ViPNet Coordinator HW 4

Номер в Едином Реестре российского ПО: 2798 Дата решения: 09.02.2017 Приказ Минкомсвязи России от 09.02.2017 №51
Программно-аппаратные комплексы (ПАК) ViPNet Coordinator HW (функционирующие на ПО ViPNet Coordinator HW 4) — модельный ряд шлюзов безопасности, предназначенных для построения виртуальной сети ViPNet и обеспечения безопасной передачи данных между ее защищенными сегментами, а также фильтрации IP-трафика.

Благодаря функциям криптографической защиты, межсетевого экранирования, а также наличию встроенных сетевых сервисов ПАК ViPNet Coordinator HW 4 является оптимальным средством защиты компьютерных сетей организаций от несанкционированного доступа к ее ресурсам при передаче информации по открытым каналам связи.

В зависимости от модификации, ПАК ViPNet Coordinator HW 4 позволяет организовать защищенный доступ как в ЦОДы, так и в корпоративную облачную инфраструктуру, может быть использован для защиты филиалов компаний, небольших удаленных офисов, удаленных рабочих мест, а также терминалов и устройств, в том числе обеспечивая безопасное подключение к корпоративной защищенной сети по беспроводным каналам связи.

Возможности:

1. VPN

  • VPN-шлюз сетевого уровня (L3 VPN).
  • VPN-шлюз канального уровня (L2OverIP VPN)*.
  • Сервер IP-адресов.
  • Маршрутизатор VPN-пакетов.
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP.

2. Межсетевой экран

  • Межсетевой экран с контролем состояния сессий.
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
  • NAT/PAT.
  • Антиспуфинг.

3. Прокси-сервер

  • Поддержка протокола HTTP.
  • Работа в «прозрачном» режиме.
  • Кэширование данных.
  • Фильтрация содержимого трафика.
  • Проверка трафика сторонним антивирусом по протоколу ICAP.

4. Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
  • Маршрутизация сетевого трафика на основе:
    • статической маршрутизации;
    • динамической маршрутизации (справедливо не для всех ПАК с предустановленным ПО ViPNet Coordinator HW 4);
    • политик маршрутизации (Policy based routing).
  • Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q).
  • Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP).
  • Поддержка Jumbo-кадров.
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ).
  • Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2).

5. Сервисные функции

  • DHCP-сервер.
  • DHCP-relay.
  • DNS-сервер.
  • NTP-сервер.

6. Управление и мониторинг

  • Централизованное управление с помощью ViPNet Administrator и ViPNet Policy Manager.
  • Удаленное управление с помощью SSH-консоли и Web-интерфейса.
  • Мониторинг по протоколу SNMP.
  • Экспорт системного журнала по протоколу Syslog.

7. Отказоустойчивость и резервирование

  • Отказоустойчивый кластер горячего резервирования.
  • Резервирование каналов связи.
  • Резервирование сетевых интерфейсов.
  • Поддержка ИБП (UPS).

Обеспечивает безопасность для:

ПО для обеспечения ИБ

Корректно обменивается данными с:

Средства мониторинга сетевого трафика и событий

Заменяет иностранные продукты:

  • Checkpoint Security Gateway

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Cisco ASA

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Fortinet Fortigate

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Huawei USG

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Juniper SRX

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • PaloAlto NGFW

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Sophos Firewall

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Zyxel ATP

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.