+7 (812) 325 84 00

+7 (499) 322 07 96


С-Терра Виртуальный Шлюз E - экспортный вариант шлюза безопасности С-Терра Виртуальный Шлюз для криптографической защиты трафика при трансграничном информационном взаимодействием и обмене данными между представительствами российских компаний за рубежом. Программный комплекс, функционирующий в виртуальной машине.

Сертификация:
ФСБ: СКЗИ КС1
Нотификация

С-Терра Виртуальный Шлюз Е применяется российскими компаниями и организациями, осуществляющими свою деятельность за пределами РФ, с целью защиты трансграничного информационного взаимодействия и защиты обмена данными между представительствами российских компаний за рубежом.

Функционирует в виртуальной машине, созданной в одном из наиболее популярных гипервизоров (VMware ESXi, Citrix XenServer, KVM). Предназначен для работы в виртуальной среде и защиты как периметра облачной инфраструктуры, так и взаимодействия между отдельными виртуальными машинами.

Особенности

Эксплуатация С-Терра Виртуальный Шлюз E допускается как на территории Российской Федерации, так и за её пределами, что отражено в Формуляре, согласованном ФСБ России. Это упрощает достижение положительного результата при получении лицензии на экспорт в порядке, установленном законодательством РФ.

Надежная защита передаваемого трафика

  • Шифрование и контроль целостности передаваемого трафика – по протоколам IPsec ESP и/или IPsec AH (RFC2401-2412), с использованием российских криптографических алгоритмов. При этом происходит туннелирование трафика
  • Аутентификация устройств – по протоколу IKE (RFC2401-2412)
  • Интегрированный межсетевой экран, осуществляющий statefull-фильтрацию трафика
  • Применяется комбинированное преобразование ESP_GOST-4M-IMIT

Построение защищенных сетей любой сложности

  • Полноценная поддержка инфраструктуры PKI
  • Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика, в т.ч. реализация сценария split tunneling
  • Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология
  • Возможность построения нескольких эшелонов защиты, организации перешифрования
  • Возможность применения сценария на базе технологии, аналогичной DMVPN

Легкая интеграция в существующую инфраструктуру

Поддержка всех необходимых протоколов для интеграции в современную сетевую инфраструктуру, в том числе:протокол RADIUS
  • объединение устройств в кластер по протоколу VRRP
  • динамическая маршрутизация RIP и OSPF (в том числе для сценария балансировки нагрузки RRI)
  • VLAN, LACP
  • GRE (в том числе для резервирования провайдеров)
  • работа через NAT (NAT Traversal)
  • Syslog – событийное протоколирование
  • мониторинг SNMP

Высокая надежность и производительность

  • Обеспечение отказоустойчивости с резервированием шлюзов безопасности, сетевых интерфейсов и провайдерских каналов
  • Сохранение защищенных туннелей при перезагрузке политики безопасности
  • Производительность зависит от аппаратной платформы и сравнима с производительностью шлюзов безопасности С-Терра Шлюз Е
  • Защита трафика, требовательного к задержкам и потерям пакетов, такого как IP-телефония и ВКС
  • Поддержка QoS

Поддерживаемые операционные системы

Программный комплекс С-Терра Шлюз работает под управлением операционной системы Debian GNU/Linux 6 в одном из наиболее популярных гипервизоров (VMware ESXi, Citrix XenServer, KVM, Parallels).

Характеристики оборудования должны соответствовать минимальным требованиям, предъявляемым операционными системами.

Преимущества продукта С-Терра Виртуальный Шлюз Е 4.1

  1. IPsec VPN
  2. ГОСТ-криптоалгоритмы
  3. С-Терра ST – встроенный криптопровайдер
  4. Встроенный межсетевой экран
  5. Централизованное удаленное управление
  6. Большой выбор аппаратных платформ
  7. СКЗИ класса КС1 – сертификат ФСБ России


Заявка на покупку ПО

Обслуживание систем информационной безопасности 

подробнее