ПАК ViPNet Coordinator HW100 4.x
ПАК ViPNet Coordinator HW100 4.x
ПАК ViPNet Coordinator HW100 4.x
ПАК ViPNet Coordinator HW100 4.x
ПАК ViPNet Coordinator HW100 4.x
ПАК ViPNet Coordinator HW100 4.x
Российское ПО!

Арт.: HC-118-100CU-3G-4.X

ViPNet Coordinator модификации HW100 используется для создания безопасной распределенной виртуальной сетьи (VPN) и гарантированной защиты от сетевых вторжений и незаконного доступа к данным.

Характеристики
Рейтинг: 
ЦЕНА:
261 970 ₽ / шт
Экономия0 ₽ 0%
Исполнение
  • 100 Q1/Q2
  • CU
  • CU (+3G)
  • CU (+WiFi)
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Общие сведения
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator HW100  является универсальным шлюзом безопасности и предоставляет возможность создать в любой телекоммуникационной инфраструктуре, включая сети связи общего пользования, распределенную виртуальную сеть (VPN), защищенную от сетевых атак и несанкционированного доступа к информации. ПАКViPNet Coordinator HW100 легко инсталлируется в существующую инфраструктуру и соответствует самым жестким требованиям по функциональности, удобству эксплуатации,  надежности и отказоустойчивости. 
 ПАК ViPNet Coordinator HW100 входит в состав программного комплекса ViPNet VPN.

Преимущества ПАК VIPNET HW100

  • Количество одновременно установленных соединений через криптошлюз не ограничивается; 
  • Поддержка работы в современных мультисервисных сетях связи с серверами DHCP, WINS, DNS и преобразованием адресов (NAT, PAT); 
  • Использование в качестве центра генерации ключей шифрования сертифицированного ФСБ РоссииПО ViPNet Administrator
  • Низкая стоимость по сравнению с аналогичными по возможностям СЗИ других отечественных компаний.

Сценарии использования ПАК VIPNET HW100

Совместно с другими программными продуктами из состава комплекса ViPNet VPN, ViPNet Coordinator HW1000 обеспечивает эффективную реализацию множества сценариев защиты информации: 

  • Построение защищённых каналов связи между офисами компании (Site-to-Site и Multi Site-to-Site).
  • Защищенный доступ удаленных и мобильных пользователей.
  • Межсетевые взаимодействия.
  • Защита магистральных каналов соединяющих ЦОДы.
  • Защита беспроводных сетей связи.
  • Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
  • Разграничение доступа к информации в локальных сетях.
  • Защищенный контролируемый доступ в Интернет.
  • А также любые комбинации перечисленных выше сценариев.

Пример включения ViPNet Coordinator в целевую информационную систему

Схема применения ViPNet Coordinator HW 4
Возможности

Сервер в защищенной сети ViPNet 

  • ViPNet VPN-шлюз сетевого уровня (L3): защита соединений сетевого уровня (OSI) с шифрованием и аутентификацией.
  • ViPNet VPN-шлюз канального уровня (L2): защита соединений канального уровня (OSI) с шифрованием и аутентификацией.
  • Сервер IP-адресов (оповещение защищенных узлов о параметрах доступа друг к другу).
  • Маршрутизатор VPN-пакетов (маршрутизация и контроль целостности зашифрованных IP-пакетов, передаваемых между сегментами защищенной сети).
  • Маскирование структуры трафика за счет инкапсуляция в UDP, TCP.

 Фильтрация трафика (межсетевой экран)

  • Межсетевой экран с контролем состояния сессий и инспекцией прикладных протоколов. Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.
  • NAT/PAT.
  • Антиспуфинг.
  • Сервер Открытого Интернета (организация безопасного подключения компьютеров корпоративной сети к Интернету).
  • Прокси-сервер. *Доступен только в модификации HW100 C

 Сетевые функции 

  • Статическая маршрутизация.
  • Динамическая маршрутизация.
  • Резервирование и балансировка WAN каналов.
  • Поддержка VLAN (dot1q).
  • Поддержка классификации и приоритезации трафика (QoS, ToS, DiffServ).

 Сервисные функции 

  • DNS-сервер.
  • NTP-сервер.
  • DHCP-сервер.
  • DHCP-Relay.
  • Поддержка ИБП (UPS).
  • Поддержка классификации и приоритезации трафика (QoS, ToS, DiffServ).

 Настройка и управление 

  • Удаленная настройка ViPNet Coordinator с помощью ViPNet Administrator, веб-интерфейса, системной консоли.
  • Удаленное обновление ПО ViPNet Coordinator с помощью ViPNet Administrator.
  • Локальная настройка с помощью консоли.
Технические характеристики ViPNet Coordinator HW100
Аппаратные характеристики

Форм-фактор: MiniPC;

Источник питания: внешний блок питания с адаптером переменного тока;

Потребляемая мощность, ВТ: 25.

Производительность МЭ

Пропускная способность МЭ: до 200 Мбит/сек;

Максимальное количество одновременно обслуживаемых сессий: 150 000.

Пропускная способность VPN до 100 Мбит/С
Сетевые возможности Число сетевых портов: 4 x RJ45 Ethernet 10/100/1000 Мбит/сек
Доступность и надежность

Горячее резервирование (failover): нет;

Работа в необслуживаемом режиме 24х7: да;

Управление электропитанием с помощью ИБП: да;

Среднее время наработки на отказ (MTBF), часов: 30000.

Вопрос-ответ
При просмотре журнала пакетов на ПАК HW отображается информация только о заблокированных пакетах

Для отображения всех пакетов необходимо включить функцию регистрации всех пакетов на сетевых интерфейсах координатора.

  1. Завершите работу демона iplir с помощью команды iplir stop.
  2. Откройте конфигурационный файл для редактирования с помощью команды iplir config ethX, где Х — номер сетевого интерфейса.
  3. В секции [db] измените следующие параметры установите параметр registerall = on.
  4. Сохраните изменения в файле и запустите демон iplir с помощью команды iplir start.
Необходимо настроить мониторинг работы ПАК HW по протоколу SNMP.

ViPNet Coordinator HW поддерживает протокол SNMP версий 1 и 2.

Для получения информации о сетевых узлах ViPNet по протоколу SNMP необходимо выделить компьютер и установить на него специальное программное обеспечение управления сетью (NMS), например WhatsUp Gold. Чтобы получение информации было возможно, импортируйте файл VIPNET-MIB.txt, в котором описаны используемые ПО ViPNet объекты SNMP, в NMS (подробнее см. в документации по используемой NMS).

Опрос ViPNet Coordinator HW по протоколу SNMP рекомендуется выполнять с защищенных узлов ViPNet. Соответствующие сетевые фильтры по умолчанию включены в список фильтров защищенной сети. Если опрос будет осуществляться с открытого узла, в список локальных фильтров открытой сети необходимо добавить аналогичные разрешающие фильтры, указав в них IP-адрес этого узла.


После смены мастер-ключей в сети ViPNet координатор стал недоступен.

При компрометации и смене мастер-ключей в сети ViPNet обновления справочников и ключей на ViPNet Coordinator HW могут быть приняты только в том случае, если на узле есть резервный набор персональных ключей (РНПК).

Необходимо до смены мастер-ключей проверить наличие РНПК на узле. Узнать о наличии или отсутствии файла с РНПК на узле можно, просмотрев информации о ключах с помощью команды iplir show key-info.

Если файла с РНПК нет, добавьте его на ViPNet Coordinator HW с помощью команды admin add spare keys. В противном случае, выполнить обновление справочников и ключей будет возможно только вручную.

Изменили пароль пользователя, но он не применился на координаторе. В ПО ViPNet Администратор изменили пароль для пользователя сетевого узла ПАК HW, сформировали и отправили справочники на узел, справочники применились, но пароль пользователя не изменился.

Все действия над учетной записью пользователя (смена пароля, удаление) необходимо выполнять только локально на ViPNet Coordinator HW.

Пароль пользователя ViPNet Coordinator HW можно изменить только локально, как описано ниже. Смена пароля пользователя удаленно (с помощью программы ViPNet Центр управления сетью (ЦУС)) невозможна.

Чтобы изменить пароль пользователя, выполните следующие действия:

  1. В режиме администратора (enable) выполните команду: admin passwd.
  2. Введите текущий пароль пользователя или пароль администратора сетевого узла.
    Внимание! При вводе паролей на экране ничего не отображается, введенные символы отредактировать нельзя.
  3. Введите новый пароль пользователя и подтвердите его. Появится сообщение об успешном изменении пароля пользователя.

В результате с помощью нового пароля будут перешифрованы ключи пользователя, в том числе резервный набор персональных ключей при наличии.


При входе в консоль ViPNet Coordinator HW и вводе пароля пользователя или администратора долго не удается войти.

В ViPNet Coordinator HW реализован механизм создания временных задержек при неуспешном вводе пароля.

Если пользователь или администратор вводит неверный пароль, перед следующей попыткой ввода пароля ему нужно подождать несколько секунд. Задержка реализована для предотвращения возможности подбора пароля методом перебора. С каждой новой неуспешной попыткой ввода пароля задержка увеличивается. Если был введен неверный пароль 10 раз подряд, задержка составит 25 минут, но после нее можно повторить очередную попытку ввода пароля. При успешном вводе пароля счетчик, который фиксирует неуспешные попытки, обнуляется.

Кроме этого, информация обо всех неуспешных попытках ввода пароля фиксируются в журнале устранения неполадок.

Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru