ПОНИМАЕМ ПРИОРИТЕТЫ КАЖДОГО

Чем будет полезен Solar webProxy, если вы:

CISO / ДИРЕКТОР ПО ИБ

  • Ограничение доступа сотрудников к развлекательным, рискованным или запрещенным сайтам и приложениям
  • Профили активности, группы риска, отчеты и «Досье» по каждому пользователю — чтобы понимать, кто что делает в сети
  • Интеграция со смежными системами: антивирусы, DLP, песочницы, межсетевые экраны, SIEM для усиления защиты от вредоносного ПО и утечек
  • Соответствие 152-ФЗ, 436-ФЗ, приказам ФСТЭК

CIO / ДИРЕКТОР ПО ИТ

  • Масштабируемая система для контроля интернет‑доступа во всех филиалах
  • Стабильная производительность — в часы пик и при работе с зашифрованным трафиком
  • Профилирование доступа к ресурсам для оптимизации нагрузки на интернет-канал
  • Reverse Proxy для удаленного доступа к корпоративным ресурсам
  • Разгрузка NGFW: веб-фильтрация в SWG

СИСТЕМНЫЙ / СЕТЕВОЙ /
ИБ-АДМИНИСТРАТОР

  • Гибкий конструктор политик фильтрации по ролям, отделам, ключевым словам, времени, филиалам
  • Фильтрация HTTP(S), FTP over HTTP(S), SOCKS5, WebSocket и приложений (DPI)
  • SSL‑инспекция с проверкой вложений, контроль загрузки и выгрузки файлов
  • Категоризация сайтов с блокировкой по обновляемым фидам угроз

ФИНАНСОВЫЙ ДИРЕКТОР /
РУКОВОДСТВО / ЗАКУПКИ

  • Защита репутации и активов компании
  • Прозрачная модель лицензирования и техподдержка без скрытых расходов
  • Возможность поэтапного масштабирования под задачи бизнеса
  • Быстрая окупаемость за счет снижения рисков и нагрузки на команды
Запросить консультацию

ПРЕИМУЩЕСТВА SOLAR WEBPROXY

Solar webProxy vs Конкуренты

SOLAR WEBPROXY

ДРУГИЕ SWG

NGFW*

Фокус на веб-безопасности

Полноценная SWG-система:
фильтрация, контроль, расследования

Часто урезанный функционал, нишевые решения

Основной фокус — защита сетевого периметра

Фильтрация запросов и ответов HTTPS
и SSL‑инспекция (TLS 1.3)

Полноценная SSL-инспекция, контроль загрузки и выгрузки файлов

Частичная реализация или высокая нагрузка, которая снижает производительность

Приоритет — проверка и фильтрация сетевых пакетов

Контроль приложений и протоколов L7 с помощью DPI

DPI встроен в архитектуру, детектирует и контролирует десятки протоколов и приложений, включая RDP, SSH, FTP и Telnet, работает на расшифрованном HTTPS-трафике

Нет

DPI есть, но ориентирован
на сетевые протоколы

Категоризация сайтов + фиды угроз

webCat + Solar 4RAYS (20 млн сайтов в базе, обновления дважды в сутки)

Категоризация без фидов
или с задержкой

Общие и вредоносные категории

Поддержка SOCKS5, WebSocket

Фильтрация и контроль трафика через SOCKS5, WebSocket

Нет

Частично

Контроль загрузок и утечек через веб-канал

Контроль и блокировка загрузки/выгрузки файлов

Частично

Нет

Интеграция со смежными системами

DLP/антивирусы/песочницы по ICAP, SIEM через Syslog AD/LDAP, API для работы со справочниками и объектами политик, нативная интеграция с Solar Dozor

AD, SIEM и ICAP частично есть

AD, SIEM, ICAP и базовое API

Масштабируемость и централизованное управление

Предусмотрена архитектурно: масштабирование без ограничений, централизованное управление политиками, виртуализация, балансировка

Чаще затруднительно, нет встроенной балансировки

Можно, но дорого и требует более сложной настройки

Режим обратного прокси

Публикация внутренних ресурсов вовне (Reverse Proxy), контроль выгрузки файлов

Не всегда реализован

Нет

Отчеты и дашборды, «Досье»

Удобные отчеты, журнал событий, профилирование действий пользователей в интернете

Базовая визуализация, отсутствует профилирование действий пользователей

Сетевые логи без поведенческого контекста

Импортонезависимость и сертификация ФСТЭК

100% отечественный продукт, сертификат МЭ Б4, реестр ПО № 5984

Не у всех

Есть сертификация

Разгрузка NGFW / ТСО

SWG берет веб-анализ на себя, NGFW выполняет свои задачи лучше

Зависит от архитектуры

SSL-инспекция и веб-фильтрация снижают производительность

Техническая поддержка и сопровождение

Различные SLA-пакеты (Стандартная, Расширенная, Премиальная) + аналитическое сопровождение

Зависит от вендора, но часто без аналитического сопровождения

Общая NGFW-поддержка

SOLAR WEBPROXY

Полноценная SWG-система: фильтрация, контроль, расследования

Фокус на веб-безопасности

Полноценная SSL-инспекция, контроль загрузки и выгрузки файлов

Фильтрация запросов и ответов HTTPS и SSL‑инспекция (TLS 1.3)

DPI встроен в архитектуру, детектирует и контролирует десятки протоколов и приложений, включая RDP, SSH, FTP и Telnet, работает на расшифрованном HTTPS-трафике

Контроль приложений и протоколов L7 с помощью DPI

webCat + Solar 4RAYS (20 млн сайтов в базе, обновления дважды в сутки)

Категоризация сайтов + фиды угроз

Фильтрация и контроль трафика через SOCKS5, WebSocket

Поддержка SOCKS5, WebSocket

Контроль и блокировка загрузки/выгрузки файлов

Контроль загрузок и утечек через веб‑канал

DLP/антивирусы/песочницы по ICAP, SIEM через Syslog AD/LDAP, API для работы со справочниками и объектами политик, нативная интеграция с Solar Dozor

Интеграция со смежными системами

Предусмотрена архитектурно: масштабирование без ограничений, централизованное управление политиками, виртуализация, балансировка

Масштабируемость и централизованное управление

Публикация внутренних ресурсов вовне (Reverse Proxy), контроль выгрузки файлов

Режим обратного прокси

Удобные отчеты, журнал событий, профилирование действий пользователей в интернете

Отчеты и дашборды, «Досье»

100% отечественный продукт, сертификат МЭ Б4, реестр ПО № 5984

Импортонезависимость и сертификация ФСТЭК

SWG берет веб-анализ на себя, NGFW выполняет свои задачи лучше

Разгрузка NGFW / ТСО

Различные SLA-пакеты (Стандартная, Расширенная, Премиальная) + аналитическое сопровождение

Техническая поддержка и сопровождение

ДРУГИЕ SWG

Часто урезанный функционал, нишевые решения

Фокус на веб-безопасности

Частичная реализация или высокая нагрузка, которая снижает производительность

Фильтрация запросов и ответов HTTPS и SSL‑инспекция (TLS 1.3)

Нет

Контроль приложений и протоколов L7 с помощью DPI

Категоризация без фидов или с задержкой

Категоризация сайтов + фиды угроз

Нет

Поддержка SOCKS5, WebSocket

Частично

Контроль загрузок и утечек через веб‑канал

AD, SIEM и ICAP частично есть

Интеграция со смежными системами

Чаще затруднительно, нет встроенной балансировки

Масштабируемость и централизованное управление

Не всегда реализован

Режим обратного прокси

Базовая визуализация, отсутствует профилирование действий пользователей

Отчеты и дашборды, «Досье»

Не у всех

Импортонезависимость и сертификация ФСТЭК

Зависит от архитектуры

Разгрузка NGFW / ТСО

Зависит от вендора, но часто без аналитического сопровождения

Техническая поддержка и сопровождение

NGFW*

Основной фокус — защита сетевого периметра

Фокус на веб-безопасности

Приоритет — проверка и фильтрация сетевых пакетов

Фильтрация запросов и ответов HTTPS и SSL‑инспекция (TLS 1.3)

DPI есть, но ориентирован на сетевые протоколы

Контроль приложений и протоколов L7 с помощью DPI

Общие и вредоносные категории

Категоризация сайтов + фиды угроз

Частично

Поддержка SOCKS5, WebSocket

Нет

Контроль загрузок и утечек через веб‑канал

AD, SIEM, ICAP и базовое API

Интеграция со смежными системами

Можно, но дорого и требует более сложной настройки

Масштабируемость и централизованное управление

Нет

Режим обратного прокси

Сетевые логи без поведенческого контекста

Отчеты и дашборды, «Досье»

Есть сертификация

Импортонезависимость и сертификация ФСТЭК

SSL-инспекция и веб-фильтрация снижают производительность

Разгрузка NGFW / ТСО

Общая NGFW-поддержка

Техническая поддержка и сопровождение

ВЫБОР КРУПНЫХ КОМПАНИЙ И ГОСУДАРСТВЕННЫХ ПРОЕКТОВ

Масштабы использования Solar webProxy на примере внедрения в школах России

2 МЛН
ПОЛЬЗОВАТЕЛЕЙ

Под защитой Solar webProxy

15 ТЫСЯЧ

Образовательных организаций по всей России

500 МЛН

Потенциально опасных веб-запросов блокируется ежедневно

Кейсы

Solar webProxy используется в проектах федерального масштаба: распределенные филиалы, высокая сетевая нагрузка, строгие требования к стабильности и контролю

ОДИН ИЗ КРУПНЕЙШИХ
БАНКОВ РОССИИ

Импортозамещение в рекордные сроки — без потери контроля и безопасности

Solar webProxy успешно заменил McAfee SWG в инфраструктуре крупнейшего банка страны, обеспечив бесшовную миграцию, защиту более 40 000 пользователей и 100% соответствие требованиям внутренней безопасности.

Результаты проекта:

  • Зарубежное решение корпоративного класса полностью выведено из эксплуатации
  • 1,5 месяца — срок завершения проекта
  • 40 000+ пользователей защищены
  • Политики перенесены без изменений
  • Поддержка 24/7 без удаленного доступа

ФЕДЕРАЛЬНАЯ
ЭНЕРГЕТИЧЕСКАЯ КОМПАНИЯ

Импортонезависимая защита критически важной инфраструктуры

Solar webProxy внедрен на предприятии энергетики с заменой Forcepoint SWG, обеспечив непрерывный доступ к интернету, защиту от веб-угроз и соответствие требованиям КИИ.

Результаты проекта:

  • 14 000+ пользователей под защитой
  • Устранение зависимости от зарубежного ПО
  • Аутентификация и прозрачный режим работы
  • Защита сетевого периметра в режиме реального времени

ПРОМЫШЛЕННЫЙ
ХОЛДИНГ

В рамках стратегии импортозамещения крупный промышленный холдинг заменил зарубежное решение Forcepoint SWG на Solar webProxy. Система была внедрена в головном офисе и обеспечила централизованный контроль интернет-доступа, защиту от веб-угроз и прозрачность действий пользователей. В проекте использованы все ключевые модули и реализована интеграция с внутренней ИБ-инфраструктурой.

Результаты проекта:

  • 12 500 пользователей под контролем
  • Внедрены все ключевые модули, включая Reverse Proxy и Antivirus
  • Настроены аутентификация Kerberos, PAC-файлы
  • Интеграция с Zabbix и SIEM

ФИНАНСОВАЯ
ОРГАНИЗАЦИЯ

Быстрая замена зарубежного решения с полной функциональной преемственностью

Внедрение Solar webProxy позволило защитить корпоративную сеть от фишинга и вредоносного контента, при этом решение полностью интегрировалось в существующий ИБ-стек.

Результаты проекта:

  • 6000 пользователей под защитой
  • Проект реализован за 4 месяца
  • Обеспечена фильтрация по категориям, антивирусная проверка в режиме реального времени
  • Интеграция с DLP для предотвращения утечек
  • Отказ от зарубежного ПО без потери качества и функционала

ФЕДЕРАЛЬНЫЙ
РЕТЕЙЛЕР

Централизованная фильтрация и защита веб-трафика во всей розничной сети

Solar webProxy обеспечивает прозрачный и безопасный интернет‑доступ для десятков филиалов и торговых площадок по всей России — без нагрузки на ИТ.

Результаты проекта:

  • 30 000 пользователей под защитой
  • Защищена гибридная инфраструктура
  • Реализована HTTPS-инспекция и фильтрация приложений
  • Интеграция с DLP и централизованное управление

УЗНАЙТЕ БОЛЬШЕ О ПРОДУКТЕ

Запросить демо Solar webProxy

Мы обсудим цели, проведем демо продукта, рассчитаем стоимость. Чтобы получить ответ быстрее, укажите ИНН компании.

Начните вводить название компании или ИНН и система сама подскажет варианты

FAQ
Что такое Solar webProxy и какие задачи он решает?

Solar webProxy — российская система класса Secure Web Gateway. Она управляет доступом к сайтам и ИИ-сервисам, блокирует веб-угрозы, контролирует файлы и предотвращает утечки через веб-канал.

Сколько стоит Solar webProxy?

Стоимость рассчитывается индивидуально: учитываются число активных пользователей, модули, срок лицензии, архитектура и уровень поддержки. Точный расчет готовится после уточнения параметров внедрения.

Где разворачивается Solar webProxy в корпоративной сети?

Solar webProxy разворачивается внутри защищенного контура организации — на физических или виртуальных серверах между пользователями и интернетом. Для филиалов можно создать распределенную архитектуру.

Как Solar webProxy фильтрует веб-трафик и блокирует угрозы?

Система расшифровывает разрешенный HTTPS-трафик, проверяет адреса, категории, приложения, файлы и содержимое, применяет политики, webCat, фиды Solar 4RAYS, антивирус и внешние средства защиты.

Сколько пользователей может обслуживать Solar webProxy и как рассчитывается лицензия?

Единого лимита пользователей нет: нагрузка зависит от ресурсов, доли SSL-инспекции и файловых проверок. Модули, кроме MultiProxy, лицензируются по активным пользователям; MultiProxy — по инсталляциям.

Какие режимы проксирования поддерживает Solar webProxy?

Solar webProxy работает как прямой HTTP(S)- и SOCKS5-прокси, поддерживает обратное проксирование для публикации внутренних систем и каскадную передачу трафика через вышестоящие прокси-серверы.

Какие признаки подтверждают зрелость Solar webProxy как SWG-системы?

Зрелость Solar webProxy подтверждают 8 лет развития, более 150 внедрений, регулярные релизы, развитый функционал и сертификат ФСТЭК России. Система работает в высоконагруженных распределенных инфраструктурах.

Кому из руководителей и специалистов будет полезен Solar webProxy?

Система полезна директору по ИБ и ИТ, сетевым и системным администраторам, специалистам по защите данных, руководству и закупкам: каждый получает контроль, устойчивость или прозрачность затрат.

Какие зарубежные SWG-решения может заменить Solar webProxy?

Solar webProxy может заменить Broadcom Edge SWG, Forcepoint Web Security, Skyhigh Secure Web Gateway (ранее McAfee Web Gateway), FortiProxy и Check Point Secure Web Gateway.

Зачем внедрять Solar webProxy, если в компании уже есть NGFW?

NGFW и Solar webProxy решают разные задачи. NGFW отвечает за сетевой периметр и соединения, Solar webProxy — за специализированную защиту веб- и ИИ-канала: контроль HTTPS, файлов и действий пользователей.

Российский ли это продукт и есть ли сертификация?

Да. Solar webProxy полностью разработан в России, включен в реестр российского ПО под номером 5984 и имеет сертификат ФСТЭК России № 4784 по профилю защиты межсетевых экранов типа Б четвертого класса.