АПКШ «Континент» обеспечивает криптостойкость частной виртуальной сети согласно ГОСТ 28147-89: защищая информацию, передаваемую между компьютерами предприятия по публичным каналам, в режиме гаммирования с обратной связью.
Благодаря использованию в криптографической схеме уникальных ключей для каждого пакета данных, применяемые алгоритмы исключают вероятность дешифрования перехваченной информации.
АПКШ «Континент» защищает внутреннюю сеть от атак и несанкционированного доступа со стороны публичных сетей, анализируя пакеты входящего и исходящего потоков на основании большого числа критериев и маскируя ее топологию с применением межсетевого экрана, поддерживающего преобразования NAT/PAT.
Архитектура АПКШ «Континент» обеспечивает поддержку IP-телефонии и защищенных видеоконференций; поддерживает подключения по абонентским линиям xDSL, Dial-Up, сотовым сетям данных GPRS/HSDPA/LTE и через спутниковые системы связи.
Сфера применения
защита корпоративной сети от несанкционированного проникновения программного кода из внешних источников;
объединение физически разделенных VPN-сетей в единую отказоустойчивую сеть высокой доступности на канальном уровне;
организация корпоративной VoIP-телефонии и защищенных видеоконференций;
сегментация корпоративной сети с возможностью установки прав доступа;
удаленный доступ к корпоративной сети через защищенное VPN-соединение;
Максимальное количество обрабатываемых конку- рирующих TCP сессий (keep-state)
3 000 000
Характеристики криптографической подсистемы
Поддерживаемые криптоалгоритмы
Шифрование ГОСТ 28147-89 (256 бит), имитозащита,
хеширование ГОСТ Р 34.11-2012
Ключевая схема
• Site-to-site VPN – симметричное распределение
ключей.
• Mobile user VPN – открытое распределение ключей
Протокол туннелирования
Технология «Континент», шифрование и инкапсуля- ция IP-трафика в UDP (L3 VPN)
Количество защищенных соединение (VPN тоннелей)
Не ограничено
Межсетевое экранирование
Поддержка технологии Stateful Packet Inspection
Да
Защита от DOS атак
Да (контроль фрагментированных пакетов, антиспуфинг)
Фильтрация
• Фильтрация по IP-адресу источника и назначения (или диапазону IP-адресов), номерам портов и типам протоколов, типам и кодам сообщений ICMP, направлению пакетов, клиенту или серверу в TCP-соединении.
• Фильтрация в соответствии с настраиваемым
расписанием
Идентификация и аутентификация пользователей МЭ
Да (Позволяет применять правила МЭ к группам
пользователей)
Сетевые возможности
Поддержка протокола сетевого взаимодействия IPv6
Да (возможность организации VPN связей через
IPv6-сети провайдеров)
Поддержка режима мульти-WAN
Да
Резервирование WAN канала (WAN-failover)
Да
Резервирование VPN канала (VPN-failover)
Да
Режим балансировки исходящего открытого тра- фика между WAN портами
Да
Маршрутизация на основе политик, через разные
WAN интерфейсы
Да
Поддержка протоколов динамической маршрутизации
OSPF, BGP, RIP
Поддержка multicast-маршрутизации
Да
Приоритизация трафика QoS
Да (защита от перегрузок, управление очередями, перенос полей ToS)
Классификация трафика
Да (до 32-х определяемых классов)
Управление трафиком (Traffic shaping)
Да (резервирование, ограничение полосы пропуска- ния трафика)
Поддержка технологии VLAN
Да (тагирование до 4096 VLAN)
(IEEE802.1Q)
Да (тагирование до 4096 VLAN)
Поддержка технологии NAT
NAT, DNAT, PAT, NAT 1:1
Возможность работы КШ за NAT
Да
Наличие встроенного сервера IP адресов
Да (DHCP сервер, DHCP relay)
Возможность получения динамически настраивае- мого IP адреса
Да
Поддержка VoIP
Да
Поддержка режима зеркалирования трафика
Настраиваемый SPAN порт
Возможность работы с виртуальными IP-адресами
Да, NAT трансляция внутри VPN (позволяет созда- вать VPN связи между сетями с пересекающимися диапазонами IP-адресов)
Управлениеи мониторинг
Управление и настройка
• ЦУС - интегрированная централизованная система управления всеми узлами сети, настройками маршрутизации, межсетевого экранирования, VPN связями, криптографическими ключами.
• Возможность создания и управления политиками.
• Возможность группировки объектов и применения
к ним глобальных политик
Средства управления
Графическая консоль управления ПУ ЦУС
Мониторинг
• Вывод событий и состояния сети в реальном вре- мени на графическую консоль управления ПУ ЦУС.
• Поддержка SNMP trap для удаленного оповещения
o событиях
Обновление версии ПО узлов сети
Централизованное, дистанционное обновление вер- сии ПО всех узлов сети
Подсистема журналирования
• Централизованный сбор и хранение журналов во внешней СУБД MS SQL Serve.r
• Возможность регистрации всех пакетов
Возможность экспорта журналов и событий во внеш- ние системы
Модуль ArcSight коннектор позволяет выполнять автоматическую выгрузку и конвертацию журналов в формат xml
Синхронизация системного времени узлов сети
Автоматическая синхронизация системного времени КШ с ЦУС
• Возможность синхронизации времени ЦУС с NTP-
серверами точного времени
Доступность и надежность
Надежность
• Использование в качестве дисковой подсистемы
модулей твердотельной памяти DOM и SSD.
• Отсутствие необходимости установки защищен- ной сессии между узлами сити, IP-пакеты шиф- руются и отправляются сразу после получения (IP-шифратор).
• Файловая система с защитой от сбоев
Защита от сбоев канала связи
Режимы автоматического переключения на резерв- ный канал связи WAN-failover, VPN-failover
Обеспечение высокой доступности
Поддержка режима кластера высокой доступности (HA) с автоматической синхронизацией конфигура- ций элементов кластера
Работа в необслуживаемом режиме
24х7х365
Среднее время наработки на отказ (MTBF)
40 000 часов
Доставка по Москве осуществляется бесплатно штатным курьером, за пределы Москвы — транспортными компаниями. Также есть возможность самостоятельно забрать оборудование в офисе компании.
Оплата осуществляется по безналичному расчету и производится по договору и выставленному счету или только по выставленному счету.
Оборудование является новым, комплектным и подлежащим гарантийной поддержке производителя на территории РФ. Качество поставляемого оборудования имеет гарантию производителя. Гарантийное обслуживание в течение всего срока осуществляется в авторизованных центрах на основе стандартных условий гарантий производителя.