ПО VPN/FW "ЗАСТАВА-Офис"
ПО VPN/FW "ЗАСТАВА-Офис", версия 8 КС1 включено в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций РФ -реестровая запись №22797 от 06.06.2024г.
ПО VPN/FW "ЗАСТАВА-Офис", версия 8 КС3 включено в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций РФ - реестровая запись №23684 от 29.08.2024г.
ПО VPN/FW "ЗАСТАВА-Офис", версия 8 – программное обеспечение, реализующее защиту с использованием технологий VPN и МЭ за счет использования протоколов двухсторонней криптографической аутентификации при установлении защищенных соединений (ESP, IKEv2), в соответствии с рекомендациями и стандартами, реализующими отечественную криптографию (МАГМА, КУЗНЕЧИК) и распределенного межсетевого экранирования.
ПО VPN/FW "ЗАСТАВА-Офис", версия 8 является программным обеспечением аппаратно-программных криптографических шлюзов АПК ЗАСТАВА-150, АПК ЗАСТАВА-1500, АПК ЗАСТАВА-6000, АПК ЗАСТАВА-10000.
ПО VPN/FW "ЗАСТАВА-Офис", версия 8 также может быть установлено как на универсальную серверную аппаратную платформу, так и использоваться как виртуальное устройство(криптографический шлюз) под управлением гипервизора виртуальных сред.
ПО VPN/FW "ЗАСТАВА-Офис", версия 8, установленное на универсальную серверную аппаратную платформу и оснащённое сертифицированным ФСБ России АПМДЗ, позволяет получить уровень криптографической защиты по классу КС3.
СОСТАВ И ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ
- Скорость шифрования: зависит от процессора подобранной аппаратной платформы
- Количество и стандарты сетевых интерфейсов:зависят от комплектации подобранной аппаратной платформы
- Возможность отказоустойчивого решения
- Балансировка нагрузки
- Для уровня защиты класса КС1 возможность развёртывания в виртуальных средах
- Для уровня защиты класса КС3 необходимо применять АПМДЗ
ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ
- Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
- Возможность реализации отказоустойчивого решения (active/passive)
- Полноценная поддержка VLAN (802.1q)
- Шифрование трафика L2
- Шифрование на уровне L3
- Поддержка динамических протоколов маршрутизации
- Поддержка PBR (Policy Based Routing)
- Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
- Возможность приоритизации сетевого трафика (ToS, DiffServ)
- Двухфакторная аутентификация
- Возможность назначения DNS и любых виртуальных IP-адресов для ПО "ЗАСТАВА-Клиент", подключённых к шлюзу, в т.ч. функция DHCP Relay
- Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
- Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
- Возможность работы через NAT (технология NAT-T)
- Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
- Антиспуфинг
- Функция DHCP Relay
- Возможность интеграции с системой мониторинга ZABBIX
ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ
- Организация защищённого удалённого доступа с мобильных устройств
- Подключение средних и малых офисов (Small Office Home Office)
- Защита средненагруженных каналов (ЦОД-Офис, Офис-Офис)
- Защита высоконагруженных каналов (ЦОД-ЦОД)
- Защита каналов передачи данных в ГИС
ДОКУМЕНТАЦИЯ
Функциональные характеристики программного обеспечения
Руководство по установке и эксплуатации программного обеспечения
ТЕХНИЧЕСКАЯ ПОДДЕРЖКА
Обратиться в службу технической поддержки
РАССЧИТАЕМ СТОИМОСТЬ — СВЯЖИТЕСЬ С НАМИ!