ЗАСТАВА-1500

Сертификат соответствия ФСБ России № СФ/124-5006 (действует до 06.09.2027 г.)

Сертификат соответствия ФСТЭК России № 4703 (действует до 15.08.2028 г.)

АПК "ЗАСТАВА‑1500" — программно-аппаратный комплекс ЗАСТАВА‑1500 предназначен для защиты высоконагруженных каналов, организации удалённого доступа для большого количества сотрудников и защиты каналов между ЦОД на сетевом уровне с использованием криптоалгоритмов ГОСТ и технологий VPN на основе интернет-протоколов семейства IPSec.



СОСТАВ И ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

  • Скорость шифрования, Гбит/с:*:
    L3 VPN (размер пакетов 1500 Б) — 0,96
    L2 VPN (размер пакетов 1500 Б) — 0,94
    Пропускная способность МЭ (размер пакетов 1500 Б) — 0,96
    * Приведена производительность при использовании сетевых интерфейсов 1 GbE.
  • Количество сетевых интерфейсов зависит от комплектации:
    комплектация I — 4 х 1 GbE, 2 x 1 GbE SFP
    комплектация II — 4 х 1 GbE, 2 x 1 GbE SFP, 4 x 1 GbE
    комплектация III — 4 х 1 GbE, 2 x 1 GbE SFP, 8 x 1 GbE
  • Возможность отказоустойчивого решения
  • Балансировка нагрузки
  • Форм-фактор: 1U

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

  • Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
  • Возможность реализации отказоустойчивого решения (active/passive)
  • Полноценная поддержка VLAN (802.1q)
  • Шифрование на уровне L2
  • Шифрование на уровне L3
  • Поддержка динамических протоколов маршрутизации
  • Поддержка PBR (Policy Based Routing)
  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
  • Возможность приоритизации сетевого трафика (ToS, DiffServ)
  • Двухфакторная аутентификация
  • Возможность назначения DNS и любых виртуальных IP-адресов для клиентов ЗАСТАВА, подключённых к криптошлюзу, в т.ч. функция DHCP Relay
  • Количество подключений ПО "ЗАСТАВА-Клиент" к шлюзу программно не ограничено
  • Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
  • Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
  • Возможность работы через NAT (технология NAT-T)
  • Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
  • Антиспуфинг
  • Возможность интеграции с системой мониторинга ZABBIX

ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ

  • Организация защищённого удалённого доступа с мобильных устройств
  • Защита средненагруженных каналов (ЦОД-Офис, Офис-Офис)
  • Защита каналов передачи данных в ГИС

ТЕХНИЧЕСКАЯ ПОДДЕРЖКА

Обратиться в службу технической поддержки