ViPNet Coordinator VA 4
ViPNet Coordinator VA 4 обеспечивает безопасность передаваемых данных и многоуровневую защиту виртуальной и облачной инфраструктуры как для частных, так и для публичных облаков, не меняя привычного способа доступа пользователей к бизнес-данным.
ViPNet Coordinator VA 4 представляет собой виртуализированное программное обеспечение, предназначенное для развертывания на популярных платформах виртуализации (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM).
Возможности:
1. VPN
- VPN-шлюз сетевого уровня (L3 VPN).
- VPN-шлюз канального уровня (L2OverIP VPN).
- Сервер IP-адресов.
- Маршрутизатор VPN-пакетов.
- Маскирование структуры трафика за счет инкапсуляции в UDP, TCP.
2. Межсетевой экран
- Межсетевой экран с контролем состояния сессий.
- Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
- NAT/PAT.
- Антиспуфинг.
3. Прокси-сервер
- Поддержка протокола HTTP.
- Работа в «прозрачном» режиме.
- Кэширование данных.
- Фильтрация содержимого трафика.
- Проверка трафика сторонним антивирусом по протоколу ICAP.
4. Отказоустойчивость и резервирование
- Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды).
- Поддержка синхронизации таблицы соединений между элементами кластера.
- Резервирование сетевых интерфейсов как на уровне гипервизора, так и на уровне отдельных виртуальных машин.
- Легкое восстановление конфигурации с помощью штатных средств гипервизора - резервных копий и снимков (снапшотов).
5. Сетевые функции
- Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
- Маршрутизация сетевого трафика на основе:
- Статической маршрутизации.
- Динамической маршрутизации.
- Политик маршрутизации (Policy based routing).
- Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q).
- Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP).
- Поддержка Jumbo-кадров.
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ).
6. Сервисные функции
- DHCP-сервер.
- DHCP-relay.
- DNS-сервер.
- NTP-сервер.
7. Управление и мониторинг
- Централизованное управление с помощью ViPNet Administrator и ViPNet Policy Manager.
- Удаленное управление с помощью SSH-консоли и Web-интерфейса (HTTP/HTTPS).
- Мониторинг по протоколу SNMP v1, v2c, v3.
- Экспорт системного журнала по протоколу Syslog.
- Экспорт журнала IP-пакетов в формате CEF.
Корректно обменивается данными с:
Средства мониторинга сетевого трафика и событий
Заменяет иностранные продукты:
-
Checkpoint Security Gateway
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Cisco ASA
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Fortinet Fortigate
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Huawei USG
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Juniper SRX
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
PaloAlto NGFW
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Sophos Firewall
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.
-
Zyxel ATP
Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.