Главная / Каталог / Застава 150

АПК «ЗАСТАВА-150» КС3

Застава 150

Аппаратно-программный комплекс «ЗАСТАВА-150» предназначен для организации защищённых VPN-соединений, защиты каналов передачи данных и безопасного удалённого доступа в корпоративных и государственных сетях.

Решение сертифицировано по классу КС3 ФСБ России и подходит для инфраструктур, где критичны требования к криптографической защите, отказоустойчивости
и централизованному управлению.

АПК «ЗАСТАВА-150» сочетает функции VPN-шлюза и межсетевого экранирования, обеспечивая защищённое взаимодействие филиалов, удалённых сотрудников и распределённых площадок с использованием российских криптоалгоритмов ГОСТ
и протоколов IPSec / IKEv2.

  • VPN и межсетевое экранирование в едином сертифицированном решении
  • централизованное управление через «ЗАСТАВА-Управление»
  • поддержка отказоустойчивых схем и удалённого обновления

Производительность: до 200 Мбит/с на стандартных пакетах, до 500 Мбит/с на больших пакетах

Сегмент: государственные организации, ГИС, филиальные сети, корпоративные VPN, удалённый доступ

Сценарии: защита каналов связи, подключение филиалов, защищённый удалённый доступ, VPN для распределённых сетей, защита ГИС

Ключевые сценарии применения

Организация защищённых VPN-каналов между офисами, филиалами и удалёнными площадками.

Подключение мобильных и удалённых сотрудников к корпоративной инфраструктуре через защищённый VPN-доступ.

Защита каналов передачи данных в государственных информационных системах и корпоративных сетях.

Развёртывание распределённой системы криптографической защиты с централизованным управлением политиками.

Создание отказоустойчивых VPN-шлюзов для непрерывной работы критически важных сервисов.

Интеграция с SIEM и системами мониторинга для централизованного контроля событий безопасности.

Основные характеристики

Производительность и сеть

  • Скорость шифрования до 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах.

  • 6 интерфейсов 1 GbE для подключения внешних, внутренних и сервисных сегментов сети.

  • Поддержка VLAN (802.1q), агрегации интерфейсов и динамической маршрутизации.

  • Поддержка Policy Based Routing (PBR) и механизмов приоритизации трафика
    (ToS, DiffServ).

VPN и защищённый доступ

  • Поддержка VPN на базе IPSec и IKEv2 с использованием алгоритмов ГОСТ.

  • Двухфакторная аутентификация пользователей и криптографическая аутентификация узлов.

  • Поддержка NAT-T и VPN-маршрутизации для работы через NAT и распределённые сети.

  • Возможность автоматической конфигурации маршрутизации через Reverse Routing Injection (RRI).

  • Удалённое обновление сертификатов, ключей
    и политик безопасности.

Безопасность и сертификация

  • Сертификация ФСБ России КС3 и межсетевого экранирования ФСТЭК тип «А» класс 4.

  • Контроль целостности программной среды
    до загрузки операционной системы.

  • Аппаратный датчик вскрытия корпуса
    с сигнализацией.

  • Антиспуфинг и контроль сетевого взаимодействия между сегментами.

  • Использование сертифицированных российских криптографических алгоритмов.

Управление и аудит

  • Централизованное управление через систему «ЗАСТАВА-Управление».

  • Удалённая доставка политик безопасности
    и обновлений ПО.

  • Разделение полномочий администраторов и централизованный контроль инфраструктуры.

  • Экспорт событий в SIEM, Syslog и системы мониторинга.

  • Журналирование действий администраторов
    и сетевых событий.

Отказоустойчивость и масштабирование

АПК «ЗАСТАВА-150» рассчитан на непрерывную эксплуатацию в распределённых инфраструктурах
и защищённых сетях передачи данных.

  • Поддержка отказоустойчивого кластера Active/Passive с синхронизацией защищённых соединений.
  • Пассивное охлаждение без вентиляторов и движущихся компонентов.
  • Компактный форм-фактор с возможностью установки двух устройств в стойку 1U.
  • Централизованное масштабирование через систему управления «ЗАСТАВА-Управление».

Для каких задач подходит АПК «ЗАСТАВА-150»

Защита каналов передачи данных в ГИС

Сертифицированная криптографическая защита и межсетевое экранирование для государственных информационных систем.

Организация защищённого удалённого доступа

Безопасное подключение сотрудников и мобильных пользователей к корпоративным ресурсам.

Подключение филиалов и удалённых офисов

Построение защищённых VPN-соединений между площадками и сегментами сети.

Малые и средние офисы (SOHO)

Компактное решение для организации защищённой сетевой инфраструктуры.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем текущую архитектуру сети и требования безопасности

Проектируем защищённую VPN-инфраструктуру на базе «ЗАСТАВА-150»

Проводим пилотное внедрение и тестирование отказоустойчивости

Настраиваем политики безопасности, маршрутизацию и интеграцию с SIEM

Подготавливаем документацию и регламенты для IT- и ИБ-команд

Оказываем поддержку при эксплуатации, аудитах и проверках регуляторов

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим конфигурацию на базе АПК «ЗАСТАВА-150» и поможем подобрать оптимальную схему внедрения.

Что вы получите в ответ:

  • рекомендованную конфигурацию на базе «ЗАСТАВА-150»;
  • варианты архитектуры с учётом отказоустойчивости и масштабирования;
  • рекомендации по организации VPN и защите каналов связи;
  • ориентировочную стоимость проекта и сроки внедрения;
  • предложение по пилотному внедрению.