КаталогUG Client • ПО UserGate Client

ПО класса EDR для конечных устройств
  • UserGate Client
  • Для малого бизнеса, филиалов, POS-систем, школ, Wi-Fi точек
  • UserGate C100
  • UserGate C150
  • Для среднего бизнеса, гос. структур и крупных филиалов
  • UserGate D200
  • UserGate D500
  • Для больших корпоративных сетей и провайдеров
  • UserGate E1000
  • UserGate E3000
  • Ддя крупных корпоративных сетей и дата-центров
  • UserGate F8000
  • Для объектов на открытом воздухе
  • UserGate X1
  • Для развертывания решения на виртуальной платформе
  • UserGate VE 100
  • UserGate VE 250
  • UserGate VE 500
  • UserGate VE 1000
  • UserGate VE 2000
  • UserGate VE 4000
  • UserGate VE 6000
  • Для больших корпоративных сетей и провайдеров
  • Log Analyzer Е6
  • Log Analyzer E14
  • Для крупных корпоративных сетей и дата-центров
  • Log Analyzer F25
  • Для развертывания решения на виртуальной платформе
  • Log Analyzer VЕ6
  • Log Analyzer VЕ14
  • Log Analyzer VF25
  • Для небольших организаций и их филиалов
  • Management Center C
  • Для организаций с филиальной сетью
  • Management Center E
  • Для развертывания решения на виртуальной платформе
  • Management Center VE

  • Программное обеспечение UserGate Client

    Программное обеспечение UserGate Client

    ПО для конечных устройств класса Endpoint Detection & Response (EDR)

    ПО класса Endpoint Detection & Response

    В корпоративной сети каждое устройство с удаленным подключением может стать точкой входа для злоумышленников. Безопасность конечных точек является важным компонентом сетевой безопасности, поскольку все больше сотрудников используют в работе мобильные устройства и получают возможность входить через них в корпоративную сеть.

    UserGate Client – агент UserGate SUMMA для защиты конечных устройств


    Факторы риска:

    • массовый удаленный доступ;

    • увеличение количества программ-вымогателей;

    • отсутствие обмена данными между изолированными средствами безопасности;

    • рост числа эксплойтов;

    • низкая скорость реагирования на киберинциденты в нагруженной сети.

    Стратегия

    Наиболее эффективную защиту корпоративных сетей от новых угроз обеспечивает опережающая стратегия безопасности - интегрированные компоненты отслеживания, управления и расширенной защиты конечных точек.

    Решение

    UserGate Client - агент UserGate SUMMA, обеспечивающий видимость событий безопасности, контроль и cетевой доступ с нулевым доверием (ZTNA). Подключаясь к экосистеме компонентов безопасности UserGate SUMMA, UserGate Client предоставляет дополнительную информацию о конечной точке и позволяют контролировать устройство внутри и за пределами периметра.

    Механизмы использования:

    Классический EDR (Endpoint Detection & Response)

    EDR состоит из агентов UserGate Client, устанавливаемых на конечные точки, и серверной части (UserGate Management Center + UserGate Log Analyzer). UserGate Client ведет мониторинг конечной точки и передает данные о событиях безопасности в UserGate Log Analyzer.

    UserGate Log Analyzer анализирует полученные данные, сопоставляет их с базами индикаторов компрометации (IoC) и другой доступной информацией о сложных угрозах. Если EDR-система обнаруживает событие с признаками киберинцидента, она оповещает об этом сотрудников службы безопасности.

    Контроль доступа к сети (Network Access Control, NAC)

    NAC состоит из агентов UserGate Client, сервера управления UserGate Management Center, сервера аналитики UserGate Log Analyzer и межсетевого экрана UserGate NGFW. UserGate Management Center формирует правила безопасности для доступа в сеть, основываясь на данных конечного устройства (версия ОС, наличие обновлений, наличие конкретного ПО и т.д.). UserGate NGFW получает информацию о соответствии конечного устройства политикам безопасности и принимает решение о предоставлении доступа.

    Защита конечных точек вне периметра

    UserGate Client имеет функционал межсетевого экрана уровня узла. Это позволяет сохранить уровень защиты конечного устройства при покидании периметра сети. При любой удаленной работе сохранится возможность фильтровать вредоносные и запрещенные сайты, а также обеспечить защиту сетевых соединений от различных угроз.

    Подключение к защищенной сети (VPN)

    UserGate Client имеет возможность подключаться к защищенным корпоративным сетям посредством встроенного VPN-клиента. Алгоритмы шифрования трафика позволяют безопасно получать доступ к внутренним ресурсам и данным организации вне зависимости от местоположения сотрудника и его устройства. Дополнительные механизмы аутентификации (Multi-Factor Authentication, MFA) позволят предоставить доступ только тем пользователям, которые прошли соответствующую проверку.

    Компонент сетей с нулевым доверием (ZTNA)

    С помощью UserGate Client появляется возможность организовать архитектуру нулевого доверия (Zero Trust Network Access, ZTNA) в корпоративной сети за счет механизмов аутентификации пользователей и политик допуска устройств в сеть. Дополнительные проверки позволяют снизить риск неправомерного доступа к IТ-инфраструктуре, а также гранулярно разграничить приложения, к которым будет предоставлен доступ.

    Функции

    • Сообщает экосистеме компонентов безопасности UserGate SUMMA о состоянии устройства, работающих на нем приложениях и версиях ПО.

    • Управляет политиками используемых на устройстве приложений.

    • Предоставляет защиту уровня персонального межсетевого экрана.

    • Контролирует доступ в сеть на основе политик соответствия требованиям (Network Access Control, NAC).

    • Обеспечивает безопасное удаленное соединение (Virtual Private Network, VPN).

    • Реализует подключение к корпоративной сети, построенное на принципах сетевого доступа с нулевым доверием (Zero Trust Network Access, ZTNA).

    Особенности и преимущества

    • Является важным компонентом реализации концепции сетевого доступа с нулевым доверием (ZTNA).

    • Централизованно развертывается на тысячах устройств.

    • Осуществляет сбор логов, журналов и отчетов для SIEM-системы UserGate Log Analyzer (Security Information and Event Management).

    • Позволяют быстро и безопасно подключаться к корпоративным сетям по IPSec-туннелям.

    • Обеспечивает запись и хранение информации о сетевой активности и действиях пользователей в конечных точках.

    • Cоответствует требованиям российского законодательства.

    Экспертиза

    С помощью пакетов экспертизы от Центра мониторинга и реагирования UserGate появляется возможность обнаруживать следы компрометации (IoC) на конечных устройствах, а также блокировать вредоносную активность в случае обнаружения инцидента.

    Поставляется в виде:

    • программного продукта как агент экосистемы безопасности UserGate SUMMA;

    • по сервисной модели Безопасность как услуга (Security as a Service).