ПАК ViPNet Coordinator HW 5
ПАК ViPNet Coordinator HW 5
Российское ПО!

Сертифицировано ФСБ РФ

Сертифицировано ФСТЭК РФ

Арт.: HC-HW5-HW50-(Lic Base)-(HW50 N1)
ViPNet Coordinator HW 5 - криптографический шлюз безопасности, межсетевой экран следующего поколения.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
178 600 ₽ / шт
Экономия0 ₽ 0%
Исполнение
  • 100
  • 100 Q1/Q2
  • 1000 Q7
  • 1000 Q8
  • 1000 Q9
  • 2000 Q4
  • 2000 Q5
  • 50
  • 5000 Q1
  • 5000 Q2
  • -
Вид
  • Advanced
  • Base
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Общие сведения

ViPNet Coordinator HW 5 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:

  • криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
  • межсетевой экран SPI (Stateful Packet Inspection);
  • межсетевой экран уровня приложений DPI (Deep Packet Inspection);
  • средство обнаружения и предотвращения вторжений (IDS/IPS);
  • прокси-сервер;
  • кластер высокой доступности (HA-cluster).

ViPNet Coordinator HW 5 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).

Реализованные сетевые функции и сервисы безопасности активируются в соответствии с приобретенной лицензией (лицензируются отдельные модули).

Преимущества ViPNet Coordinator HW 5
  • Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
  • Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
  • Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
  • Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
  • Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
  • Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
  • Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
  • Централизованное управление шлюзом безопасности с ролевой моделью доступа
Возможности ViPNet Coordinator HW 5

Межсетевой экран (SPI)

  • Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
  • NAT/PAT
  • Антиспуфинг

Межсетевой экран уровня приложений (DPI)

  • Фильтрация трафика на прикладном уровне модели OSI с помощью технологии DPI с целью отслеживания активности приложений и прикладных протоколов
  • Выявление и блокировка более 2000 прикладных протоколов и приложений
  • Выявление приложений, трафик которых шифруется или маскируется
  • Фильтрация трафика для заданного пользователя (AD, LDAP)

Обнаружение и предотвращение вторжений (IPS)

  • Анализ сетевого трафика для защиты от различного вида сетевых атак и вирусов, попыток эксплуатации уязвимостей и получения несанкционированного доступа
  • Работа как в режиме предотвращения вторжений (IPS), так и обнаружения (IDS) с фиксацией событий
  • Сигнатурный и эвристический методы анализа трафика
  • Автоматизированное обновление баз правил с сервера обновлений
  • База правил регулярно обновляется специалистами ГК ИнфоТеКС для поддержания в актуальном состоянии

VPN

  • VPN-шлюз сетевого уровня (L3 VPN)
  • VPN-шлюз канального уровня (L2OverIP VPN)*
  • Поддержка криптографических алгоритмов ГОСТ 34.12-2018 «Магма» и «Кузнечик», ГОСТ 28147-89
  • Сервер IP-адресов и маршрутизатор VPN-пакетов*
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP

Идентификация пользователей

  • Интеграция с Microsoft Active Directory
  • Captive Portal и интеграция с LDAP каталогом

Прокси-сервер

  • Поддержка протокола HTTP
  • Работа в «прозрачном» режиме
  • Кэширование данных
  • Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
  • Проверка трафика внешним антивирусом по протоколу ICAP

Отказоустойчивость и резервирование

  • Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
  • Поддержка синхронизации таблицы соединений между элементами кластера
  • Резервирование каналов связи
  • Резервирование сетевых интерфейсов
  • Поддержка ИБП (UPS)

Управление и мониторинг

  • Централизованное управление шлюзом
  • Удаленное управление шлюзом с помощью SSH-консоли и веб-интерфейса (HTTPS)
  • Ролевая модель доступа - разделение полномочий между несколькими администраторами, аудит действий администраторов
  • Централизованное обновление ключевой информации и конфигурации
  • Мониторинг по протоколам SNMP v1, v2c, v3
  • Автоматическое резервное копирование конфигурации шлюза и экспорт в систему централизованного управления
  • Экспорт системного журнала по протоколу Syslog
  • Экспорт журнала IP-пакетов в формате CEF

Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование)
  • Маршрутизация сетевого трафика на основе:
    • статической маршрутизации;
    • динамической маршрутизации (OSPFv2)*;
    • политик маршрутизации (policy based routing)
  • Поддержка виртуальных локальных сетей (VLAN 802.1Q)
  • Агрегирование сетевых интерфейсов (802.3ad, LACP)
  • Поддержка Jumbo-кадров и технологии Path MTU Discovery
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
  • Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2)

Сервисные функции

  • DHCP-Relay
  • DHCP-сервер
  • DNS-сервер
  • NTP-сервер

* Кроме исполнения HW50.

Сценарии использования

  • Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site)
  • Защищенный доступ удаленных пользователей
  • Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ)
  • Обнаружение и нейтрализация сетевых вторжений
  • Комплексная защита от сетевых угроз
  • Защита магистральных каналов, соединяющих ЦОДы между собой
  • Защита беспроводных сетей связи 3G/LTE и Wi-Fi
  • Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь)
  • Взаимодействие с сетями ViPNet других организаций

Схема применения ViPNet Coordinator HW 5

Типовая схема применения

Технические характеристики ViPNet Coordinator HW 5

Исполнение

HW50

HW100

HW1000

HW1000 C

HW1000 D

HW2000

HW5000

Область применения

Рабочие места и сетевые устройства Малые офисы 
и филиалы
Предприятия малого 
и среднего бизнеса
Крупные 
предприятия  
и корпорации
ЦОД

МЭ UDP 1518 байт (Мбит/с)

450 950 1 9002 2 8002 19 0002 24 0002

МЭ UDP 64 байт (пакетов/с)

40 000 85 000 545 000 1 600 000 2 900 000 4 800 000

МЭ TCP (Мбит/с)

320 930 1 8002 2 8002 9  300 13 0002

Application Control  
(МЭ+DPI)3 (Мбит/с)

25 85 350 1 0002 2 600 3 300

NGFW Throughput  
(МЭ + DPI + IPS)4 (Мбит/с)

- 15 80 380 880 1 000

Соединений в секунду TCP

8 600 18 400 115 300 275 000 500 000 570 000

Количество обслуживаемых соединений

150 000 150 000 1 000 000 3 000 000 5 000 000 9 900 000

L3 VPN (Мбит/с)

70 160 915 2 5002 6 600 10 0002

L2 VPN (Мбит/с)

Недоступно 160 850 2 5002 6 000 10 0002

Рекомендуемое число связей с ViPNet-узлами

500 1 000 5 000 10 000 15 000 15 000

Рекомендуемое число зарегистрированных ViPNet-клиентов

- 10 500 1 000 5 000 6 000
Задать свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
ПАК ViPNet Coordinator HW 100 4.x
Российское ПО!
0%
2 варианта
ПАК ViPNet Coordinator HW 100 4.x
249 300 ₽ / шт
249 300 ₽
от 249 300 ₽
от 249 300 ₽
Программно-аппаратный комплекс ViPNet Coordinator KВ 4
Российское ПО!
0%
4 варианта
Программно-аппаратный комплекс ViPNet Coordinator KВ 4
307 350 ₽ / шт
307 350 ₽
от 307 350 ₽
от 307 350 ₽
ПАК ViPNet Coordinator HW 50 4.x0%
1 вариант
ПАК ViPNet Coordinator HW 50 4.x
230 120 ₽ / шт
230 120 ₽
230 120 ₽
230 120 ₽
ПАК ViPNet Coordinator HW 5000 4.x0%
2 варианта
ПАК ViPNet Coordinator HW 5000 4.x
2 690 110 ₽ / шт
2 690 110 ₽
от 1 932 400 ₽
от 1 932 400 ₽
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru