АПК «ЗАСТАВА-6000» ​

Застава 6000 8

АПК «ЗАСТАВА-6000» предназначен для защиты каналов передачи данных между ЦОД и распределёнными площадками с использованием криптографической защиты на базе алгоритмов ГОСТ и VPN-технологий IPSec.

Решение ориентировано на высоконагруженные инфраструктуры, где критичны производительность, отказоустойчивость и защищённая передача данных.

АПК «ЗАСТАВА-6000» поддерживает шифрование трафика на уровнях L2 и L3, работу в отказоустойчивых схемах и интеграцию в корпоративную сетевую инфраструктуру.

Ключевые сценарии применения

Защита высоконагруженных каналов передачи данных между ЦОД и распределёнными площадками.

Организация защищённых VPN-соединений для большого количества пользователей и филиалов.

Защита каналов передачи данных в государственных информационных системах.

Построение отказоустойчивой инфраструктуры VPN-шлюзов с балансировкой нагрузки.

Интеграция в существующую сетевую инфраструктуру с поддержкой VLAN, динамической маршрутизации и агрегации интерфейсов.

Основные характеристики

Производительность и сеть

  • Скорость шифрования L3 VPN — до 13,48 Гбит/с при размере пакетов 1500 Б.

  • Скорость шифрования L2 VPN — до 12,95 Гбит/с при размере пакетов 1500 Б.

  • Пропускная способность межсетевого экрана — до 24,5 Гбит/с.

  • Поддержка интерфейсов 1 GbE, 10 GbE SFP+,
    1 GbE SFP и 10/25 GbE SFP28 в зависимости
    от комплектации.

  • Поддержка VLAN (802.1q), динамической маршрутизации и Policy Based Routing (PBR).

  • Поддержка агрегации интерфейсов
    (Bonding, Teaming, EtherChannel).

VPN и защищённый доступ

  • Поддержка VPN на базе IPSec и
    протокола IKEv2.

  • Шифрование трафика на уровнях L2 и L3.

  • Поддержка NAT-T для работы через NAT.

  • Двухфакторная аутентификация пользователей.

  • Поддержка VPN-маршрутизации и назначения виртуальных IP-адресов для клиентов «ЗАСТАВА-Клиент».

  • Поддержка технологии
    Reverse Routing Injection (RRI).

Безопасность и контроль

  • Использование криптоалгоритмов ГОСТ
    для защиты каналов передачи данных.

  • Антиспуфинг и контроль сетевого взаимодействия.

  • Поддержка приоритизации сетевого трафика (ToS, DiffServ).

  • Поддержка интеграции с системой мониторинга ZABBIX.

  • Сертификация ФСБ России и ФСТЭК России.

Отказоустойчивость и масштабирование

  • Поддержка отказоустойчивых схем Active/Passive.

  • Балансировка нагрузки для распределения трафика между узлами.

  • Масштабирование под высоконагруженные каналы связи и распределённые инфраструктуры.

  • Форм-фактор 2U для размещения в серверных и ЦОД-инфраструктурах.

Для каких задач подходит «ЗАСТАВА-6000»

Защита каналов между ЦОД

Организация защищённой передачи данных между дата-центрами и распределёнными площадками.

Организация защищённого удалённого доступа

Подключение большого количества удалённых пользователей через VPN.

Защита каналов передачи данных в ГИС

Использование сертифицированной криптографической защиты в государственных информационных системах.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем архитектуру сети и требования к защищённым каналам связи

Подбираем конфигурацию АПК «ЗАСТАВА-6000» под нагрузку и сетевую инфраструктуру

Проектируем отказоустойчивые VPN-схемы и подключение ЦОД

Настраиваем маршрутизацию, VPN и интеграцию с системами мониторинга

Проводим пилотное внедрение и тестирование производительности

Подготавливаем документацию и сопровождаем проект на этапе эксплуатации

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры - мы предложим конфигурацию на базе АПК «ЗАСТАВА-6000» и поможем подобрать оптимальную схему внедрения.

Что вы получите в ответ:

  • рекомендованную конфигурацию АПК «ЗАСТАВА-6000»;
  • варианты архитектуры с учётом отказоустойчивости и балансировки нагрузки;
  • рекомендации по организации VPN между ЦОД и площадками;
  • ориентировочную стоимость проекта и сроки внедрения;
  • предложение по пилотному внедрению.