ViPNet Coordinator HW 5
ViPNet Coordinator HW 5 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:
- криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
- межсетевой экран SPI (Stateful Packet Inspection);
- межсетевой экран уровня приложений DPI (Deep Packet Inspection);
- средство обнаружения и предотвращения вторжений (IDS/IPS);
- прокси-сервер;
- кластер высокой доступности (HA-cluster).
ViPNet Coordinator HW 5 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).
Реализованные сетевые функции и сервисы безопасности активируются в соответствии с приобретенной лицензией (лицензируются отдельные модули).
- поддержка новых аппаратных платформ HW100 Q1/Q2
- счетчики срабатывания правил межсетевого экрана и правил трансляции адресов (NAT)
- выборочное логгирование правил межсетевого экрана
- поддержка протокола динамической маршрутизации BGP
- расширены возможности по созданию агрегированных интерфейсов
- поддержка серийного номера аппаратной платформы в ПО
- визуализация состояния сетевых интерфейсов в веб интерфейсе
- поддержка USB-токена Рутокен ЭЦП 3.0 (3100)
- импорт настроек из ViPNet xFirewall 5.6.0.
Сценарии использования
- Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site)
- Защищенный доступ удаленных пользователей
- Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ)
- Обнаружение и нейтрализация сетевых вторжений
- Комплексная защита от сетевых угроз
- Защита магистральных каналов, соединяющих ЦОДы между собой
- Защита беспроводных сетей связи 3G/LTE и Wi-Fi
- Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь)
- Взаимодействие с сетями ViPNet других организаций