ViPNet Coordinator VA 4

Номер в Едином Реестре российского ПО: 2798
Программный комплекс (ПК) ViPNet Coordinator VA 4 — шлюз безопасности в виртуальном исполнении, предназначенный для обеспечения безопасной передачи данных между защищенными сегментами виртуальной сети ViPNet, а также фильтрации IP-трафика.

ViPNet Coordinator VA 4 обеспечивает безопасность передаваемых данных и многоуровневую защиту виртуальной и облачной инфраструктуры как для частных, так и для публичных облаков, не меняя привычного способа доступа пользователей к бизнес-данным.

ViPNet Coordinator VA 4 представляет собой виртуализированное программное обеспечение, предназначенное для развертывания на популярных платформах виртуализации (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM).

Возможности:

1. VPN

  • VPN-шлюз сетевого уровня (L3 VPN).
  • VPN-шлюз канального уровня (L2OverIP VPN).  
  • Сервер IP-адресов.
  • Маршрутизатор VPN-пакетов.
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP.

2. Межсетевой экран

  • Межсетевой экран с контролем состояния сессий.
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
  • NAT/PAT.
  • Антиспуфинг.

3. Прокси-сервер

  • Поддержка протокола HTTP.
  • Работа в «прозрачном» режиме.
  • Кэширование данных.
  • Фильтрация содержимого трафика.
  • Проверка трафика сторонним антивирусом по протоколу ICAP.

4. Отказоустойчивость и резервирование

  • Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды).
  • Поддержка синхронизации таблицы соединений между элементами кластера.
  • Резервирование сетевых интерфейсов как на уровне гипервизора, так и на уровне отдельных виртуальных машин.
  • Легкое восстановление конфигурации с помощью штатных средств гипервизора - резервных копий и снимков (снапшотов).

5. Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование).
  • Маршрутизация сетевого трафика на основе:
    • Статической маршрутизации.
    • Динамической маршрутизации.
    • Политик маршрутизации (Policy based routing).
  • Поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q).
  • Агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP).
  • Поддержка Jumbo-кадров.
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ).

6. Сервисные функции

  • DHCP-сервер.
  • DHCP-relay.
  • DNS-сервер.
  • NTP-сервер.

7. Управление и мониторинг

  • Централизованное управление с помощью ViPNet Administrator и ViPNet Policy Manager.
  • Удаленное управление с помощью SSH-консоли и Web-интерфейса (HTTP/HTTPS).
  • Мониторинг по протоколу SNMP v1, v2c, v3.
  • Экспорт системного журнала по протоколу Syslog.
  • Экспорт журнала IP-пакетов в формате CEF.

Корректно обменивается данными с:

Средства мониторинга сетевого трафика и событий

Заменяет иностранные продукты:

  • Checkpoint Security Gateway

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Cisco ASA

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Fortinet Fortigate

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Huawei USG

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Juniper SRX

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • PaloAlto NGFW

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Sophos Firewall

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.

  • Zyxel ATP

    Замещение функционала в области обеспечения криптографической защиты данных и реализации возможности межсетевого экранирования.