Передача права на использование СЗИ vGate R2
Главное окно консоли управления vGate
Типы отчётов vGate
Отчёт vGate о наиболее частых событиях ИБ, произошедших в защищаемом периметре сети
рекомендуем

Арт.: VGV-Std-SP1Y
Под заказ
СЗИ vGate R2 — программное обеспечение для защиты виртуальной инфраструктуры. Решение помогает контролировать доступ администраторов, отслеживать события безопасности, применять политики защиты виртуальных машин и использовать межсетевой экран уровня гипервизора.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
67 500 ₽ / шт
Экономия0 ₽ 0%
Класс защиты
  • Enterprise
  • Enterprise Plus
  • Standard
  • -
Срок лицензии
  • Бессрочная
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Характеристики и сертификаты
Исполнение
Программное обеспечение
Категория продукта
Защита виртуальных сред
Операционная система
Windows, Linux

СЗИ vGate R2 — программная лицензия на средство защиты информации для виртуальных сред. Продукт относится к решениям защиты виртуальной инфраструктуры и ориентирован на организации, которые используют виртуализацию в корпоративных ИТ-системах, ЦОД, сегментах администрирования и инфраструктуре с разными уровнями критичности. Такой формат поставки подходит для закупки программного обеспечения в рамках проектов по защите виртуальных машин, гипервизоров и управляющих компонентов.

СЗИ vGate R2 актуально для ИТ-служб, отделов информационной безопасности, системных интеграторов и организаций, которым требуется специализированная защита виртуальной платформы. Решение помогает встроить контроль безопасности в контур управления виртуализацией и снизить зависимость от ручных процедур администрирования. 

Продукт может использоваться как отдельный элемент защиты виртуальной инфраструктуры или как часть комплексного проекта по построению защищенного периметра. Он закрывает задачи, которые возникают после внедрения виртуализации: контроль управляющего доступа, защита объектов виртуальной среды, аудит событий и поддержание политик безопасности. При этом выбор редакции, срока лицензии и состава поставки следует соотносить с архитектурой конкретной инфраструктуры и требованиями проекта.

Для организаций с развитой виртуальной средой такой продукт удобен тем, что описывает закупаемый объект как право использования, а не аппаратный комплекс. Это упрощает включение решения в проекты модернизации ИБ, обновления платформ виртуализации и подготовки инфраструктуры к проверкам по внутренним политикам или нормативным требованиям. Технические параметры и состав компонентов лучше фиксировать на этапе предпроектного обследования, чтобы выбранная модификация соответствовала реальной нагрузке и модели администрирования.

Преимущества СЗИ vGate R2

  • Безагентный межсетевой экран уровня гипервизора для защиты трафика между виртуальными машинами.
  • Работа без установки агентов на ВМ, что упрощает внедрение в виртуальной инфраструктуре.
  • Поддержка распределенных и гетерогенных инфраструктур, включая vCenterHA и Linked Mode.
  • Горячее резервирование серверов vGate и работа в режиме кластера.
  • Поддержка зарубежных и российских платформ виртуализации: VMware vSphere, Microsoft Hyper-V и Скала-Р.
  • Использование шаблонов политик безопасности для типовых требований и стандартов.

Возможности 

  • Мониторинг событий безопасности виртуальной инфраструктуры, корреляция событий и генерация инцидентов.
  • Разграничение доступа к управлению виртуальной инфраструктурой с ролевой моделью и интеграцией с Active Directory.
  • Усиленная аутентификация, в том числе двухфакторная с использованием JaCarta и Rutoken.
  • Централизованное управление учетными записями, правами доступа и параметрами виртуальных машин.
  • Развертывание и настройка компонентов защиты ESXi-/vCenter-серверов и серверов Hyper-V.
  • Интеграция с SIEM-решениями по syslog, просмотр журнала событий и работа с отчетами безопасности.
  • Контроль активных сессий, Netflow-дашборды и сохранение сетевых правил при миграции ВМ.
  • Автоматизация назначения меток виртуальным машинам и автоматизация задач администратора.

Сценарии применения

  • Сегментация виртуальной сети: фильтрация трафика, микросегментация без изменения топологии и назначение правил при создании ВМ.
  • Защита виртуальных машин: контроль целостности конфигурации, доверенная загрузка, контроль доступа к файлам ВМ и защита данных внутри ВМ.
  • Автоматизация соответствия требованиям безопасности: аудит виртуальной инфраструктуры и контроль соответствия требованиям регуляторов.
  • Контроль действий администраторов: разграничение прав доступа, подтверждение критичных действий и независимый аудит.
  • Защита гипервизора: безопасная настройка, контроль подключения внешних устройств и проверка настроек по стандартам и рекомендациям.
  • Мониторинг виртуальной инфраструктуры: отслеживание попыток обхода vGate, корреляция событий, отправка инцидентов во внешние системы и дашборды состояния безопасности.
  • Мультиарендность: разделение полномочий администратора безопасности ЦОД и администраторов безопасности обслуживаемых организаций.

Системные требования

Аппаратное обеспечение
  • Требования к конфигурации компьютера, на который устанавливаются компоненты vGate, совпадают с требованиями к операционной системе, установленной на нем.
  • На компьютере, предназначенном для сервера авторизации, должно быть не менее одного Ethernet-интерфейса при использовании конфигурации сети с отдельным маршрутизатором и не менее двух Ethernet-интерфейсов, если маршрутизацию трафика выполняет сервер авторизации.
  • Не рекомендуется использование протокола DHCP для Ethernet-интерфейсов, подключенных к защищаемому периметру и периметру сети администрирования.

Программное обеспечение

Сервер авторизации Windows Server 2012 R2, version 6.3.9600 x64
Windows Server 2016, version 1607 x64 + Update KB4103720
Windows Server 2019, version 1809, 2109 x64
Windows Server 2022
жесткий диск — 10 ГБ
сетевой адаптер Ethernet
Минимальная необходимая пропускная способность канала для сети резервирования — 10 Мбит/с
Драйверы JaCarta
Драйверы Рутокен
Резервный сервер авторизации
сетевой адаптер — Ethernet
Windows Server 2012 R2, version 6.3.9600 x64
Windows Server 2016, version 1607 x64 + Update KB4103720
Windows Server 2019, version 1809, 2109 x64
Windows Server 2022 (21H2)
жесткий диск — 10 ГБ
сетевой адаптер — Ethernet
Минимальная необходимая пропускная способность канала для сети резервирования — 10 Мбит/с
Клиент vGate Microsoft Windows 10, version 1809, 2109 x64
Microsoft Windows 11 (21H2)
Windows Server 2012 R2, version 6.3.9600 x64
Windows Server 2016, version 1607 x64 + Update KB4103720
Windows Server 2019, version 1809, 2109 x64
Windows Server 2022 (21H2)
Linux Альт 8 СП, ядро версии 5.10.150.std.def
жесткий диск — 200 МБ
Дополнительно (при использовании персонального идентификатора):
Драйверы JaCarta
Драйверы Рутокен
Веб-консоль Microsoft Edge версии 91.0.864.48 (64-bit)
Google Chrome версии 91.0.4472.101 (64-bit) и 91.0.4472.106 (32-bit)
Firefox версии 89.0 (64-bit)
Safari версии 12.1.2
Консоль управления и
средство просмотра
отчетов
Microsoft Windows 10 version 1809, 2109 x64
Microsoft Windows 11 (21H2)
Windows Server 2012 R2, version 6.3.9600 x64
Windows Server 2016, version 1607 x64 + Update KB4103720
Windows Server 2019, version 1809, 2109 x64
Windows Server 2022 (21H2)
жесткий диск — 200 МБ
сетевой адаптер — Ethernet
Агент vGate для ESXi VMware vSphere 6.5 (VMware ESXi Server 6.5)
VMware vSphere 6.7 (VMware ESXi Server 6.7)
VMware vSphere 7.0 (VMware ESXi Server 7.0)
Не поддерживается работа компонента фильтрации трафика для VMware ESXi 7.0 Update 3i

Не гарантируется работа ПО vGate с бесплатными редакциями ESXi, а также на кастомных образах vSphere (от производителей серверов HP, IBM и др.)
Агент vGate для vCenter (vCSA) Windows Server 2012 R2 + Update KB2999226
Windows Server 2016 version 1607 x64 + Update KB4103720
Windows Server 2019, version 1809 x64
Photon OS
VMware vSphere 6.5 (VMware vCenter Server 6.5)
VMware vSphere 6.7 (VMware vCenter Server 6.7)
VMware vCenter Server Appliance 6.5
VMware vCenter Server Appliance 6.7
VMware vCenter Server Appliance 7.0
жесткий диск - 200 МБ

Работа ПО vGate на кастомных образах vSphere (от производителей серверов HP, IBM и др.) не гарантируется
Агент для PSC Platform Services Controller 6.7
Platform Services Controller Appliance 6.7
Агент vGate для KVM Ubuntu 18.04.6 LTS
Ubuntu 20.04.3 LTS
Astra Linux Common Edition «Орел» 2.12.22
Альт Сервер Виртуализации 10
Альт Сервер 8 СП
Платформа Р-виртуализация 7.0.13
Дополнительно на KVM-сервере должен быть установлен пакет Glibc
Поддерживается совместная работа ПО vGate со следующими средствами управления KVM-виртуализацией:
Proxmox 7.2
OpenNebula 5.10.5, Proxmox 7.0 в составе Альт Сервер
Виртуализации 10
Скала-Р Управление 1.80, 1.93
Сервер мониторинга VMware vSphere 6.5
VMware vSphere 6.7
VMware vSphere 7.0

Виртуальная машина, удовлетворяющая минимальным требованиям:
процессор — 2 ядра
память — 4 ГБ
хранилище — 20 ГБ
Сервер анализа Виртуальная машина, удовлетворяющая минимальным требованиям:
процессор — 2 ядра на каждый сетевой интерфейс для анализа трафика
память — 4 ГБ
хранилище — 20 ГБ
Задайте свой вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Вопрос-ответ
Какие механизмы разграничения доступа применяются в vGate? Есть ли возможность предоставить доступ только для какого-то определенного администратора vSphere только к определенным виртуальным ресурсам?
Для разграничения доступа к виртуальной инфраструктуре применяются механизмы дискреционного и полномочного управления доступом. В первом случае определяются правила доступа администратора vSphere к конкретному хосту по определенным протоколам и портам. Во втором - на базе меток безопасности предоставляется доступ только для какого-то определенного администратора только к определенным виртуальным ресурсам в соответствии с уровнем доступа или бизнес-категорией.
Не повлияет ли установка vGate на производительность виртуальной платформы?
Не повлияет. С точки зрения сети: vGate функционирует в сети, настроенной согласно рекомендациям VMware, то есть, например, сеть виртуальных машин отделена от сети администрирования. При этом компоненты vGate устанавливаются и функционируют только в сети администрирования виртуальной инфраструктуры, а, значит, никакого влияния на траффик в сети виртуальных машин, где работатют пользователи, они не оказывают. С точки зрения вычислительных мощностей хост-серверов: там устанавливается весьма легкий агент, который гарантирует неизменность конфигурации и контроль целостности виртуальных машин.
В нашей компании уже есть средства защиты информации (средство защиты от НСД, межсетевой экран, антивирус и т.д.). Зачем нам дополнительно приобретать vGate для защиты виртуальной инфраструктуры?
Ответ прост - с приходом виртуализации появляется множество компонентов, которые нужно защищать дополнительно: это и хост-серверы, и сервер управления vCenter, и виртуальные хранилища, и сущности виртуальная машина, виртуальная сеть и т.п. Все это требует защиты с помощью специализированных средств. vGate R2 - это и есть такое средство. Он сделан в России и для российских компаний.
Для чего нужен vGate?
Программный продукт vGate — это сертифицированное средство защиты информации, разработанное на основе платформ VMware Infrastructure 3 и VMware vSphere 4, для обеспечения защиты виртуальной инфраструктуры.
Куда устанавливается vGate?
Агент аутентификации устанавливается как на рабочем месте администратора ИБ (где консоль администрирования), так и на рабочей станции, откуда происходит управление через vSphere Clinet. Запускаем мастер установки и на сплэш-скрине выбираем пункт "Агент аутентификации".
Сопутствующие товары:
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru