АПК «ЗАСТАВА-10000»

Застава 10000 8

Аппаратно-программный комплекс «ЗАСТАВА-10000» предназначен для защиты каналов передачи данных между ЦОД на сетевом уровне с использованием российских криптоалгоритмов ГОСТ и VPN-технологий семейства IPSec.

Решение ориентировано на построение высокопроизводительных защищённых каналов связи в распределённых инфраструктурах, где критичны отказоустойчивость, производительность и централизованная защита
сетевого взаимодействия.

АПК «ЗАСТАВА-10000» обеспечивает шифрование трафика на уровнях L2 и L3, поддержку высоконагруженных VPN-соединений и интеграцию в корпоративные
и государственные сети передачи данных.

Производительность

До 19,95 Гбит/с для L3 VPN и до 14,96 Гбит/с для L2 VPN при использовании интерфейсов 25 GbE.

Сегмент

ЦОД, государственные информационные системы, распределённые корпоративные сети, высоконагруженные инфраструктуры передачи данных.

Сценарии

Защита каналов ЦОД–ЦОД, организация защищённого удалённого доступа, защита каналов передачи данных в ГИС.

Ключевые сценарии применения

Организация защищённых VPN-каналов между центрами обработки данных.

Защита высоконагруженных каналов передачи данных в корпоративных сетях.

Построение распределённой защищённой инфраструктуры передачи данных.

Организация удалённого доступа для большого количества пользователей.

Защита сетевого взаимодействия в государственных информационных системах.

Построение отказоустойчивых VPN-шлюзов для критически важных сервисов.

Основные характеристики

Производительность и сеть

  • Скорость шифрования L3 VPN — до 19,95 Гбит/с.

  • Скорость шифрования L2 VPN — до 14,96 Гбит/с.

  • Пропускная способность межсетевого экранирования — до 24,65 Гбит/с.

  • Поддержка сетевых интерфейсов 1 GbE, 10 GbE SFP+ и 10/25 GbE SFP28 в зависимости от комплектации.

  • Поддержка VLAN (802.1q), динамической маршрутизации и Policy Based Routing (PBR).

  • Поддержка агрегирования интерфейсов (Teaming, Bonding, EtherChannel).

  • Поддержка механизмов приоритизации сетевого трафика (ToS, DiffServ).

  • Форм-фактор 2U.

VPN и защищённый доступ

  • Поддержка VPN на базе IPSec с использованием криптоалгоритмов ГОСТ.

  • Шифрование сетевого трафика на уровнях L2 и L3.

  • Поддержка протокола IKEv2.

  • Двухфакторная аутентификация.

  • Поддержка NAT-T для работы через NAT.

  • Возможность VPN-маршрутизации с использованием виртуальных IP-адресов.

  • Возможность назначения DNS и виртуальных IP-адресов для клиентов «ЗАСТАВА-Клиент».

  • Поддержка технологии Reverse Routing Injection (RRI) для автоматической конфигурации маршрутизации.

Безопасность и контроль

  • Сертификат соответствия ФСБ России № СФ/124-4739.

  • Антиспуфинг и контроль сетевого взаимодействия.

  • Поддержка отказоустойчивых схем Active/Passive.

  • Балансировка нагрузки.

  • Возможность интеграции с системой мониторинга ZABBIX.

Отказоустойчивость и масштабирование

АПК «ЗАСТАВА-10000» предназначен для эксплуатации в высоконагруженных распределённых инфраструктурах передачи данных.

Поддержка отказоустойчивых кластеров Active/Passive позволяет обеспечивать непрерывность защищённых соединений и минимизировать простои критически важных сервисов.

Высокая производительность и поддержка интерфейсов 25 GbE позволяют масштабировать решение под задачи крупных корпоративных и государственных сетей.

Как используется решение

АПК «ЗАСТАВА-10000» используется для организации защищённых каналов передачи данных между центрами обработки данных, сегментами корпоративной инфраструктуры и государственными информационными системами.

Решение применяется как высокопроизводительный VPN-шлюз для защиты сетевого взаимодействия в распределённых инфраструктурах с повышенными требованиями к отказоустойчивости и пропускной способности.

Для каких задач подходит АПК «ЗАСТАВА-150»

Защита каналов между ЦОД

Организация высокопроизводительных защищённых VPN-соединений между центрами обработки данных.

Высоконагруженные корпоративные сети

Защита магистральных каналов передачи данных и распределённых сетевых инфраструктур.

Государственные информационные системы

Защита каналов передачи данных в ГИС с использованием российских криптографических алгоритмов.

Массовый защищённый удалённый доступ

Подключение большого количества удалённых пользователей через защищённые VPN-каналы.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем текущую архитектуру сети и требования к защищённым каналам передачи данных

Проектируем VPN-инфраструктуру на базе АПК «ЗАСТАВА-10000»

Настраиваем отказоустойчивые схемы и балансировку нагрузки

Выполняем интеграцию с системами маршрутизации и мониторинга

Подготавливаем эксплуатационную документацию и регламенты

Оказываем сопровождение и поддержку при эксплуатации

Сертификаты и документация

Сертификаты

Запросить расчёт и архитектуру

Оставьте описание инфраструктуры и требований к производительности — мы предложим конфигурацию на базе АПК «ЗАСТАВА-10000» и поможем подобрать оптимальную схему защиты каналов передачи данных.

Что вы получите в ответ:

  • рекомендованную конфигурацию АПК «ЗАСТАВА-10000»;
  • варианты отказоустойчивой архитектуры;
  • рекомендации по защите каналов между ЦОД;
  • предложения по масштабированию VPN-инфраструктуры;
  • ориентировочную стоимость и сроки внедрения.
  •