ViPNet Coordinator HW 5 HW2000 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:
- криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
- межсетевой экран SPI (Stateful Packet Inspection);
- межсетевой экран уровня приложений DPI (Deep Packet Inspection);
- средство обнаружения и предотвращения вторжений (IDS/IPS);
- прокси-сервер;
- кластер высокой доступности (HA-cluster).
Оставьте заявку на ПАК ViPNet Coordinator HW 5 Исполнение HW2000 прямо сейчас, и наши менеджеры свяжутся с Вами в ближайшее время.
Что нового в ViPNet Coordinator HW 5 HW2000:
- поддержка новых аппаратных платформ HW100 Q1/Q2;
- счетчики срабатывания правил межсетевого экрана и правил трансляции адресов (NAT);
- выборочное логгирование правил межсетевого экрана;
- поддержка протокола динамической маршрутизации BGP;
- расширены возможности по созданию агрегированных интерфейсов;
- поддержка серийного номера аппаратной платформы в ПО;
- визуализация состояния сетевых интерфейсов в веб интерфейсе;
- поддержка USB-токена Рутокен ЭЦП 3.0 (3100);
- импорт настроек из ViPNet xFirewall 5.6.0.
Производительность ViPNet Coordinator HW 5 Исполнение HW2000
|
Исполнение |
HW 2000 |
|---|---|
| МЭ UDP 1518 байт (Мбит/с) | 19 000 |
| МЭ UDP 64 байт (пакетов/с) | 2 900 000 |
| МЭ TCP (Мбит/с) | 9 300 |
| Application Control (МЭ+DPI) (Мбит/с) | 2 600 |
| NGFW Throughput (МЭ + DPI + IPS) (Мбит/с) | 880 |
| Соединений в секунду TCP | 500 000 |
| Количество обслуживаемых соединений | 5 000 000 |
| L3 VPN (Мбит/с) | 6 600 |
| L2 VPN (Мбит/с) | 6 000 |
| Рекомендуемое число связей с ViPNet-узлами | 15 000 |
| Рекомендуемое число зарегистрированных ViPNet-клиентов | 5 000 |
Аппаратные характеристики ViPNet Coordinator HW 5 Исполнение HW2000
|
Исполнение |
HW2000 |
|---|---|
| Платформа | Q5 |
| Форм-фактор | 1U |
| Сетевые интерфейсы |
4 x 1G RJ-45 4 x 1G SFP 4 x 10G SFP+ |
| Беспроводные интерфейсы- | - |
| Интерфейсы ввода/вывода |
6 x USB Console (RS-232) VGA |
| Размеры (ШхВхГ), мм | 430 x 44 x 476 |
| Масса, кг | 8 |
| Источник питания | 2x 300 Вт с «горячей» заменой |
| Условия эксплуатации | 10° - 35° C |
|
Средняя наработка на отказ (MTBF) |
50 000 часов |
Сценарии использования:
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site).
- Защищенный доступ удаленных пользователей.
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ).
- Обнаружение и нейтрализация сетевых вторжений.
- Комплексная защита от сетевых угроз.
- Защита магистральных каналов, соединяющих ЦОДы между собой.
- Защита беспроводных сетей связи 3G/LTE и Wi-Fi.
- Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
- Взаимодействие с сетями ViPNet других организаций.
ViPNet Coordinator HW 5 HW2000 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).
Преимущества:
- Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
- Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
- Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
- Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
- Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
- Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
- Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
- Централизованное управление шлюзом безопасности с ролевой моделью доступа
Основные решения
Похожие решения
- Комментарии
Загрузка комментариев...

