ViPNet Coordinator HW 5 HW1000 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:
- криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
- межсетевой экран SPI (Stateful Packet Inspection);
- межсетевой экран уровня приложений DPI (Deep Packet Inspection);
- средство обнаружения и предотвращения вторжений (IDS/IPS);
- прокси-сервер;
- кластер высокой доступности (HA-cluster).
Оставьте заявку на ПАК ViPNet Coordinator HW 5 Исполнение HW1000 прямо сейчас, и наши менеджеры свяжутся с Вами в ближайшее время.
Что нового в ViPNet Coordinator HW 5 HW1000:
- поддержка новых аппаратных платформ HW100 Q1/Q2;
- счетчики срабатывания правил межсетевого экрана и правил трансляции адресов (NAT);
- выборочное логгирование правил межсетевого экрана;
- поддержка протокола динамической маршрутизации BGP;
- расширены возможности по созданию агрегированных интерфейсов;
- поддержка серийного номера аппаратной платформы в ПО;
- визуализация состояния сетевых интерфейсов в веб интерфейсе;
- поддержка USB-токена Рутокен ЭЦП 3.0 (3100);
- импорт настроек из ViPNet xFirewall 5.6.0.
Производительность ViPNet Coordinator HW 5 Исполнение HW1000
|
Исполнение |
HW 1000 | HW 1000 C / HW 1000 D |
|---|---|---|
| МЭ UDP 1518 байт (Мбит/с) | 1 900 | 2 800 |
| МЭ UDP 64 байт (пакетов/с) | 545 000 | 1 600 000 |
| МЭ TCP (Мбит/с) | 1 800 | 2 800 |
| Application Control (МЭ+DPI) (Мбит/с) | 350 | 1 000 |
| NGFW Throughput (МЭ + DPI + IPS) (Мбит/с) | 80 | 380 |
| Соединений в секунду TCP | 115 300 | 275 000 |
| Количество обслуживаемых соединений | 1 000 000 | 3 000 000 |
| L3 VPN (Мбит/с) | 915 | 2 500 |
| L2 VPN (Мбит/с) | 850 | 2 500 |
| Рекомендуемое число связей с ViPNet-узлами | 5 000 | 10 000 |
| Рекомендуемое число зарегистрированных ViPNet-клиентов | 500 | 1 000 |
Аппаратные характеристики ViPNet Coordinator HW 5 Исполнение HW1000
|
Исполнение |
HW1000 Q7 | HW1000 Q8 | HW1000 Q9 |
|---|---|---|---|
| Форм-фактор | 1U | 1U | 1U |
| Сетевые интерфейсы | 6 x 1G RJ-45 | 8 x 1G RJ-45 |
8 x 1G RJ-45 4 x 1G SFP |
| Беспроводные интерфейсы- | - | - | - |
| Интерфейсы ввода/вывода |
6 x USB Console (RS-232) VGA |
6 x USB Console (RS-232) VGA |
6 x USB Console (RS-232) VGA |
| Размеры (ШхВхГ), мм | 430 x 44 x 453 | 430 x 44 x 453 | 430 x 44 x 476 |
| Масса, кг | 7 | 7 | 8 |
| Источник питания | 1x 250 Вт | 1x 250 Вт | 2x 300 Вт с «горячей» заменой |
| Условия эксплуатации | 10° - 35° C | 10° - 35° C | 10° - 35° C |
|
Средняя наработка на отказ (MTBF) |
50 000 часов | 50 000 часов | 50 000 часов |
Сценарии использования:
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site).
- Защищенный доступ удаленных пользователей.
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ).
- Обнаружение и нейтрализация сетевых вторжений.
- Комплексная защита от сетевых угроз.
- Защита магистральных каналов, соединяющих ЦОДы между собой.
- Защита беспроводных сетей связи 3G/LTE и Wi-Fi.
- Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
- Взаимодействие с сетями ViPNet других организаций.
ViPNet Coordinator HW 5 HW1000 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).
Преимущества:
- Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
- Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
- Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
- Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
- Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
- Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
- Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
- Централизованное управление шлюзом безопасности с ролевой моделью доступа
Основные решения
Похожие решения
Статьи
Пресс-релиз
Вебинар: «Обзор VK WorkSpace: как возможности платформы повышают эффективность бизнеса».
Добрый день!
2 октября в 11:00 по Мск пройдет вебинар - «Обзор VK WorkSpace: как возможности платформы повышают эффективность бизнеса».
Услуги
Кибербезопасность
SOC центр
Мы подключаем к собственному центру мониторинга информационной безопасности, который оперативно реагирует на инциденты в Ваших информационных системах, а также размещаем центр SOC на базе заказчика.
Подключение к государственным информационным системам (ГИС)
АС ФЗД Ростех
Астрал Безопасность подключает к АС ФЗД Ростех по всем схемам с дальнейшим сопровождением.
- Комментарии
Загрузка комментариев...

