АПК «ЗАСТАВА»

АПК «ЗАСТАВА» — криптографическая защита каналов связи

Решение для построения защищённых VPN-соединений на базе IPsec/IKEv2 и алгоритмов ГОСТ с централизованным управлением.
Защита каналов связи между офисами, ЦОД и филиалами
Поддержка распределённой инфраструктуры
Соответствие требованиям ФСТЭК и ФСБ
Подходит для КИИ, ГИС и корпоративных сетей
Подберём архитектуру, спроектируем решение
и внедрим под задачи вашей инфраструктуры.
Застава 150
Застава АПК

Компоненты решения «ЗАСТАВА»

Решение масштабируется от небольших офисов до распределённых инфраструктур.
ЗАСТАВА-Управление
ЗАСТАВА-Управление
Централизованное управление VPN, политиками безопасности и всеми компонентами системы.
apk_zastava
АПК
«ЗАСТАВА»
Аппаратный криптографический
шлюз для защиты каналов связи и сегментов сети.
ЗАСТАВА-Клиент
ЗАСТАВА-
Клиент
Защищённый удалённый доступ пользователей
с поддержкой 2FA
и корпоративных политик.
ЗАСТАВА-Офис
ЗАСТАВА-
Офис
Программный шлюз для филиалов и удалённых площадок, включая виртуальные среды.
ЗАСТАВА-ТК
ЗАСТАВА-ТК
Решение для работы с государственными информационными системами (ГИС/МИС).

Что такое АПК «ЗАСТАВА»

Российское решение сетевой безопасности для построения защищённого взаимодействия между узлами распределённой инфраструктуры и организации безопасного удалённого доступа.

Решение объединяет:

  • VPN (IPsec / IKEv2)
  • криптографическую защиту по ГОСТ
  • функции межсетевого экранирования
  • централизованное управление

Ключевые возможности

VPN и шифрование

IPsec / IKEv2 с поддержкой алгоритмов ГОСТ («Магма», «Кузнечик»)

Централизованное управление

Единая система управления политиками безопасности и доступом

Отказоустойчивость

Кластеризация, active/passive и active/active

Масштабирование

Поддержка распределённых сетей и большого числа пользователей

Интеграции

LDAP, RADIUS, AD, мониторинг (SNMP, Zabbix)

Ключевые сценарии применения

Защита каналов связи

Между ЦОД, офисами и филиалами
с использованием site-to-site VPN

Удалённый доступ сотрудников

Безопасное подключение пользователей с 2FA
и контролем доступа

Подключение филиалов

Единая защищённая сеть для распределённой инфраструктуры

Работа с ГИС и КИИ

Соответствие требованиям регуляторов
и использование сертифицированных СЗИ

Защита распределённых объектов

Подключение автономных и территориально удалённых систем

Почему выбирают нас

Мы внедряем «ЗАСТАВА» под ключ и отвечаем за результат.
Застава АПК

Понимание инфраструктуры

Учитываем текущую архитектуру, ограничения
и планы развития
Застава АПК

Прозрачные
этапы

Фиксируем результаты на каждом этапе проекта
Застава АПК

Работа с регуляторикой

Опыт внедрения решений под ФСТЭК, ФСБ и КИИ
Застава АПК

Сопровождение после запуска

Поддержка, обновления, развитие системы

Как проходит проект внедрения

Шаг 1

Аудит

Анализ текущей инфраструктуры и требований безопасности
Шаг 2

Проектирование

Разработка архитектуры
и схемы внедрения
Шаг 3

Пилот

Тестирование решения
в ограниченном контуре
Шаг 4

Внедрение

Настройка, интеграция, запуск
Шаг 5

Передача

Документация
и обучение команды
Шаг 6

Сопровождение

Поддержка, мониторинг
и развитие

Ответы на часто задаваемые вопросы

Что такое «ЗАСТАВА» и для кого предназначено решение?

«ЗАСТАВА» — это российская линейка продуктов для защиты сетевого взаимодействия.
Решение сочетает функции шифрования каналов связи и межсетевого экранирования и предназначено для организаций,
которым необходимо обеспечить безопасную связь между площадками и защищенный удаленный доступ пользователей.

Решение поддерживает российские алгоритмы блочного шифрования, включая «Магма» и «Кузнечик», в рамках семейства ГОСТ. Эти алгоритмы применяются для защиты трафика в VPN-сценариях.

Да. Поддержка IPsec и IKEv2 является архитектурной основой решения. В документах также указано, что продукт реализует адаптацию стандартных протоколов IPsec и IKEv2 для работы с российскими криптографическими алгоритмами.

Да. В архитектуре и описании решения предусмотрены сценарии работы с филиалами, удаленными подразделениями, малыми офисами, клиентскими устройствами и централизованным управлением большой сетью средств защиты.

Для «ЗАСТАВА-Клиент» поддерживает Windows, РЕД ОС, Astra Linux, ALT Linux, а также наличие сертифицированной версии для Android.

В описании продукта предусмотрены режимы отказоустойчивости для site-to-site VPN, а для удаленного доступа — масштабирование шлюзов доступа и распределение нагрузки между ними. В презентации также упоминаются кластерные схемы active/passive и active/active.

Лицензирование зависит от состава внедрения: центр управления — по числу центров, VPN-шлюзы — по числу инсталляций, клиентское ПО — по числу удаленных пользователей.

Обсудить проект внедрения «ЗАСТАВА»

Расскажите о вашей инфраструктуре. Предложим архитектуру, конфигурацию и план внедрения.