АПКШ Континент 4 — межсетевой экран NGFW/UTM и программно-аппаратный комплекс для построения защищенной сетевой инфраструктуры. Он применяется в корпоративных сетях, где требуется контролировать трафик, защищать каналы связи, организовывать VPN с алгоритмами ГОСТ и управлять политиками безопасности из единого контура.
Решение ориентировано на задачи сетевой безопасности: защиту периметра, разделение внутренних сегментов, подключение филиалов, организацию удаленного доступа и защиту обмена данными между площадками. Для ИТ- и ИБ-команд это снижает сложность администрирования, помогает быстрее реагировать на сетевые события и поддерживать единые правила доступа для разных групп пользователей.
АПКШ Континент 4 может использоваться в инфраструктуре небольших филиалов, крупных офисов, центров обработки данных и крупных ЦОД. Доступны разные платформы и модификации, поэтому конфигурацию можно подбирать под требуемый сегмент, производительность, интерфейсы и роль устройства в сети. Для сценариев с высокой нагрузкой предусмотрены аппаратные платформы с производительностью до 80 Гбит/с, а для отдельных вариантов ЦОД — аппаратный криптоускоритель с низкими задержками обработки трафика.
Комплекс объединяет функции межсетевого экранирования, защиты от сетевых атак, VPN, мониторинга и сетевой маршрутизации. Такой формат удобен для организаций, которым нужно не отдельное точечное средство, а узел безопасности для комплексной защиты трафика и управляемого доступа. В состав комплекса входят сетевые устройства, центр управления сетью, программа управления комплексом и клиент аутентификации пользователя. Сетевое устройство может быть выполнено как криптографический шлюз или криптографический коммутатор.
Администраторы могут использовать механизмы контроля приложений, фильтрации, аутентификации пользователей и уведомлений о событиях в рамках единой политики безопасности. Централизованный подход помогает контролировать состояние компонентов и соединений удаленных пользователей без разрозненного управления отдельными средствами защиты.
Стоимость зависит от выбранной модификации и платформы. Для оформления заказа доступны покупка через корзину, заказ в 1 клик и обращение к специалисту. Перед покупкой можно уточнить цену выбранной конфигурации, подобрать платформу и задать вопросы менеджеру по поставке.
Преимущества
- Единая панель помогает администрировать механизмы защиты из одного интерфейса.
- Выделенный мониторинг и визуализация упрощают контроль состояния инфраструктуры.
- Собственные сигнатуры IPS усиливают выявление сетевых атак.
- Контроль более 4000 сетевых приложений повышает точность правил доступа.
- Патентованный высокопроизводительный межсетевой экран рассчитан на интенсивный сетевой трафик.
- VPN-шлюз с алгоритмами ГОСТ подходит для защищенного обмена данными.
Возможности
- Организация L3 VPN и L2 VPN с поддержкой криптоалгоритмов ГОСТ.
- Подключение удаленных пользователей с клиентских ОС Windows, Linux, Android, iOS и Аврора.
- Проверка целостности установленного ПО перед подключением к серверу доступа.
- Использование Office mode для выделения разных подсетей группам удаленных пользователей.
- Аутентификация по сертификату, логину и паролю, а также MFA через Multifactor.ru.
- Обнаружение и предотвращение сетевых атак в режимах IDS и IPS.
- TLS/SSL-инспекция, потоковый антивирус и URL-фильтрация по SNI.
- Межсетевое экранирование с Stateful Inspection и Application Control.
- Разграничение доступа по локальной базе пользователей и MS Active Directory.
- Поддержка OSPF, BGP, LACP, QoS, Multi-WAN, VLAN, NAT, DHCP-relay, VoIP и LLDP.
- Кластер высокой доступности, резервные ЦУС и автоматическое переключение на резервный канал.
Режим работы Континент 4




























