АПКШ «Континент» обеспечивает криптографическую защиту данных в соответствии с ГОСТ 28147–89, которые передаются по общедоступным каналам между конечными устройствами логической сети VPN. Устройство предназначено как для работы с крупными корпоративными средами, так и локальными подсетями и ПК.
Технология защиты производит шифрование всех транслируемых пакетов данных и гарантирует невозможность дешифровки.
Кроме защиты внутри логических и локальных сетей АПКШ «Континент» обеспечивает блокирование доступа незарегистрированных пользователей из внешних информационных сетей. Производится полная охрана периметра вашей сети без возможности потери файлов и высокой производительностью. Устройство производит фильтрацию данных по нескольким параметрам, включая двухстороннюю адресацию, порт передачи, а также ведет подробный лог-файл всех совершаемых действий. АПКШ «Континент» поддерживает множество протоколов, включая VoIP, передача потового видео, GPRS, 3G, ADSL, Dial-Up. Особым преимуществом системы является возможность работы со спутниковыми сетями.
Сферы использования:
обеспечение безопасного пользования без возможности проникновения вредоносного программного обеспечения из общедоступных сетей;
создание бесперебойной работы сети VPN;
возможность работы в мультисервисных сетях;
создание различных сегментов и распределение уровня доступа;
синхронизация работы мобильных устройств и их безопасное использование с сети;
обеспечение защиты всех сегментов локальной сети в радиусе ее действия;
защищенный доступ в конфиденциальные сети и безопасность их взаимодействия между собой.
Параметры высокотехнологического устройства:
Типоразмер: 2U, возможно размещение в стойке 19'', корпус типа Rack с направляющими;
Размеры (В*Ш*Г): 88*445*490 мм.;
2 8-ми ядерных ЦПУ Intel Xeon E5-2470 v2 с частотой в 2.4 ГГц.;
ОЗУ: 4ГБ;
Сетевые адаптеры:
2х 1000BASE-T Ethernet;
32x 1000BASE-X;
DVD-ROM любой модификации;
Винчестер: SATA SSD объемом минимум 30 ГБ;
2 БП мощностью по 680 W каждый;
COM-порт: RS232;
Видеопорт: D-Sub;
2 порта USB;
Криптозащита на основе Touch Memory;
2 модуля Touch Memory iButton DS1992L;
Аппаратно-программный модуль «Соболь» 3.0 PCIe;
USB-flash объемом 0,5 ГБ;
Оборудование доставляется в упаковке;
Масса устройства: 5 килограмм;
Максимальный шумовой уровень составляет порядка 58 dBA.
Скорость передачи данных*:
Вид трафика
Скорость
Производительность VPN (режим шифрования)
до 950 Мбит/с
Производительность МЭ (открытый трафик)
до 950 Мбит/с
Характеристики аппаратной платформы
Форм-фактор
2U для монтажа в 19'' стойку, Корпус R (Rack) (рельсы входят в комплект поставки)
Технология «Континент», шифрование и инкапсуля- ция IP-трафика в UDP (L3 VPN)
Количество защищенных соединение (VPN тоннелей)
Не ограничено
Межсетевое экранирование
Поддержка технологии Stateful Packet Inspection
Да
Защита от DOS атак
Да (контроль фрагментированных пакетов, антиспуфинг)
Фильтрация
• Фильтрация по IP-адресу источника и назначения (или диапазону IP-адресов), номерам портов и типам протоколов, типам и кодам сообщений ICMP, направлению пакетов, клиенту или серверу в TCP-соединении.
• Фильтрация в соответствии с настраиваемым расписанием
Идентификация и аутентификация пользователей МЭ
Да (Позволяет применять правила МЭ к группам пользователей)
Сетевые возможности
Поддержка протокола сетевого взаимодействия IPv6
Да (возможность организации VPN связей через IPv6-сети провайдеров)
Поддержка режима мульти-WAN
Да
Резервирование WAN канала (WAN-failover)
Да
Резервирование VPN канала (VPN-failover)
Да
Режим балансировки исходящего открытого тра- фика между WAN портами
Да
Маршрутизация на основе политик, через разные WAN интерфейсы
Да
Поддержка протоколов динамической маршрутизации
OSPF, BGP, RIP
Поддержка multicast-маршрутизации
Да
Приоритизация трафика QoS
Да (защита от перегрузок, управление очередями, перенос полей ToS)
Классификация трафика
Да (до 32-х определяемых классов)
Управление трафиком (Traffic shaping)
Да (резервирование, ограничение полосы пропуска- ния трафика)
Поддержка технологии VLAN
Да (тагирование до 4096 VLAN)
(IEEE802.1Q)
Да (тагирование до 4096 VLAN)
Поддержка технологии NAT
NAT, DNAT, PAT, NAT 1:1
Возможность работы КШ за NAT
Да
Наличие встроенного сервера IP адресов
Да (DHCP сервер, DHCP relay)
Возможность получения динамически настраивае- мого IP адреса
Да
Поддержка VoIP
Да
Поддержка режима зеркалирования трафика
Настраиваемый SPAN порт
Возможность работы с виртуальными IP-адресами
Да, NAT трансляция внутри VPN (позволяет созда- вать VPN связи между сетями с пересекающимися диапазонами IP-адресов)
Управлениеи мониторинг
Управление и настройка
• ЦУС - интегрированная централизованная система управления всеми узлами сети, настройками маршрутизации, межсетевого экранирования, VPN связями, криптографическими ключами.
• Возможность создания и управления политиками.
• Возможность группировки объектов и применения к ним глобальных политик
Средства управления
Графическая консоль управления ПУ ЦУС
Мониторинг
• Вывод событий и состояния сети в реальном вре- мени на графическую консоль управления ПУ ЦУС.
• Поддержка SNMP trap для удаленного оповещения о событиях
Обновление версии ПО узлов сети
Централизованное, дистанционное обновление вер- сии ПО всех узлов сети
Подсистема журналирования
• Централизованный сбор и хранение журналов во внешней СУБД MS SQL Serve.r
• Возможность регистрации всех пакетов
Возможность экспорта журналов и событий во внеш- ние системы
Модуль ArcSight коннектор позволяет выполнять автоматическую выгрузку и конвертацию журналов в формат xml
Синхронизация системного времени узлов сети
Автоматическая синхронизация системного времени КШ с ЦУС
• Возможность синхронизации времени ЦУС с NTP- серверами точного времени
Доступность и надежность
Надежность
• Использование в качестве дисковой подсистемы модулей твердотельной памяти DOM и SSD.
• Отсутствие необходимости установки защищен- ной сессии между узлами сити, IP-пакеты шиф- руются и отправляются сразу после получения (IP-шифратор).
• Файловая система с защитой от сбоев
Защита от сбоев канала связи
Режимы автоматического переключения на резерв- ный канал связи WAN-failover, VPN-failover
Обеспечение высокой доступности
Поддержка режима кластера высокой доступности (HA) с автоматической синхронизацией конфигура- ций элементов кластера
Работа в необслуживаемом режиме
24х7х365
Среднее время наработки на отказ (MTBF)
40 000 часов
Доставка по Москве осуществляется бесплатно штатным курьером, за пределы Москвы — транспортными компаниями. Также есть возможность самостоятельно забрать оборудование в офисе компании.
Оплата осуществляется по безналичному расчету и производится по договору и выставленному счету или только по выставленному счету.
Оборудование является новым, комплектным и подлежащим гарантийной поддержке производителя на территории РФ. Качество поставляемого оборудования имеет гарантию производителя. Гарантийное обслуживание в течение всего срока осуществляется в авторизованных центрах на основе стандартных условий гарантий производителя.