Jump to navigation

  • English
  • Русский
Главная
  • Ресурсы

      • Документация
      • База знаний
      • Глоссарий
      • Видео
      • Изменения в UserGate 5
      • Изменения в UserGate 6
      • Изменения в UserGate Management Center 6
      • Изменения в UserGate Log Analyzer 6
      • Изменения в UserGate 7
      • Изменения в UserGate Management Center 7
      • Изменения в UserGate Log Analyzer 7
      • Изменения в UserGate SIEM 7

      • Приложения L7
      • Сигнатуры
      • Категории
  • Поддержка
    • Создать тикет
    • Загрузить версию
    • Онлайн-демо
    • Планы технической поддержки
    • Регламент технической поддержки
  • Обучение
    • Учебные курсы UserGate
  • Техническая документация
  • Жизненный цикл (Lifecycle)

Вы здесь

Главная > Портал поддержки > База знаний > UserGate 6 > 10. Система обнаружения и предотвращения вторжений

Форма поиска

  • 1. Часто задаваемые вопросы
    • 1.1. Не открывается консоль Java в IPMI
    • 1.2 Формирование списков URL
    • 1.3 Особенности реализации доступа к сервисам зон
    • 1.4. Доступность по SNMP устройств за UserGate
    • 1.5. Импорт сертификата UserGate в браузер Яндекс
    • 1.6. Ошибка при настройке интерфейса
    • 1.7. Заполнение журнала трафика записями о блокировке широковещательных UDP-пакетов
    • 1.8. Определение пользователей при авторизации с помощью NTLM
    • 1.9. Постоянное переключение шлюзов
    • 1.10 Блокировка доступа через VPN
    • 1.11. Не работают правила, содержащие ограничения по внешним пользователям
    • 1.12. VPN-подключение между UserGate и macOS
    • 1.13 Ошибки TLS в журнале веб-доступа
    • 1.14 Избыточные записи о срабатываниях правил контентной фильтрации в журнале веб-доступа
    • 1.15. Как проверить работу модуля антиспама
    • 1.16. Особенности обработки списков IP-адресов и URL в правилах NGFW
  • 2. Архитектура программного обеспечения UserGate
  • 3. Способы внедрения межсетевого экрана UserGate
    • 3.1. Настройка UserGate с одним интерфейсом
    • 3.2. Настройка UserGate с двумя интерфейсами
    • 3.3. Router on a Stick
    • 3.4. Прозрачный мост L2
    • 3.5. Прозрачный мост L3
    • 3.6. Настройка WCCP
    • 3.7. Явный веб-прокси
    • 3.8. Мониторинг Mirror-порта
    • 3.9. Настройка подключения отказоустойчивого кластера к двум провайдерам
    • 3.10. Изменение настроек при использовании нескольких провайдеров
    • 3.11 Переход на UserGate NGFW
  • 4. Авторизация
    • 4.1. Применение к пользователям политик UserGate
      • 4.1.1. Авторизация локальных пользователей
      • 4.1.2. Авторизация на серверах RADIUS, TACACS+
      • 4.1.3. Авторизация через LDAP-коннектор
      • 4.1.4. Авторизация Kerberos
      • 4.1.5. Авторизация NTLM
      • 4.1.6. Применение политик к пользователям, авторизующимся через LDAP-коннектор и по NTLM
      • 4.1.7. Применение политик к пользователям, авторизующимся по Kerberos
    • 4.2. Частота запроса аутентификации
    • 4.3. Сброс авторизации пользователя
    • 4.4. Сброс авторизации всех пользователей
    • 4.5. Автоматизация авторизации и сброса сессии авторизации на UserGate для доменного пользователя
      • 4.5.1. Пользователи Windows
      • 4.5.2. Пользователи Linux
    • 4.6. Авторизация с помощью Kerberos
      • 4.6.1. Проверка корректности выпуска keytab файла для Kerberos авторизации
      • 4.6.2. Настройка браузера Firefox для авторизации Kerberos
      • 4.6.3. Настройка браузера Google Chrome (Windows) для прозрачной аутентификации по протоколу Kerberos
      • 4.6.4. Настройка Яндекс.Браузера (Windows) для прозрачной аутентификации по протоколу Kerberos
    • 4.7. Авторизация с помощью NTLM
      • 4.7.1. Настройка браузера Firefox для авторизации NTLM
    • 4.8. Мультифакторная аутентификация с подтверждением через email
    • 4.9. Мультифакторная аутентификация с подтверждением через одноразовые временные пароли (TOTP)
      • 4.9.1. Настройка двухфакторной аутентификации через TOTP для подключений по VPN
    • 4.10. Авторизация пользователей SSL VPN портала по сертификату
    • 4.11. Установка и настройка агента терминального сервера UserGate
      • 4.11.1. Дистрибутив агента терминального сервера UserGate
      • 4.11.2. Подготовка устройства UserGate к подключению терминальных агентов
      • 4.11.3. Установка агента терминального сервера UserGate
      • 4.11.4. Авторизация локальных пользователей терминального сервера
    • 4.12. Настройка и проверка аутентификации reverse-прокси по пользовательскому сертификату
      • 4.12.1. Создание сертификата на Linux
      • 4.12.2. Создание сертификата на Windows
    • 4.13. Настройка HTTPS для Captive-портала
  • 5. Виртуализация
    • 5.1. Развертывание образа UserGate на Hyper-V
  • 6. Управление сертификатами
    • 6.1. Создание сертификатов с помощью программы XCA
      • 6.1.1. Создание сертификата удостоверяющего центра компании
      • 6.1.2. Создание SSL-сертификата captive-портала
      • 6.1.3. Создание SSL-сертификата веб-консоли
    • 6.2. Создание сертификатов с помощью программы OpenSSL
    • 6.3. Создание сертификата, подписанного в Active Directory Certification Authority
    • 6.4. Распространение сертификатов UserGate на клиентские компьютеры с помощью групповой политики
      • 6.4.1. Получение сертификата корневого центра сертификации UserGate
      • 6.4.2. Распространение сертификатов на клиентские компьютеры с помощью групповой политики
  • 7. Виртуальные маршрутизаторы (VRF)
    • 7.1. Настройка мультикаст маршрутизации
    • 7.2. Варианты настройки BGP для кластера Актив-Пассив
    • 7.3. Настройка статической маршрутизации
  • 8. Межсетевое экранирование и правила пропускной способности
    • 8.1. Пример настройки пропускной способности для разных зон и пользователей
    • 8.2. Использование приложений в правилах фильтрации сетевого трафика
    • 8.3. Особенности работы межсетевого экрана UserGate NGFW
  • 9. Контентная фильтрация
    • 9.1. Работа с категориями сайтов
      • 9.1.1. Проверка категории сайта
      • 9.1.2. Подача заявки на изменение/назначение категории сайта
    • 9.2. Как разрешить работу клиента Yandex.Disk
    • 9.3. Как разрешить работу клиента Dropbox
    • 9.4. Настройка обновления Microsoft Edge (на базе Chromium) через UserGate
    • 9.5. Как разрешить работу сервиса Webinar.ru
    • 9.6. Проблема с отображением страницы блокировки при срабатывании правил контентной фильтрации для HTTPS страниц
  • 10. Система обнаружения и предотвращения вторжений
    • 10.1. Работа СОВ
      • 10.1.1. Реактивный режим
      • 10.1.2. Проактивный режим
    • 10.2. Ложные срабатывания сигнатур
  • 11. Публикация ресурсов с помощью UserGate
    • 11.1. Публикация FTP-сервера
    • 11.2. Публикация сервиса с помощью порт-форвардинга
    • 11.3. Контроль доступа ко внутренним ресурсам, опубликованным с помощью reverse-прокси
    • 11.4. Публикация ресурсов с использованием reverse-прокси
    • 11.5. Публикация ресурсов с помощью reverse-прокси при использовании двух провайдеров
  • 12. Удаленный доступ
    • 12.1. Настройка Remote Access VPN на ОС Linux
    • 12.2. Настройка серверных правил
    • 12.3. Настройка Site-to-Site VPN между UserGate и Cisco
    • 12.4. Настройка VPN между MikroTik и UserGate
      • 12.4.1. Настройка подключения L2TP VPN
      • 12.4.2. Настройка IPsec VPN-подключения.
    • 12.5. Создание отказоустойчивого Site-to-Site VPN-соединения через сети 2-х провайдеров
    • 12.6. Настройка VPN-соединения между UserGate и FortiGate
    • 12.7. Настройка VPN для удалённого доступа клиентов (Remote access VPN) при использовании двух провайдеров
    • 12.8. Настройка Site-to-Site VPN-соединения между UserGate и S-Terra Gate
    • 12.9. Настройка IPsec VPN-туннеля между UserGate и Linux-сервером
      • 12.9.1. Диагностика и мониторинг соединения
    • 12.10. Настройка GRE-туннеля
    • 12.11. Настройка GRE over IPsec с OSPF
    • 12.12. Настройка GRE over IPsec между UserGate и Cisco
    • 12.13. Настройка IPsec over GRE с OSPF
  • 13. Интерфейс командной строки (CLI)
    • 13.1. Подключение к CLI-консоли UserGate
  • 14. Взаимодействие со сторонними системами
    • 14.1. Настройка SNMP мониторинга с помощью ZABBIX
      • 14.1.1. Мониторинг UserGate с помощью SNMP-запросов
      • 14.1.2. Настройка SNMP Traps в ZABBIX
      • 14.1.3. Шаблон Zabbix
    • 14.2. Ошибки при взаимодействии UserGate и Cisco ASA
    • 14.3. Балансировка трафика на межсетевые экраны UserGate с помощью брокера сетевых пакетов DS Integrity
      • 14.3.1. Балансировка трафика на межсетевые экраны UserGate с помощью отказоустойчивого кластера брокера сетевых пакетов DS Integrity и использованием динамической маршрутизации (OSPF, BGP)
      • 14.3.2. Мониторинг доступности кластера UserGate
  • 15. Обновление UserGate
    • 15.1. Процедура перехода с UserGate 5 на UserGate 6
    • 15.2. Установка ПО UserGate на аппаратной платформе
      • 15.2.1. Создание загрузочного USB-диска с образом UserGate
      • 15.2.2. Установка загрузки с USB
      • 15.2.3. Установка загрузки по IPMI
      • 15.2.4. Распаковка образа
    • 15.3. Офлайн обновление UserGate
      • 15.3.1. Обновление ПО
      • 15.3.2. Обновление библиотек

10. Система обнаружения и предотвращения вторжений

  • 10.1. Работа СОВ
  • 10.2. Ложные срабатывания сигнатур
‹ 9.6. Проблема с отображением страницы блокировки при срабатывании правил контентной фильтрации для HTTPS страниц Вверх 10.1. Работа СОВ ›
Условия использования|Конфиденциальность

© 2025 ООО «Юзергейт». Все права защищены.