СЗИ vGate R2 — программная лицензия на средство защиты информации для виртуальных сред. Продукт относится к решениям защиты виртуальной инфраструктуры и ориентирован на организации, которые используют виртуализацию в корпоративных ИТ-системах, ЦОД, сегментах администрирования и инфраструктуре с разными уровнями критичности. Такой формат поставки подходит для закупки программного обеспечения в рамках проектов по защите виртуальных машин, гипервизоров и управляющих компонентов.
СЗИ vGate R2 актуально для ИТ-служб, отделов информационной безопасности, системных интеграторов и организаций, которым требуется специализированная защита виртуальной платформы. Решение помогает встроить контроль безопасности в контур управления виртуализацией и снизить зависимость от ручных процедур администрирования.
Продукт может использоваться как отдельный элемент защиты виртуальной инфраструктуры или как часть комплексного проекта по построению защищенного периметра. Он закрывает задачи, которые возникают после внедрения виртуализации: контроль управляющего доступа, защита объектов виртуальной среды, аудит событий и поддержание политик безопасности. При этом выбор редакции, срока лицензии и состава поставки следует соотносить с архитектурой конкретной инфраструктуры и требованиями проекта.
Для организаций с развитой виртуальной средой такой продукт удобен тем, что описывает закупаемый объект как право использования, а не аппаратный комплекс. Это упрощает включение решения в проекты модернизации ИБ, обновления платформ виртуализации и подготовки инфраструктуры к проверкам по внутренним политикам или нормативным требованиям. Технические параметры и состав компонентов лучше фиксировать на этапе предпроектного обследования, чтобы выбранная модификация соответствовала реальной нагрузке и модели администрирования.
Преимущества СЗИ vGate R2
- Безагентный межсетевой экран уровня гипервизора для защиты трафика между виртуальными машинами.
- Работа без установки агентов на ВМ, что упрощает внедрение в виртуальной инфраструктуре.
- Поддержка распределенных и гетерогенных инфраструктур, включая vCenterHA и Linked Mode.
- Горячее резервирование серверов vGate и работа в режиме кластера.
- Поддержка зарубежных и российских платформ виртуализации: VMware vSphere, Microsoft Hyper-V и Скала-Р.
- Использование шаблонов политик безопасности для типовых требований и стандартов.
Возможности
- Мониторинг событий безопасности виртуальной инфраструктуры, корреляция событий и генерация инцидентов.
- Разграничение доступа к управлению виртуальной инфраструктурой с ролевой моделью и интеграцией с Active Directory.
- Усиленная аутентификация, в том числе двухфакторная с использованием JaCarta и Rutoken.
- Централизованное управление учетными записями, правами доступа и параметрами виртуальных машин.
- Развертывание и настройка компонентов защиты ESXi-/vCenter-серверов и серверов Hyper-V.
- Интеграция с SIEM-решениями по syslog, просмотр журнала событий и работа с отчетами безопасности.
- Контроль активных сессий, Netflow-дашборды и сохранение сетевых правил при миграции ВМ.
- Автоматизация назначения меток виртуальным машинам и автоматизация задач администратора.

































