ПК «VPN/FW «ЗАСТАВА» версия 6

Программный комплекс VPNFW Застава

Программный комплекс «VPN/FW ЗАСТАВА» версии 6 предназначен для защиты корпоративных вычислительных ресурсов на сетевом уровне модели взаимодействия OSI/ISO с использованием технологий VPN и распределённого межсетевого экранирования на базе интернет-протоколов семейства IPSec.

Решение обеспечивает защищённое взаимодействие филиалов, удалённых подразделений и мобильных пользователей с применением российских криптографических алгоритмов, механизмов аутентификации и централизованного управления политиками безопасности.

ПК «VPN/FW ЗАСТАВА» версии 6 включён в реестр российского программного обеспечения Министерства цифрового развития, связи и массовых
коммуникаций РФ.

Сегмент

Государственные организации, корпоративные сети, распределённые инфраструктуры, ГИС, защищённые корпоративные VPN, удалённый доступ сотрудников

Сценарии

Защита каналов передачи данных, site-to-site VPN, remote access VPN, централизованное управление политиками безопасности, межсетевое экранирование распределённых сетей

Ключевые сценарии применения

Организация защищённых VPN-соединений между филиалами и удалёнными подразделениями.

Подключение мобильных пользователей к корпоративной инфраструктуре через защищённый VPN-доступ.

Развёртывание распределённой системы межсетевого экранирования.

Централизованное управление политиками безопасности в распределённой сети.

Защита корпоративного сетевого взаимодействия с использованием российских криптографических алгоритмов.

Основные характеристики

VPN и криптографическая защита

  • Шифрование передаваемой информации в соответствии с ГОСТ 28147-89.

  • Контроль целостности данных с использованием ГОСТ Р 34.11-94 и ГОСТ Р 34.11-2012.

  • Поддержка открытого распределения ключей Диффи-Хеллмана на основе ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012.

  • Поддержка двухсторонней криптографической аутентификации на базе протокола IKEv2.

  • Защита корпоративного сетевого взаимодействия на уровне TCP/IP.

Межсетевое экранирование

  • Механизм Stateful Packet Inspection с контролем TCP/UDP-соединений.

  • Фильтрация сетевых пакетов и контроль сетевого взаимодействия.

  • Поддержка проксирования FTP, SMTP и HTTP.

  • Поддержка протокола SOCKS.

  • Поддержка функций NAT.

  • Распределённое межсетевое экранирование в корпоративной инфраструктуре.

Управление и сопровождение

  • Централизованное управление политиками безопасности.

  • Удалённое администрирование компонентов комплекса.

  • Поддержка распределённых инфраструктур и территориально удалённых площадок.

  • Графическое представление топологии сети и объектов управления.

Компоненты комплекса

«ЗАСТАВА-Управление» версия 6

Централизованное управление программными средствами криптографической защиты информации и межсетевыми экранами.

Удалённое администрирование инфраструктуры безопасности.

Формирование и доставка политик безопасности через графическую консоль управления.

Управление топологией сети, объектами и правилами взаимодействия.

«ЗАСТАВА-Офис» версия 6

Организация защищённых соединений между филиалами и удалёнными подразделениями.

Поддержка site-to-site VPN и remote access VPN.

Реализация функций межсетевого экранирования и сетевой фильтрации.

«ЗАСТАВА-Клиент» версия 6

Организация защищённого доступа удалённых пользователей к корпоративным ресурсам.

Защита мобильных пользователей при работе через Интернет и публичные беспроводные сети.

Встроенные функции межсетевого экранирования.

Как используется решение

ПК «VPN/FW ЗАСТАВА» версии 6 используется для построения защищённых корпоративных сетей с поддержкой VPN, межсетевого экранирования и централизованного управления политиками безопасности.

Комплекс позволяет организовать безопасное взаимодействие филиалов, мобильных пользователей и удалённых подразделений в единой распределённой инфраструктуре.

Для каких задач подходит ПК «VPN/FW ЗАСТАВА» версия 6

Защита корпоративных сетей

Организация защищённого сетевого взаимодействия между сегментами инфраструктуры.

Site-to-site VPN

Построение защищённых каналов связи между филиалами и офисами.

Remote access VPN

Безопасное подключение удалённых сотрудников к корпоративным ресурсам.

Централизованное управление безопасностью

Управление политиками безопасности и сетевым взаимодействием из единого центра.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем архитектуру сети и требования информационной безопасности.

Проектируем распределённую VPN-инфраструктуру на базе решений «ЗАСТАВА».

Настраиваем политики безопасности и межсетевого взаимодействия.

Интегрируем решение в существующую ИТ- и ИБ-инфраструктуру.

Подготавливаем документацию и рекомендации по эксплуатации.

Оказываем поддержку при внедрении и сопровождении решения.

Реестр российского ПО и документация

Реестр российского ПО

Документация

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры - мы предложим варианты внедрения ПК «VPN/FW ЗАСТАВА» версии 6 и поможем спроектировать защищённую корпоративную сеть.

Что вы получите в ответ:

  • рекомендации по архитектуре VPN и межсетевого экранирования;
  • варианты централизованного управления политиками безопасности;
  • рекомендации по защите распределённой инфраструктуры;
  • ориентировочную стоимость проекта и сроки внедрения;
  • предложение по пилотному внедрению.