ПО "VPN/FW "ЗАСТАВА-Офис", версия 8 КС1/КС3"

ПО "VPN/FW "ЗАСТАВА-Офис», версия 8" – программное обеспечение, реализующее защиту с использованием технологий VPN и МЭ за счет использования протоколов двухсторонней криптографической аутентификации при установлении защищенных соединений (ESP, IKEv2), в соответствии с рекомендациями и стандартами, реализующими отечественную криптографию (МАГМА, КУЗНЕЧИК) и распределенного межсетевого экранирования.

ПО "VPN/FW ЗАСТАВА-Офис", версия 8" является программным обеспечением аппаратно-программных криптографических шлюзов АПК ЗАСТАВА-150, АПК ЗАСТАВА-1500, АПК ЗАСТАВА-6000, АПК ЗАСТАВА-10000.

ПО " VPN/FW ЗАСТАВА-Офис", версия 8" также может быть установлено как на универсальную серверную аппаратную платформу, так и использоваться как виртуальное устройство(криптографический шлюз) под управлением гипервизора виртуальных сред.

ПО " VPN/FW ЗАСТАВА-Офис", версия 8", установленное на универсальную серверную аппаратную платформу и оснащённое сертифицированным ФСБ России АПМДЗ, позволяет получить уровень криптографической защиты по классу КС3.

СОСТАВ И ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

  • Скорость шифрования: зависит от процессора подобранной аппаратной платформы
  • Количество и стандарты сетевых интерфейсов:зависят от комплектации подобранной аппаратной платформы
  • Возможность отказоустойчивого решения
  • Балансировка нагрузки
  • Для уровня защиты класса КС1 возможность развёртывания в виртуальных средах
  • Для уровня защиты класса КС3 необходимо применять АПМДЗ

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

  • Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
  • Возможность реализации отказоустойчивого решения (active/passive)
  • Полноценная поддержка VLAN (802.1q)
  • Шифрование трафика L2
  • Шифрование на уровне L3
  • Поддержка динамических протоколов маршрутизации
  • Поддержка PBR (Policy Based Routing)
  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
  • Возможность приоритизации сетевого трафика (ToS, DiffServ)
  • Двухфакторная аутентификация
  • Возможность назначения DNS и любых виртуальных IP-адресов для ПО "ЗАСТАВА-Клиент", подключённых к шлюзу, в т.ч. функция DHCP Relay
  • Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
  • Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
  • Возможность работы через NAT (технология NAT-T)
  • Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
  • Антиспуфинг
  • Функция DHCP Relay
  • Возможность интеграции с системой мониторинга ZABBIX

ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ

  • Организация защищённого удалённого доступа с мобильных устройств
  • Подключение средних и малых офисов (Small Office Home Office)
  • Защита средненагруженных каналов (ЦОД-Офис, Офис-Офис)
  • Защита высоконагруженных каналов (ЦОД-ЦОД)
  • Защита каналов передачи данных в ГИС

ДОКУМЕНТАЦИЯ

Функциональные характеристики программного обеспечения

Руководство по установке и эксплуатации программного обеспечения

ТЕХНИЧЕСКАЯ ПОДДЕРЖКА

Обратиться в службу технической поддержки