Главная / Каталог / Застава 150

АПК «ЗАСТАВА-150» КС3

Застава 150

Аппаратно-программный комплекс «ЗАСТАВА-150» предназначен для организации защищённых VPN-соединений, защиты каналов передачи данных и безопасного удалённого доступа в корпоративных и государственных сетях.

Решение сертифицировано по классу КС3 ФСБ России и подходит для инфраструктур, где критичны требования к криптографической защите, централизованному управлению и контролю сетевого взаимодействия.

АПК «ЗАСТАВА-150» сочетает функции VPN-шлюза и межсетевого экранирования, обеспечивая защищённое взаимодействие филиалов, удалённых сотрудников
и распределённых площадок с использованием российских криптоалгоритмов
ГОСТ и технологий IPSec / IKEv2.

  • VPN и межсетевое экранирование в едином сертифицированном решении
  • централизованное управление через «ЗАСТАВА-Управление»
  • поддержка отказоустойчивых схем и удалённого обновления

Производительность

До 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах

Сегмент

Государственные организации, ГИС, филиальные сети, корпоративные VPN, удалённый доступ

Сценарии

Защита каналов связи, подключение филиалов, защищённый удалённый доступ, VPN для распределённых сетей, защита ГИС

Ключевые сценарии применения

Организация защищённых VPN-каналов между офисами, филиалами и удалёнными площадками.

Подключение мобильных и удалённых сотрудников к корпоративной инфраструктуре через защищённый VPN-доступ.

Защита каналов передачи данных в государственных информационных системах и корпоративных сетях.

Развёртывание распределённой системы криптографической защиты с централизованным управлением политиками.

Создание отказоустойчивых VPN-шлюзов для непрерывной работы критически важных сервисов.

Интеграция с SIEM и системами мониторинга для централизованного контроля событий безопасности.

Основные характеристики

Производительность и сеть

  • Скорость шифрования до 200 Мбит/с на стандартных пакетах и до 500 Мбит/с на больших пакетах.

  • 6 интерфейсов 1 GbE для подключения внешних, внутренних и сервисных
    сегментов сети.

  • Поддержка VLAN (802.1q), агрегации интерфейсов и динамической маршрутизации.

  • Поддержка Policy Based Routing (PBR)
    и механизмов приоритизации трафика
    (ToS, DiffServ).

  • Компактный форм-фактор с возможностью установки двух устройств в стойку 1U.

VPN и защищённый доступ

  • Поддержка VPN на базе IPSec и IKEv2
    с использованием алгоритмов ГОСТ.

  • Шифрование трафика на уровнях L2 и L3.

  • Двухфакторная аутентификация пользователей и криптографическая аутентификация узлов.

  • Поддержка NAT-T и VPN-маршрутизации для работы через NAT и распределённые сети.

  • Возможность автоматической
     конфигурации маршрутизации через
    Reverse Routing Injection (RRI).

  • Возможность назначения DNS и виртуальных IP-адресов для клиентов ЗАСТАВА.

  • Удалённое обновление сертификатов,
    ключей и политик безопасности.

Безопасность и сертификация

  • Сертификат соответствия ФСБ России
    № СФ/124-4789.

  • Межсетевое экранирование тип «А» класс 4.

  • Контроль целостности программной среды
    до загрузки операционной системы.

  • Аппаратный датчик вскрытия корпуса
    с сигнализацией.

  • Интегрированный аппаратный ДСЧ.

  • Антиспуфинг и контроль сетевого взаимодействия между сегментами.

  • Использование сертифицированных российских криптографических алгоритмов.

Управление и сопровождение

  • Централизованное управление через систему «ЗАСТАВА-Управление» версия 6
    исполнение КС3.

  • Удалённая доставка политик безопасности
    и обновлений ПО.

  • Централизованное обновление программного обеспечения по защищённому каналу.

  • Разделение полномочий администраторов и централизованный контроль инфраструктуры.

  • Возможность отправки событий в SIEM
    и системы мониторинга.

  • Удалённое обновление ключей и сертификатов.

Технические особенности платформы

  • Микросервер с пассивным радиаторным охлаждением.

  • Проверенный на отсутствие НДВ BIOS.

  • Аппаратный контроль вскрытия корпуса.

  • Два типа ключевых носителей: ESMART Token ГОСТ или внутренний накопитель.

  • Срок действия ключей и сертификатов —
    до 3 лет.

  • Возможность восстановления ПО криптошлюза с заводского образа.

Отказоустойчивость и масштабирование

  • АПК «ЗАСТАВА-150» рассчитан на непрерывную эксплуатацию в распределённых инфраструктурах и защищённых сетях передачи данных.

  • Поддержка отказоустойчивого кластера Active/Passive с синхронизацией защищённых соединений.

  • Поддержка масштабирования
    распределённой VPN-инфраструктуры
    через централизованное управление.

  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel).

  • Поддержка приоритизации сетевого трафика для критичных сервисов и приложений.

Как используется решение

АПК «ЗАСТАВА-150» используется для построения защищённых VPN-соединений между филиалами, офисами, удалёнными сотрудниками и государственными информационными системами.

Решение может выступать в роли VPN-шлюза, межсетевого экрана и точки централизованного контроля защищённого взаимодействия между сегментами сети. 

Управление политиками безопасности, обновлениями и сертификатами осуществляется через систему «ЗАСТАВА-Управление», что позволяет централизованно сопровождать распределённую инфраструктуру.

Для каких задач подходит АПК «ЗАСТАВА-150»

Защита каналов передачи данных в ГИС

Сертифицированная криптографическая защита и межсетевое экранирование для государственных информационных систем.

Организация защищённого удалённого доступа

Безопасное подключение сотрудников и мобильных пользователей к корпоративным ресурсам.

Подключение филиалов и удалённых офисов

Построение защищённых VPN-соединений между площадками и сегментами сети.

Малые и средние офисы (SOHO)

Компактное решение для организации защищённой сетевой инфраструктуры.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем текущую архитектуру сети и требования безопасности

Проектируем защищённую VPN-инфраструктуру на базе «ЗАСТАВА-150»

Проводим пилотное внедрение и тестирование отказоустойчивости

Настраиваем политики безопасности, маршрутизацию и интеграцию с SIEM

Подготавливаем документацию и регламенты для IT- и ИБ-команд

Оказываем поддержку при эксплуатации, аудитах и проверках регуляторов

Сертификаты и документация

Сертификаты

Документация

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим конфигурацию на базе АПК «ЗАСТАВА-150» и поможем подобрать оптимальную схему внедрения.

Что вы получите в ответ:

  • рекомендованную конфигурацию на базе «ЗАСТАВА-150»;
  • варианты архитектуры с учётом отказоустойчивости и масштабирования;
  • рекомендации по организации VPN и защите каналов связи;
  • ориентировочную стоимость проекта и сроки внедрения;
  • предложение по пилотному внедрению.