Интернет шлюз икс. Выбираем корпоративный интернет-шлюз
В некоторых случаях при работе в Майкрософт Ворд, а также в других приложениях офисного пакета, можно столкнуться с ошибкой «Прекращена работа программы…» , которая появляется непосредственно при попытке открытия текстового редактора или отдельного документа. Чаще всего она возникает в Office 2007 и 2010, на разных версиях . Причин возникновения проблемы существует несколько, и в этой статье мы не только их выясним, но и предложим действенные варианты решения.
В большинстве случаев ошибка, сообщающая о прекращении работы программы, возникает из-за некоторых надстроек, активированных в разделе параметров текстового редактора и других приложений пакета. Одни из них включены по умолчанию, другие – устанавливаются пользователем самостоятельно.
Есть и другие, не самые очевидные, но при этом негативно влияющие на работу программы факторы. В их числе следующие:
- Устаревшая версия офисного пакета;
- Повреждение отдельных приложений или Office в целом;
- Несовместимые или устаревшие драйверы.
Исключить первую и третью причину из этого списка можно и нужно уже сейчас, поэтому прежде чем приступить к исправлению ошибки, озвученной в теме статьи, убедитесь, что на вашем компьютере установлена последняя доступная версия Майкрософт Офис. Если это не так, обновите это программное обеспечение, воспользовавшись нашей инструкцией.
Некорректно установленные, устаревшие или отсутствующие в системе драйверы, казалось бы, не имеют никакого отношения к офисному пакету и его работоспособности. Однако на деле они влекут за собой много проблем, одной из которых вполне может оказаться и аварийное прекращение работы программы. Поэтому, обновив Ворд, обязательно проверьте целостность, актуальность и, что особенно важно, наличие всех драйверов в операционной системе. Если потребуется, обновите их и установите отсутствующие, а наши пошаговые инструкции помогут вам это сделать.
Если после обновления программных компонентов ошибка все равно появляется, для ее исправления переходите к выполнению предложенных ниже рекомендаций, действуя строго в указанном нами порядке.
Способ 1: Автоматическое исправление ошибок
На сайте технической поддержки Майкрософт можно скачать фирменную утилиту, разработанную специально для поиска и устранения проблем в работе Office. Воспользуемся ею для исправления рассматриваемой ошибки, но прежде чем приступить к действиям, закройте Word.
Способ 2: Ручное отключение надстроек
Как мы уже сказали во вступлении данной статьи, основной причиной прекращения работы Microsoft Word являются надстройки, причем как стандартные, так и самостоятельно установленные пользователем. Обычного их отключения зачастую недостаточно для устранения проблемы, поэтому придется действовать более изощренно, запустив программу в безопасном режиме. Делается это так:
- Вызовите системную утилиту «Выполнить» , зажав на клавиатуре клавиши «WIN+R» . Введите в строку представленную ниже команду и нажмите «ОК» .
- Ворд будет запущен в безопасном режиме, о чем свидетельствует надпись в его «шапке».
Примечание: Если Word не запустится в безопасном режиме, прекращение его работы не связано с надстройками. В таком случае сразу переходите к « » данной статьи.
- Перейдите в меню «Файл» .
- Откройте раздел «Параметры» .
- В появившемся окне выберите пункт «Надстройки»
, а затем в выпадающем меню «Управление»
выберите «Надстройки Word»
и нажмите по кнопке «Перейти»
.
В открывшемся окне с перечнем активных надстроек, если таковые там будут, выполните действия, описанные в шагах 7 и далее текущей инструкции.
- Если в меню «Управление» нет пункта «Надстройки Word» или он недоступен, выберите из выпадающего списка вариант «Надстройки СОМ» и нажмите по кнопке «Перейти» .
- Снимите галочку напротив одной из надстроек в списке (лучше идти по порядку) и нажмите «ОК» .
- Закройте Ворд и снова запустите его, в этот раз уже в обычном режиме. Если программа будет работать нормально, значит, причина ошибки крылась в отключенной вами надстройке. К сожалению, от ее использования придется отказаться.
- В том случае, если ошибка появится снова, описанным выше способом запустите текстовый редактор в безопасном режиме и отключите еще одну надстройку, после чего опять перезапустите Word. Делайте так до тех пор, пока ошибка не исчезнет, и когда это произойдет, вы будете знать, в какой конкретно надстройке кроется ее причина. Следовательно, все остальные можно будет снова включить.
По заверениям представителей службы поддержки Майкрософт Офис, чаще всего причиной рассматриваемой нами ошибки являются следующие надстройки:
- PowerWord;
- Dragon Naturally Speaking.
Если вы используете любую из них, можно с уверенностью сказать, что именно она и провоцирует возникновение проблемы, негативно влияя на работоспособность Word.
Функционал системы:
- Включена авторизация по IP-адресу, при этом за пользователем не закреплен IP-адрес компьютера, за которым он в данный момент работает.
3) Откройте вкладку «ip-адрес»;
4) Проверьте, содержит ли список «Адреса IP» адрес компьютера, за которым пользователь в данный момент работает. - Выключен генератор правил межсетевого экрана.
1) Перейдите на страницу настройка системы/межсетевой экран;
2) Кликните ссылку «Включить генератор»;
3) Кликните ссылку «Сгенерировать». - Включена авторизация по логину/паролю, при этом:
в свойствах web-браузера пользователя не настроено использование прокси-сервера; при запросе страницы введены неверные данные (логин и/или пароль). - В системе настроено использование авторизации через контроллер домена, при этом: на компьютере пользователя не запущена программа авторизации;
значок программы авторизации (он находится в трее – в правом нижнем углу экрана) имеет красный цвет: проверьте, создана ли в системе учетная запись для данного пользователя. - Неисправна локальная сеть, внешнее подключение Интернет Контроль Сервера, либо проблемы с Интернет-подключением имеются у Вашего провайдера:
в таком случае проблема с выходом в Интернет может быть не у одного, а сразу у нескольких или даже всех пользователей сети.
Базовые принципы системы
Почему для установки ИКС требуется отдельный компьютер? Как создать пользователей?Доступ в Интернет в ИКС предоставляется объектам тарификации – пользователям. Для того, чтобы выпустить какой-либо компьютер в Интернет, необходимо произвести следующие действия:
В модуле «пользователи» нажать на кнопку «добавить» и ввести имя пользователя. Также можно ввести логин и пароль, при этом у данного пользователя появится возможность удалённо подключаться к серверу через VPN и выходить в интернет с помощью логина и пароля.
Авторизация по логину/паролю
После создания пользователя, если ему был задан логин и пароль, мы можем получить доступ к Интернету, прописав в настройках его веб-браузера прокси-сервер: 192.168.0.254 и порт 3128.
При попытке выхода в Интернет, ИКС спросит у пользователя его логин и пароль. Такая схема работы называется «авторизацией по логину/паролю».
Для того чтобы выдать пользователю ip-адрес, необходимо кликнуть на имя пользователя в списке в модуле «пользователи», при этом откроется страница с информацией о выбранном пользователе.
Затем нужно открыть вкладку ip-адреса, нажать кнопку «добавить» и задать адрес, выделенный для этого пользователя. . Как проверить наличие Интернет?
Для этого Вам необходимо зайти в модуль Сетевые утилиты (пинг, трейс, днс, whois, дамп, netstat (2.3), ifconfig(2.3)) и посмотреть идут ли пинги.
Как отключить Интернет у пользователей?Для того, чтобы закрыть пользователям доступ на какой-то хост в Интернете, либо запретить доступ по какому-то порту, необходимо создать запрещающее правило. Для этого необходимо зайти на страницу пользователя или группы, которому необходимо ограничить доступ, открыть вкладку «Правила и ограничения» и выбрать пункт «Добавить→Запрещающее правило»
При создании запрещающего правила, можно указать адрес назначения, порт назначения и протокол соединения. Адрес назначения может быть как именем хоста, так и ip-адресом или ip-диапазоном в формате адрес\префикс.
1) Перейдите на страницу управление пользователями/пользователи.
2) Кликните имя пользователя, у которого требуется посмотреть статистику.
3) Откройте вкладку статистика.
3) Вкладка детализированная статистика.
4) В опциях статистики выберите сортировать: по размеру.
5) Нажмите кнопку запомнить и обновить.
Для этого необходимо создать профиль доступа и задать его данным группам и/или пользователям.
Профиль доступа – это список правил доступа, предназначенный для нескольких пользователей, возможно, не входящих в состав одной группы, для которых требуется доступ только к определённым ресурсам, а доступ к другим ресурсам должен быть ограничен. Чтобы создать профиль доступа, сделайте следующее.
1) Перейдите на страницу «Управление пользователями/профили доступа».
2) Выберите тип создаваемого профиля (http или ipfw).
3) Добавьте новый профиль и сформируйте список правил для данного профиля. Это делается аналогично тому, как формируется список правил для отдельного пользователя.
Чтобы задать данный профиль группе или пользователю, сделайте следующее:
2) Кликните имя пользователя, для которого требуется задать профиль доступа.
3) Откройте вкладку http правила или ipfw правила.
4) В форме «Добавить профиль» из списка профилей выберите нужный.
5) Выберите, в какое место уже имеющегося списка правил и профилей вставить данный профиль, учитывая приоритет уже имеющихся правил и профилей и данного профиля.
6) Нажмите кнопку «Добавить профиль».
Установлен тип авторизация на прокси: на основе логина/пароля, при этом за пользователем не закреплен IP-адрес компьютера, за которым он в данный момент работает:
1) Перейдите на страницу управление пользователями/пользователи;
2) Кликните имя данного пользователя;
3) Откройте вкладку ip-адрес;
4) Проверьте, содержит ли список «Адреса IP» адрес компьютера, за которым пользователь в данный момент работает.
1) Перейдите на страницу «Управление пользователями/пользователи».
2) Кликните нужную группу.
3) Откройте вкладку «http-правила».
4) Заполните форму «Добавить правило доступа в список правил http доступа»:
правило: .*\.avi$|.*\.mpеg$|.*\.mpeg4$|.*\.mpg$|.*\.mvi$
В эту строку можно добавить и другие форматы файлов: новые ветви вида.*\.расширение_файла$
Отдельные ветви отделяются друг от друга символом |
доступ: запрещен
добавить: в начало
5) Нажмите кнопку «Добавить правило».
1) Перейдите на страницу «Управление пользователями/пользователи».
2) Отметьте галочками пользователей, у которых Вы хотите изменить ограничение скорости.
3) В поле «Множественные операции» внизу страницы отметьте галочку «Изменить скорость канала».
4) В поле справа укажите скорость в байтах в секунду.
5) Нажмите кнопку «Задать параметры».
1) Перейдите на страницу «Настройка системы/конфигурация системы».
2) Нажмите ссылку «Перезагрузка».
Здесь же можно запланировать перезагрузку на определенную дату и время.
В модуле обновлений отображается наличие обновлений и их готовность к установке. Также здесь отображается история версий ИКС. Из неё можно узнать о том, какие функции и исправления входят в новое обновление.
Установка обновлений
При входе в модуль обновлений, ИКС проверит доступные обновления. В случае, если таковые будут найдены, появится кнопка «Скачать», при нажатии на которую начнется загрузка обновления. Если обновление уже было скачано, станет доступна кнопка «установить», на которую и нужно будет нажать для начала установки. При установке обновления сервер остановит все сетевые службы, затем выполнит установку новых компонентов и перезагрузится.
Автоматическое скачивание обновлений и бета-версии
Чтобы избавиться от необходимости ручной проверки и скачивания обновлений, Вы можете настроить ИКС на автоматическое скачивание обновлений. Для этого на вкладке «Настройки»
поставьте галочку на пункте «Автоматически скачивать обновления»
. Также можно указать период скачивания. Если Вы хотите быть в курсе всех новых возможностей системы и хотите попробовать эти возможности ещё до выхода официального релиза, поставьте галочку «скачивать экспериментальные версии».
Внимание!
Стоит учитывать, что некоторые новые функции в бета-версиях могут работать не вполне корректно, поэтому Вы используете эту функцию на свой страх и риск.
Да, с версии ИКС 2.2.3.6583 Вы можете использовать такие модемы. Выглядит это следующим образом: После подключения USB-модема нужно будет создать 3G-провайдера, там указать все настройки(пин, точка доступа...).
Пользователю закрыт доступ ко всем сайтам в профиле "Пользователи", необходимо открыть доступ на сайт "ya.ru" В какой раздел и в каком порядке внести разрешающее правило прокси?Нужно создать отдельный профиль для юзера, в котором добавить 2 правила - запретить все и разрешить нужное ya.ru
DHCP... как выделять адресные диапазоны?В настройках локальной сети (провайдеры и сети), чтобы привязать к маку, надо прописать адрес у юзеров руками, при этом не будет работать домен на авторизацию (точнее, юзеры смогут выходить по ip).
Подскажите, пожалуйста, встроенный Jabber ретранслирует ICQ в тырнет? Можно сделать так, чтобы внутрисетевые переговоры не выходили наружу? Или для внутренних разговоров - Jabber, а для внешних Аська через 5190?Ретранслирует, там есть опция
При авторизации сведения берутся из локальной базы или из директории?Логины - из локальной, пароли - из AD
Как в ИКС осуществляется работа с несколькими провайдерами, возможно ли быстрое переключение с одного на другого в случае отказа одного из них?Переключение между провайдерами в ИКС осуществляется автоматически. В случае падения основного провайдера поднимается резервный/
Tсли доступ к региональным ресурсам провайдеры никак не тарифицируют (т.е. бесплатны внутри города), можно ли как-то создать отдельные правила для таких адресов?Отдельные нетарифицируемые как внешние источники подсети в ИКС можно настраивать и добавлять в любых количествах и применять к ним любые правила.
Можно ли прикручивать внешние black list сайтов как пользователям, так и группам (причем по категориям), потому как у нас сейчас закрыто порядка 5 тысяч различных порно, мультимедийных и развлекательных ресурсов, причем большая часть списка?Предоставляет сам rejik.
В ИКС есть понятие «Категории», в которые заносятся списки нежелательных или наоборот разрешенных сайтов. Эти списки совместимы со списками rejik’а.
Назначение квот осуществляется как на каждого пользователя, так и на группу целиком.
В случае если ваши внутренние маршрутизаторы не транслируют адреса пользователей через NAT, статистика на ИКСе будет собираться обычным образом.
Создание нескольких провайдеров на одном физическом интерфейсе на ИКС возможно.
В нашей компании офисы находятся в разных городах, и у каждого офиса разные провайдеры. Можно ли нам внедрить Вашу программу по ограничению интернет-ресурсов, если да, то как?Возможно 2 варианта внедрения:
1 - создать впн-юзеров (это удаленные офисы), чтобы они подключались удаленно и ходили через ИКС, но это загрузит канал.
2 - поставить везде по ИКС и соединить туннелями.
Вам нужно применить фильтр "по протоколам/портам"
Где в dhcp настроить пул адресов?В настройках локальной сети.
Есть сетевой инструмент мониторинга и возможность создания карты сети?В модуле «Мониторинг» Вы можете посмотреть статистику использования сетевых и системных ресурсов, а также различных показателей системы, таких как виртуальная память, загрузка процессора, загрузка системы, пинг до ya.ru, трафик на сетевых интерфейсах и др. На каждый из пунктов строится несколько графиков, различных по временному интервалу: за последний час, 6 часов, день, неделю, и т.д.
Как настроить доступ снаружи по VPN?Доступ настраивается в разделе "провайдеры и сети".Добавляется сеть VPN, а пользователи, которым должен быть выдан доступ к внутренней сети по VPN, помечаются галочками, в соответствующем модуле VPN во вкладке "пользователи"
Версия программы: 4.8.2
Официальный сайт: ссылка
Язык интерфейса: Русский, Английский
Лечение: другое
Тип лекарства: другое
Системные требования:
10-50 пользователей. Процессор Intel Core2DUO T7100 2,4 GHz. Жесткий диск 320 Gb SATA. Оперативная память 2 Gb
50-150 пользователей. Процессор Intel® Core™ i3 3240 Proctssor 2-Cores, 3.40GHz. Жесткий диск 500 Gb SATA. Оперативная память 4 Gb
>150 пользователей. Процессор Intel Core I7 3.06Ghz. Жесткий диск 1 Tb.
Оперативная память более 4 Gb
Описание:
Интернет Контроль Сервер - программа для учёта трафика и мониторинга интернет-подключения. Может использоваться не только как счётчик трафика, но и как универсальный комплекс для управления любым подключением к Сети. Интернет Контроль Сервер - полностью российская разработка, существующая на рынке с 2003 года.
ИКС обеспечивает защиту корпоративной сети от вредоносного ПО и спама, позволяет осуществлять учёт трафика, управлять доступом, организовывать IP-телефонию на основе Asterisk, развёртывать почтовые, прокси-, файловые, веб- и jabber-серверы.
С его помощью появляется возможность как управлять общим доступом в Интернет, так и создавать белые/чёрные списки сайтов, контролировать доступ к социальным сетям, пресекать доступ к ресурсам с нежелательным контентом и ограничивать время использования Интернета.
Важное преимущество интернет-шлюза ИКС - это его постоянное развитие и обновления программы. Разработчики всегда стремятся не просто усовершенствовать имеющийся функционал, но и добавить в ИКС новые возможности.
Дополнительная информация:
В новой версии ИКС 4.8:
1. Ядро системы обновлено до FreeBSD 9.3
Расширен перечень поддерживаемого оборудования, увеличена стабильность и безопасность системы.
2. Изменена логика работы пользовательских правил
Старые разрешающие правила переименованы в исключения. А новые разрешающие правила позволяют более гибко настраивать порядок доступа к интернет-ресурсам.
3. Обновлён движок веб-интерфейса
Исправлены проблемы с медленной работой и загрузкой веб-интерфейса, а также некоторые проблемы совместимости с новыми браузерами.
4. MySQL изменён на MariaDB 10
Служба баз данных обновлена до актуальной версии, которая предоставляет больше возможностей и обеспечивает лучшее быстродействие.
5. Добавлена опция для отключения кеша прокси-сервера
Функция кеширования веб-контента постепенно перестаёт быть актуальной для некоторых пользователей, поэтому мы сделали эту функцию отключаемой.
6. Добавлены исключения для авторизации прокси-сервера
В некоторых случаях включение прокси-сервера влияет на работу сетевых служб. Мы реализовали механизм, позволяющий обойти эту проблему.
Версия Интернет Контроль Сервер 4.8 проходит сертификацию ФСТЭК и в апреле 2015 года будет доступен для скачивания и тестирования обновлённый межсетевой экран ИКС.
Процедура лечения:
Бесплатная версия на 8 пользователей.
Пример использования в школе:
Завести все компьютеры класса информатики как 1 пользователя, бухгалтерию - как 2 пользователя, директор - 3 пользователь и т.д.
Каждому из пользователей присвоить свой набор правил и ограничений. В этом случае статистика тоже будет общей, но это выход для тех кто не хочет тратиться на платную версию.
Интернет-шлюз «Интернет Контроль Сервер» - универсальный шлюз с инструментами для защиты корпоративной сети, учета трафика, управления доступом, развертывания почтового, прокси, файлового серверов, web- и jabber-серверов, организация IP-телефонии . Используется как универсальный комплекс для управления любым подключением к интернету.
Интернет-шлюз представляет собой аппаратно-программный комплекс для организации доступа к внешней сети (Интернет) из локальной сети. Это один из рабочих инструментов системного администратора, который позволяет ему контролировать учет трафика и доступ сотрудников во внешнюю сеть.
Интернет-шлюз предоставляет возможности распределения доступа среди пользователей, учёта трафика, ограничения доступа для отдельных пользователей или групп пользователей к ресурсам в Интернет. Шлюз может включать прокси-сервер, межсетевой экран, почтовый сервер, шейпер, антивирус и другие сетевые утилиты.
Интернет-шлюз может работать на одной из локальных машин сети, под управлением системы виртуализации или на отдельном сервере. Он может устанавливаться как программное обеспечение на машину с рабочей операционной системой, либо на пустой компьютер с полной установкой собственной операционной системы.
Сфера использования
Применим в сетях различной топологии как универсальный счётчик трафика. Управление доступно для управления системным администратором любого уровня квалификации.
Назначение и аудитория
Интернет Контроль Сервер - решение, которое подходит для использования индивидуальным предпринимателям, частным организациям, образовательным учреждениям, государственным и муниципальным структурам. На данный момент ИКС используют более 7000 клиентов в России и странах СНГ.
Функции ИКС
NAT
В составе решения работает сервис трансляции адресов - NAT. Внутренние интерфейсы определяют связь с компьютерами в локальной сети предприятия, а внешние - установление связи с провайдерами интернета или другой внешней сети. В большинстве случаев на внешних интерфейса настраивается сервис NAT для трансляции внутренних адресов во внешние. Поскольку внутренние компьютеры сети не видны снаружи, NAT также помогает защитить сеть.
После настройки сетевых интерфейсов следующий шаг администратора - подключение и настройка основных сервисов. Наиболее часто используемые из них - DNS, DHCP и прокси-сервера.
В части сетевых сервисов решение обеспечивает функционал:
- Маршрутизация
- Прокси (Proxy)
- Сетевая трансляция адресов (NAT)
- Сервер имен (DNS)
- Сервис динамической конфигурации сети (DHCP)
- ICQ-Бот (Уведомления на ICQ)
- Работа с несколькими провайдерами
- Работает с VLAN и DMZ
- Поддержка PPPoE\PPTP VPN для пользователей
- Функция WiFi-сетей в режиме клиента и точек доступа
- GRE\IPIP VPN-туннели с IPSEC PSK шифрованием
- OpenVPN-туннели
Контроль доступа в ИКС
- Авторизация по имени/паролю
- Авторизация по IP адресам
- Авторизация через контроллер домена
- Авторизация через VPN соединение (PPTP, PPoE, Radius)
- Авторизация через программу-агент
- Авторизация через логин/пароль в браузере
- Авторизация пользователей терминального сервера
- Layer 7-фильтрация
- Контентная фильтрация с помощью SkyDNS
- Контент-фильтр
- Роли пользователей при работе с ИКС
- Управление пользователями и группами
- Разграничение доступа групп и пользователей
- Ограничение доступа по IP:Port хоста
- Ограничение доступа по URL
- Веб-авторизация (captive portal)
- Назначение приоритета трафика позволяет отдельным категориям трафика (например VoIP, SSH) ходить с наименьшими задержками
- Для правил и профилей теперь можно задавать несколько временных диапазонов и дни недели
- Квоты по дням, неделям, месяцам может быть ограничена диапазонам адресов и портов
- Импорт пользователей из LDAP
- Блокировка сайтов по категориям: сайты знакомств, развлекательные и т.д.
- Туннели IPIP, GRE c IPSEC. OpenVPN
- Запрет самовольного изменения адреса пользователями
Контроль трафика
Качественный контроль и учет трафика необходим, в первую очередь, организациям, сотрудники которых имеют доступ в Интернет. Счетчики интернет трафика позволяют осуществлять постоянный мониторинг входящих и исходящих данных.
Сетевые сервисы
Максимально полный набор лучших сетевых инструментов и сервисов в Интернет Контроль Сервере логично и понятно вписан в целостную систему. Основным направлением развития Интернет Контроль Сервера является создание и интеграция различных серверных и сервисных функций, которые делают работу корпоративной сети более управляемой и менее трудоемкой.
Интернет Контроль Сервер в сети способен заменить множество устройств, необходимых для поддержки сети и Интернет Контроль Сервер является полноценным маршрутизатором, на основе которого действует целый ряд функций:
- Прокси-сервер позволяет получать детальную статистику по обращениям пользователей к WWW-серверам, блокировать доступ пользователей к определенным URL, оптимизировать работу в Интернет за счет кэширования запросов, что, в итоге позволяет достичь 10-30% экономии на потреблении трафика.
- Почтовый сервер поддерживает несколько доменов и неограниченное количество почтовых ящиков
- Поддерживает правила перенаправления почты, например можно рассылать входящую почту нескольким получателям или дублировать всю исходящую почту на какой-то ящик
- Сборщик почты по расписанию получает почту с удалённого POP3-сервера и раскладывает её по почтовым ящикам
- Многоуровневый спамфильтр с поддержкой RBL
- Почтовый антивирус обнаруживает и удаляет почтовый сообщения с вирусами (поддерживаются антивирусы ClamAV и DrWeb)
- Поддержка серых списков уменьшает количество приходящего спама и экономит трафик
- Чёрные и белые списки позволяют управлять доступом к почтовому серверу
- Веб интерфейс Roundcube
- Почтовая рассылка
- Веб-почта интегрирована с системной адресной книгой и другие преимущества
Встроенные веб и FTP-серверы
FTP - протокол, предназначенный для передачи файлов на ИКС, он позволяет размещать на сервере файлы и предоставлять им доступ по сети. Поддерживается анонимный вход и авторизация по логину и паролю. Для пользователей можно задавать различные права доступа.
Собственный веб-сервер помогает организовать корпоративный сайт, разметить веб-сервер в Интернете, создать внутренний сервер только для пользователей компании или набор виртуальных серверов для клиентов.
- Поддерживает неограниченное количество виртуальных доменов
- PHP 5.2 с основными расширениями
- другие функции
Встроенный файловый сервер
- По протоколу FTP
- По протоколу HTTP
Отправка факсов на e-mail
Туннели для телефонии - если организация использует несколько серверов с IP-телефонией, их можно связывать при помощи SIP- или IAX-туннелей. Имеется очередь звонков.
JABBER-СЕРВЕР
С его помощью можно организовать обмен мгновенными сообщениями, как внутри сети предприятия, так и за ее пределами. Для пользователей ICQ реализована поддержка специального транспорта с возможностью контроля всей переписки.
Приложение Owncloud
- Система для организации хранения, синхронизации и обмена данными, размещёнными на внешних серверах аналогично сервисам Google Docs и Dropbox .
- Сетевая трансляция адресов (NAT). Позволяет, имея на внешнем интерфейсе всего один маршрутизируемый адрес, расположить внутри локальной сети сколь угодно много компьютеров. Также NAT помогает защитить сеть, поскольку внутренние компьютеры сети не видны снаружи.
- Сервер имен DNS. Позволяет использовать ИКС, как в качестве кэширующего DNS-сервера, так и в качестве сервера, отвечающего за какой-либо домен. Можно создавать зоны, добавлять в них записи о компьютерах и серверах, редактировать информацию.
- Сервер DHCP позволяет добавить в сеть новые компьютеры. DHCP-cервер автоматически выдаст компьютеру всю информацию, необходимую для работы в сети (IP-адрес, маска, маршрутизатор, DNS-сервер).
- Контроль состояния Интернет подключения - сбор статистики по доступности сервиса, предоставляемого провайдером. Реализуется посредством периодических отправок ICMP ECHO REQUEST пакетов для нескольких адресов, критичных для пользователей корпоративной сети. Создает графические и текстовые отчеты, которые могут быть использованы для предъявления провайдеру претензий по качеству сервиса.
- Оповещение администратора о внештатных ситуациях. При возникновении ошибок в операционной системе, компонентах Интернет Контроль Сервера, сбоев в Интернет подключении, подозрении на заражение вирусом внутреннего узла и т.п., Интернет Контроль Сервер рассылает сообщение об ошибке на указанный e-mail адрес и SMS сообщение на указанный номер сотового телефона. Для выполнения этих действий нужно работающее подключение к Интернету.
- Контроль состояния самого Интернет Контроль Сервера. Позволяет пользователю получить информацию о том, что происходит с самим Интернет Контроль Сервером, и предотвратить появление возможных проблем. Эта подсистема генерирует графические отчеты по заполнению дисков, заполнению физической памяти, занятости файловых дескрипторов, заполнению виртуальной памяти, загрузке процессора, количеству сетевых соединений.
- On-line обновления
Защита сети и персональных данных
Межсетевой экран ИКС, встроенный антивирус Dr.Web , Kaspersky Antivirus ,Kaspersky Antispam ,ClamAV, фильтрация входящего и исходящего трафика, модуль DLP - модуль защиты от утечек конфиденциальной информации, система отслеживания ICQ -сообщений, защита NAT, поддержка raid-1, DMZ, система обнаружения вторжении Snort.
VPN сервер
Функция NAT для перенаправления портов и VPN -сети, простая авторизация, динамическая адресация, автоматическое создание маршрутов в удаленную сеть для туннелей.
Контент-фильтр
IP-телефония
Позволяет организовать полноценный шлюз IP-телефонии вашей организации с возможностью фильтрации и перенаправления входящих и исходящих звонков. Поддержка протоколов SIP и IAX
Файловый и web-сервер
Файловый сервер с доступом по HTTP\FTP\ через сетевое окружение Windows (CIFS) и хранилище данных на основе надёжной системы ZFS с поддержкой RAID-0/1 и защитой от сбоев; полноценный web-сервер с поддержкой PHP и MySQL с поддержкой неограниченного количества web-сайтов.
Почта и jabber
Прокси-сервер, почтовый сервер, DNS, DHCP, Web, FTP, IPSEC-шифрование, связывание удаленных офисов в единую сеть.
2013
Интеграция с DLP-системой Zecurion Zgate
1 октября 2013 года компания Zecurion объявила об интеграции Zecurion Zgate и Интернет-шлюза ИКС.
Подробности
Компании Zecurion и «А-Реал Консалтинг» провели интеграцию системы защиты информации от утечек Zecurion Zgate и Интернет-шлюза «Интернет Контроль Сервер» (ИКС). Это существенно расширило возможности ИКС с функционалом Zecurion Zgate . Более 10 специализированных технологий анализируют содержимое пересылаемых сообщений, классифицируют информацию и выявляют её конфиденциальную составляющую.
«Теперь, с помощью Zecurion Zgate Интернет-шлюз ИКС может контролировать сообщения, посылаемые через почту, соцсети, сервисы для поиска работы, интернет-мессенджеры и прочие каналы передачи информации, - отметил Максим Никулин , директор по разработке Zecurion |. - Мы уверены, что новый функционал ИКС значительно повысит интерес к этому продукту со стороны потенциальных заказчиков».
«Мы рады сообщить о том, что в Интернет Контроль Сервере появилась возможность работы спроводное, беспроводное (Wi-Fi), 3G-модем.
- ИКС может подключаться к VPN -серверам, сам исполнять роль VPN-сервера.
- В ИКС имеется ARP-таблица, DHCP, перенаправление портов, таблица маршрутизации, межсетевой экран, сетевые утилиты. Среди утилит: ping, trace, опрос DNS, WhoIs, сниффер, тест скорости канала, сканер сети.
- В составе продукта действует гибкая система подготовки отчетов по использованию сети, отражающую использование сети сотрудниками, пользователями, трафик пользователей, посещение сайтов, время посещения, длительность. Всего предусмотрено 15 предустановленных отчетов, без учета возможностей созданий дополнительных при помощи конструктора.
- В ИКС используется антивирусный и антиспам-модули от «Лаборатории Касперского» . Они обеспечивают высокий уровень обнаружения и нейтрализации вирусов, троянов, руткитов, вредоносного ПО, нежелательной почты.
- ИКС обнаруживает различные виды сетевых атак извне посредством анализа трафика при помощи набора автоматически подгружаемых правил. Если обнаруживается деструктивная деятельность, шлюз прерывает передачу данных и делает соответствующую пометку в журнале.
- Для защиты конфиденциальной информации в ИКС применяется DLP -фильтр (Data Leak Prevention), анализирующий веб- и почтовый трафик. Он фильтрует текст и файлы, как текстовые, так и другие, работает в качестве защиты от инсайдеров.
Назначение и аудитория
Интернет-шлюз ИКС ориентирован на руководителей информационных отделов, ИТ-специалистов, чья работа связана с обеспечением бесперебойного функционирования корпоративной сети, защитой персональных данных и информации.