменяют проектный сайзинг.

Для каких задач подходит Ideco MX?

Ideco MX рассматривают для сценариев: корпоративный интернет-шлюз, dmz и сегментация, связь филиалов. Итоговая применимость зависит от схемы сети, профиля трафика и требований к отказоустойчивости.

Как подбирается конфигурация Ideco MX?

Сайзинг выполняют по пиковому трафику, числу соединений, доле TLS, включённым защитным функциям и запасу на рост. NGFW-производительность: до 1,5 Гбит/с.

Что входит в проект поставки?

Программно-аппаратный комплекс выбранной ревизии; Лицензии и подписки по согласованному профилю защиты; Пусконаладка, миграция политик и обучение; Техническая поддержка и регламент эскалации. Точный состав фиксируется в спецификации до поставки.

Можно ли подтвердить выбор на пилоте?

Да. Для пилота заранее фиксируют схему включения, профиль функций, тестовую нагрузку, критерии приёмки и сценарий отката. Результат оформляют протоколом.

Подберём конфигурацию под нагрузку

Учитываем трафик, соединения, защитные модули, отказоустойчивость и рост инфраструктуры.