Программный комплекс ViPNet Coordinator VA 4 — шлюз безопасности в виртуальном исполнении, предназначенный для обеспечения безопасной передачи данных между защищенными сегментами виртуальной сети ViPNet, а также фильтрации IP-трафика.
Виртуальный шлюз легко интегрируется в существующую сетевую инфраструктуру и отвечает самым высоким требованиям с точки зрения функциональности, удобства для пользователя, надежности и отказоустойчивости.
ViPNet Coordinator VA 4 обеспечивает безопасность передаваемых данных и многоуровневую защиту виртуальной и облачной инфраструктуры, как для частных, так и для публичных облаков, не меняя привычного способа доступа пользователей к бизнес-данным.
Сценарии использования ViPNet Coordinator VA 4:
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site)
- Защита данных внутри виртуальной и облачной инфраструктуры
- Защищенный доступ удаленных и мобильных пользователей
- Защита магистральных каналов связи
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ)
- Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь)
- Взаимодействие с сетями ViPNet других организаций
Преимущества ViPNet Coordinator VA 4:
- Удобство управления и скорость развертывания
- Функциональность, соответствующая аппаратным шлюзам ViPNet Coordinator HW
- Отсутствие дополнительных затрат на размещение и обслуживание оборудования
- Поддержка распространенных систем виртуализации
- Гибкое лицензирование и быстрое масштабирование
- Единая система управления для виртуальных и аппаратных шлюзов безопасности
- Организация VPN на сетевом (L3) и канальном уровне (L2) в одном виртуальном устройстве
- Отказоустойчивый кластер (High-Availability cluster) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
ViPNet Coordinator VA 4 представляет собой виртуализированное программное обеспечение, предназначенное для развертывания на популярных платформах виртуализации (KVM, Брест (Astra Linux), VMware ESXi, Microsoft Hyper-V, Oracle VM).
Возможности ViPNet Coordinator VA 4:
VPN
- VPN-шлюз сетевого уровня (L3 VPN)
- VPN-шлюз канального уровня (L2OverIP VPN)
- Сервер IP-адресов
- Маршрутизатор VPN-пакетов
- Маскирование структуры трафика за счет инкапсуляции в UDP, TCP
Межсетевой экран
- Межсетевой экран с контролем состояния сессий
- Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
- NAT/PAT
- Антиспуфинг
Прокси-сервер
- Поддержка протокола HTTP
- Работа в «прозрачном» режиме
- Кэширование данных
- Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
- Проверка трафика сторонним антивирусом по протоколу ICAP
Отказоустойчивость и резервирование
- Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
- Поддержка синхронизации таблицы соединений между элементами кластера
- Резервирование сетевых интерфейсов как на уровне гипервизора, так и на уровне отдельных виртуальных машин
- Легкое восстановление конфигурации с помощью штатных средств гипервизора - резервных копий и снимков (снапшотов)
Сетевые функции
- Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
- Маршрутизация сетевого трафика на основе: статической маршрутизации, динамической маршрутизации и политик маршрутизации (Policy based routing)
- Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q)
- Поддержка протокола PPPoE (Point-to-point protocol over Ethernet)
- Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP)
- Поддержка Jumbo-кадров
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
Управление и мониторинг
- Централизованное управление с помощью ViPNet Administrator и ViPNet Prime
- Удаленное управление с помощью SSH-консоли и Web-интерфейса (HTTP/HTTPS)
- Мониторинг по протоколу SNMP v1, v2c, v3
- Экспорт системного журнала по протоколу Syslog
- Экспорт журнала IP-пакетов в формате CEF
Сервисные функции
- DHCP-сервер
- DHCP-relay
- DNS-сервер
- NTP-сервер
Производительность ViPNet Coordinator VA 4:
|
Тип лицензии |
VA100 | VA500 | VA1000 | VA2000 |
|---|---|---|---|---|
| L3 VPN, Мбит/с | 185 | 600 | 1 900 | 4 500 |
| L2 VPN, Мбит/с | 180 | 585 | 1 900 | 4 500 |
| МЭ, Мбит/с | 360 | 1 000 | 3 500 | 5 500 |
| Количество обслуживаемых соединений | 150 000 | 500 000 | 1 000 000 | 3 000 000 |
| Рекомендуемое число зарегистрированных ViPNet-клиентов | 100 | 500 | 1 000 | 2 000 |
Системные требования ViPNet Coordinator VA 4:
|
Тип лицензии |
VA100 | VA500 | VA1000 | VA2000 |
|---|---|---|---|---|
| Количество ядер CPU, (шт) | 2 | 2 | 4 | 8 |
| Оперативная память, (Гб) | 2 | 2 | 4 | 8 |
| Требования к дисковой подсистеме (Гб) | 80 | 80 | 80 | 80 |
| Сетевые интерфейсы | 1 Гбит/с | 1 Гбит/с | 1/10 Гбит/с | 1/10 Гбит/с |
Соответствие сертификации ФСТЭК №3692 и ФСБ № СФ/124-4819.
Лицензии
Похожие решения
- Комментарии

