ПО «ЗАСТАВА-Управление» версия 8

ЗАСТАВА Управление 8

Центр управления политиками «ЗАСТАВА-Управление» представляет собой средство удалённого администрирования и графическую консоль управления программными, программно-аппаратными и аппаратно-программными комплексами защиты информации линейки «ЗАСТАВА» с установленным ПО «ЗАСТАВА-Клиент»
или «ЗАСТАВА-Офис».

Решение предназначено для централизованного управления политиками безопасности, маршрутизацией защищённого трафика и настройками агентов безопасности в распределённых корпоративных и государственных сетях.

«ЗАСТАВА-Управление» позволяет создавать единую глобальную политику безопасности с описанием объектов корпоративной сети, правил взаимодействия между ними и маршрутов прохождения трафика.

Управляемая инфраструктура

До 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах

Варианты поставки

ПО для виртуальной среды, ПАК «ЗАСТАВА-Управление» или АПК «ЗАСТАВА-Управление 1500/6000».

Сценарии

Корпоративные сети, распределённые филиалы, ГИС, КИИ, защищённые VPN-инфраструктуры.

Ключевые сценарии применения

Централизованное управление политиками безопасности распределённой сети.

Управление VPN-инфраструктурой и межсетевыми экранами из единого центра.

Мониторинг состояния агентов безопасности и защищённых соединений.

Автоматическая доставка политик, сертификатов и обновлений ПО.

Организация защищённого взаимодействия филиалов, удалённых сотрудников и корпоративных площадок.

Визуализация топологии сети и маршрутов прохождения трафика.

Интеграция с внешними системами мониторинга и журналирования.

Основные характеристики

Управление и политика безопасности

  • Централизованное управление программными и аппаратными средствами защиты информации «ЗАСТАВА».

  • Создание единой глобальной политики безопасности.

  • Автоматическая генерация локальных политик безопасности для агентов.

  • Высокая гибкость настройки политик безопасности и маршрутов обработки трафика.

  • Графическое представление топологии сети, объектов и правил взаимодействия.

  • Отображение маршрутов прохождения трафика и действий обработки.

Мониторинг и администрирование

  • Мониторинг и отображение статусов объектов управления.

  • Централизованное обновление агентов безопасности.

  • Дистанционная смена ключей и сертификатов.

  • Возможность работы в режиме Standalone.

  • Инвентаризация управляемых устройств.

  • Поддержка отправки syslog-сообщений и SNMP-trap.

Управление трафиком

  • Формирование правил обработки трафика на основе:

    • сетевых адресов отправителей и получателей;
    • портов и протоколов;
    • направления передачи;
    • действий обработки трафика;
    • сетевых интерфейсов и маршрутов;
    • времени и даты применения правил.

    Поддержка действий:

    • шифрование;
    • NAT;
    • пропуск трафика;
    • блокировка трафика.

Криптографические возможности

  • Поддержка российских криптографических стандартов и рекомендаций ТК 26.

  • Поддержка алгоритмов шифрования, имитозащиты и аутентифицированного шифрования.

  • Поддержка электронной подписи и обработки сертификатов X.509.

  • Генерация и использование криптографических ключей.

  • Поддержка защищённого хранения пользовательских и сеансовых ключей.

  • Поддержка обработки CRL и PKCS#10-запросов.

Архитектура и принципы работы

«ЗАСТАВА-Управление» выступает центральным узлом администрирования инфраструктуры защиты информации.

На основе глобальной политики безопасности система автоматически формирует локальные политики для каждого агента безопасности с учётом его роли, маршрутов и параметров обработки трафика.

Управление осуществляется через графическую консоль с отображением:

  • топологии сети;
  • объектов безопасности;
  • маршрутов прохождения трафика;
  • правил взаимодействия;
  • состояния агентов безопасности.

Для каких задач подходит АПК «ЗАСТАВА-150»

Централизованное управление VPN-инфраструктурой

Единая система управления политиками безопасности и защищёнными соединениями.

Управление распределённой сетью

Контроль филиалов, удалённых офисов и защищённых сегментов сети.

Мониторинг и сопровождение инфраструктуры

Контроль статусов агентов безопасности и централизованное обновление.

Управление криптографической инфраструктурой

Доставка сертификатов, ключей и политик безопасности.

Что мы делаем как архитекторы ИТ/ИБ-решений

Проектируем архитектуру централизованного управления защищённой сетью.

Настраиваем политики безопасности и маршрутизацию трафика.

Выполняем интеграцию с существующей инфраструктурой заказчика.

Настраиваем мониторинг, журналирование и обновление агентов безопасности.

Подготавливаем документацию и регламенты эксплуатации.

Сопровождаем внедрение и масштабирование инфраструктуры.

Сертификаты и документация

Сертификаты

Документация

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим оптимальную схему внедрения «ЗАСТАВА-Управление» и поможем подобрать архитектуру централизованного управления.

Что вы получите в ответ:

  • рекомендации по архитектуре управления защищённой сетью;
  • варианты развёртывания ПО, ПАК или АПК;
  • рекомендации по масштабированию инфраструктуры;
  • варианты интеграции с VPN и межсетевыми экранами;
  • ориентировочную стоимость и сроки внедрения.
  •