Передача права на использование ПО ViPNet SIES Unit 2.x
Передача права на использование ПО ViPNet SIES Unit 2.x
Арт.: HC-241-SIES Unit (50) fWin-2.X
ViPNet SIES Unit - решение, которое осуществляет защиту информации на серверах и рабочих станциях автоматизированной системы управления.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
17 300 ₽ / шт
Экономия0 ₽ 0%
Количество связей
  • 2000
  • 50
  • 500
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Общие сведения

Принцип работы

ПО ViPNet SIES Unit работает под управлением операционных систем Windows или Linux. ПО ViPNet SIES Unit устанавливается непосредственно на защищаемые устройства – серверы и рабочие станции уровня оперативно-диспетчерского управления АСУ, например, SCADA-сервер, OPC-сервер, АРМ оператора, АРМ инженера и др. Защищаемое устройство взаимодействует с ПО ViPNet SIES Unit на уровне прикладного программного обеспечения (ПО) посредством программного интерфейса приложения API. ПО ViPNet SIES Unit работает в пассивном режиме, выполняя криптографические операции с данными по запросу прикладного ПО защищаемого устройства. Структуру и состав данных (команды управления, телеметрическая информация, сервисные команды и др.), а также метод защиты определяет разработчик АСУ или M2M. ПО ViPNet SIES Unit выполняет запрошенную операцию и возвращает результат в виде криптографического преобразования обработанных данных или их анализа. В зависимости от запрошенной криптографической операции защищаемое устройство может использовать результат обработки блока данных для принятия решения о достоверности данных, либо использовать результат обработки блока данных в защищенном обмене с другими защищаемыми устройствами.


Сценарии использования

С помощью выполняемых ПО ViPNet SIES Unit криптографических операций можно реализовать следующие сценарии защиты информации для АСУ и М2М:
  • идентификация и аутентификация устройств и пользователей;
  • обеспечение целостности информации, передаваемой между защищаемыми устройствами;
  • обеспечение конфиденциальности данных, передаваемых между защищаемыми устройствами;
  • обеспечение неотрекаемости от авторства информации, передаваемой между защищаемыми устройствами;
  • доверенное обновление программного обеспечения защищаемого устройства;
  • доверенное конфигурирование защищаемого устройства.
Пример использования ПК ViPNet SIES Unit в сценарии обеспечения конфиденциальности информации, передаваемой по каналам АСУ между двумя защищаемыми устройствами посредством шифрования:
img_1663765432_3181_436_sies_unit_01.png

Последовательность взаимодействия:


  • При необходимости отправки данных ограниченного доступа от защищаемого устройства 1 в адрес защищаемого устройства 2 прикладное ПО защищаемого устройства 1 обращается через API-интерфейс к интегрированному в него ПК ViPNet SIES Unit и вызывает функцию создания зашифрованного сообщения.
  • ПК ViPNet SIES Unit формирует зашифрованное сообщение в адрес защищаемого устройства 2 и возвращает его прикладному ПО защищаемого устройства 1.
  • Зашифрованное сообщение по открытым каналам передачи данных АСУ доставляется на защищаемое устройство 2.
  • Прикладное ПО защищаемого устройства 2, получив зашифрованное сообщение, обращается через API-интерфейс к своему ПК ViPNet SIES Unit и вызывает функцию расшифрования данных.
  • После успешного расшифрования ПК ViPNet SIES Unit возвращает целевые данные, полученные от защищаемого устройства 1, прикладному ПО защищаемого устройства 2.


Преимущества

  • Является функционально законченным средством криптографической защиты информации (СКЗИ);
  • Является программным сервисом и работает в пассивном режиме, отвечая на запросы прикладного ПО защищаемого им устройства. При этом объем и тип защищаемых данных самостоятельно определяется разработчиком АСУ или M2M;
  • Для реализации сценариев защиты информации защищаемое устройство вызывает требуемые криптографические функции при помощи API-интерфейса;
  • Поддерживает работу с промышленными протоколами. Для защиты передаваемых данных используется промышленный криптографический протокол CRISP с малыми объемом вспомогательных данных;
  • Обеспечивает информационную безопасность на уровне данных, не требуя внесения изменений на канальном уровне коммуникаций АСУ или M2M.
Функциональные характеристики

ПК ViPNet SIES Unit обеспечивает выполнение следующих криптографических операций по алгоритмам ГОСТ:

  • зашифрование и расшифрование блока данных;
  • вычисление и проверка имитовставки для блока данных;
  • вычисление и проверка значения хэш-кода для блока данных;
  • создание и проверка усиленной неквалифицированной электронной подписи (ЭП).

Функциональные особенности ПК ViPNet SIES Unit:

  • API, содержащий целевые криптографические и служебные функции;
  • защищённое хранение ключевой информации;
  • пассивная работа в режиме ответа на запросы;
  • автоматизированное централизованное управление жизненным циклом ключевой информации в составе решения;
  • криптографические алгоритмы: ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ 28147-89;
  • промышленный криптографический протокол CRISP с малым объемом дополнительных данных (14 байт на пакет данных до 2 кБ).

Технические характеристики

Характеристики
Поддерживаемые операционные системы Windows Server (64-разрядная) 2012/2012 R2/2016   
Windows (32 или 64-разрядная) 8.1/10  
Astra Linux Special Edition 1.6 (Смоленск)  
Debian 9.8 (32 или 64-разрядная)  
Ubuntu 16.04 LTS (32 или 64-разрядная)  
Ubuntu 18.04 LTS (64-разрядная)
 
Интерфейс взаимодействия RESTful API
Криптографические алгоритмы ГОСТ Р 34.12-2015, ГОСТ Р 34.13-2015, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ 28147-89
С этим товаром покупают:
Вопрос-ответ
Какие сценарии защиты реализует ViPNet SIES Unit с помощью криптографических операций?
С помощью криптографических операций ViPNet SIES Unit обеспечивает реализацию сценариев защиты данных в зависимости от модели угроз и нарушителя информационной безопасности, разработанной для индустриальной системы, например:
  • обеспечение целостности при передаче данных по существующим каналам связи;
  • обеспечение конфиденциальности  при передаче данных по существующим каналам связи;
  • защита от навязывания индустриальной системе ложных данных;
  • защита от повторов и навязывания индустриальной системе устаревших данных;
  • доверенное хранение данных о функционировании защищаемого устройства.
Какие криптографические операции выполняет ViPNet SIES Unit?
Устройство, интегрированное с ViPNet SIES Unit, становится защищаемым устройством .
По запросам защищаемого устройства ViPNet SIES Unit выполняет следующие криптографические операции:
  • зашифрование и расшифрование данных по алгоритму «Магма» ГОСТ Р 34.12–2015 (ГОСТ 34.12–2018) в режиме гаммирования по ГОСТ Р 34.13–2015 (ГОСТ 34.13–2018) в CRISP-сообщении;
  • вычисление и проверка имитовставки для данных по алгоритму «Магма» ГОСТ Р 34.12–2015 (ГОСТ 34.12–2018) в режиме выработки имитовставки по ГОСТ Р 34.13–2015 (ГОСТ 34.13–2018) в CRISP-сообщении;
  • зашифрование и расшифрование данных в CMS-контейнере с использованием сертификатов X.509 по алгоритму ГОСТ 28147–89 в соответствии с методическими рекомендациями 26.2.002–2013;
  • вычисление и проверка хэш-кода по алгоритму ГОСТ Р 34.11–2012;
  • создание и проверка усиленной неквалифицированной электронной подписи  данных в CMS-контейнере по алгоритму ГОСТ Р 34.10–2012.
Каким образом происходит управление ViPNet SIES Unit с помощью ViPNet SIES MC?
Управлять ViPNet SIES Unit с помощью ViPNet SIES MC можно:
  • по каналам связи индустриальной системы:
    • через службу ViPNet SIES Unit Proxy;
    • через прикладное ПО устройства с установленным ViPNet SIES Unit — при реализации служебного сценария ViPNet SIES. Сценарии работы > Обмен служебными сообщениями между ViPNet SIES MC и SIES-узлом;
  • транслируя на ViPNet SIES Unit защищенные конверты ViPNet SIES MC с помощью:
    • ViPNet SIES Workstation;
    • через утилиту локального управления.
На каких устройствах возможно использование ViPNet SIES Unit?
ViPNet SIES Unit можно использовать:
  • на защищаемом устройстве;
  • отдельной аппаратной платформе, к которой защищаемое устройство может подключаться по сети (если ресурсы защищаемого устройства не позволяют установить ПО или использовать функции ViPNet SIES Unit).
Как поступить,если защищаемое устройство не позволяет установить ПО ViPNet SIES Unit?
Если ресурсы, архитектура или операционная система защищаемого устройства не позволяют установить ПО или использовать функции установленного ViPNet SIES Unit, можно использовать отдельную аппаратную платформу для установки ViPNet SIES Unit. Защищаемое устройство будет вызывать функции ViPNet SIES Unit дистанционно.
Аппаратная платформа с установленным ViPNet SIES Unit и защищаемое устройство, использующее функции ViPNet SIES Unit, должны:
  • располагаться в единой контролируемой зоне;
  • взаимодействовать по сети TCP/IP.
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru