Рубикон
![]() |
ПАК «Рубикон» — сертифицированный универсальный шлюз сетевой безопасности (UTM), объединяющий в себе маршрутизатор, межсетевой экран и систему обнаружения вторжений.
Устройство предназначено для организации эффективной защиты периметра сетей предприятий различного масштаба в соответствии с нормативными требованиями регуляторов.
ПАК «Рубикон» защищает информацию, содержащую сведения, составляющие государственную тайну, а также несекретные сведения, используемые в значимых объектах КИИ, государственных информационных системах, АСУ ТП, ИСПДн, ИСОП и других.
|
Возможности:
- Поддержка IPv4
- Управление ARP-таблицей
- Статическая маршрутизация
- Динамическая маршрутизация (по протоколу OSPF и BGP)
- VLAN (802.1Q)
- Объединение сетевых интерфейсов (bonding/LACP
- Приоритизация трафика по IP-адресам, протоколам, портам
- Трансляция сетевых адресов (NAT)
- Настройка перенаправления портов (Port Forwarding)
- Фильтрация трафика по физическим интерфейсам
- Фильтрация трафика по заголовкам (L2, L3, L4 модели OSI)
- Фильтрация трафика по мандатным меткам
- Фильтрация трафика по битам фрагментации
- Фильтрация трафика по битовой маске
- Фильтрация трафика по времени или расписанию
- Фильтрация трафика по состоянию сессий
- Активация правил для пользователей через веб-портал
- Работа межсетевого экрана в прозрачном режиме
- Обнаружение сканирования портов
- Удаленное обновление базы правил СОВ
- Реагирование на обнаружение вторжения
- Функционирование СОВ в режиме IDS и IPS
- Подключение к SPAN-порту
- Выявления атак с помощью сигнатурного анализа
- Выявления атак с помощью эвристического анализа
- Загрузка пользовательских правил СОВ
- Управление переменными правилами СОВ
- Построение виртуальных каналов связи (GRE, OpenVPN, IPSec)
- Создания кластера в режиме active/standby
- Интеграция с удаленными системами сбора логов syslog
- Поддержка DHCP-сервера
- Служба локального HTTP Proxy, NTP
- Поддержка локального журнала
- Ролевые политики доступа
- Создание резервных копий настроек
- Подсистема контроля программной целостности
Модели

