kerio corporate solutions - technical training

43
Всем привет! Kerio Technologies Добро пожаловать на тренинг Владислав Радецкий [email protected]

Upload: vladislav-radetskiy

Post on 23-Dec-2014

401 views

Category:

Technology


4 download

DESCRIPTION

Презентация тренинга про решениям Kerio который состоялся 11.11.2013 в учебном класе БАКОТЕК.

TRANSCRIPT

Page 1: Kerio Corporate Solutions - Technical Training

Всем привет!

Kerio Technologies

Добро пожаловать на тренинг

Владислав Радецкий[email protected]

Page 2: Kerio Corporate Solutions - Technical Training

Пару слов о себеВладислав Радецкий, работаю в компании БАКОТЕКОтвечаю за техническую поддержку решений Kerio

Почему мне нравиться работать с Kerio

- Это мой первый вендор (я пришел в Бакотек в 2011)

- Kerio любит Linux и виртуализацию

- Разработчики постоянно активно развивают ПО

- Решения «простые как двери»

- Кастомизация ПО под ТЗ заказчика

Page 3: Kerio Corporate Solutions - Technical Training

Kerio TechnologiesОснована в 1997 году

Бизнес: Разработка решений для корпоративных сред.

Преимущества: Постоянное развитие продуктов.Решения простые и «легкие» по ресурсам.Возможность доработки функционала по запросу заказчика.

Партнеры:

Page 4: Kerio Corporate Solutions - Technical Training

Полезные ресурсы

• Триалки kerio.com/downloads

download.kerio.com/archive/

• База знаний kb.kerio.com

• Демо-портал demo.kerio.com

• Официальный форум forums.kerio.com

• Неофициальные forum.ixbt.com

forum.ru-board.com

Page 5: Kerio Corporate Solutions - Technical Training

demo.kerio.com

Page 6: Kerio Corporate Solutions - Technical Training

kb.kerio.com

Page 7: Kerio Corporate Solutions - Technical Training

История развития ПО 1997

WinRoute

NATDHCPDNSMail

ICSA Labs Certified

Page 8: Kerio Corporate Solutions - Technical Training

История развития ПО 2005-2009

VPN clientKerio STaRWHQLApplianceAD integrationLoad Balancing

SpamAssassinMS ActiveSyncCalDAVShared foldersResources, Mail listOutlook Connector

Page 9: Kerio Corporate Solutions - Technical Training

История развития ПО 2010

Distributed DomainCardDAVMail IndexingShared folder by ActiveSync

Only WebAdminIDS/IPSIPv6MAC filterSophos AV

Page 10: Kerio Corporate Solutions - Technical Training

История развития ПО 2011

- RC4 в SSLMerge from WordMS AutodiscoveryGAL sync, SSL, Photo

- RC4 в SSLfull QoSIPv6Open Directory

Call queuesCall recordingVoiceMail2emailConferences

PortalCloud/On-PremiseAVCalendars & Task

Page 11: Kerio Corporate Solutions - Technical Training

История развития ПО 2012-2013

User Access PoliciesGreylistingNew WebMailDelegationX64 OS native supp

StaR2emailHTTPS FilterVLANIPsec VPNHyper-V

AMI – CRMTLSSIP new model phfirmware upgrd

PortalFile sharingCalendars & TasksOwn business social network in cloud

Page 12: Kerio Corporate Solutions - Technical Training

samepage.io

Page 13: Kerio Corporate Solutions - Technical Training

Решения компании Kerio

• Kerio Control – защита сети, контроль доступа

• Kerio Connect – корпоративная почта

• Kerio Operator – гибридная АТС

• Kerio Samepage – коллективная работа с документами

Page 14: Kerio Corporate Solutions - Technical Training

Развертывание _ Appliance

• Kerio Solutions + Debian Linux i686 = Appliance

• Надежность, стабильность

• Гибкость в развертывании / возможность миграции

Page 15: Kerio Corporate Solutions - Technical Training

Развертывание _ возможности

• Кроссплатформенность

‒ Control VMware / Hyper-V / Hardware

‒ Connect VMware / Linux / Windows / Mac

‒ Operator VMware / Hardware

• Простой, унифицированный Web интерфейс

• Простота миграции, аварийного восстановления

Page 16: Kerio Corporate Solutions - Technical Training

Kerio Control _ Развертывание

• Kerio Control Windows (x86, x64) last win 7.4.2

• Kerio Control Software Appliance

• Kerio Control VMware Appliance (VMX, OVF)

• Kerio Control Hyper-V Appliance

* Appliance = Debian Linux + Kerio Control

Page 17: Kerio Corporate Solutions - Technical Training

Kerio Control _ Доступ к ресурсам Internet

• NAT, QoS, Proxy, DNS, DHCP, VPN, IPsec VPN

• Балансировка нагрузки

• Fail-over, отказоустойчивость

Page 18: Kerio Corporate Solutions - Technical Training

Встроенный VPN сервер

Сервер-серверIPsec либо Kerio VPN

Kerio VPN клиентWin / Lin / MAC4090 TCP and UDP

IPsec VPN

IPsec VPN

Page 19: Kerio Corporate Solutions - Technical Training

Защита периметра

IDS/IPS

Sophos Antivirus

Web Filter (HTTP и HTTPS)

Политики HTTP

Политики FTP

Page 20: Kerio Corporate Solutions - Technical Training

Аутентификация пользователей

Где мы видим пользователей?

В статистике (Kerio Star)

В журналах (логах)

В списках активных соединений/хостов

Page 21: Kerio Corporate Solutions - Technical Training

Аутентификация пользователей

Откуда Kerio Control берет пользователей?

Локальная база данных

Active Directory © Microsoft

Open Directory © Apple

Page 22: Kerio Corporate Solutions - Technical Training

Аутентификация пользователей

Работа с учетными записями пользователей

Права

Квоты

IP адреса

Шаблоны

Page 23: Kerio Corporate Solutions - Technical Training

Аутентификация пользователей

Типы аутентификации:

Вручную (по желанию)

Proxy (принудительно)

Автоматически (IP)

Автоматически (NTLM)

Page 24: Kerio Corporate Solutions - Technical Training

Статистика

Особенности:

Локальный трафик не учитывается

Срок хранения по умолчанию 24 месяца

Control берет статистику из кэша, запись 1 раз в час

Специфика входящих подключений (TS, RDS)

Page 25: Kerio Corporate Solutions - Technical Training

Статистика

Требования:

Наличие аутентификации пользователей

Мониторинг трафика по протоколу HTTPS не ведется

Для отображения категорий необходим Web Filter

Page 26: Kerio Corporate Solutions - Technical Training

Преимущества Kerio Control

• Развертывается за 5-10 минут

• Прост в настройке

• Стабилен, есть запас прочности (за счет Linux)

• Основной функционал Proxy/UTM без возни с конфигами

• Статистика и отчетность

Page 27: Kerio Corporate Solutions - Technical Training

Что нового будет в Kerio Control 8.2

• Content Filtering заменит политики HTTP / FTP

• Поддержка L2TP интерфейсов

• PAE для Linux Appliance (> 4 GB RAM)

• IPv6 protocol inspection

• Улучшения производительности в VMware

• Поддержка метода OPTIONS для HTTP proxy

Page 28: Kerio Corporate Solutions - Technical Training

Kerio Connect – готовое решение

Page 29: Kerio Corporate Solutions - Technical Training

Функционал Kerio Connect

Коллективная работа

Поддержка мобильных устройств

Надежная защита от вирусов и спама

Архивация почты

Автоматическое резервное копирование

Page 30: Kerio Corporate Solutions - Technical Training

Коллективная работаПредоставление доступа другим пользователям к

– Календарям

– Контактам

– Папкам

– NEW! Делегирование

Page 31: Kerio Corporate Solutions - Technical Training

Kerio Outlook Connector

• Надстройка для MS Outlook 2003-2013

• MAPI через HTTPS

• Два варианта

– Kerio Outlook Connector

– Kerio Outlook Connector (Offline Edition)

Page 32: Kerio Corporate Solutions - Technical Training

Безопасность• Защита от перебора паролей

• Защита от подмены пользователя

• Политики доступа пользователей

• Защита от спама

• Защита от вирусов

• Фильтр вложений

• Архивация писем

• Резервное копирование

• Шифрование хранилища почты

Можем для усиления подключить Email Gateway от

Page 33: Kerio Corporate Solutions - Technical Training

• Синхронизация почты, календарей, контактов и задач

• Kerio Webmail

• ActiveSync, Direct push

• Remote wipe

Мобильный офис

Page 34: Kerio Corporate Solutions - Technical Training

Преимущества Kerio Connect

• Развертывается за 5-10 минут

• Прост в настройке

• Стабилен, есть запас прочности (если ставить под Linux)

• Бизнес функционал (общие папки и т.д.)

• Можно использовать в «облаке»

Page 35: Kerio Corporate Solutions - Technical Training

• Коммутация цифровых и аналоговых линий

• Автонастройка SIP телефонов

• Маршрутизация вызовов

• Голосовое меню (IVR)

• Голосовая почта

• Запись разговоров

• Конференции

• Очереди звонков

• Синхронизация с Active Directory

• Управление через простой Web интерфейс

Kerio Operator _ возможности

Page 36: Kerio Corporate Solutions - Technical Training

• Asterisk Manager Interface - интеграция с CRM

• Шифрование разговоров (TLS)

• Парковка вызова

• Один добавочный номер = разные устройства

• Мониторинг состояния (SNMP)

• Переход на Asterisk 1.8.18.0

• Улучшения системы записи разговоров

• Расширена поддержка SIP телефонов (автонастройка)

Kerio Operator _ возможности

Можем для усиления подключить IPS от

Page 37: Kerio Corporate Solutions - Technical Training

• Сохранение записей на FTP или Samepage

• Опция выхода из меню голосовой почты

• Обновление прошивки для новых телефонов

• Автоопределение:

• Yealink/Well T41P, T42G, T46G;

• Grandstream GXP 11xx, 14xx, 21xx;

• Cisco SPA8000.

• Snom PA1.

• DAHDI* v 2.7.0.1

* (Digium/Asterisk Hardware Device Interface)

Kerio Operator _ 2.2.0 что нового:

Page 38: Kerio Corporate Solutions - Technical Training

Kerio Operator _ подключение клиентов

В офисе

В командировке

В дороге

С Kerio Operator Ваши сотрудники всегда на связи

Page 39: Kerio Corporate Solutions - Technical Training

• Реорганизация/создание телефонии

• Сокращение расходов на обслуживание АТС

• Контроль вызовов и работы сотрудников

• Удовлетворенный клиент/заказчик

• Мобильный офис

• Защита корпоративных коммуникаций

Kerio Operator _ зачем ?

Page 40: Kerio Corporate Solutions - Technical Training

Преимущества Kerio Operator

• Развертывается за 5-10 минут

• Asterisk с приятной «мордой» и без возни с конфигами

• Автонастройка + SIP клиенты = телефония для офиса

• IVR с гибкой настройкой, голосовая почта

• Можно использовать в «облаке»

Page 41: Kerio Corporate Solutions - Technical Training

BYOD

• На базе решений Kerio можно создать мобильный офис:

– IPsec VPN, контроль Web для BYOD (Control);

– Корпоративная почта для BYOD (Connect);

– SIP телефония, контроль разговоров (Operator);

– Документооборот (Samepage);

• Администрирование ПО с планшета(Продукты Kerio имеют отдельную версию интерфейса)

• Даже если сотрудники в пробке/ в отпуске

на встрече/в командировке – они все равно на связи

Можем для усиления подключить ЕММ от

Page 42: Kerio Corporate Solutions - Technical Training

Q&A

Page 43: Kerio Corporate Solutions - Technical Training

Благодарю за внимание!

Владислав Радецкий+38 (095) 880-73-70 | Моб[email protected]