ЗАСТАВА-150

Сертификат соответствия ФСБ России № СФ/124-4738 (действует до 25.01.2027 г.)

Сертификат соответствия ФСТЭК России № 4125 (действует до 14.05.2029 г.)

АПК "ЗАСТАВА‑150" — программно-аппаратный комплекс межсетевого экранирования и VPN, сертифицированный по классу КС3 (ФСБ России) и МЭ тип "А" класс 4 (ФСТЭК России). АПК ЗАСТАВА‑150 предназначен для защиты локальной вычислительной сети (ЛВС) предприятия на сетевом уровне с использованием криптоалгоритмов ГОСТ и технологий VPN на основе интернет-протоколов семейства IPSec.

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

  • Скорость шифрования, Гбит/с:*:
    L3 VPN (размер пакетов 1500 Б) — 0,59
    L2 VPN (размер пакетов 1500 Б) — 0,57
    Пропускная способность МЭ (размер пакетов 1500 Б) — 0,65
    * Приведена производительность при использовании сетевых интерфейсов 1 GbE.
  • Кол-во сетевых интерфейсов: 6 x 1 GbE
  • Пассивное (безвентиляторное) охлаждение
  • Аппаратный контроль вскрытия корпуса с сигнализацией
  • Компактный форм-фактор: можно установить два устройства рядом в стойку 1U
  • Размеры: 202 x 205 x 42 мм
  • Условия эксплуатации: температура окружающей среды от 0°C до 60°C при влажности 20-80%
  • Внешний блок питания
  • Вес: не более 1,5 кг

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

  • Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
  • Интегрированный аппаратный ДСЧ
  • Возможность использования ключей шифрования и сертификатов до 3-х лет
  • Возможность восстановления ПО криптошлюза с заводского образа
  • Удаленное обновление ПО АПК
  • Удаленное обновление ключей и сертификатов
  • Возможность организации отказоустойчивого решения (active/passive)
  • Полноценная поддержка VLAN (802.1q)
  • Шифрование на уровне L2
  • Шифрование на уровне L3
  • Поддержка динамических протоколов маршрутизации
  • Поддержка PBR (Policy Based Routing)
  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
  • Возможность приоритизации трафика (ToS, DiffServ)
  • Двухфакторная аутентификация
  • Возможность назначения DNS и любых виртуальных IP-адресов для клиентов ЗАСТАВА, подключённых к криптошлюзу, в т. ч. функция DHCP Relay
  • Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
  • Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
  • Возможность работы через NAT (технология NAT-T)
  • Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
  • Антиспуфинг
  • Возможность интеграции с системой мониторинга ZABBIX

ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ

  • Организация защищённого удалённого доступа с мобильных устройств
  • Подключение средних и малых офисов (Small Office Home Office)
  • Защита каналов передачи данных в ГИС

ТЕХНИЧЕСКАЯ ПОДДЕРЖКА

Обратиться в службу технической поддержки