Возможности версии Traffic Inspector Next Generation Light по контролю доступа пользователей в интернет:
- Декодирование и проверка HTTPS-трафика;
- Управление доступом с помощью правил сетевого экрана pf;
- Черные/белые списки URL для веб-прокси, назначаемые на локальные / доменные группы и пользователей;
- Фильтрация с использованием скачиваемых URL-списков для веб-прокси;
- Фильтрация по MIME-типам объектов;
- Контентная фильтрация по категориям URL c помощью NetPolice (дополнительный модуль);
- Фильтрация спама;
- Аутентификация с помощью локальной базы пользователей, каталога Active Directory, RADIUS-сервера;
- Аутентификация HTTP Basic, HTTP NTLM, Kerberos, LDAP, RADIUS;
- Смешанная аутентификация (логин/пароль + привязка к IP/MAC-адресу);
- Двухфакторная аутентификация по локальной базе в Captive Portal, на веб-прокси сервере и VPN-серверах;
- Идентификация пользователей по SMS в местах публичного доступа к интернету в соответствии с законодательством РФ;
- Captive Portal с поддержкой различных режимов аутентификации;
- Поддержка HTTP/1.1 и проксирования HTTP;
- Проксирование SSL-соединений (метод HTTP CONNECT);
- Поддержка FTP over HTTP;
- Прозрачное проксирование (transparent proxy);
- Перехват и дешифровка HTTPS-соединений;
- Кеширование веб-контента;
- Фильтрация через списки контроля доступа.