Бесплатно по России
Москва
Ваш город
Время работы
Пн-Пт: 9:00 - 19:00

Kaspersky NGFW получил обновление 1.3: повышена отказоустойчивость кластеров и управления

«Лаборатория Касперского» выпустила новую версию межсетевого экрана нового поколения Kaspersky NGFW 1.3. Обновление направлено прежде всего на повышение надежности сетевой инфраструктуры и обеспечение бесперебойной работы ключевых сервисов при отказе отдельных физических интерфейсов.

В новой версии разработчики реализовали расширенные механизмы резервирования служебного трафика в кластере и добавили возможность агрегировать management-интерфейсы. Благодаря этому Kaspersky NGFW становится более устойчивым к аппаратным сбоям и лучше подходит для построения отказоустойчивой корпоративной сетевой инфраструктуры.

Резервирование Sync-интерфейсов в кластере

Одним из главных нововведений Kaspersky NGFW 1.3 стала поддержка нескольких интерфейсов для синхронизации узлов кластера.

Ранее отказ основного Sync-интерфейса мог повлиять на передачу служебного трафика между узлами. Теперь для синхронизации можно задействовать до трех физических Sync-интерфейсов. Для каждого из них администратор может определить приоритет.

Если основной канал становится недоступен, система автоматически использует резервный интерфейс. Таким образом, обмен служебной информацией между узлами кластера продолжается даже при неисправности одного из сетевых подключений.

Новая схема особенно актуальна для критически важных сетевых сегментов, где потеря синхронизации между компонентами NGFW может привести к нарушению работы защищаемых сервисов.

Агрегирование management-интерфейсов

Еще одно важное изменение касается канала управления межсетевым экраном. В Kaspersky NGFW 1.3 появилась возможность объединять несколько физических management-интерфейсов в единый логический агрегированный интерфейс.

Такой подход позволяет повысить доступность management plane и минимизировать влияние отказа отдельного сетевого порта. Если один из физических интерфейсов в группе перестает работать, управляющий трафик автоматически перенаправляется через доступные подключения.

Это особенно важно для инфраструктур, в которых через management plane осуществляется доступ к NGFW и работают различные службы управления, мониторинга и администрирования.

Что дает обновление Kaspersky NGFW 1.3

Новые функции делают сетевой экран более устойчивым к отказам сетевых интерфейсов и позволяют создавать надежную архитектуру с резервированием критически важных каналов.

Ключевые преимущества версии 1.3:

  • поддержка до трех Sync-интерфейсов в кластере;
  • возможность назначать приоритеты Sync-подключениям;
  • автоматическое переключение служебного трафика на резервный интерфейс;
  • объединение нескольких management-интерфейсов в логический канал;
  • сохранение доступа к функциям управления при отказе отдельного физического порта;
  • повышение общей отказоустойчивости NGFW-инфраструктуры.
Обновление Kaspersky NGFW 1.3 расширяет возможности построения отказоустойчивых кластеров и помогает организациям снизить риски, связанные с отказом сетевого оборудования и отдельных коммуникационных каналов. Новые механизмы резервирования делают решение более подходящим для защиты корпоративных сетей, ЦОД и другой критически важной ИТ-инфраструктуры.