Техническое описание ViPNet Coordinator HW1000
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator HW1000 в форм-факторе 1U с продуманными схемами энергопотребления и тепловыделения, представляет собой высокоэффективное средство сетевой защиты, основанное на многопроцессорной архитектуре и обладающее высокой плотностью сетевых портов.
Решаемые задачи
Совместно с другими программными продуктами из состава комплекса ViPNet Network Security, ViPNet Coordinator HW1000 обеспечивает эффективную реализацию множества сценариев защиты информации:
- Построение защищённых каналов связи между офисами компании (Site-to-Site и Multi Site-to-Site);
- Защищённый доступ удалённых и мобильных пользователей;
- Межсетевые взаимодействия;
- Защита магистральных каналов, соединяющих ЦОДы;
- Защита беспроводных сетей связи;
- Защита мультисервисных сетей (включаяIP-телефонию и видеоконференцсвязь);
- Разграничение доступа к информации в локальных сетях;
- Защищенный контролируемый доступ в Интернет;
- А также любые комбинации перечисленных выше сценариев.
Преимущества
- Количество одновременно установленных соединений через криптошлюз не ограничивается;
- Поддержка работы в современных мультисер- висных сетях связи с серверами DHCP, WINS, DNS и преобразованием адресов (NAT, PAT);
- Использование в качестве центра генерации ключей шифрования сертифицированного ФСБ России ПО ViPNet Administrator;
- Низкая стоимость по сравнению с аналогичны- ми по возможностям СЗИ других отечественных компаний.
Возможности
VPN
- ViPNet VPN-шлюз;
- L2 VPN;
- Сервер IP-адресов;
- Маршрутизатор VPN-пакетов;
- Инкапсуляция трафика в UDP, TCP.
Cетевые функции
- Развитая статическая маршрутизация;
- Динамическая маршрутизация;
- Поддержка VLAN (dot1q);
- Агрегирование каналов связи (bonding (LACP), EtherChannel);
- Поддержка QoS, ToS, DiffServ.
Межсетевой экран
- Межсетевой экран с контролем состояния сессий;
- NAT/PAT;
- AntiSpoofing;
- Сервер Открытого Интернета;
- Proxy-server.
Cервисные функции
- DNS-сервер;
- NTP-сервер;
- DHCP-сервер;
- DHCP –Relay;
- Поддержка ИБП (UPS).
Сертификация в ФСБ РФ
- СКЗИ класса КС3;
- МЭ 4 класса защищенности.
Сертификация во ФСТЭК РФ
«Профиль защиты межсетевого экрана типа А четвертого класса защиты. ИТ.МЭ.А4.П3». (ФСТЭК России, 2016)
Характеристики ViPNet Coordinator HW1000
Аппаратные характеристики |
Аппаратная платформа: Q4; Форм фактор: 1U; Источник питания: встроенный БП, 200W 80PLUS; Потребляемая мощность, Вт: 155; Тепловыделение, Вт: 125 |
Производительность МЭ |
Пропускная способность МЭ (real world HTTP): до 950 Мбит/сек; Максимальное количество одновременно обслуживаемых сессий: 1000000. |
Производительность VPN |
Пропускная способность VPN: до 500 Мбит/сек; Пропускная способность L2VPN: до 500 Мбит/сек; Максимальное количество туннелируемых узлов: Неограниченно; Среднее количество VPN клиентов: 5000. |
Сетевые возможности | Число сетевых портов: 4 x RJ45 Ethernet 10/100/1000 Мбит/сек. |
Доступность и надежность |
Горячее резервирование (failover): да; Работа в необслуживаемом режиме 24х7: да; Управление электропитанием с помощью ИБП: да; Среднее время наработки на отказ (MTBF), часов: 50000. |