Настройка Ideco UTM: лайфхаки от Дмитрия Хомутова

Sdílet
Vložit
  • čas přidán 7. 08. 2024
  • #импортозамещение #NGFW #Айдеко #UTM #защитасети #файрвол
    Скачать Ideco UTM 13: my.ideco.ru
    Присоединяйтесь к чату "Создаем Ideco UTM вместе":
    t.me/idecoutm
    0:00:00 Приветствие участников, общая информация по вебинару от директора компании «Айдеко» Дмитрия Хомутова
    0:01:00 О компании «Айдеко»
    0:01:55 Преимущества Ideco UTM
    0:03:37 Ideco UTM 13: защита из «коробки»
    0:04:25 Минимальные аппаратные требования актуальной версии
    0:05:23 Как скачать Ideco UTM 13
    0:06:05 Демонстрация центральной консоли
    0:10:40 Добавление объекта
    0:11:30 С чего начинается Ideco UTM (обязательная авторизация пользователей, зарегистрировать сервер)
    0:14:00 Массовая авторизация пользователей
    0:25:08 Политика фильтрации трафика
    0:32:44 Нестандартное использование DNS
    0:43:25 Хитрости при маршрутизации
    0:47:47 Обход фильтрации РКН
    0:50:30 Терминал
    0:53:05 демонстрация от разработчика компании «Айдеко» Владимира Ивченко
    1:08:12 Разное от Дмитрия Хомутова (настройка оповещения в телеграмм-бот; когда нужно обновляться на новую версию; как скачать старую версию и др.)
    1:12:00 REST API
    1:14:00 Ответы на вопросы. Насколько продукт готов для использования IPV 6
    1:14:50 Про SSL VPN
    1:15:08 Про разрешенную авторизацию Linux-клиентов
    1:15:30 окончание вебинара

Komentáře • 7

  • @IdecoNGFW
    @IdecoNGFW  Před rokem

    0:00:00 Приветствие участников, общая информация по вебинару от директора компании «Айдеко» Дмитрия Хомутова
    0:01:00 О компании «Айдеко»
    0:01:55 Преимущества Ideco UTM
    0:03:37 Ideco UTM 13: защита из «коробки»
    0:04:25 Минимальные аппаратные требования актуальной версии
    0:05:23 Как скачать Ideco UTM 13
    0:06:05 Демонстрация центральной консоли
    0:10:40 Добавление объекта
    0:11:30 С чего начинается Ideco UTM (обязательная авторизация пользователей, зарегистрировать сервер)
    0:14:00 Массовая авторизация пользователей
    0:25:08 Политика фильтрации трафика
    0:32:44 Нестандартное использование DNS
    0:43:25 Хитрости при маршрутизации
    0:47:47 Обход фильтрации РКН
    0:50:30 Терминал
    0:53:05 демонстрация от разработчика компании «Айдеко» Владимира Ивченко
    1:08:12 Разное от Дмитрия Хомутова (настройка оповещения в телеграмм-бот; когда нужно обновляться на новую версию; как скачать старую версию и др.)
    1:12:00 REST API
    1:14:00 Ответы на вопросы. Насколько продукт готов для использования IPV 6
    1:14:50 Про SSL VPN
    1:15:08 Про разрешенную авторизацию Linux-клиентов
    1:15:30 окончание вебинара

  • @alexdin888
    @alexdin888 Před rokem

    Спасибо! Опробую часть у себя.

  • @nyrouxhide91
    @nyrouxhide91 Před rokem

    Очень полезно, спасибо!

  • @MrIgoreha
    @MrIgoreha Před rokem

    На днях, после 7/8 летнего перерыва, вновь "потестил" ваш продукт.
    Небольшой проблемой в начале стало требование 2-го поколения Hyper-V (с одной стороны нужно признать, что хост на WindowsServer2012 неплохо было бы давно обновить до R2, но он в силу своей OEM лицензии не может этого сделать) но для тестирования конечно нашлось место.
    Затем были проблемы у виртуальной машины, до критических записей в логи Hyper-V и довольно забавных UhhUhh в терминале.
    Промежуточным же финалом тестирования стало осознание кол-ва монотонного труда по переносу настроек. А без настроек что тестировать? Непонятно пока...
    "прозрачной" авторизации через АД также не появилось, или мы не смогли...
    Как бы вам не хотелось создать "дружелюбный" интерфейс, жертвой сути это не должно становится. На кнопку подтвердить нажать не сложно лишний раз, а иногда и полезно... а вот загрузки списков доменов и ip-адресов - очень не хватает для переезда, вам уже на следующий день после начала СВО это нужно было делать)

  • @user-yy3fw5mv7s
    @user-yy3fw5mv7s Před rokem

    Отличный продукт и совсем несложный в настройке, судя по гайду👍

    • @Dmitriy_Berdnikov
      @Dmitriy_Berdnikov Před rokem +1

      Да, продукт - более чем хороший для СВОИХ ЗАДАЧ. Очень понравилась подробная документация (Лишний раз не надо дёргать саппорт), простая настройка, интеграция с антиспамом и антивирусом Каспера (Очень ждём почтовый антивирь). Что НЕ понравилось - при обновлении, иногда правила перестают работать.... немного повзрывало мне мозг. Непонятная схема работы с сертификатами... хочется опубликовать Exchange через него, но пока не понятно, как он соотнесётся с нашим, уже работающим Lets Encrypt на Exchange.... похоже придётся руками каждый раз загружать с эксча на него... но пока не получилось.