ПО VPN/FW «ЗАСТАВА-Офис»
версии 8

Застава Офис 8

ПО VPN/FW «ЗАСТАВА-Офис» версии 8 — программное обеспечение для организации защищённых VPN-соединений и межсетевого экранирования с использованием российских криптографических алгоритмов и протоколов IPSec / IKEv2.

Решение предназначено для защиты каналов связи между офисами, филиалами, ЦОД и удалёнными пользователями, а также может использоваться как программная основа аппаратно-программных криптографических шлюзов
линейки «ЗАСТАВА».

ПО «ЗАСТАВА-Офис» версии 8 поддерживает развёртывание как на аппаратных платформах, так и в виртуальной среде, обеспечивая централизованное управление, отказоустойчивость и интеграцию с корпоративной ИТ-инфраструктурой.

Производительность

Скорость шифрования зависит от процессора выбранной аппаратной платформы.

Сценарии

Защита каналов ЦОД–ЦОД, Офис–Офис, ЦОД–Офис, защищённый удалённый доступ, ГИС, распределённые корпоративные сети.

Ключевые сценарии применения

Организация защищённых VPN-соединений между офисами, филиалами и дата-центрами.

Подключение мобильных и удалённых сотрудников к корпоративной инфраструктуре.

Защита каналов передачи данных в государственных информационных системах.

Развёртывание виртуальных криптографических шлюзов в корпоративной инфраструктуре.

Построение отказоустойчивых VPN-шлюзов с балансировкой нагрузки.

Интеграция с корпоративными системами мониторинга и SIEM.

VPN и криптографическая защита

Производительность и сеть

  • Использование протоколов ESP и IKEv2.
  • Поддержка российских криптографических алгоритмов МАГМА и КУЗНЕЧИК.
  • Шифрование трафика на уровнях L2 и L3.
  • Двухфакторная аутентификация.
  • Поддержка NAT-T.
  • VPN-маршрутизация.
  • Поддержка Reverse Routing Injection (RRI).
  • Возможность назначения DNS и виртуальных IP-адресов для клиентов.
  • Функция DHCP Relay.

Сетевые возможности

  • Поддержка VLAN (802.1q).
  • Поддержка динамических протоколов маршрутизации.
  • Поддержка PBR (Policy Based Routing).
  • Агрегирование интерфейсов (Teaming, Bonding, EtherChannel).
  • Приоритизация трафика (ToS, DiffServ).
  • Антиспуфинг.

Отказоустойчивость и масштабирование

  • Поддержка схем Active/Passive.
  • Балансировка нагрузки.
  • Возможность масштабирования VPN-инфраструктуры.
  • Поддержка большого количества криптошлюзов и клиентов.

Интеграция и управление

  • Централизованное управление через «ЗАСТАВА-Управление».
  • Централизованное обновление ПО.
  • Интеграция с системой мониторинга ZABBIX.
  • Поддержка удалённого обновления ключей и сертификатов.

Особенности развёртывания

ПО VPN/FW «ЗАСТАВА-Офис» версии 8 может использоваться:

  • как программное обеспечение аппаратно-программных комплексов;
  • как программно-аппаратный комплекс;
  • как виртуальный криптографический шлюз.

Для уровня защиты КС1 допускается развёртывание в виртуальной среде.

Для уровня защиты КС3 требуется применение сертифицированного ФСБ России АПМДЗ.

Для каких задач подходит ПО «ЗАСТАВА-Офис» версии 8

Защита высоконагруженных каналов связи

Построение защищённых VPN-соединений между ЦОД и распределёнными площадками.

Защищённый удалённый доступ

Безопасное подключение сотрудников и мобильных пользователей к корпоративной инфраструктуре.

Защита ГИС

Использование в государственных информационных системах и защищённых корпоративных сетях.

Виртуальные криптографические шлюзы

Развёртывание VPN и межсетевого экранирования в виртуальных средах.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем архитектуру сети и требования безопасности.

Проектируем VPN-инфраструктуру на базе «ЗАСТАВА-Офис» версии 8.

Подбираем аппаратные платформы и схемы развёртывания.

Настраиваем отказоустойчивость и маршрутизацию.

Интегрируем решение с SIEM и системами мониторинга.

Подготавливаем эксплуатационную документацию и регламенты.

Сертификаты и документация

Сертификаты

Реестры

Документация

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим оптимальную схему внедрения ПО VPN/FW «ЗАСТАВА-Офис» версии 8 под задачи вашей организации.

Что вы получите в ответ:

  • рекомендации по архитектуре VPN-инфраструктуры;
  • варианты аппаратного или виртуального развёртывания;
  • рекомендации по отказоустойчивости и масштабированию;
  • ориентировочную стоимость и сроки внедрения;
  • предложение по пилотному проекту.
  •