ViPNet SIES Unit
Чтобы купить или узнать цену ViPNet SIES Unit, просто оставьте заявку и мы составим для Вас коммерческое предложение.
Программный комплекс (ПК) ViPNet SIES Unit – это компонент решения ViPNet SIES для криптографической защиты информации в автоматизированных системах управления (АСУ), интеллектуальных системах учета электроэнергии (ИСУЭ), системах межмашинного взаимодействия (М2М), системах промышленного интернета вещей (IIoT).
ViPNet SIES Unit предназначен для защиты устройств уровня оперативно-диспетчерского управления АСУ ТП (SCADA-серверы, OPC-серверы, серверные системы сбора и мониторинга данных, рабочие станции и др.), информационно-вычислительного комплекса ИСУЭ или серверов приложений IIoT.
Сценарии использования ViPNet SIES Unit:
Пример использования ПК ViPNet SIES Unit в сценарии обеспечения конфиденциальности информации, передаваемой по каналам АСУ между двумя защищаемыми устройствами посредством шифрования. Взаимодействие выполняется в следующей последовательности:
- При необходимости отправки данных ограниченного доступа от защищаемого устройства 1 в адрес защищаемого устройства 2 прикладное ПО защищаемого устройства 1 обращается через API-интерфейс к интегрированному в него ПК ViPNet SIES Unit и вызывает функцию создания зашифрованного сообщения.
- ПК ViPNet SIES Unit формирует зашифрованное сообщение в адрес защищаемого устройства 2 и возвращает его прикладному ПО защищаемого устройства 1.
- Зашифрованное сообщение по открытым каналам передачи данных АСУ доставляется на защищаемое устройство 2.
- Прикладное ПО защищаемого устройства 2, получив зашифрованное сообщение, обращается через API-интерфейс к своему ПК ViPNet SIES Unit и вызывает функцию расшифрования данных.
- После успешного расшифрования ПК ViPNet SIES Unit возвращает целевые данные, полученные от защищаемого устройства 1, прикладному ПО защищаемого устройства 2.
Преимущества ViPNet SIES Unit:
- Функционально законченное средство криптографической защиты информации (СКЗИ)
- Работает как программный сервис, в пассивном режиме отвечая на запросы прикладного ПО защищаемого им устройства. При этом объем и тип защищаемых данных самостоятельно определяется разработчиком АСУ ТП, M2M или IIoT
- Для реализации сценариев защиты информации защищаемое устройство вызывает требуемые криптографические функции при помощи API-интерфейса
- Поддерживает работу с промышленными протоколами. Для защиты передаваемых данных используется промышленный криптографический протокол CRISP с малыми объемом вспомогательных данных
- Обеспечивает информационную безопасность на уровне данных, не требуя внесения изменений на канальном уровне коммуникаций информационной системы
- Поддерживает масштабирование при помощи ПК ViPNet SIES Unit Router для распределения нагрузки и повышения производительности
ViPNet SIES Unit является средством криптографической защиты информации, обеспечивающим выполнение криптографических операций по запросу защищаемого устройства, а также безопасное хранение, использование и поддержание жизненного цикла ключевой информации.
Функциональные возможности ViPNet SIES Unit:
Криптографические операции по алгоритмам ГОСТ:
- зашифрование и расшифрование блока данных;
- вычисление и проверка имитовставки для блока данных;
- вычисление и проверка значения хэш-кода для блока данных;
- создание и проверка усиленной неквалифицированной электронной подписи.
Функциональные особенности:
- API, содержащий целевые криптографические и служебные функции;
- защищённое хранение ключевой информации;
- пассивная работа в режиме ответа на запросы;
- автоматизированное централизованное управление жизненным циклом ключевой информации в составе решения;
- промышленный криптографический протокол CRISP с малым объемом дополнительных данных (от 18 байт на пакет данных до 2 кБ).
ViPNet SIES Unit Router:
- масштабирование ViPNet SIES Unit;
- единая точка входа для запросов с защищаемых устройств;
- распределение нагрузки для работы навстречу 2 млн. SIES-узлов;
- поддержка API-интерфейса ViPNet SIES Unit для интеграции с защищаемыми устройствами;
- самостоятельное формирование карты маршрутизации запросов;
- возможность объединения в кластер (до 20 узлов ViPNet SIES Unit Router);
- поддерживаемые операционные системы: Astra Linux Special Edition («Смоленск») 1.7, Альт 8 СП.
Технические характеристики ViPNet SIES Unit:
| Поддерживаемые операционные системы |
Windows 10 Windows Server 2012/2012 R2/2016 Astra Linux Special Edition (Смоленск) 1.6/1.7 Альт 8 СП Debian 10.13/11.6 (x86-64, armhf) Ubuntu 16.04 LTS/18.04 LTS |
Windows 10 Windows Server 2012/2012 R2/2016 Astra Linux Special Edition (Смоленск) 1.6/1.7 Альт 8 СП Debian 10.13/11.6 (x86-64, armhf) Ubuntu 16.04 LTS/18.04 LTS |
| Поддержка сред виртуализации KVM |
Host OS Astra Linux Special Edition (Смоленск) 1.7, Альт 8 СП |
Guest OS Astra Linux Special Edition (Смоленск) 1.7, Альт 8 СП, Debian 11 |
| Интерфейс взаимодействия | RESTfull API (HTTP/1.1), gRPC API (HTTP/2) | RESTfull API (HTTP/1.1), gRPC API (HTTP/2) |
| Криптографические алгоритмы |
ГОСТ 34.12-2018, ГОСТ 34.13-2018, ГОСТ 34.10-2018, ГОСТ 34.11-2018 |
ГОСТ 34.12-2018, ГОСТ 34.13-2018, ГОСТ 34.10-2018, ГОСТ 34.11-2018 |
| Варианты установки | на защищаемое устройство или выделенный сервер | на защищаемое устройство или выделенный сервер |
| Исполнения по количеству поддерживаемых связей | 50, 500, 2000, 10 000, 100 000, 1 000 000 | 50, 500, 2000, 10 000, 100 000, 1 000 000 |
Соответствие сертификации ФСБ № СФ/114-4574, ФСБ № СФ/114-4575.
Лицензии
Похожие решения
- Комментарии
