ViPNet Coordinator HW 4
Благодаря функциям криптографической защиты, межсетевого экранирования, а также наличию встроенных сетевых сервисов ПАК ViPNet Coordinator HW 4 является оптимальным средством защиты компьютерных сетей организаций от несанкционированного доступа к ее ресурсам при передаче информации по открытым каналам связи.
В зависимости от модификации, ПАК ViPNet Coordinator HW 4 позволяет организовать защищенный доступ как в ЦОДы, так и в корпоративную облачную инфраструктуру, может быть использован для защиты филиалов компаний, небольших удаленных офисов, удаленных рабочих мест, а также терминалов и устройств, в том числе обеспечивая безопасное подключение к корпоративной защищенной сети по беспроводным каналам связи.
Возможности:
1. VPN
- VPN-шлюз сетевого уровня (L3 VPN).
- VPN-шлюз канального уровня (L2OverIP VPN)*.
- Сервер IP-адресов.
- Маршрутизатор VPN-пакетов.
- Маскирование структуры трафика за счет инкапсуляции в UDP, TCP.
2. Межсетевой экран
- Межсетевой экран с контролем состояния сессий.
- Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
- NAT/PAT.
- Антиспуфинг.
3. Прокси-сервер
- Поддержка протокола HTTP.
- Работа в «прозрачном» режиме.
- Кэширование данных.
- Фильтрация содержимого трафика.
- Проверка трафика сторонним антивирусом по протоколу ICAP.
4. Сетевые функции
- Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
- Маршрутизация сетевого трафика на основе:
- статической маршрутизации;
- динамической маршрутизации (справедливо не для всех ПАК с предустановленным ПО ViPNet Coordinator HW 4);
- политик маршрутизации (Policy based routing).
- Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q).
- Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP).
- Поддержка Jumbo-кадров.
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ).
- Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2).
5. Сервисные функции
- DHCP-сервер.
- DHCP-relay.
- DNS-сервер.
- NTP-сервер.
6. Управление и мониторинг
- Централизованное управление с помощью ViPNet Administrator и ViPNet Policy Manager.
- Удаленное управление с помощью SSH-консоли и Web-интерфейса.
- Мониторинг по протоколу SNMP.
- Экспорт системного журнала по протоколу Syslog.
7. Отказоустойчивость и резервирование
- Отказоустойчивый кластер горячего резервирования.
- Резервирование каналов связи.
- Резервирование сетевых интерфейсов.
- Поддержка ИБП (UPS).
Обеспечивает безопасность для:
ПО для обеспечения ИБ
Корректно обменивается данными с:
Средства мониторинга сетевого трафика и событий
Заменяет иностранные продукты:
-
Checkpoint Security Gateway
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Cisco ASA
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Fortinet Fortigate
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Huawei USG
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Juniper SRX
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
PaloAlto NGFW
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Sophos Firewall
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Zyxel ATP
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.