АПКШ Континент 4
АПКШ Континент 4
Арт.: К4-3000NF2-HW-SP1Y
АПКШ Континент 4 — аппаратно-программный межсетевой экран NGFW/UTM для защиты корпоративной сети, VPN ГОСТ и контроля сетевого трафика. Решение подходит для периметра, внутренних сегментов, филиалов и ЦОД, помогает централизовать управление механизмами защиты и мониторинг инфраструктуры.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
1 036 055 ₽ / шт
Экономия0 ₽ 0%
Модификация
  • Многофункциональный узел безопасности (UTM базовый)
  • Многофункциональный узел безопасности (UTM расширенный)
  • Узел безопасности
  • ЦУС
  • -
Платформа
  • IPC3000FLE
  • IPC10
  • IPC3000F
  • IPC3000F40
  • IPC3000FM
  • IPC3000NF2
  • IPC50
  • IPCR10
  • IPCR1000
  • IPCR1000NF2
  • IPCR300
  • IPCR3000
  • IPCR50
  • IPCR550
  • IPCR800
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Общее описание

АПКШ Континент 4 — межсетевой экран NGFW/UTM и программно-аппаратный комплекс для построения защищенной сетевой инфраструктуры. Он применяется в корпоративных сетях, где требуется контролировать трафик, защищать каналы связи, организовывать VPN с алгоритмами ГОСТ и управлять политиками безопасности из единого контура.

Решение ориентировано на задачи сетевой безопасности: защиту периметра, разделение внутренних сегментов, подключение филиалов, организацию удаленного доступа и защиту обмена данными между площадками. Для ИТ- и ИБ-команд это снижает сложность администрирования, помогает быстрее реагировать на сетевые события и поддерживать единые правила доступа для разных групп пользователей.

АПКШ Континент 4 может использоваться в инфраструктуре небольших филиалов, крупных офисов, центров обработки данных и крупных ЦОД. Доступны разные платформы и модификации, поэтому конфигурацию можно подбирать под требуемый сегмент, производительность, интерфейсы и роль устройства в сети. Для сценариев с высокой нагрузкой предусмотрены аппаратные платформы с производительностью до 80 Гбит/с, а для отдельных вариантов ЦОД — аппаратный криптоускоритель с низкими задержками обработки трафика.

Комплекс объединяет функции межсетевого экранирования, защиты от сетевых атак, VPN, мониторинга и сетевой маршрутизации. Такой формат удобен для организаций, которым нужно не отдельное точечное средство, а узел безопасности для комплексной защиты трафика и управляемого доступа. В состав комплекса входят сетевые устройства, центр управления сетью, программа управления комплексом и клиент аутентификации пользователя. Сетевое устройство может быть выполнено как криптографический шлюз или криптографический коммутатор.

Администраторы могут использовать механизмы контроля приложений, фильтрации, аутентификации пользователей и уведомлений о событиях в рамках единой политики безопасности. Централизованный подход помогает контролировать состояние компонентов и соединений удаленных пользователей без разрозненного управления отдельными средствами защиты.

Стоимость зависит от выбранной модификации и платформы. Для оформления заказа доступны покупка через корзину, заказ в 1 клик и обращение к специалисту. Перед покупкой можно уточнить цену выбранной конфигурации, подобрать платформу и задать вопросы менеджеру по поставке.

Преимущества

  • Единая панель помогает администрировать механизмы защиты из одного интерфейса.
  • Выделенный мониторинг и визуализация упрощают контроль состояния инфраструктуры.
  • Собственные сигнатуры IPS усиливают выявление сетевых атак.
  • Контроль более 4000 сетевых приложений повышает точность правил доступа.
  • Патентованный высокопроизводительный межсетевой экран рассчитан на интенсивный сетевой трафик.
  • VPN-шлюз с алгоритмами ГОСТ подходит для защищенного обмена данными.

Возможности

  • Организация L3 VPN и L2 VPN с поддержкой криптоалгоритмов ГОСТ.
  • Подключение удаленных пользователей с клиентских ОС Windows, Linux, Android, iOS и Аврора.
  • Проверка целостности установленного ПО перед подключением к серверу доступа.
  • Использование Office mode для выделения разных подсетей группам удаленных пользователей.
  • Аутентификация по сертификату, логину и паролю, а также MFA через Multifactor.ru.
  • Обнаружение и предотвращение сетевых атак в режимах IDS и IPS.
  • TLS/SSL-инспекция, потоковый антивирус и URL-фильтрация по SNI.
  • Межсетевое экранирование с Stateful Inspection и Application Control.
  • Разграничение доступа по локальной базе пользователей и MS Active Directory.
  • Поддержка OSPF, BGP, LACP, QoS, Multi-WAN, VLAN, NAT, DHCP-relay, VoIP и LLDP.
  • Кластер высокой доступности, резервные ЦУС и автоматическое переключение на резервный канал.

Режим работы Континент 4

Режимы работы.png

Сценарии применения

  • Защита периметра корпоративной сети и магистральных каналов связи.

  • Сегментация внутренней сети и контроль доступа между сетевыми зонами.

  • Создание защищенной корпоративной сети передачи данных на алгоритмах ГОСТ.

  • Организация защищенного удаленного доступа для сотрудников.

  • Защита ИСПДн и государственных информационных систем.

  • Защита каналов связи между ЦОД и сетей с высокими требованиями к производительности.

  • Построение VPN ГОСТ поверх существующей VPN-инфраструктуры.

  • Защита от сетевых вторжений и контроль трафика систем видео-конференц-связи.

Архитектура Континент 4

Архитектура Континент 4.png

Технические характеристики

Сегмент Ключевые функции Устройства
Филиал Точка развертывания: Защита маленькой сети или филиала
Форм-фактор: Desktop
Интерфейсы: 1G GbE, 1G SFP
Производительность: от 600 Мбит/с до 1,2 Гбит/с
IPC-10
IPC-50
Крупный офис Точка развертывания: Периметр корпоративной сети
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP
Производительность: от 2,6 Гбит/с до 11,5 Гбит/с
IPC-500
IPC-500F
IPC-600
IPC-800F
Центр обработки данных Точка развертывания: Периметр корпоративной сети, внутренняя сеть
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP, 10G SFP+
Производительность: 22,3 или 50 Гбит/с
Специальные функции: Аппаратный криптоускоритель с низкими задержками обработки трафика
IPC-1000F
IPC-3000F
IPC-3000FC
Крупный центр обработки данных Точка развертывания: Внутренняя сеть
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP, 10G SFP+
Производительность: 40 или 80 Гбит/с
Специальные функции: высокая производительность на любых типах трафика, производительность не падает при увеличении числа правил фильтрации
IPC-1000NF2
IPC-3000NF2
Вопрос-ответ
Почему на АПКШ отображается черный экран при вызове локального меню?

Проблема может возникнуть при попадании в локальное меню (нажатие кнопок Alt+F2). Виден только черный экран и никаких символов.

Причиной проблемы могут быть сбитые настройки экрана "положение по горизонтали и вертикали", рекомендуем откорректировать эти настройки экрана вручную. А также убедитесь, что монитор работоспособен, или подключите к АПКШ другой монитор.

Что делать, если после установки ПО Континент-АП и перезагрузки АРМ – пропадает интернет?
Проблема может проявляться на ОС Windows 7 или Windows 10 с последними установленными обновлениями.
Рекомендуется установить последнюю сертифицированную версию "Континент-АП" на указанное АРМ. В случае если данная рекомендация не поможет, то просьба удостовериться, что на устройстве отключен Secure Boot. В случае если на АРМ нет Secure Boot или его отключение не привело к положительному результату – обходным решением может быть отключение Continent 3 PPP filter.
Что представляет собой программа управления комплексом?
Программа управления комплексом представляет собой программное средство, устанавливаемоенаодном или нескольких компьютерах (рабочихместах администратора), которые находятся в той же сети, что и КШ с ЦУС. Программа управления обеспечивает централизованное управление настройками и оперативный контроль состояния всех компонентов комплекса и соединений удаленных пользователей.
В состав ПУ комплексом входят:
• ПУ ЦУС, предназначенная для управления и мониторинга сетевых устройств;
• агент ЦУС, необходимый для обработки регистрационных журналов на сервере баз данных.
Что представляет собой центр управления сетью?
Центр управления сетью представляет собой предварительно устанавливаемое на одном из КШ программное средство, обеспечивающее централизованное управление работой всех сетевых устройств комплекса (криптографических шлюзов и криптокоммутаторов). 
Что включает в себя АПКШ Континент?
Комплекс включает в свой состав следующие компоненты:
• сетевые устройства;
• центр управления сетью;
• программа управления комплексом;
• клиент аутентификации пользователя.
Имеются следующие варианты исполнения сетевого устройства:
• криптографический шлюз;
• криптографический коммутатор. 
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru