PRODUCT MAP

قابلیت‌های NexGate

مجموع 150 قابلیت در پنج خانواده فنی، تماماً در محصول پیاده‌سازی شده و در پنل مدیریتی قابل کنترل است. فهرست زیر مستقیماً از مستندات داخلی محصول استخراج شده و معیاری برای ارزیابی فنی توسط تیم‌های امنیت و زیرساخت سازمان است.

FAMILY 01

دسترسی از راه دور و گذرگاه

NPE — موتور پروتکل بومی

27
قابلیت
مشاهده جزئیات
  • پیاده‌سازیِ بومیِ پروتکل‌های RDP، VNC، SSH و Telnet در یک باینری Go، بدون نیاز به guacd یا سایر مولفه‌های جانبی
  • گذرگاه SSH شفاف روی پورت 2222 با کلاینت‌های پایگاه داده PostgreSQL، MySQL، MSSQL، MongoDB، Redis و Kubernetes از طریق k9s
  • مرورگر ایزوله مبتنی بر ایمیجِ اختصاصیِ توسعه‌یافتهٔ NexGate با فیلترینگ Squid، اسکن آنتی‌ویروس ClamAV و فرآیند CDR روی فایل‌های دانلودی
  • کیوسک امن برای اجرای هر اپلیکیشن دسکتاپ (Remmina، DBeaver، Postman، پنل OT، Helpdesk) در بستر Container ایزوله با اعمال سیاست سازمانی
  • قالب کیوسک با متغیرهای محیطی اختصاصی، آیکن سفارشی و امکانِ ماندگاری در مسیرهای تعیین‌شده توسط مدیر
  • کنترلِ دقیقِ مجوزهای کیوسک شامل چاپ، وب‌کم، صدا، کلیپ‌بورد و دانلود، جداگانه برای هر کاربر
  • سامانهٔ پروکسیِ اپلیکیشنِ وب: افزودنِ خودکارِ هدرِ هویت به درخواست‌ها، احراز هویتِ یکپارچه (SSO) با OIDC، و اتصالِ امنِ mTLS به اپلیکیشن‌های مقصد
  • مدیریت متمرکز اتصالات با ساختار درختی و کنترل دسترسی مبتنی بر گروه
FAMILY 02

هویت و احراز هویت

محلی + LDAP + SAML + OIDC + MFA

40
قابلیت
مشاهده جزئیات
  • احراز هویت محلی با Rate-limit، قفل خودکار حساب پس از تلاش ناموفق و سیاست پیچیدگی رمز عبور
  • یکپارچگی کامل با Active Directory و LDAP شامل همگام‌سازی گروه‌های سازمانی
  • پشتیبانی کامل SAML 2.0 با امضای XML، چرخش گواهی و یکپارچگی با ADFS، Okta و سایر IdPهای استاندارد
  • OpenID Connect دوطرفه: NexGate هم در نقش Identity Provider و هم در نقش کلاینت قابل پیکربندی است
  • احراز هویت چندعاملی با TOTP، کدهای پشتیبان و الزام چندسطحی مبتنی بر سیاست
  • Password Vault با چرخشِ زمان‌بندی‌شده، سیاستِ پیچیدگیِ رمز و رمزنگاریِ ذخیره‌سازی روی دیسک
  • گردش کار JIT (Just-in-Time) با زنجیره تایید چندمرحله‌ای در سطوح L1، L2 و L3
  • دسترسی اضطراری Break Glass زمان‌محدود همراه با هشدار خودکار به مدیران
  • Guest Portal با گردش کار تایید برای پیمانکاران و کاربران مهمان
FAMILY 03

کنترل‌های امنیتی و سیاست

IDS + Threat Intel + Cert Pinning

27
قابلیت
مشاهده جزئیات
  • سیاست‌های دسترسی مبتنی بر مسیر (AUTH-V2) با پشتیبانی از پنجره زمانی و شرط‌های مرکب
  • فیلترینگ جغرافیایی مبتنی بر کشور با اعمال در سطح هر اتصال
  • سامانه IDS با امتیازدهی ریسک، تشخیص حملات Brute-force و یکپارچگی با GeoIP
  • Threat Intelligence یکپارچه با AbuseIPDB و VirusTotal برای ارزیابی آدرس IP و فایل
  • Certificate Pinning مطابق OWASP TLS با سه حالت Enforce، Report و Disabled
  • فیلتر دستور SSH با اولویت‌بندی و پشتیبانی از چند پروتکل پایگاه داده در یک پیکربندی
  • فیلترینگ وب با Squid و همگام‌سازی ACL در زمان واقعی با پنل مدیریتی
  • حالت Bank-Grade شامل چرخش کلید، Hash Chain و کنترل‌های اختصاصی برای سخت‌گیرانه‌ترین الزامات نظارتی
  • پروفایل انطباق آماده برای ISO 27001، NIST، CIS، PCI-DSS و SOC2
FAMILY 04

ممیزی، ضبط و انطباق

Recording + OCR Search + SIEM

25
قابلیت
مشاهده جزئیات
  • ضبط فریم‌به‌فریم با فشرده‌سازی Zstd روی Storage محلی، S3، MinIO، GCS یا Azure Blob
  • بازپخش با نوارِ پیمایشِ دقیق در سطح فریم و کنترل سرعت از 0.25× تا 4×
  • جستجوی تمام‌متن روی محتوای ضبط با شاخص PostgreSQL GIN
  • استخراج OCR از فریم‌های گرافیکی نشست با موتور Tesseract
  • سامانه ActionTracking برای کیبورد، ماوس، کلیپ‌بورد و فایل با قابلیت بازسازی متن تایپ‌شده
  • لاگ ممیزی تغییرناپذیر با Hash Chain مبتنی بر SHA-256 و Merkle Tree برای تضمین عدم دستکاری
  • تولیدِ امنِ گزارش‌های PDF و Excel با محافظت در برابرِ حملاتِ CSV Injection
  • یکپارچگی SIEM با Splunk، Elasticsearch، Syslog و ArcSight
  • ایجاد خودکارِ تیکت در JIRA و ServiceNow هنگامِ نقضِ سیاست یا رویدادِ امنیتیِ مهم، با لینکِ مستقیم به ضبطِ نشست به‌عنوان شاهد
  • گزارش انطباق با تقویم شمسی و قالب‌های منطبق با الزامات افتا
FAMILY 05

Endpoint، DLP و فایل

NexGate Agent + eBPF لینوکس

31
قابلیت
مشاهده جزئیات
  • انتقال فایل با اعتبارسنجی عمیق مطابق OWASP و اسکن ClamAV پیش از پذیرش
  • فرآیند CDR (Content Disarm and Reconstruction) برای اسناد Office شامل پاکسازی ماکرو و اشیاء OLE
  • رمزنگاریِ فایل‌های ذخیره‌شده روی دیسک با AES-256-GCM؛ کلیدِ هر نمونهٔ سامانه به‌صورتِ اختصاصی از یک کلیدِ مادر مشتق می‌شود (HKDF)
  • پشتیبان‌گیری زمان‌بندی‌شده کامل و تفاضلی روی S3، MinIO، GCS و Azure
  • مدیریت Storage چندبک‌اِندی با تست اتصال و سلامت‌سنجی خودکار
  • NexGate Agent ویندوزی شامل تونل معکوس، بررسی سلامتِ دستگاه، مسدودسازی USB و واترمارکِ نشست
  • پشتیبانی از سخت‌افزار TPM، Windows Hello، FIDO2، Smart Card و PKCS#11
  • ضدِّدستکاری شامل تشخیص دیباگر، شناسایی VM یا Sandbox و بررسی تمامیت کد
  • تله‌متری Kernel لینوکس مبتنی بر eBPF با تشخیص exec، فایل و رویدادهای شبکه
  • سرویس Media Relay برای استریم وب‌کم به چند مشترک هم‌زمان

مشاهده عملی روی زیرساخت سازمان شما

فهرست فوق تنها بخشی از عمق فنی محصول را نمایش می‌دهد. ارزیابی کامل تنها در محیط واقعی ممکن است. دموی اختصاصی روی زیرساخت سازمان شما در کمتر از 48 ساعت کاری برقرار می‌شود.

درخواست دموی اختصاصی