АПК «ЗАСТАВА-150» версия 8

Застава 150 8

Аппаратно-программный комплекс «ЗАСТАВА-150» версии 8 предназначен для организации защищённых VPN-соединений, межсетевого экранирования и защиты локальных вычислительных сетей с использованием российских криптоалгоритмов ГОСТ и технологий IPSec.

Решение сертифицировано по классу КС3 ФСБ России и межсетевому экранированию тип «А» класс 4 ФСТЭК России и подходит для корпоративных и государственных инфраструктур, где критичны требования к криптографической защите, централизованному управлению и безопасному сетевому взаимодействию.

АПК «ЗАСТАВА-150» версии 8 сочетает функции VPN-шлюза и межсетевого экрана, обеспечивая защищённое взаимодействие филиалов, удалённых сотрудников
и распределённых площадок.

Производительность

До 0,59 Гбит/с для L3 VPN и до 0,65 Гбит/с для межсетевого экранирования.

Сегмент

Государственные организации, ГИС, корпоративные сети, филиальная инфраструктура, удалённый доступ.

Сценарии

Защита каналов связи, подключение филиалов, защищённый удалённый доступ, VPN для распределённых сетей, защита ГИС.

Ключевые сценарии применения

Организация защищённых VPN-каналов между офисами и филиалами.

Подключение удалённых сотрудников через защищённый VPN-доступ.

Защита локальных вычислительных сетей предприятия.

Защита каналов передачи данных в государственных информационных системах.

Построение распределённой VPN-инфраструктуры с централизованным управлением.

Развёртывание отказоустойчивых VPN-шлюзов и межсетевых экранов.

Основные характеристики

Производительность и сеть

  • Скорость шифрования L3 VPN — до 0,59 Гбит/с.

  • Скорость шифрования L2 VPN — до 0,57 Гбит/с.

  • Пропускная способность межсетевого экранирования до 0,65 Гбит/с.

  • 6 интерфейсов 1 GbE для подключения
    сетевых сегментов.

  • Поддержка VLAN (802.1q), динамической маршрутизации и PBR.

  • Поддержка агрегирования интерфейсов (Teaming, Bonding, EtherChannel).

  • Поддержка механизмов приоритизации трафика (ToS, DiffServ).

  • Компактный форм-фактор с возможностью установки двух устройств в стойку 1U.

VPN и защищённый доступ

  • Поддержка VPN на базе IPSec с использованием алгоритмов ГОСТ.

  • Шифрование трафика на уровнях L2 и L3.

  • Поддержка протокола IKEv2.

  • Двухфакторная аутентификация.

  • Поддержка NAT-T для работы через NAT.

  • VPN-маршрутизация с использованием виртуальных IP-адресов.

  • Возможность назначения DNS и виртуальных IP-адресов для клиентов ЗАСТАВА.

  • Поддержка Reverse Routing Injection (RRI) для автоматической конфигурации маршрутизации.

  • Удалённое обновление ключей, сертификатов
    и программного обеспечения.

Безопасность и сертификация

  • Сертификат соответствия ФСБ России
    № СФ/124-4738.

  • Сертификат соответствия ФСТЭК России
    № 4125.

  • Контроль целостности программной среды
    до загрузки ОС.

  • Аппаратный контроль вскрытия корпуса
    с сигнализацией.

  • Интегрированный аппаратный ДСЧ.

  • Антиспуфинг и контроль сетевого взаимодействия.

  • Использование российских криптографических алгоритмов ГОСТ.

Управление и сопровождение

  • Удалённое обновление ПО АПК.

  • Удалённое обновление ключей и сертификатов.

  • Поддержка централизованного сопровождения распределённой инфраструктуры.

  • Интеграция с системой мониторинга ZABBIX.

  • Возможность восстановления ПО криптошлюза с заводского образа.

Технические особенности платформы

  • Пассивное безвентиляторное охлаждение.

  • Компактный форм-фактор.

  • Аппаратный контроль вскрытия корпуса.

  • Температура эксплуатации от 0°C до 60°C
    при влажности 20–80%.

  • Внешний блок питания.

  • Вес устройства  не более 1,5 кг.

Отказоустойчивость и масштабирование

  • АПК «ЗАСТАВА-150» версии 8 поддерживает построение отказоустойчивых схем Active/Passive для обеспечения непрерывной работы защищённых каналов связи.

  • Поддержка агрегирования интерфейсов и централизованного сопровождения позволяет масштабировать решение под задачи распределённых корпоративных
    и государственных сетей

Как используется решение

АПК «ЗАСТАВА-150» версии 8 используется для защиты локальных вычислительных сетей, организации защищённых VPN-соединений и построения распределённых инфраструктур передачи данных.

Решение может выступать в роли VPN-шлюза и межсетевого экрана для подключения филиалов,
удалённых сотрудников и защищённых сегментов сети.

Для каких задач подходит АПК «ЗАСТАВА-150» версия 8

Защищённый удалённый доступ

Подключение сотрудников и мобильных пользователей через защищённые VPN-соединения.

Подключение филиалов и офисов

Организация защищённого сетевого взаимодействия между распределёнными площадками.

Защита каналов передачи данных в ГИС

Использование сертифицированных механизмов криптографической защиты и межсетевого экранирования.

Малые и средние офисы (SOHO)

Компактное решение для построения защищённой сетевой инфраструктуры.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем сетевую инфраструктуру и требования безопасности

Проектируем VPN-инфраструктуру на базе АПК «ЗАСТАВА-150» версии 8

Настраиваем межсетевое экранирование и маршрутизацию

Реализуем отказоустойчивые схемы подключения

Интегрируем решение с системами мониторинга

Подготавливаем документацию и оказываем сопровождение

Сертификаты и документация

Сертификаты

Запросить расчёт и архитектуру

Оставьте описание инфраструктуры и требований к защите сети — мы предложим конфигурацию на базе АПК «ЗАСТАВА-150» версии 8 и поможем подобрать оптимальную схему внедрения.

Что вы получите в ответ:

  • рекомендованную конфигурацию АПК «ЗАСТАВА-150»;
  • варианты отказоустойчивой архитектуры;
  • рекомендации по организации VPN и межсетевого экранирования;
  • предложения по масштабированию инфраструктуры;
  • ориентировочную стоимость и сроки внедрения.