Just another WordPress site
Главная / Каталог / Застава 150
Аппаратно-программный комплекс «ЗАСТАВА-150» предназначен для организации защищённых VPN-соединений, защиты каналов передачи данных и безопасного удалённого доступа в корпоративных и государственных сетях.
Решение сертифицировано по классу КС3 ФСБ России и подходит для инфраструктур, где критичны требования к криптографической защите, централизованному управлению и контролю сетевого взаимодействия.
АПК «ЗАСТАВА-150» сочетает функции VPN-шлюза и межсетевого экранирования, обеспечивая защищённое взаимодействие филиалов, удалённых сотрудников
и распределённых площадок с использованием российских криптоалгоритмов
ГОСТ и технологий IPSec / IKEv2.
До 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах
Государственные организации, ГИС, филиальные сети, корпоративные VPN, удалённый доступ
Защита каналов связи, подключение филиалов, защищённый удалённый доступ, VPN для распределённых сетей, защита ГИС
Скорость шифрования до 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах.
6 интерфейсов 1 GbE для подключения внешних, внутренних и сервисных
сегментов сети.
Поддержка VLAN (802.1q), агрегации интерфейсов и динамической маршрутизации.
Поддержка Policy Based Routing (PBR)
и механизмов приоритизации трафика
(ToS, DiffServ).
Поддержка VPN на базе IPSec и IKEv2
с использованием алгоритмов ГОСТ.
Шифрование трафика на уровнях L2 и L3.
Двухфакторная аутентификация пользователей и криптографическая аутентификация узлов.
Поддержка NAT-T и VPN-маршрутизации для работы через NAT и распределённые сети.
Возможность автоматической
конфигурации маршрутизации через
Reverse Routing Injection (RRI).
Возможность назначения DNS и виртуальных IP-адресов для клиентов ЗАСТАВА.
Удалённое обновление сертификатов,
ключей и политик безопасности.
Сертификат соответствия ФСБ России
№ СФ/124-4789.
Межсетевое экранирование тип «А» класс 4.
Контроль целостности программной среды
до загрузки операционной системы.
Аппаратный датчик вскрытия корпуса
с сигнализацией.
Интегрированный аппаратный ДСЧ.
Антиспуфинг и контроль сетевого взаимодействия между сегментами.
Использование сертифицированных российских криптографических алгоритмов.
Централизованное управление через систему «ЗАСТАВА-Управление» версия 6
исполнение КС3.
Удалённая доставка политик безопасности
и обновлений ПО.
Централизованное обновление программного обеспечения по защищённому каналу.
Разделение полномочий администраторов и централизованный контроль инфраструктуры.
Возможность отправки событий в SIEM
и системы мониторинга.
Удалённое обновление ключей и сертификатов.
Микросервер с пассивным радиаторным охлаждением.
Проверенный на отсутствие НДВ BIOS.
Аппаратный контроль вскрытия корпуса.
Два типа ключевых носителей: ESMART Token ГОСТ или внутренний накопитель.
Срок действия ключей и сертификатов —
до 3 лет.
Возможность восстановления ПО криптошлюза с заводского образа.
АПК «ЗАСТАВА-150» рассчитан на непрерывную эксплуатацию в распределённых инфраструктурах и защищённых сетях передачи данных.
Поддержка отказоустойчивого кластера Active/Passive с синхронизацией защищённых соединений.
Поддержка масштабирования
распределённой VPN-инфраструктуры
через централизованное управление.
Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel).
Поддержка приоритизации сетевого трафика для критичных сервисов и приложений.
АПК «ЗАСТАВА-150» используется для построения защищённых VPN-соединений между филиалами, офисами, удалёнными сотрудниками и государственными информационными системами.
Решение может выступать в роли VPN-шлюза, межсетевого экрана и точки централизованного контроля защищённого взаимодействия между сегментами сети.
Управление политиками безопасности, обновлениями и сертификатами осуществляется через систему «ЗАСТАВА-Управление», что позволяет централизованно сопровождать распределённую инфраструктуру.