کریو Kerio و تاریخچه:
تکنولوژی کریو به سال 2001 باز میگردد اما در سال 1997 با محصول WinRoute Pro وارد دنیای امنیت شد.
در سال 2002 وقتی که صاحب کریو شرکت Tiny Software بود فروش و توسعه را به کریو واگذار کرد و از این پس تحت برند کریو معرفی گردید.
محصول اصلی کریو شامل Kerio Personal Firewall و Kerio WinRoute Firewall بود . کریو همچنین بر روی تولید Kerio MailServer تمرکز کرده بود و در اواخر 2005 از ادامه کار بر روی Personal Firewal انصراف داد.
با آغاز سال 2010 کریو محصول Kerio MailServe را به Kerio Connect تغییر نام داد.
همچنین محصول Kerio WinRoute را به نام Kerio Control ارائه کرد.
کریو در سال 2001، Kerio Operator و IP PBX system را ارائه کرد.
و در سال 2013، file sharing و Samepage (چت آنلاین،دایکیومنت آنلاین برای کار گروهی،مدیریت وظایف و…) را ارائه کرد.
ویژگی ها بارز کریو Kerio
دسترس پذیری بالا
بوسیله High availability/fail-over ریسک و هزینه قطعی ارتباط از بین میرود.
بدون وجود این راهکاربه دلیل خرابی دستگاه مدیران مجبور می شوند دستگاه ساده دیگری را جایگزین کنند
در هنگام این جابجای ممکن است شبکه دچار مشکلات امنیتی شود و همچنین کارائی شبکه پایین می آید.
با وجود High availability/fail-over وقتی خرابی در دستگاه ایجاد شود بدون معطلی دستگاه پشتیبان جایگزین می شود و کاربران هیچگونه قطعی سرویس مشاهده نمیکنند.
توسعه انعطاف پذیر
شما میتوانید کریو کنترل را به روش های زیر پیاده سازی کنید:
با نصب نرم افزار کریو کنترل بر روی سخت افزار فیزیکی
نصب نرم افزار بر روی سرور مجازی
با استفاده از دستگاه سخت افزاری کریو کنترل
فایروال نسل بعد با توانای های بیشمار
کریو کنترل با توانای های متنوع شما قادر می سازد بصورت جامع یک بخش مدیریت یکپارچه تهدیدات را بر روی اطلاعات و فایل ها داشته باشید.
کریو کنترل شامل یک فایروال نسل جدید، مسیریاب، پیشگیری(IPS) و کشف تهدیدات، VPN، آنتی ویروس، فیلترینگ اپلیکیشن و web content است.
سایر ویژگی ها :
- Deep Packet Inspection (DPI)
- Stateful Packet Inspection (SPI)
- Intrusion Detection and Prevention System (IDPS)
- Application awareness
- DHCP server
- DNS forwarding
- NAT mapping (inbound/outbound)
- MAC filtering
- GeoIP filtering
- Zero-configuration networking
- Service Discovery forwarding
- Anti-Spoofing
- Guest network with captive portal
- 802.1Q VLAN support
- Traffic rules configuration wizard
- Time based rules
- Connection limits (DoS protection)
- Dynamic DNS
- Customizable routing table
- Reverse proxy
- Simultaneous IPv4 and IPv6 support
- IPv6 network prefix translation
- IPv6 router advertisements
- Multiple IP addresses on a single network interface (multihoming)
ارائه VPN ساده و امن
با استفاده از این راهکار ارتباطات شبکه ای شما را امن می سازد. با این روش میتوان شعبات مختلف سازمان را به هم وصل کرد و یا یک کاربر را به شرکت از راه دور متصل کرد.
این بخش در کمال سادگی طراحی شده است و میتوان به سهولت اینگونه ارتباطات را برقرار ساخت.
ویژگی های VPN کریو کنترل:
VPN Client برای ویندوزر،مک و لینوکس
را اندازی تانلهای client-to-site و site-to-site
راه اندازی تانل با IPsec
رمز نگاری ارتباط با SSL
را اندازی پشتیبان برای تانل ها
پشتیبانی از NAT
مسیر یابی اتوماتیک و یا سفارشی
اهراز هویت کاربران با سرویس دایرکتوری
کیفیت سرویس بی رقیب
به سادگی ترافیک شبکه را اولویت بندی و نظارت میکند
توزیع ترافیک اینترنت را میتوان بر روی لینک های مختلف توزیع کرد.
بر روی در دسترس بودن ارتباطات نظارت میکند.
میتواند بصورت خودکار دسترسی به لینک ها را فعال و غیر فعال سازد و بدین روش ارتباطات را مدیریت میکند
سایر ویژگی ها:
مسیر یابی بر اساس سیست های تعیین شده
را اندازه مسیر پشتیبان برای لینک ها
را اندازی پشتیبان اینترنت
در نظر گرفتن پهنای باند بیشتر برای ترافیک های با اولویت بالاتر
محدود کردن یک ترافیک خاص
تعیین سهمیه بندی برای ارسال ترافیک توسط کاربران
مدیریت سریع و ساده در هرزمان و در هرکجا
دسترسی به تنظیمات امنیتی ،مدیریت کاربران، میریت پهنای باند و اعمال سیاست های امنیتی را میتوان بوسیه مرورگرها و بصورت راه دور انجام داد.
میتوان با استفاده از MyKerio، کنترل را بر روی کریو کنترل حفظ کرد.
و با استفاده از امکانات تحسین برانگیز MyKerio میتوان چندین پنل کریو کنترل را همزمان و بصورت متمرکز کنترل کرد.
در MyKerio میتوان وضعیت سیستم ها را بررسی کرد همچنین میتوان رخداد ها را مانیتور کرد و تنظیمات جدید را اعمال کرد.
با دریافت اعلام ها بوسیله MyKerio app برای اندروید ،ایفون و Apple Watch میتوان بصورت آنلاین از اموراتی که در شبکه رخ میدهد آگاه شد.
ویژگی ها مدیریتی:
ابزار خطا یابی تحت وب
الگوهای تنظیماتی برای کاربران
پشتیبان گیری از تنظیمات
سفارشی سازی داشبورد مدیریتی
مدیریت تحت وب
گزارش گیری قدرتمند
با نمودارهای آماری جزئیات زیادی از انواع استفاده ها را دریافت کرد.
این بخش به مدیران امکان دیدن فعالیت های اینترنتی و اپلیکیشن ها را برای هر کدام از کاربران را میدهد.
امکان دیدن الگوی ترافیک شبکه را می دهد.
میتوان این آمارها را بر اساس زمانبندی دریافت کرد
سایر ویژگی ها:
گزارش دهی از طریق بخش آماری کریو کنترل
فرستادن ایمیل های گزارشی بصورت خودکار
جزئیات استفاده از سایت ها،پروتکلها،پهنای باند و…
طبقه بندی ترافیک های مالتی میدیا،فایلهای ارسال شده با سایز بالا و…
مانیتور سایت های پر بازدید کاربران
فیلترینگ بر اساس کاربران،گروهها، و کل شبکه
گزارش دهی کلمات کلیدی جستجو شده در گوگل
گزارش گیری آنلاین فعالیت کاربران
جدول ترافیک کاربران و اینرفیس ها
مانیتورینگ سلامتی سیستم
مانیتورینگ SNMP
ایمیل های هشدار برای رخداد های فایروال
ثبت لاگین ها در SYSLOG
مدیریت اینترنت و اپلیکیشن ها
در این بخش مدیر شبکه میتواند دسترسی به اپلیکیشن ها محدود یا ممنوع کند
همچنین دسترسی کاربران به اینترنت را مدیریت میکند.
با جلوگیری از باز کردن سایتهای آلوده توسط کاربران از درگیر شدن با حملات فیشینگ جلوگیری میکند.
میتوان دسترسی به سایت و یا اپلیکیشن ها را دسته بندی کرد و اجازه دسترسی در زمانها تعیین شده را به آنان داد.
میتوان با استفاده از محتویات URL اقدام به فیلتر کردن سایت های خاص کرد.
لیست و طبقه بندی موجود در کریو شامل 6 میلیون صفحه اینترنتی و هزاران اچپلیکیشن و بیشتر از 141 بخش مختلف است که بوسیله آنها میتوان فیلترینگ را انجام داد.
ویژگی های فیلترینگ:
فیلترینگ HTTP
سفارشی سازی گروههای URL و گروهای از پیش تعریف شده
سفارشی سازی صفحاتی که دسترسی به آنها ممنوع شده
فیلترینگ ارتباطات P2P
راه اندازی پروکسی سرور با کش
کلمات ممنوع برای سرچ شدن
فیلترینگ صوت و تصویر