ЗАСТАВА-6000

Сертификат соответствия ФСБ России № СФ/124-5007 (действует до 06.09.2027 г.)

Сертификат соответствия ФСТЭК России № 4702 (действует до 15.08.2028 г.)

АПК "ЗАСТАВА‑6000" — программно-аппаратный комплекс ЗАСТАВА‑6000 предназначен для защиты каналов между ЦОД на сетевом уровне с использованием криптоалгоритмов ГОСТ и технологий VPN на основе интернет-протоколов семейства IPSec.



СОСТАВ И ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

  • Скорость шифрования, Гбит/с:*:
    L3 VPN (размер пакетов 1500 Б) — 13,48
    L2 VPN (размер пакетов 1500 Б) — 12,95
    Пропускная способность МЭ (размер пакетов 1500 Б) — 24,5
    * Приведена производительность при использовании сетевых интерфейсов 25 GbE.
  • Количество сетевых интерфейсов зависит от комплектации:
    комплектация I — 4 x 1GbE, 4 x 10GbE SFP+
    комплектация II — 4 x 1GbE, 4 x 1GbE SFP, 4 x 10/25GbE SFP28
    комплектация III — 4 x 1GbE, 4 x 1GbE, 4 x 10/25GbE SFP28
    комплектация IV — 4 x 1GbE, 8 x 10/25GbE SFP28
  • Возможность отказоустойчивого решения
  • Балансировка нагрузки
  • Форм-фактор: 2U

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

  • Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
  • Возможность реализации отказоустойчивого решения (active/passive)
  • Полноценная поддержка VLAN (802.1q)
  • Шифрование на уровне L2
  • Шифрование на уровне L3
  • Поддержка динамических протоколов маршрутизации
  • Поддержка PBR (Policy Based Routing)
  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
  • Возможность приоритизации сетевого трафика (ToS, DiffServ)
  • Двухфакторная аутентификация
  • Возможность назначения DNS и любых виртуальных IP-адресов для ПО "ЗАСТАВА-Клиент", подключённых к шлюзу, в т.ч. функция DHCP Relay
  • Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
  • Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
  • Возможность работы через NAT (технология NAT-T)
  • Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
  • Антиспуфинг
  • Возможность интеграции с системой мониторинга ZABBIX

ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ

  • Организация защищённого удалённого доступа для большого количества пользователей
  • Защита высоконагруженных каналов (ЦОД-ЦОД)
  • Защита каналов передачи данных в ГИС

ТЕХНИЧЕСКАЯ ПОДДЕРЖКА

Обратиться в службу технической поддержки