АПК «ЗАСТАВА-ТК»

АПК «ЗАСТАВА-ТК» 8

Аппаратно-программный комплекс «ЗАСТАВА-ТК» предназначен для организации защищённых рабочих мест в государственных и корпоративных распределённых информационных системах с использованием технологий VDI и централизованной обработки данных.

Решение сертифицировано по классу КС3 ФСБ России и сочетает функции защищённого тонкого клиента, VPN-доступа и электронной подписи в едином программно-аппаратном комплексе.

АПК «ЗАСТАВА-ТК» обеспечивает безопасный доступ пользователей к централизованной инфраструктуре, защищённую передачу данных по открытым сетям и выполнение требований по информационной безопасности
для ГИС, КИИ, МИС и ЕГИСЗ.

  • защищённый тонкий клиент с сертификацией КС3
  • централизованное управление через «ЗАСТАВА-Управление»
  • поддержка VDI, электронной подписи и защищённого удалённого доступа

Сегмент

Государственные организации, ГИС, КИИ, МИС, ЕГИСЗ, распределённые корпоративные инфраструктуры

Сценарии

Защищённый удалённый доступ, VDI-инфраструктура, унифицированное рабочее место, защита доступа к централизованным сервисам

Ключевые сценарии применения

Организация защищённого удалённого доступа сотрудников к корпоративным и государственным информационным системам.

Использование в инфраструктурах VDI и централизованной обработки данных.

Развёртывание унифицированных защищённых рабочих мест для сотрудников ГИС и распределённых организаций.

Защита трафика, передаваемого через открытые сети передачи данных, включая Интернет.

Использование электронной подписи и защищённого хранения ключевой информации на рабочих местах пользователей.

Централизованное управление политиками безопасности, обновлениями и настройками рабочих мест.

Основные характеристики

Платформа и состав решения

  • Аппаратная платформа в форм-факторе тонкого клиента.

  • Операционная система Альт 8 СП
    (64-битная версия).

  • ПО «ЗАСТАВА-Клиент» версия 6
    с СКЗИ КриптоПро CSP версия 5.0.

  • Электронный идентификатор с поддержкой российских стандартов электронной подписи, шифрования и хэширования.

  • Использование ESMART Token ГОСТ
    для хранения ключевой информации.

VPN и защищённый доступ

  • VPN по уровню КС3 (ФСБ России).

  • Поддержка защищённого удалённого
    доступа к корпоративной инфраструктуре.

  • Защита трафика, передаваемого
    по открытым сетям передачи данных.

  • Удалённое обновление ключей
    и программного обеспечения.

  • Минимизация локальных настроек
    и централизованное управление
    политиками безопасности.

Безопасность и сертификация

  • Сертификат соответствия ФСБ России
    № СФ/124-4604 (действует до 01.07.2026 г.).

  • Сертификат соответствия ФСБ России
    № СФ/124-4792 (действует до 30.06.2026 г.).

  • Межсетевое экранирование тип «В» класс 4.

  • Защита от НСД по уровню СВТ 4 класса.

  • Предоставление сервиса электронной
    подписи по классу КС3.

  • Контроль целостности программной
    среды до загрузки ОС.

  • Наличие датчика вскрытия корпуса.

  • Сертифицированная ФСТЭК России операционная система.

Управление и сопровождение

  • Централизованное управление через систему «ЗАСТАВА-Управление» версия 6
    исполнение КС3.

  • Удалённая доставка политик безопасности
    и обновлений.

  • Инкрементное удалённое обновление программного обеспечения тонкого клиента.

  • Возможность отправки событий в SIEM.

  • Централизованное сопровождение распределённой инфраструктуры
    рабочих мест.

Электронная подпись и ключевые носители

  • Поддержка электронной подписи
    по классу КС3.

  • Хранение неизвлекаемых ключей
    на smart card.

  • Поддержка российских стандартов электронной подписи, шифрования
    и хэширования.

  • Хранение ключевой информации
    на ESMART Token ГОСТ.

Работа с VDI и централизованной инфраструктурой

  • Поддержка централизованной обработки
    и хранения данных.

  • Использование в инфраструктурах VDI
    и облачных средах.

  • Минимизация локальной обработки данных
    на рабочем месте пользователя.

  • Централизованное управление конфигурацией и политиками безопасности.

Как используется решение

АПК «ЗАСТАВА-ТК» используется как защищённое рабочее место сотрудника в распределённых государственных
и корпоративных информационных системах.

Пользователь получает централизованный доступ к приложениям, данным и сервисам через защищённое
 VPN-соединение, при этом ключевая информация и средства электронной подписи остаются
под контролем инфраструктуры безопасности.

Управление политиками, обновлениями и параметрами безопасности осуществляется централизованно
через систему «ЗАСТАВА-Управление».

Для каких задач подходит АПК «ЗАСТАВА-ТК»

Организация защищённого удалённого доступа

Безопасное подключение сотрудников к корпоративным и государственным информационным системам.

Работа в VDI и централизованных инфраструктурах

Использование тонкого клиента для доступа к централизованным рабочим средам и облачным сервисам.

Унифицированное защищённое рабочее место

Организация стандартизированных рабочих мест с централизованным управлением и контролем безопасности.

Защита передачи данных через Интернет

Защищённая передача трафика через открытые сети передачи данных.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем текущую архитектуру сети и требования безопасности

Проектируем архитектуру защищённых рабочих мест и VDI-инфраструктуры

Настраиваем VPN-доступ и централизованное управление политиками

Интегрируем решение в существующую ИТ- и ИБ-инфраструктуру

Подготавливаем документацию и регламенты эксплуатации

Оказываем поддержку при внедрении, сопровождении и аудитах

Сертификаты и документация

Сертификаты

Документация

Запросить расчёт
и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим вариант внедрения АПК «ЗАСТАВА-ТК» и поможем подобрать архитектуру защищённых рабочих мест.

Что вы получите в ответ:

  • рекомендации по организации
    защищённых рабочих мест;
  • варианты внедрения VDI
    и защищённого удалённого доступа;
  • рекомендации по интеграции
    в существующую инфраструктуру;
  • ориентировочную стоимость проекта
    и сроки внедрения;
  • предложение по пилотному внедрению.