Программно-аппаратные комплексы (ПАК) ViPNet Coordinator HW — модельный ряд шлюзов безопасности, предназначенных для построения виртуальной сети ViPNet и обеспечения безопасной передачи данных между ее защищенными сегментами, а также фильтрации IP-трафика.
Благодаря функциям криптографической защиты, межсетевого экранирования, а также наличию встроенных сетевых сервисов ПАК ViPNet Coordinator HW 4 является оптимальным средством защиты компьютерных сетей организаций от несанкционированного доступа к ее ресурсам при передаче информации по открытым каналам связи.
Что нового в версии ViPNet Coordinator HW 4:
- Поддержка протокола PPPoE.
- Поддержка 4G-модемов.
- Увеличение максимального количества агрегированных и подчиненных интерфейсов.
- Добавление конфигурационных файлов в архив при выгрузке диагностической информации.
- Автоматическая проверка ЭП файла обновления ПО.
- Усиленная защита транспортных конвертов.
Сценарии использования:
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site).
- Защита магистральных каналов.
- Защита беспроводных сетей связи 3G и Wi-Fi.
- Защита мультисервисных сетей (включая IP-телефонию и др.).
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ).
- Защищенный доступ удаленных и мобильных пользователей.
- Взаимодействие с сетями ViPNet других организаций.
Преимущества:
- Организация VPN на сетевом (L3) и канальном уровне (L2)* в одном устройстве.
- Кластер горячего резервирования.
- Работа в необслуживаемом режиме.
- Централизованное и удаленное управление (SSH, WebUI).
- Поддержка работы в современных мультисервисных сетях связи без ограничений по совместимости: со службами DHCP, WINS, DNS; с динамическим преобразованием адресов (NAT, PAT); с использованием мультимедийных протоколов (SIP, H323, SCCP и другие).
В зависимости от модификации, ПАК ViPNet Coordinator HW 4 позволяет организовать защищенный доступ как в ЦОДы, так и в корпоративную облачную инфраструктуру, может быть использован для защиты филиалов компаний, небольших удаленных офисов, удаленных рабочих мест, а также терминалов и устройств, в том числе обеспечивая безопасное подключение к корпоративной защищенной сети по беспроводным каналам связи.
Возможности ViPNet Coordinator HW:
VPN- VPN-шлюз сетевого уровня (L3 VPN)
- VPN-шлюз канального уровня (L2OverIP VPN)*
- Сервер IP-адресов*
- Маршрутизатор VPN-пакетов
- Маскирование структуры трафика за счет инкапсуляции в UDP, TCP
Межсетевой экран
- Межсетевой экран с контролем состояния сессий
- Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
- NAT/PAT
- Антиспуфинг
Прокси-сервер
- Поддержка протокола HTTP
- Работа в «прозрачном» режиме
- Кэширование данных
- Фильтрация содержимого трафика
- Проверка трафика сторонним антивирусом по протоколу ICAP
Отказоустойчивость и резервирование
- Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
- Поддержка синхронизации таблицы соединений между элементами кластера
- Резервирование каналов связи
- Резервирование сетевых интерфейсов
- Поддержка ИБП (UPS)
Сетевые функции
- Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование)
- Маршрутизация сетевого трафика на основе: статической маршрутизации, динамической маршрутизации (OSPFv2)*, политик маршрутизации (Policy based routing)
- Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q)
- Поддержка протокола PPPoE (Point-to-point protocol over Ethernet)
- Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP)
- Поддержка Jumbo-кадров
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
- Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2, HW100 N2)
Управление и мониторинг
- Централизованное управление с помощью ViPNet Administrator и ViPNet Prime
- Удаленное управление с помощью SSH-консоли и Web-интерфейса (HTTP HTTPS)
- Мониторинг по протоколу SNMP v1, v2c, v3
- Экспорт системного журнала по протоколу Syslog
- Экспорт журнала IP-пакетов в формате CEF
Сервисные функции
- DHCP-сервер
- DHCP-relay
- DNS-сервер
- NTP-сервер
* Кроме исполнений HW10 и HW50
Сертификация ViPNet Coordinator HW в ФСБ России:
- СКЗИ класса КС3;
- МЭ 4 класса защищенности.
Сертификация ViPNet Coordinator HW во ФСТЭК России:
- МЭ типа А четвертого класса (ИТ.МЭ.А4.П3);
- 4 уровень доверия средств защиты информации.
Основные решения
Похожие решения
- Комментарии

