Программно-аппаратный комплекс (ПАК) ViPNet Coordinator IG 4 - это отечественный индустриальный шлюз безопасности для защиты промышленных сетей.
ПАК ViPNet Coordinator IG предназначен для организации защищенных каналов связи по технологии ViPNet VPN и предотвращения несанкционированного доступа к объектам автоматизированных систем управления (АСУ) и автоматизированных систем управления производственным и технологическим процессом (АСУ ТП).
ПАК ViPNet Coordinator IG 4 предназначен для использования:
- в государственных информационных системах (ИС) до класса защищенности К1 включительно;
- в автоматизированных системах управления технологическим процессом (АСУ ТП) до класса защищенности К1 включительно;
- в информационных системах (ИС) для обеспечения 1 и 2 уровня защищенности персональных данных;
- в информационных системах (ИС), информационно-телекоммуникационных системах (ИТС) и автоматизированных системах (АСУ) критической информационной инфраструктуры (КИИ) до 1 категории значимости.
Благодаря поддержке каналов Ethernet, GSM/UMTS/LTE, Wi-Fi, RS-232/RS485 ViPNet Coordinator IG позволяет реализовать большое количество сценариев безопасности, в том числе удовлетворяющих требованиям Приказа №239 ФСТЭК России от 25.12.2017 г., Приказа №31 ФСТЭК России от 14.03.2014 и требованиям серии стандартов ГОСТ Р МЭК 62443.
Сценарии использования:
ПАК ViPNet Coordinator IG полностью совместим с семейством шлюзов безопасности ViPNet Coordinator HW и программными комплексами ViPNet Client. ViPNet Coordinator IG совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:
- Сегментирования сети и разграничения доступа к ее сегментам.
- Защиты проводных и беспроводных каналов связи сети.
- Организации защищенного удаленного мониторинга.
- Организации удаленного сервисного обслуживания.
- Организации защищенного конфигурирования оборудования внутри сегмента сети.
- Организации защищенного подключения оборудования по последовательным интерфейсам.
Производительность и аппаратные характеристики ViPNet Coordinator IG 4
|
Исполнение |
IG10 4.x (Utun) I1 | IG10 4.x (Utun) I2 | IG100 4.x (Utun) I1 | IG100 4.x (Utun) I4 | IG100 4.x (Utun) I5 |
|---|---|---|---|---|---|
| Форм-фактор | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку |
| Размеры (Ш × В × Г) | 51 х 127 х 120 мм | 69 х 157 х 141 мм | 51 х 127 х 120 мм | 82 x 181 x 135 мм | 55 х 169 х 126 мм |
|
Питание (блок питания не входит в комплект поставки) |
12 - 24 В DC |
12 - 24 В DC 2 порта |
12 - 24 В DC |
12 - 24 В DC 2 порта |
12 - 24 В DC через порт питания (при подключении PoE- устройств - 24В DC), 48В DC по технологии PoE через порт WAN |
| Потребляемая мощность | Не более 10 Вт | Не более 15 Вт | Не более 10 Вт | Не более 15 Вт |
Не более 15 Вт при питании от блока питания, не более 30 Вт с PoE-устройствами и питании по PoE, не более 95 Вт с с PoE-устройствами и питании от блока питания |
| Рабочая температура | –40° до +60°C | –40° до +60°C | –40° до +60°C | –40° до +60°C | –40° до +60°C |
| Класс защиты IP | IP30 | IP30 | IP30 | IP30 | IP30 |
| Порты Ethernet |
WAN: 1 x 10/100 Base-T LAN: 2 x 10/100 Base-T |
WAN: 2 x 10/100 Base-T LAN: 3 x 10/100 Base-T |
WAN: 1 x 10/100 Base-T LAN: 2 x 10/100 Base-T |
WAN: 2 x 10/100/1000 Base-T или 2 х 1000 Base-X SFP LAN: 3 x 10/100/1000 Base-T |
WAN: 1 x 10/100 Base-T PoE 802.3af LAN: 2 x 10/100 Base-T PoE 802.3af&at |
| Порты USB | 2 х USB 2.0 | 2 х USB 2.0 | 2 х USB 2.0 | 2 х USB 2.0 | 2 х USB 2.0 |
| GSM интерфейсы |
3G или 4G с выносной антенной (опционально) |
3G или 4G с выносной антенной (опционально) |
3G или 4G с выносной антенной (опционально) |
4G с выносной антенной (опционально) |
4G с выносной антенной (опционально) |
| Разъем для Sim-карты | 1 шт | 2 шт | 1 шт | 2 шт | 1 шт |
| Пропускная производительность VPN | 10 Мбит/с | 10 Мбит/с | 55 Мбит/с | 160 Мбит/с | 55 Мбит/с |
|
Максимальное туннелируемое количество узлов |
не ограничено | не ограничено | не ограничено | не ограничено | не ограничено |
| Пропускная производительность L2 VPN | 10 Мбит/с | 10 Мбит/с | 55 Мбит/с | 160 Мбит/с | 55 Мбит/с |
|
Рекомендуемое число зарегистрированных VPN-клиентов |
Недоступно | Недоступно | до 10 | до 10 | до 10 |
| Производительность МЭ | 10 Мбит/с | 10 Мбит/с | 55 Мбит/с | 160 Мбит/с | 55 Мбит/с |
|
Максимальное количество одновременных сессий |
до 1 000 | до 1 000 | до 15 000 | 100 000 | до 15 000 |
Преимущества ViPNet Coordinator IG 4:
- Защита проводных и беспроводных каналов связи
- Работа в режиме «горячего» резервирования
- Резервирование каналов передачи информации
- Раздельная настройка межсетевого экрана для разных режимов работы ИС и АСУ – штатном режиме, специальном и регламентном обслуживании
- Глубокая фильтрация промышленных протоколов
- Предотвращение доступа к устройствам, подключенным по RS-232 и RS-485
- Индустриальный дизайн и возможность эксплуатации в жестких климатических условиях
- Возможность дистанционного конфигурирования и управления политиками безопасности
- Возможность построения сквозной безопасность предприятия от ERP уровня до нижнего уровня АСУ и АСУ ТП на основе единой технологии ViPNet VPN с помощью линейки продуктов ViPNet Network Security
Возможности:
Сервер защищенной сети
- ViPNet VPN-шлюз сетевого уровня (L3): защита соединений сетевого уровня с шифрованием и аутентификацией
- ViPNet VPN-шлюз канального уровня (L2OverIP): защита канального уровня с шифрованием и аутентификацией
- Сервер IP-адресов: оповещение защищаемых узлов о параметрах доступа друг к другу
- Маршрутизатор VPN-пакетов: маршрутизация и контроль целостности зашифрованных IP-пакетов, передаваемых между сегментами защищаемой сети
- Скрытие структуры трафика за счет инкапсуляции в UDP, TCP
- СКЗИ класса КС3 по требованиям ФСБ России
Фильтрация трафика
- Межсетевой экран с контролем состояний сессий и инспекцией прикладных протоколов
- Возможность работы в режиме межсетевого экрана типа А и типа Д по требованиям ФСТЭК России
- Раздельная настройка правил фильтрации для открытого и шифруемого трафика
- Раздельная настройка правил фильтрации для режимов работы «Штатный», «Регламентный контроль», «Специальный» для межсетевого экрана типа Д
- Фильтрация промышленных протоколов Modbus, Profinet, МЭК 60780-5-104, Ethernet/IP, OPC UA, MMS, DNP3
- Глубокая фильтрация протоколов: Modbus TCP/RTU, МЭК 60870-5-104
- NAT/PAT
- Антиспуфинг
- Прокси-сервер
- МЭ 4 класса защищенности по временным требованиям ФСБ России
- МЭ типа «А» четвертого класса (ИТ.МЭ.А4), МЭ типа «Б» и типа «Д» четвертого класса (ИТ.МЭ.Д4) по требованиям ФСТЭК России
Сетевые функции
- Статическая маршрутизация
- Динамическая маршрутизация
- Поддержка VLAN (dot1q)
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
- Резервирование и балансировка WAN-каналов
- Агрегирование интерфейсов (EtherChannel (LACP))
- Преобразователь протоколов Modbus TCP/RTU
- Оборудование коммутации и маршрутизации пакетов информации сетей передачи данных по требованиям Минкомсвязи России
- Оборудование радиодоступа для передачи данных в диапазоне от 30 МГц до 66 ГГц по требованиям Минкомсвязи России
- Оборудование проводных и оптических систем передачи и абонентское устройство связи стандартов GSM (GSM-900/1800, UTMS, LTE) по требованиям Минкомсвязи России
Сервисные функции
- DNS-сервер
- NTP-сервер
- DHCP-сервер
- DHCP-relay
- Кластер горячего резервирования: отказоустойчивый координатор в конфигурации ViPNet Failover
Настройка и управление
- Удаленная настройка с помощью ViPNet Administrator или ViPNet Prime, веб-интерфейса, системной консоли
- Удаленное обновление ПО ViPNet Coordinator IG с помощью ViPNet Administrator или ViPNet Prime
- Локальная настройка с помощью консоли
- Дистанционное управление политиками безопасности с помощью ViPNet Policy Manager или ViPNet Prime
Основные решения
Похожие решения
- Комментарии

