SlideShare une entreprise Scribd logo
1  sur  43
Télécharger pour lire hors ligne
Kerio Technologies
Всем привет!
Добро пожаловать на тренинг
Владислав Радецкий
vr@bakotech.com
Пару слов о себе
Владислав Радецкий, работаю в компании БАКОТЕК
Отвечаю за техническую поддержку решений Kerio
Почему мне нравиться работать с Kerio
-

Это мой первый вендор (я пришел в Бакотек в 2011)

-

Kerio любит Linux и виртуализацию

-

Разработчики постоянно активно развивают ПО

-

Решения «простые как двери»

-

Кастомизация ПО под ТЗ заказчика
Kerio Technologies
Основана в 1997 году
Бизнес: Разработка решений для корпоративных сред.
Преимущества:
Постоянное развитие продуктов.
Решения простые и «легкие» по ресурсам.
Возможность доработки функционала по запросу заказчика.
Партнеры:
Полезные ресурсы
• Триалки

kerio.com/downloads
download.kerio.com/archive/

• База знаний

kb.kerio.com

• Демо-портал

demo.kerio.com

• Официальный форум

forums.kerio.com

• Неофициальные

forum.ixbt.com
forum.ru-board.com
demo.kerio.com
kb.kerio.com
История развития ПО 1997
ICSA Labs Certified

NAT
DHCP
DNS
Mail

WinRoute
История развития ПО 2005-2009

VPN client
Kerio STaR
WHQL
Appliance
AD integration
Load Balancing

SpamAssassin
MS ActiveSync
CalDAV
Shared folders
Resources, Mail list
Outlook Connector
История развития ПО 2010

Only WebAdmin
IDS/IPS
IPv6
MAC filter
Sophos AV

Distributed Domain
CardDAV
Mail Indexing
Shared folder by
ActiveSync
История развития ПО 2011

- RC4 в SSL
full QoS
IPv6
Open Directory

Portal
Cloud/On-Premise
AV
Calendars & Task

Call queues
Call recording
VoiceMail2email
Conferences

- RC4 в SSL
Merge from Word
MS Autodiscovery
GAL sync, SSL, Photo
История развития ПО 2012-2013

StaR2email
HTTPS Filter
VLAN
IPsec VPN
Hyper-V

Portal
File sharing
Calendars & Tasks
Own business social
network in cloud

AMI – CRM
TLS
SIP new model ph
firmware upgrd

User Access Policies
Greylisting
New WebMail
Delegation
X64 OS native supp
samepage.io
Решения компании Kerio
• Kerio Control – защита сети, контроль доступа
• Kerio Connect – корпоративная почта
• Kerio Operator – гибридная АТС

• Kerio Samepage – коллективная работа с документами
Развертывание _ Appliance
• Kerio Solutions + Debian Linux i686 = Appliance
• Надежность, стабильность
• Гибкость в развертывании / возможность миграции
Развертывание _ возможности
• Кроссплатформенность
‒ Control
‒ Connect
‒ Operator

VMware / Hyper-V / Hardware
VMware / Linux / Windows / Mac
VMware / Hardware

• Простой, унифицированный Web интерфейс
• Простота миграции, аварийного восстановления
Kerio Control _ Развертывание
• Kerio Control Windows (x86, x64) last win 7.4.2

• Kerio Control Software Appliance
• Kerio Control VMware Appliance (VMX, OVF)

• Kerio Control Hyper-V Appliance

* Appliance = Debian Linux + Kerio Control
Kerio Control _ Доступ к ресурсам Internet
• NAT, QoS, Proxy, DNS, DHCP, VPN, IPsec VPN
• Балансировка нагрузки
• Fail-over, отказоустойчивость
Встроенный VPN сервер

IPsec VPN

Сервер-сервер
IPsec либо Kerio VPN

Kerio VPN клиент
Win / Lin / MAC
4090 TCP and UDP

IPsec VPN
Защита периметра
 IDS/IPS
 Sophos Antivirus
 Web Filter (HTTP и HTTPS)
 Политики HTTP
 Политики FTP
Аутентификация пользователей
Где мы видим пользователей?
 В статистике (Kerio Star)
 В журналах (логах)

 В списках активных соединений/хостов
Аутентификация пользователей
Откуда Kerio Control берет пользователей?
 Локальная база данных
 Active Directory © Microsoft

 Open Directory © Apple
Аутентификация пользователей
Работа с учетными записями пользователей
 Права
 Квоты

 IP адреса
 Шаблоны
Аутентификация пользователей
Типы аутентификации:

 Вручную (по желанию)
 Proxy (принудительно)
 Автоматически (IP)
 Автоматически (NTLM)
Статистика
Особенности:

 Локальный трафик не учитывается
 Срок хранения по умолчанию 24 месяца
 Control берет статистику из кэша, запись 1 раз в час
 Специфика входящих подключений (TS, RDS)
Статистика
Требования:

 Наличие аутентификации пользователей
 Мониторинг трафика по протоколу HTTPS не ведется
 Для отображения категорий необходим Web Filter
Преимущества Kerio Control
• Развертывается за 5-10 минут
• Прост в настройке
• Стабилен, есть запас прочности (за счет Linux)
• Основной функционал Proxy/UTM без возни с конфигами
• Статистика и отчетность
Что нового будет в Kerio Control 8.2
• Content Filtering заменит политики HTTP / FTP
• Поддержка L2TP интерфейсов
• PAE для Linux Appliance (> 4 GB RAM)
• IPv6 protocol inspection
• Улучшения производительности в VMware
• Поддержка метода OPTIONS для HTTP proxy
Kerio Connect – готовое решение
Функционал Kerio Connect
Коллективная работа
Поддержка мобильных устройств

Надежная защита от вирусов и спама
Архивация почты
Автоматическое резервное копирование
Коллективная работа
Предоставление доступа другим пользователям к
– Календарям
– Контактам
– Папкам
– NEW! Делегирование
Kerio Outlook Connector
• Надстройка для MS Outlook 2003-2013
• MAPI через HTTPS
• Два варианта
– Kerio Outlook Connector
– Kerio Outlook Connector (Offline Edition)
Безопасность

• Защита от перебора паролей
• Защита от подмены пользователя
• Политики доступа пользователей
• Защита от спама
• Защита от вирусов

• Фильтр вложений
• Архивация писем
• Резервное копирование
• Шифрование хранилища почты
Можем для усиления подключить Email Gateway от
Мобильный офис
• Синхронизация почты, календарей, контактов и задач
• Kerio Webmail
• ActiveSync, Direct push
• Remote wipe
Преимущества Kerio Connect
• Развертывается за 5-10 минут
• Прост в настройке
• Стабилен, есть запас прочности (если ставить под Linux)
• Бизнес функционал (общие папки и т.д.)
• Можно использовать в «облаке»
Kerio Operator _ возможности
•
•
•
•
•
•
•
•
•
•

Коммутация цифровых и аналоговых линий
Автонастройка SIP телефонов
Маршрутизация вызовов
Голосовое меню (IVR)
Голосовая почта
Запись разговоров
Конференции
Очереди звонков
Синхронизация с Active Directory
Управление через простой Web интерфейс
Kerio Operator _ возможности
•
•
•
•
•
•
•
•

Asterisk Manager Interface - интеграция с CRM
Шифрование разговоров (TLS)
Парковка вызова
Один добавочный номер = разные устройства
Мониторинг состояния (SNMP)
Переход на Asterisk 1.8.18.0
Улучшения системы записи разговоров
Расширена поддержка SIP телефонов
(автонастройка)

Можем для усиления подключить IPS от
Kerio Operator _ 2.2.0 что нового:
•
•
•
•

Сохранение записей на FTP или Samepage
Опция выхода из меню голосовой почты
Обновление прошивки для новых телефонов
Автоопределение:
• Yealink/Well T41P, T42G, T46G;
• Grandstream GXP 11xx, 14xx, 21xx;
• Cisco SPA8000.
• Snom PA1.
• DAHDI* v 2.7.0.1
* (Digium/Asterisk Hardware Device Interface)
Kerio Operator _ подключение клиентов
В офисе

В командировке

В дороге

С Kerio Operator Ваши сотрудники всегда на связи
Kerio Operator _ зачем ?
• Реорганизация/создание телефонии
• Сокращение расходов на обслуживание АТС
• Контроль вызовов и работы сотрудников
• Удовлетворенный клиент/заказчик
• Мобильный офис
• Защита корпоративных коммуникаций
Преимущества Kerio Operator
• Развертывается за 5-10 минут
• Asterisk с приятной «мордой» и без возни с конфигами
• Автонастройка + SIP клиенты = телефония для офиса
• IVR с гибкой настройкой, голосовая почта
• Можно использовать в «облаке»
BYOD

Можем для усиления подключить ЕММ от

• На базе решений Kerio можно создать мобильный офис:
–
–
–
–

IPsec VPN, контроль Web для BYOD (Control);
Корпоративная почта для BYOD (Connect);
SIP телефония, контроль разговоров (Operator);
Документооборот (Samepage);

• Администрирование ПО с планшета
(Продукты Kerio имеют отдельную версию интерфейса)

• Даже если сотрудники в пробке/ в отпуске
на встрече/в командировке – они все равно на связи
Q&A
Благодарю за внимание!

Владислав Радецкий
+38 (095) 880-73-70 | Моб.
radetskiy.wordpress.com
vr@bakotech.com

Contenu connexe

Tendances

Внедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыВнедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыCisco Russia
 
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Cisco Russia
 
Обзор Cisco CVP
Обзор Cisco CVPОбзор Cisco CVP
Обзор Cisco CVPCisco Russia
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Cisco Russia
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.BAKOTECH
 
Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Cisco Russia
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Cisco Russia
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций MindКРОК
 
Новое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаНовое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаCisco Russia
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхCisco Russia
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoКРОК
 
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системы
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системыОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системы
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системыCisco Russia
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksBAKOTECH
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Cisco Russia
 
Новые бизнес возможности UCCE 11.5
Новые бизнес возможности UCCE 11.5Новые бизнес возможности UCCE 11.5
Новые бизнес возможности UCCE 11.5Cisco Russia
 
Как подружить корпоративные системы ВКС и пользователей Skype
Как подружить корпоративные системы ВКС и пользователей SkypeКак подружить корпоративные системы ВКС и пользователей Skype
Как подружить корпоративные системы ВКС и пользователей SkypeSkillFactory
 

Tendances (20)

Внедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыВнедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работы
 
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
Система записи телефонных разговоров на базе Cisco MediaSense: варианты интег...
 
Обзор Cisco CVP
Обзор Cisco CVPОбзор Cisco CVP
Обзор Cisco CVP
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
Позиции F5 Networks на рынке Восточной Европы и СНГ. Успехи 2014 года.
 
Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.
 
презентация V.2.3.2
презентация V.2.3.2презентация V.2.3.2
презентация V.2.3.2
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Программный сервер видеоконференций Mind
Программный сервер видеоконференций MindПрограммный сервер видеоконференций Mind
Программный сервер видеоконференций Mind
 
Новое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего классаНовое поколение ASA 5500x среднего класса
Новое поколение ASA 5500x среднего класса
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Решения на основе сервера вкс Vinteo
Решения на основе сервера вкс VinteoРешения на основе сервера вкс Vinteo
Решения на основе сервера вкс Vinteo
 
Microsoft Internet Information Services 2007
Microsoft Internet Information Services 2007Microsoft Internet Information Services 2007
Microsoft Internet Information Services 2007
 
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системы
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системыОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системы
ОМНИКАНАЛЬНЫЙ контроль-качества: новые функции 6-го релиза системы
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Концепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 NetworksКонцепция целостной информационной безопасности F5 Networks
Концепция целостной информационной безопасности F5 Networks
 
Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2Обзор портфолио технических сервисов Cisco - часть 2
Обзор портфолио технических сервисов Cisco - часть 2
 
Новые бизнес возможности UCCE 11.5
Новые бизнес возможности UCCE 11.5Новые бизнес возможности UCCE 11.5
Новые бизнес возможности UCCE 11.5
 
Как подружить корпоративные системы ВКС и пользователей Skype
Как подружить корпоративные системы ВКС и пользователей SkypeКак подружить корпоративные системы ВКС и пользователей Skype
Как подружить корпоративные системы ВКС и пользователей Skype
 

En vedette

Afro-Bolivian Fun Facts
Afro-Bolivian Fun Facts Afro-Bolivian Fun Facts
Afro-Bolivian Fun Facts le_davis
 
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUMID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUVladyslav Radetsky
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUVladyslav Radetsky
 
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_EN
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_ENMID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_EN
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_ENVladyslav Radetsky
 
MID_Security_Connected_Jan_van_Vliet_EN
MID_Security_Connected_Jan_van_Vliet_ENMID_Security_Connected_Jan_van_Vliet_EN
MID_Security_Connected_Jan_van_Vliet_ENVladyslav Radetsky
 
MID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUMID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUVladyslav Radetsky
 
2 d gameplaytutorial
2 d gameplaytutorial2 d gameplaytutorial
2 d gameplaytutorialunityshare
 

En vedette (7)

Afro-Bolivian Fun Facts
Afro-Bolivian Fun Facts Afro-Bolivian Fun Facts
Afro-Bolivian Fun Facts
 
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RUMID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
MID_Endpoint_Protection_Suites_Ruslans_Barbasins_RU
 
MID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RUMID_McAfee_DLP_Vlad_Radetskiy_RU
MID_McAfee_DLP_Vlad_Radetskiy_RU
 
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_EN
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_ENMID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_EN
MID_Modern_Threats_Landscape_GTI_Alex_de_Graaf_EN
 
MID_Security_Connected_Jan_van_Vliet_EN
MID_Security_Connected_Jan_van_Vliet_ENMID_Security_Connected_Jan_van_Vliet_EN
MID_Security_Connected_Jan_van_Vliet_EN
 
MID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RUMID_AppChangeContol_Andrey_Bezverkhiy_RU
MID_AppChangeContol_Andrey_Bezverkhiy_RU
 
2 d gameplaytutorial
2 d gameplaytutorial2 d gameplaytutorial
2 d gameplaytutorial
 

Similaire à Kerio Corporate Solutions - Technical Training

Решение TIONIX на базе Mirantis OpenStack
Решение TIONIX на базе Mirantis OpenStackРешение TIONIX на базе Mirantis OpenStack
Решение TIONIX на базе Mirantis OpenStackMirantis IT Russia
 
Fujitsu + Symantec: проверенные решения для уверенной работы
Fujitsu + Symantec: проверенные решения для уверенной работыFujitsu + Symantec: проверенные решения для уверенной работы
Fujitsu + Symantec: проверенные решения для уверенной работыFujitsu Russia
 
Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Vladyslav Radetsky
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новаяarealconsulting
 
Презентация икс 2014
Презентация икс 2014 Презентация икс 2014
Презентация икс 2014 ArealConsalting
 
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Denis Batrankov, CISSP
 
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...Компания УЦСБ
 
презентация икс 2014 новая
презентация икс 2014 новаяпрезентация икс 2014 новая
презентация икс 2014 новаяArealConsalting
 
Сценарии перехода в облако. Сравнительный анализ
Сценарии перехода в облако. Сравнительный анализСценарии перехода в облако. Сравнительный анализ
Сценарии перехода в облако. Сравнительный анализpcweek_ua
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новаяDiamantigor Igor.Suharev
 
Обзор новых возможностей Cisco Contact Center Express 10
Обзор новых возможностей Cisco Contact Center Express 10 Обзор новых возможностей Cisco Contact Center Express 10
Обзор новых возможностей Cisco Contact Center Express 10 Cisco Russia
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации MNUCIB
 
Японские инновации или чем уникальны японские серверы Fujitsu
Японские инновации или чем уникальны японские серверы FujitsuЯпонские инновации или чем уникальны японские серверы Fujitsu
Японские инновации или чем уникальны японские серверы FujitsuFujitsu Russia
 
Ics presentations as
Ics presentations asIcs presentations as
Ics presentations asalexnetu
 
Intalio+Alfresco=Офис 2.0
Intalio+Alfresco=Офис 2.0Intalio+Alfresco=Офис 2.0
Intalio+Alfresco=Офис 2.0КРОК
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-basedMetroethernet.ru
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Cisco Russia
 

Similaire à Kerio Corporate Solutions - Technical Training (20)

McAfee Encryption 2015
McAfee Encryption 2015McAfee Encryption 2015
McAfee Encryption 2015
 
презентация икс 2017
презентация икс 2017презентация икс 2017
презентация икс 2017
 
Решение TIONIX на базе Mirantis OpenStack
Решение TIONIX на базе Mirantis OpenStackРешение TIONIX на базе Mirantis OpenStack
Решение TIONIX на базе Mirantis OpenStack
 
Fujitsu + Symantec: проверенные решения для уверенной работы
Fujitsu + Symantec: проверенные решения для уверенной работыFujitsu + Symantec: проверенные решения для уверенной работы
Fujitsu + Symantec: проверенные решения для уверенной работы
 
Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015Intel Security Endpoint Protection 2015
Intel Security Endpoint Protection 2015
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новая
 
Презентация икс 2014
Презентация икс 2014 Презентация икс 2014
Презентация икс 2014
 
Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод Решения для защиты корпоративных и коммерческих цод
Решения для защиты корпоративных и коммерческих цод
 
Fortinet, держи марку!
Fortinet, держи марку!Fortinet, держи марку!
Fortinet, держи марку!
 
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
Fortinet, держи марку! Или как эффективно заменить уходящий от нас Microsoft ...
 
презентация икс 2014 новая
презентация икс 2014 новаяпрезентация икс 2014 новая
презентация икс 2014 новая
 
Сценарии перехода в облако. Сравнительный анализ
Сценарии перехода в облако. Сравнительный анализСценарии перехода в облако. Сравнительный анализ
Сценарии перехода в облако. Сравнительный анализ
 
презентация икс 2016 новая
презентация икс 2016 новаяпрезентация икс 2016 новая
презентация икс 2016 новая
 
Обзор новых возможностей Cisco Contact Center Express 10
Обзор новых возможностей Cisco Contact Center Express 10 Обзор новых возможностей Cisco Contact Center Express 10
Обзор новых возможностей Cisco Contact Center Express 10
 
Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации Внедрение систем мониторинга и защиты информации
Внедрение систем мониторинга и защиты информации
 
Японские инновации или чем уникальны японские серверы Fujitsu
Японские инновации или чем уникальны японские серверы FujitsuЯпонские инновации или чем уникальны японские серверы Fujitsu
Японские инновации или чем уникальны японские серверы Fujitsu
 
Ics presentations as
Ics presentations asIcs presentations as
Ics presentations as
 
Intalio+Alfresco=Офис 2.0
Intalio+Alfresco=Офис 2.0Intalio+Alfresco=Офис 2.0
Intalio+Alfresco=Офис 2.0
 
TriplePlay solution IPoE-based
TriplePlay solution IPoE-basedTriplePlay solution IPoE-based
TriplePlay solution IPoE-based
 
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
Web-конференции в частном облаке предприятия (c Cisco Webex Meetings Server)
 

Plus de Vladyslav Radetsky

Сам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиСам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиVladyslav Radetsky
 
2й фактор для телефону
2й фактор для телефону2й фактор для телефону
2й фактор для телефонуVladyslav Radetsky
 
Безпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівБезпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівVladyslav Radetsky
 
Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Vladyslav Radetsky
 
Кіберзахист в умовах війни
Кіберзахист в умовах війниКіберзахист в умовах війни
Кіберзахист в умовах війниVladyslav Radetsky
 
"Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів""Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів"Vladyslav Radetsky
 
Практичні рецепти захисту
Практичні рецепти захистуПрактичні рецепти захисту
Практичні рецепти захистуVladyslav Radetsky
 
McAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБMcAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБVladyslav Radetsky
 
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatBasic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatVladyslav Radetsky
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Vladyslav Radetsky
 
Як не стати жертвою ?
Як не стати жертвою ?Як не стати жертвою ?
Як не стати жертвою ?Vladyslav Radetsky
 
Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Vladyslav Radetsky
 
McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?Vladyslav Radetsky
 
Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Vladyslav Radetsky
 
Типові помилки при впровадженні DLP
Типові помилки при впровадженні DLPТипові помилки при впровадженні DLP
Типові помилки при впровадженні DLPVladyslav Radetsky
 
Невивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війнНевивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війнVladyslav Radetsky
 
NSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафікуNSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафікуVladyslav Radetsky
 
Робота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXLРобота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXLVladyslav Radetsky
 
Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Vladyslav Radetsky
 
Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.Vladyslav Radetsky
 

Plus de Vladyslav Radetsky (20)

Сам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файлиСам собі sandbox або як перевіряти файли
Сам собі sandbox або як перевіряти файли
 
2й фактор для телефону
2й фактор для телефону2й фактор для телефону
2й фактор для телефону
 
Безпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерівБезпека телефонів для ЗСУ, ТРО та волонтерів
Безпека телефонів для ЗСУ, ТРО та волонтерів
 
Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]Cybersecurity during real WAR [English version]
Cybersecurity during real WAR [English version]
 
Кіберзахист в умовах війни
Кіберзахист в умовах війниКіберзахист в умовах війни
Кіберзахист в умовах війни
 
"Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів""Мистецтво захисту бар'єрів"
"Мистецтво захисту бар'єрів"
 
Практичні рецепти захисту
Практичні рецепти захистуПрактичні рецепти захисту
Практичні рецепти захисту
 
McAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБMcAfee – конструктор Lego для ІБ
McAfee – конструктор Lego для ІБ
 
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threatBasic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
Basic detection tests of McAfee ENS + MVISION Insights usage for SunBurst threat
 
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
Перевірка роботи McAfee ENS. MVISION Insights SUNBURST.
 
Як не стати жертвою ?
Як не стати жертвою ?Як не стати жертвою ?
Як не стати жертвою ?
 
Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020Логи (анти)вірусних війн 2019-2020
Логи (анти)вірусних війн 2019-2020
 
McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?McAfee ENS 10.7 - що нового ?
McAfee ENS 10.7 - що нового ?
 
Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2Типові помилки при впровадженні DLP #2
Типові помилки при впровадженні DLP #2
 
Типові помилки при впровадженні DLP
Типові помилки при впровадженні DLPТипові помилки при впровадженні DLP
Типові помилки при впровадженні DLP
 
Невивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війнНевивчені уроки або логи антивірусних війн
Невивчені уроки або логи антивірусних війн
 
NSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафікуNSP та MWG - захист мережевого трафіку
NSP та MWG - захист мережевого трафіку
 
Робота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXLРобота із malware. McAfee ATD+TIE+DXL/OpenDXL
Робота із malware. McAfee ATD+TIE+DXL/OpenDXL
 
Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware. Історії з практики. Боротьба із malware.
Історії з практики. Боротьба із malware.
 
Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.Практики застосування рішень McAfee. Історії успіху.
Практики застосування рішень McAfee. Історії успіху.
 

Kerio Corporate Solutions - Technical Training

  • 1. Kerio Technologies Всем привет! Добро пожаловать на тренинг Владислав Радецкий vr@bakotech.com
  • 2. Пару слов о себе Владислав Радецкий, работаю в компании БАКОТЕК Отвечаю за техническую поддержку решений Kerio Почему мне нравиться работать с Kerio - Это мой первый вендор (я пришел в Бакотек в 2011) - Kerio любит Linux и виртуализацию - Разработчики постоянно активно развивают ПО - Решения «простые как двери» - Кастомизация ПО под ТЗ заказчика
  • 3. Kerio Technologies Основана в 1997 году Бизнес: Разработка решений для корпоративных сред. Преимущества: Постоянное развитие продуктов. Решения простые и «легкие» по ресурсам. Возможность доработки функционала по запросу заказчика. Партнеры:
  • 4. Полезные ресурсы • Триалки kerio.com/downloads download.kerio.com/archive/ • База знаний kb.kerio.com • Демо-портал demo.kerio.com • Официальный форум forums.kerio.com • Неофициальные forum.ixbt.com forum.ru-board.com
  • 7. История развития ПО 1997 ICSA Labs Certified NAT DHCP DNS Mail WinRoute
  • 8. История развития ПО 2005-2009 VPN client Kerio STaR WHQL Appliance AD integration Load Balancing SpamAssassin MS ActiveSync CalDAV Shared folders Resources, Mail list Outlook Connector
  • 9. История развития ПО 2010 Only WebAdmin IDS/IPS IPv6 MAC filter Sophos AV Distributed Domain CardDAV Mail Indexing Shared folder by ActiveSync
  • 10. История развития ПО 2011 - RC4 в SSL full QoS IPv6 Open Directory Portal Cloud/On-Premise AV Calendars & Task Call queues Call recording VoiceMail2email Conferences - RC4 в SSL Merge from Word MS Autodiscovery GAL sync, SSL, Photo
  • 11. История развития ПО 2012-2013 StaR2email HTTPS Filter VLAN IPsec VPN Hyper-V Portal File sharing Calendars & Tasks Own business social network in cloud AMI – CRM TLS SIP new model ph firmware upgrd User Access Policies Greylisting New WebMail Delegation X64 OS native supp
  • 13. Решения компании Kerio • Kerio Control – защита сети, контроль доступа • Kerio Connect – корпоративная почта • Kerio Operator – гибридная АТС • Kerio Samepage – коллективная работа с документами
  • 14. Развертывание _ Appliance • Kerio Solutions + Debian Linux i686 = Appliance • Надежность, стабильность • Гибкость в развертывании / возможность миграции
  • 15. Развертывание _ возможности • Кроссплатформенность ‒ Control ‒ Connect ‒ Operator VMware / Hyper-V / Hardware VMware / Linux / Windows / Mac VMware / Hardware • Простой, унифицированный Web интерфейс • Простота миграции, аварийного восстановления
  • 16. Kerio Control _ Развертывание • Kerio Control Windows (x86, x64) last win 7.4.2 • Kerio Control Software Appliance • Kerio Control VMware Appliance (VMX, OVF) • Kerio Control Hyper-V Appliance * Appliance = Debian Linux + Kerio Control
  • 17. Kerio Control _ Доступ к ресурсам Internet • NAT, QoS, Proxy, DNS, DHCP, VPN, IPsec VPN • Балансировка нагрузки • Fail-over, отказоустойчивость
  • 18. Встроенный VPN сервер IPsec VPN Сервер-сервер IPsec либо Kerio VPN Kerio VPN клиент Win / Lin / MAC 4090 TCP and UDP IPsec VPN
  • 19. Защита периметра  IDS/IPS  Sophos Antivirus  Web Filter (HTTP и HTTPS)  Политики HTTP  Политики FTP
  • 20. Аутентификация пользователей Где мы видим пользователей?  В статистике (Kerio Star)  В журналах (логах)  В списках активных соединений/хостов
  • 21. Аутентификация пользователей Откуда Kerio Control берет пользователей?  Локальная база данных  Active Directory © Microsoft  Open Directory © Apple
  • 22. Аутентификация пользователей Работа с учетными записями пользователей  Права  Квоты  IP адреса  Шаблоны
  • 23. Аутентификация пользователей Типы аутентификации:  Вручную (по желанию)  Proxy (принудительно)  Автоматически (IP)  Автоматически (NTLM)
  • 24. Статистика Особенности:  Локальный трафик не учитывается  Срок хранения по умолчанию 24 месяца  Control берет статистику из кэша, запись 1 раз в час  Специфика входящих подключений (TS, RDS)
  • 25. Статистика Требования:  Наличие аутентификации пользователей  Мониторинг трафика по протоколу HTTPS не ведется  Для отображения категорий необходим Web Filter
  • 26. Преимущества Kerio Control • Развертывается за 5-10 минут • Прост в настройке • Стабилен, есть запас прочности (за счет Linux) • Основной функционал Proxy/UTM без возни с конфигами • Статистика и отчетность
  • 27. Что нового будет в Kerio Control 8.2 • Content Filtering заменит политики HTTP / FTP • Поддержка L2TP интерфейсов • PAE для Linux Appliance (> 4 GB RAM) • IPv6 protocol inspection • Улучшения производительности в VMware • Поддержка метода OPTIONS для HTTP proxy
  • 28. Kerio Connect – готовое решение
  • 29. Функционал Kerio Connect Коллективная работа Поддержка мобильных устройств Надежная защита от вирусов и спама Архивация почты Автоматическое резервное копирование
  • 30. Коллективная работа Предоставление доступа другим пользователям к – Календарям – Контактам – Папкам – NEW! Делегирование
  • 31. Kerio Outlook Connector • Надстройка для MS Outlook 2003-2013 • MAPI через HTTPS • Два варианта – Kerio Outlook Connector – Kerio Outlook Connector (Offline Edition)
  • 32. Безопасность • Защита от перебора паролей • Защита от подмены пользователя • Политики доступа пользователей • Защита от спама • Защита от вирусов • Фильтр вложений • Архивация писем • Резервное копирование • Шифрование хранилища почты Можем для усиления подключить Email Gateway от
  • 33. Мобильный офис • Синхронизация почты, календарей, контактов и задач • Kerio Webmail • ActiveSync, Direct push • Remote wipe
  • 34. Преимущества Kerio Connect • Развертывается за 5-10 минут • Прост в настройке • Стабилен, есть запас прочности (если ставить под Linux) • Бизнес функционал (общие папки и т.д.) • Можно использовать в «облаке»
  • 35. Kerio Operator _ возможности • • • • • • • • • • Коммутация цифровых и аналоговых линий Автонастройка SIP телефонов Маршрутизация вызовов Голосовое меню (IVR) Голосовая почта Запись разговоров Конференции Очереди звонков Синхронизация с Active Directory Управление через простой Web интерфейс
  • 36. Kerio Operator _ возможности • • • • • • • • Asterisk Manager Interface - интеграция с CRM Шифрование разговоров (TLS) Парковка вызова Один добавочный номер = разные устройства Мониторинг состояния (SNMP) Переход на Asterisk 1.8.18.0 Улучшения системы записи разговоров Расширена поддержка SIP телефонов (автонастройка) Можем для усиления подключить IPS от
  • 37. Kerio Operator _ 2.2.0 что нового: • • • • Сохранение записей на FTP или Samepage Опция выхода из меню голосовой почты Обновление прошивки для новых телефонов Автоопределение: • Yealink/Well T41P, T42G, T46G; • Grandstream GXP 11xx, 14xx, 21xx; • Cisco SPA8000. • Snom PA1. • DAHDI* v 2.7.0.1 * (Digium/Asterisk Hardware Device Interface)
  • 38. Kerio Operator _ подключение клиентов В офисе В командировке В дороге С Kerio Operator Ваши сотрудники всегда на связи
  • 39. Kerio Operator _ зачем ? • Реорганизация/создание телефонии • Сокращение расходов на обслуживание АТС • Контроль вызовов и работы сотрудников • Удовлетворенный клиент/заказчик • Мобильный офис • Защита корпоративных коммуникаций
  • 40. Преимущества Kerio Operator • Развертывается за 5-10 минут • Asterisk с приятной «мордой» и без возни с конфигами • Автонастройка + SIP клиенты = телефония для офиса • IVR с гибкой настройкой, голосовая почта • Можно использовать в «облаке»
  • 41. BYOD Можем для усиления подключить ЕММ от • На базе решений Kerio можно создать мобильный офис: – – – – IPsec VPN, контроль Web для BYOD (Control); Корпоративная почта для BYOD (Connect); SIP телефония, контроль разговоров (Operator); Документооборот (Samepage); • Администрирование ПО с планшета (Продукты Kerio имеют отдельную версию интерфейса) • Даже если сотрудники в пробке/ в отпуске на встрече/в командировке – они все равно на связи
  • 42. Q&A
  • 43. Благодарю за внимание! Владислав Радецкий +38 (095) 880-73-70 | Моб. radetskiy.wordpress.com vr@bakotech.com