Двадцать лет небольшими шагами к большому успеху

Двадцать лет небольшими шагами к большому успеху

В августе межсетевой экран «Интернет Контроль Сервер» получил сертификат соответствия требованиям ФСТЭК. Это важная веха в истории файрвола, ведь это – доказательство надёжности и качества на государственном уровне.

На сегодняшний день ИКС – это NGFW со стажем, превышающем 20 лет! Это единственный межсетевой экран, разработанный специально для малого с среднего бизнеса. И за этот срок он успел завоевать доверие не только в большинстве регионов России, но и за рубежом: в ОАЭ, Иране, Ливане, Египте, Сингапуре, Республике Беларусь, Казахстане, Узбекистане, Таджикистане и Кыргызстане.

А началось всё в далёком 2003 году, когда трое студентов с кафедры информатики ЯрГУ им. Демидова решили упростить взаимодействие организаций с провайдерами. В те дни клиенты оплачивали трафик по израсходованному объёму. И часто возникали споры о реальности заявленных провайдером мегабайтов. Так и родилась идея создать софт, позволяющий проверять данные провайдера, а также видеть статистику по каждому пользователю.

Команда программистов в качестве ядра софта выбрала систему FreeBSD. Как потом рассказал один из основателей, Игорь Алексеев, в начале 21 века она уверенно демонстрировала стабильность и надежность работы.

Уже в то время выработался действующий и сейчас принцип клиентоцентричности. Разработчики всегда прислушивались к пожеланиям клиентов и, если была возможность, исполняли их, внося что-то новое или дорабатывая старое в продукте. Именно такой подход и привёл к тому, что сегодня ИКС – самый многофункциональный файрвол, включающий в себя и почтовый сервер, и IP-телефонию, и контент-фильтр, и корпоративный мессенджер. Более двадцати лет небольшими шагами мы развивали и продвигали ИКС вперёд.

В июле 2003 года разработчики зарегистрировали компанию под названием «А-Реал Консалтинг». Из-под их пера выходил софт, который потом лёг в основу ИКС.

В октябре 2006 года в свет вышел ИКС 1. В него вошёл весь функционал, разработанный до этого времени.

В апреле 2009 года вышел ИКС 2. В этой версии обновился интерфейс пользователя, изменилась внутренняя организация продукта, добавлена система установки обновлений, отслеживания и перехвата ICQ-сообщений, антивирус для HTTP-трафика, шейпер с поддержкой QoS.

В сентябре 2009 года вышел ИКС 2.1. Была увеличена производительность работы межсетевого экрана, фильтров прокси-сервера, обработки статистики.

В феврале 2010 года вышел ИКС 2.2. В него добавили возможность ограничения скорости при превышении квоты, возможность очистить статистику и логи за заданный промежуток времени.

В сентябрь 2010 года вышел ИКС 2.3, в который добавили систему обнаружения вторжений на основе Snort, логирование подключения пользователей Xauth. Ввели возможность настраивать провайдеров на работу с SkyDns, OpenDns и GoogleDns, добавлять в сводный отчет графики статистики, сразу открывать доступ пользователям при редактировании VPN-сети. Добавили возможность включения/выключения провайдеров и сетей.

В апреле 2011 года добавили возможность фильтрации HTTP трафика по ключевым словам и веб-интерфейс для почты.

В марте 2012 года вышел ИКС 2.4. В этой версии добавили модуль IP-телефонии с поддержкой протоколов SIP и IAX, поддержку 64-битных систем, прокси-сервер для multicast-трафика. Изменили версионирование: ИКС версии 2.4 стал ИКС 4.

В обновлениях к версии добавили модуль DLP. В web-интерфейсе создали страницу со сводкой состояния почтового сервера. Добавили телефонную книгу для сервера телефонии, дополнительные параметры шифрования и сжатия для OpenVPN-туннелей.

В апреле 2012 года ИКС 2.3.4 получил свой первый сертификат ФСТЭК.

В декабре 2012 года ИКС 4 перевели на ядро FreeBSD 8.3, усовершенствовали почтовый сервер. Ввели поддержку IAX и SIP-туннелей, функцию WiFi-сетей в режиме клиента и точек доступа, контент-фильтр, приложение Owncloud.

В июне 2013 года в ИКС 4 ввели модуль Antivirus Kaspersky, функцию перехвата https-трафика, авторизацию по МАС-адресам, перехват и логирование запросов к популярным поисковым системам.

В ноябре 2013 года ИКС 4 перевели на ядро FreeBSD 8.4, добавили Antispam Kaspersky, интеграцию с DLP-модулем Zgate, экспорт для журнала звонков, уведомления для не отвеченных звонков, системный раздел перевели на файловую систему ZFS.

В марте 2014 года ИКС 4 перевели на ядро FreeBSD 9.2.

В январе 2015 года ИКС 4 перевели на ядро FreeBSD 9.3, перевели внутреннюю базу данных на MariaDB 10.

В январе 2017 года вышел ИКС 5. Эту версию перевели на ядро FreeBSD 11.0. Внедрили новый веб-интерфейс.

В обновлениях добавили функцию SMS-авторизации для пользователей из локальных сетей, систему обнаружения вторжений.

В сентябре 2018 года вышел ИКС 6 на новом ядре FreeBSD 11.2.

В ноябре 2019 года вышел ИКС 7, в котором провели крупное расширение функционала. В том числе внедрение L-7 фильтрации, перевод модуля телефонии на 16 версию Asterisk, реализация собственного web-софтфона Xphone.

В июле 2020 года у ИКС 7 улучшили синхронизацию пользователей. В прокси-сервер добавили опцию авторизации через Kerberos. Ввели авторизацию по звонку в Captive Portal, возможность создавать IPSec-туннели с оборудованием других вендоров, добавили отдельный порт 587 для подключения SMTP-клиентов.

В декабре 2020 года вышел ИКС 8 на ядре FreeBSD 12.1. Добавили службу категоризации сайтов, использующую технологии машинного обучения – Garnet.

В феврале 2021 года обновили утилиту авторизации Xauth до версии 3.8.1.0. Для работы новых правил детектора атак Suricata подключили алгоритм создания SSL/TLS отпечатков ja3.

В июне 2021 года обновили кодовую базу операционной системы до версии FreeBSD 12.2- RELEASE-p6.

В декабре 2021 года вышел ИКС 9. В этой версии в службу импорта пользователей добавили возможность получать и использовать NetBIOS имена устройств в качестве имен и логинов пользователей. Добавили поддержку WireGuard для site-to-site соединений и поддержку нескольких SSTP-сетей.

В сентябре 2022 года в детектор атак Suricata ввели возможность добавления пользовательских правил, импортировали списки блокировок НКЦКИ. Стало возможно создание Wireguard-сетей для конечных пользователей.

В декабре 2022 года вышел ИКС 10 на ядре версии FreeBSD 13.1-RELEASE-p5. Ввели новую службу «Аудит». Добавили опции для защиты от простых DOS-атак средствами Nginx в файловом сервере в настройках виртуальных хостов.

В марте 2023 года добавили возможность двухфакторной аутентификации пользователей через Telegram, службу Telegram-бот для возможности удаленного управления ИКС.

В августе 2023 года добавили службу Zabbix-агент для решения задач мониторинга.

В октябре 2023 года ядро обновили до версии FreeBSD 13.2-RELEASE-p4, а в службу fail2ban добавили функцию импорта/экспорта IP-адресов перманентного бана.

В декабре 2023 года вышел ИКС 11 на базе ядра FreeBSD 13.2-RELEASE-p7. Добавили службу динамической маршрутизации с поддержкой протоколов OSPF и BGP. Ввели в детектор атак Suricata категорию правил "Kaspersky Suricata Rules Feed".

В мае 2024 года обновили ядро до версии FreeBSD 13.2-RELEASE-p9.

В июле 2024 года увеличили максимальное количество активных соединений межсетевого экрана с 50 000 до 100 000.

То, что ИКС приобретают и за рубежом – говорит не только о его надёжности, но и о том, что мы проделали отличную работу. А лучшей похвалой для нас всегда были тёплые слова наших клиентов. И я говорю сейчас не только и столько о благодарностях, сколько о рекомендациях. Наши клиенты часто советуют ИКС другим организациям. Естественно, мы не могли оставить такой жест без внимание и разработали собственную реферальную программу, этакое «спасибо» тем, кто в нас поверил.

Мы с теплотой и благодарностью относимся к нашему комьюнити и всегда рады новым лицам.

1 комментарий

Долгий путь к большому успеху

Ответить