ViPNet Coordinator HW 5 HW100 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:
- криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
- межсетевой экран SPI (Stateful Packet Inspection);
- межсетевой экран уровня приложений DPI (Deep Packet Inspection);
- средство обнаружения и предотвращения вторжений (IDS/IPS);
- прокси-сервер;
- кластер высокой доступности (HA-cluster).
Оставьте заявку на ПАК ViPNet Coordinator HW 5 Исполнение HW100 прямо сейчас, и наши менеджеры свяжутся с Вами в ближайшее время.
Что нового в ViPNet Coordinator HW 5 HW100:
- поддержка новых аппаратных платформ HW100 Q1/Q2;
- счетчики срабатывания правил межсетевого экрана и правил трансляции адресов (NAT);
- выборочное логгирование правил межсетевого экрана;
- поддержка протокола динамической маршрутизации BGP;
- расширены возможности по созданию агрегированных интерфейсов;
- поддержка серийного номера аппаратной платформы в ПО;
- визуализация состояния сетевых интерфейсов в веб интерфейсе;
- поддержка USB-токена Рутокен ЭЦП 3.0 (3100);
- импорт настроек из ViPNet xFirewall 5.6.0.
Производительность ViPNet Coordinator HW 5 Исполнение HW100
|
Исполнение |
HW 100 (N1) | HW 100 (Q1/Q2) |
|---|---|---|
| МЭ UDP 1518 байт (Мбит/с) | 950 | 1 500 |
| МЭ UDP 64 байт (пакетов/с) | 85 000 | 135 000 |
| МЭ TCP (Мбит/с) | 930 | 1 200 |
| Application Control (МЭ+DPI) (Мбит/с) | 85 | 330 |
| NGFW Throughput (МЭ + DPI + IPS) (Мбит/с) | 15 | 35 |
| Соединений в секунду TCP | 18 400 | 24 000 |
| Количество обслуживаемых соединений | 150 000 | 150 000 |
| L3 VPN (Мбит/с) | 160 | 320 |
| L2 VPN (Мбит/с) | 160 | 320 |
| Рекомендуемое число связей с ViPNet-узлами | 1 000 | 1 000 |
| Рекомендуемое число зарегистрированных ViPNet-клиентов | 10 | 10 |
Аппаратные характеристики ViPNet Coordinator HW 5 Исполнение HW100
|
Исполнение |
HW 100 | HW 100 |
|---|---|---|
| Платформа | N1-N3 | Q1-Q2 |
| Форм-фактор | Мини-компьютер |
4 x 1G RJ-45 1 x 1G SFP |
| Сетевые интерфейсы | 3 x 1G RJ-45 |
4 x 1G RJ-45 2 x 1G SFP |
| Беспроводные интерфейсы |
N2 - Wi-Fi N3 - 3G |
- |
| Интерфейсы ввода/вывода |
2 x USB Console (RJ-45) VGA |
2 x USB Console (RJ-45) VGA |
| Размеры (ШхВхГ), мм | 174 x 44 x 138 | 250 x 44 x 227,6 |
| Масса, кг | 0,5 (без БП) | 1,9 |
| Источник питания | Внешний БП | Внешний БП |
| Условия эксплуатации | 0° - 50° C | 10° - 35° C |
|
Средняя наработка на отказ (MTBF) |
30 000 часов | 30 000 часов |
Сценарии использования:
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site).
- Защищенный доступ удаленных пользователей.
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ).
- Обнаружение и нейтрализация сетевых вторжений.
- Комплексная защита от сетевых угроз.
- Защита магистральных каналов, соединяющих ЦОДы между собой.
- Защита беспроводных сетей связи 3G/LTE и Wi-Fi.
- Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
- Взаимодействие с сетями ViPNet других организаций.
ViPNet Coordinator HW 5 HW100 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).
Преимущества:
- Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
- Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
- Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
- Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
- Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
- Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
- Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
- Централизованное управление шлюзом безопасности с ролевой моделью доступа
Основные решения
Похожие решения
- Комментарии
Загрузка комментариев...

