Opublikowano dystrybucję do tworzenia zapór sieciowych NethSecurity 8.3, opartą na platformie NethServer, przeznaczoną do szybkiego wdrażania zapory. Oprócz filtrowania pakietów dostępne są możliwości wykrywania i zapobiegania włamaniom, skanowania antywirusowego, blokowania reklam, priorytetyzacji różnych rodzajów ruchu, głębokiej inspekcji pakietów (DPI) oraz filtrowania treści. Wdrażany w sieci korporacyjnej NethSecurity może również selektywnie blokować Netflix, YouTube, TikTok, Instagram, Facebook i inne usługi, które mogą odciągać pracowników od pracy. Rozmiar obrazu startowego w skompresowanej formie to 52 MB.
Platforma zbudowana jest jako kompleksowe rozwiązanie, które można wykorzystać do instalacji na fizycznych serwerach i wirtualnych maszynach, a także do tworzenia startowych nośników USB, które przekształcają dowolny komputer w zaporę. Wspierane jest tworzenie tuneli przez IPsec i OpenVPN, wdrażanie punktów dostępu bezprzewodowego oraz praca przez kilka zewnętrznych kanałów połączenia z Internetem (MultiWAN).
Zarządzanie i administracja odbywa się przez interfejs webowy, w którym, między innymi, dostępne są możliwości tworzenia/przywracania kopii zapasowych konfiguracji, resetowania do ustawień fabrycznych, zarządzania instalacją aktualizacji oraz łączenia przez SSH (interfejs webowy dla klienta SSH). Przy użyciu w infrastrukturze serwerów opartej na dystrybucji NethServer możliwe jest centralne zdalne zarządzanie wszystkimi hostami z NethSecurity przez interfejs NethServer, a także łączenie z wspólnym systemem monitorowania i zbierania logów.
Wśród zmian w nowej wersji:
- Baza pakietów została zsynchronizowana z dystrybucją OpenWrt 23.05.5.
- Zrealizowano środki do centralnego zarządzania instalacją aktualizacji (z węzła zarządzającego NethSecurity Controller można instalować aktualizacje poszczególnych pakietów oraz całego obrazu systemowego na pozostałych węzłach).

- W interfejsie webowym dodano stronę podsumowującą (dashboard) do monitorowania w czasie rzeczywistym.

- Na węźle zarządzającym NethSecurity Controller zrealizowano możliwość przeglądania historii zdarzeń monitorowania.

- W ustawieniach ochrony przed zagrożeniami (Threat Shield) dodano środki do pracy z lokalną listą blokady, dziennikiem blokad oraz ustawieniami ochrony przed atakami siłowymi (brute force).

- Dodano nowe ustawienia strony dla przekierowań adresów.

- Dodano pole do ograniczania dostępu dla określonych typów obiektów w ustawieniach przekierowania portów sieciowych.

- Dodano pakiety narzędzi dla systemów wirtualizacji KVM i VMware.
- Wprowadzono anonimowe zbieranie danych telemetrycznych dotyczących użytkowania systemu.
- Przeprowadzono prace mające na celu poprawę użyteczności interfejsu webowego oraz poprawę nawigacji.
Źródło: opennet.ru






