امروزه اینترنت یکی از پر کاربردترین سرویس ها در سازمانها، ادارات، شرکت ها و … است در نتیجه باید نظارت و مدیریتی کلی روی آن باشد. مثلا آیا کارمندان و کاربران اینترنت، در این سازمان ها استفاده بهینه در جهت وظایفشان انجام می دهند یا استفاده ای تفریحی از این سرویس می کنند و وظیفه محولشان را فراموش میکنند.
Kerio Control یا کریو کنترل دارای بهترین طراحی شبکه است و سازمان، شرکت و یا اداره شما را از هجوم تهدیدات فلج کننده حفاظت میکند. این نرم افزار، امنیتی قوی در شبکه و هوشی پایدار را فراهم می کند.
فایروال سخت افزاری کریو کنترل kerio control به صورت اتوماتیک لایه های امنیتی را پیدا کرده و مانع از اعمال تهدیدات در شبکه می شود تا زمانی که مدیر شبکه انعطاف پذیری های مورد نظرش را با استفاده از Policy Tools ها نسبت به کاربران اعمال کند؛ کنترل مدیرت پهنای باند، مونیتورینگ دقیق شبکه و اتصالات IPSec V.P.N برای دسکتاپ ها، دستگاه های موبایل و سایت های مختلف.
نسخه ۸ از این محصول به صورت نسخه Software Appliance ارائه می شود که بی نیاز از سیستم عامل است. در واقع Kerio Control Software Appliance یک نسخه Customize شده از لینوکس است که نرم افزار Kerio Control بر روی آن نصب شده است.
نرم افزار Kerio Control یک راه حل کامل برای تامین امنیت و مدیریت دسترسی به اینترنت برای تمامی شبکه ها با هر اندازه است. این نرم افزار برای سازمانهای بزرگ طراحی شده است که در مقابل حملات بیرونی و ویروسها یک دفاع مستحکم و کم نظیر دارد و میتواند دسترسی به محتوای مطالب سایتهای اینترنتی را محدود و یا مانع شود و همچنین برقراری ارتباط V.P.N را با هر نقطه فراهم میکند.
نظارت و مدیریت اینترنت سازمانها و ادارات باعث بالا رفتن راندمان کاری کاربران و نیز ایجاد امنیت در شبکه مورد استفاده در آن اداره و یا سازمان می شود. این نوع نظارت و مدیریت هم به صورت نرم افزاری می تواند باشد و هم بصورت سخت افزاری که اصطلاحاْ به آنها فایروال های (Firewall) سخت افزاری و نرم افزاری گفته می شود. نرم افزارها و سخت افزارهای فایروالی متنوعی جهت نظارت و مدیریت اینترنت سازمان ها و ادارات وجود دارد که از آن جمله می توان به نرم افزارهای ISA Server و Kerio Control اشاره کرد و از سخت افزارها نیز می توان Cisco ASA را نام برد. به فایروال های سخت افزاری UTM نیز گفته میشود.
قابلیتهای کلیدی کریو کنترل Kerio Control
- مدیریت کاربر
- قابلیت یکپارچه شدن با Active Directory
- اعتبار سنجی کاربران برای دسترسی به شبکه
- قابلیت اختصاص IP به طور خودکار (DHCP)
- امکان تعریف قواعد دسترسی به شبکه و اینترنت برای هر کاربر
- نظارت بر فعالیت کاربران در وب
- دارای دیواره آتش جهت کنترل دسترسی، جلو گیری از نفوذ و خرابکاری در شبکه
- دارای سیستم شناسایی و ممانعت از نفوذ (IPS)
- توانایی جلوگیری از ورود آگهی های تبلیغاتی اینترنتی
- مدیریت پهنای باند
- قابلیت سهمیه بندی پهنای باند برای برنامه های مختلف
- پشتیبانی از VoIP، پروتکل ارسال صوت از طریق اینترنت
دیوار آتش یا فایروال یا Firewall
اصلی ترین وظیفه یک دیوارآتش مستقر در محیط، نظارت بر ترافیک ورودی و خروجی شبکه بر مبنای سیاست امنیتی سازمان است. Kerio Control، قادر است برای نظارت بر ترافیک اینترنت قواعد قابل درک و ساده ای را مبتنی بر رویه های امنیتی شبکه پیشنهاد دهد. دستیار نصب خودکار فراهم شده در نرم افزار میتواند خیلی به سرعت این کار را به انجام برساند.
سیستم ضد نفوذ (IPS)
سیستم ضد نفوذ Kerio Control می تواند بطور غیر محسوس تمامی ترافیک ورودی و خروجی شبکه را تحت نظارت قرار دهد و در کنار دیواره آتش سرویس دهنده های داخل شبکه را از هرگونه نفوذ و ارتباط غیر مجاز در امان دارد.
محافظت در مقابل ویروس ها
داشتن ضدویروس در محیط شبکه، خطر انتشار سریع ویروس را کاهش میدهد. Kerio Control، به طور اختیاری یک پویشگر قوی، مختص ویروس را برا ی ترافیک ورودی و خروجی HTTP ,FTP ,SMTP ,POP3 فراهم نموده است.
پشتیبانی از VPN
هنگامیکه لازم است بین دو شبکه و یا سرویس دهنده و ایستگاه های کاری، شبکه خصوصی مجازی برقرار گردد، Kerio Control اجازه میدهد با استفاده از پرتکلهای IPSec NAT و PPTP VPN این ارتباط ایمن به سادگی برقرار شود.
پشتیبانی از VoIP
برقراری ارتباط تلفنی از طریق شبکه ای که تحت محافظت دیواره آتش قرار داشته باشد، کار مشکلی است زیرا اساساً پرتکلهای VoIP مانند H.323 جهت گذر آسان از میان دیواره آتش طراحی نشده اند. Kerio Control، اجازه میدهد،VoIP در کنار آن به اجرا در آید تا از رها ساختن عمومی زیر ساختهای VoIP در اینترنت بدون امنیت لازم بی نیاز شوید.
نظارت بر محتوای Web
Kerio Control به طور خودکار دارای ویژگی اعمال محدودیت بر روی محتوای صفحات وب است که بر مبنای کلید واژه، دسترسی به یک سایت را میتواند مسدود کند و بطور افزودنی Kerio Control با نرم افزار پالایشی Cobion Orang Filter تجهیز شده است. در این نرم افزار محتوای صفحات وب، به ۵۸ مقوله مختلف نظیر اخبار، بازی، خرید، ورزش، مسافرت و غیره تقسیم شده است و میتواند دسترسی کاربران مختلف، به مقوله های گوناگون را کنترل و یا مسدود کند.
Virtual Private Network (VPN)
از مهمترین ویژگی های آن می توان به
VPN Tunnel failover
Multiple Client-to-site and site-to-site tunnel
اشاره نمود.
Content Filtering
ایجاد محدودیت محتوا، اعم از وبسایت ها، نرم افزارها، کلمات و …
URL Filtering
HTTPS Filtering
Forbidden words Filtering
Proxy Server with Cache
….
Reporting and Monitoring
گزارش گیری از کلیه فعالیت کاربران، اعم از ترافیک مصرفی، فایل های ارسالی، جستجوهای اینترنتی و…
Traffic categorization (multimedia, messaging, large file transfers, etc.)
Traffic Charts of users and interfaces
Real-Time host activity
….
Load Balancing
تقسیم بار ترافیک بین دو یا چند باند
Internet link-load Balancing
Automatic Connection failover
QoS
ایجاد محدودیت و کنترل مصرف اینترنتو حجم فایلهای ارسالی و …
User data transfer Quota
Bandwidth Management
….
User Authentication
احراز هویت کاربران
Active Directory
Local user database
۲-step verification for remote access
Proxy authentication for terminal servers
بانیتک، خدمات فروش فایروال کریو Kerio را هم به صورت دستگاه سخت افزاری و هم به صورت نرم افزاری و نصب شونده بر روی سرور داخل سازمانی ارائه می دهد.