svidetelstvo min2
Выдача электронной подписи нашим удостоверяющим центром в Дагестане ( г. Махачкала ) осуществляется за 20 минут!
Полный спектр услуг и средств в области защиты информации и персональных данных с выдачей АТТЕСТАТА соответствия.
Выполнение работ по внедрению и обслуживанию
систем безопасности, инженерных и информационных систем.
roskom mini 

ViPNet Administrator (Администратор)

ViPNet Administrator
 

ViPNet Administrator (Администратор) — это базовый программный комплекс для настройки и управления защищенной сетью

 

ViPNet Administrator (Администратор) включает в себя:

  • ViPNet NCC (Центр управления сетью, ЦУС) — программное обеспечение, предназначенное для конфигурирования и управления виртуальной защищенной сетью ViPNet.
  • ViPNet KC & CA (Удостоверяющий и ключевой центр, УКЦ) — программное обеспечение, которое выполняет функции центра формирования ключей шифрования и персональных ключей пользователей — Ключевого центра, а также функции Удостоверяющего центра.

ViPNet NCC решает следующие задачи:

  • Формирование топологии защищенной сети, путем регистрации сетевых узлов, пользователей и связей между ними.
  • Определение политики безопасности на каждом узле и формирование списка разрешенных приложений, которые должны выполняться на каждом узле (шифрование трафика, ЭП, Деловая Почта и т. д.).
  • Автоматическая рассылка всем узлам информации об изменениях в топологии сети – новых узлах, пользователях, связях, также ключей шифрования, сертификатов, CRL.
  • Проведение автоматического централизованного обновления ПО ViPNet на узлах защищенной сети, включая программно-аппаратные комплексы ViPNet Coordinator HW.
  • Организация взаимодействия между несколькими сетями ViPNet.
  • Управление лицензиями, включая иерархическое распределение лицензий по подчиненным сетям.

Основными функциями Ключевого центра являются:

  • Формирование и хранение первичной ключевой информации (мастер-ключи шифрования и межсетевые мастер-ключи).
  • Формирование ключей шифрования для узлов защищенной сети.
  • Выполнение процедур смены мастер-ключей и смены ключей при компрометации.
  • Формирование персональных ключей защиты пользователей и криптографически надежных парольных фраз (паролей).
  • Запись персональных ключей пользователей на аппаратные носители ключей — электронные идентификаторы (eToken, ruToken, Smartcard, touch memory).

Все ключи шифрования, формируемые Ключевым центром, — симметричные, длиной 256 бит, используются при шифровании прикладных данных и IP-трафика по ГОСТ 28147-89.

 УКЦ-журнал событий.png

Основными функциями Удостоверяющего центра являются:

  • Кросс-сертификация с УЦ, в том числе других производителей (УЦ «Крипто-Про», УЦ «Сигнал-КОМ», «Стандарт УЦ» и др.).
  • Формирование иерархии удостоверяющих центров – установление отношений «вышестоящий подчиненный» между УЦ.
  • Создание ключевых пар и издание соответствующих сертификатов, рассмотрение запросов на издание сертификатов.
  • Взаимодействие с Центрами регистрации.
  • Выполнение операций по отзыву, приостановлению и возобновлению сертификатов, рассылка списков аннулированных сертификатов.
  • Ведение журналов работы и хранение списков изданных сертификатов.
  • Запись сертификатов и закрытых ключей на аппаратные носители ключей.

УКЦ-список сертификатов-сертификат.png

УЦ формирует ключевые пары по алгоритму ГОСТ Р 34.10-2001. Сертификаты формируются в формате X.509 v3.

Программное обеспечение, входящее в состав набора ViPNet Administrator, устанавливается на компьютеры вместе с программным обеспечением ViPNet Client. Это делается с целью сетевой защиты составляющих ViPNet Administrator и их включения в единую защищенную сеть ViPNet.

Программное обеспечение ViPNet NCC и ViPNet KC&CA можно установить как единый программный комплекс на один компьютер, так и на разные, поручив работу с данными программами разным сотрудникам. Это позволяет разграничивать сферы ответственности администраторов защищенной сети и решать проблему «суперпользователя».

По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".

Продуктовая линейка ViPNet

vipnet1
 

ViPNet — это широкая линейка продуктов компании «ИнфоТеКС», включающая программные и программно-аппаратные комплексы (средства защиты информации ограниченного доступа, в том числе персональных данных).

ViPNet — это более 10-ти лет развития уникальных технологий защиты информации в корпоративных сетях крупных государственных и коммерческих организаций России, проводимого в соответствии с национальными стандартами по информационной безопасности.

 

ViPNet CUSTOM позволяет организовывать защиту информации в крупных сетях (от нескольких десятков до десятков тысяч сетевых узлов — рабочих станций, серверов и мобильных компьютеров) и нацелен на решение двух важных задач информационной безопасности:

  • Создание защищенной, доверенной среды передачи информации ограниченного доступа с использованием публичных и выделенных каналов связи (Интернет, телефонные и беспроводные линии связи) путем организации виртуальной частной сети (VPN) с одним или несколькими центрами управления.
  • Развертывание инфраструктуры открытых ключей (PKI) с организацией Удостоверяющего центра с целью использования механизмов электронно-цифровой подписи в прикладном программном обеспечении заказчика (системах документооборота и делопроизводства, электронной почте, банковском программном обеспечении, электронных торговых площадках и витринах), с поддержкой возможности взаимодействия с PKI-продуктами других отечественных производителей

С использованием ViPNet CUSTOM могут разрабатываться решения по защите информации, требующие проведения разработки (доработки) функционала компонентов комплекса по требованиям заказчика. Поэтому ViPNet CUSTOM — это постоянное развитие функциональных возможностей и следование современным требованиям российского рынка средств защиты информации.
 
Компания «ИнфоТеКС» особое внимание уделяет вопросам сертификации своих разработок в соответствии с требованиями ФСБ и ФСТЭК России. Отдельные продукты и наборы продуктов из состава ViPNet CUSTOM регулярно проходят сертификацию по требованиям к СКЗИ, средствам сетевого экранирования (межсетевым и персональным сетевым экранам), по отсутствию недекларированных возможностей. Так, например, под общим названием СКЗИ «Домен-КС2/КМ» проходит сертификацию набор продуктов, состоящий из ViPNet Administrator (в части Ключевого центра), ViPNet MFTP и ViPNet CryptoService. А под названием ПАК «Удостоверяющий центр корпоративного уровня ViPNet КС2/КМ» проходит сертификацию набор из ViPNet Administrator (в части Удостоверяющего центра), ViPNet Publication Service, ViPNet Registration Point и ViPNet Client. Необходимость объединения продуктов в такие наборы для сертификации вызвана различиями в специфике систем сертификации ФСБ и ФСТЭК России и разными требованиями, по которым сертификация осуществляется, а также невозможностью выделить из комплексного решения, которым является ViPNet CUSTOM, отдельно сетевой экран или отдельно Удостоверяющий центр.
С 2008 года компоненты продуктовой линейки ViPNet CUSTOM также сертифицируются в системе сертификации Газпромсерт.

Группа компаний "Астрал", являясь официальным представителем ОАО «ИнфоТеКС» на территории Республики Дагестан, по всем имеющимся компетенциям, представляет компоненты линейки ViPNet CUSTOM, позволяющих реализовать множество сценариев защиты информации в современных мультисервисных сетях связи.

ViPNet IDS
ViPNet IDS

ViPNet IDS – это программно-аппаратный комплекс, выполненный в виде отдельно стоящего сетевого устройства, предназначенный для обнаружения вторжений в информационные системы на основе динамического анализа сетевого трафика стека протоколов TCP/IP для протоколов всех уровней модели взаимодействия открытых систем, начиная с сетевого и заканчивая прикладным. ViPNet IDS может использоваться в органах государственной власти Российской Федерации в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну.
ViPNet  CA Informing
ViPNet CA Informing

ViPNet CA Informing — продукт, предназначенный для информирования пользователей и администраторов УЦ о событиях, связанных с сертификатами, формирования отчетных материалов и экспорта сертификатов из реестра сертификатов ПО ViPNet Administrator Удостоверяющий и ключевой центр.
ViPNet Administrator
ViPNet Administrator

ViPNet Administrator (Администратор) — это базовый программный комплекс для настройки и управления защищенной сетью, включающий в себя:
  • ViPNet NCC (Центр управления сетью, ЦУС) — программное обеспечение, предназначенное для конфигурирования и управления виртуальной защищенной сетью ViPNet;
  • ViPNet KC & CA (Удостоверяющий и ключевой центр, УКЦ) — программное обеспечение, которое выполняет функции центра формирования ключей шифрования и персональных ключей пользователей —Ключевого центра, а также функции Удостоверяющего центра.
ViPNet StateWatcher
ViPNet StateWatcher

ViPNet Statewatcher (Программный комплекс мониторинга защищенных сетей ViPNet Statewatcher) предназначен для централизованного мониторинга информационных сетей, построенных с использованием решений ViPNet CUSTOM, а также анализа событий, произошедших на узлах сети в процессе функционирования.  

Система централизованного мониторинга ViPNet StateWatcher обеспечивает мониторинг до 20 000 узлов сети ViPNet для платформ Windows, Linux, Android, iOS, а также специализированных программно-аппаратных комплексов.
ViPNet Publication Service
ViPNet Publication Service

Программа ViPNet Publication Service (Сервис публикации) предназначена для автоматизации процессов публикации выпущенных в УЦ ViPNet сертификатов (администраторов, пользователей, кросс-сертификатов) и списков отозванных сертификатов (СОС) на точках распространения данных. Также обеспечивается импорт СОС, сформрованных сторонними УЦ.
ViPNet Registration Point
ViPNet Registration Point

Программный комплекс ViPNet Registration Point (Центр регистрации) предназначен для создания защищенного АРМ регистрации пользователей, хранения регистрационных данных, создания запросов на выпуск сертификатов и их обслуживание в УКЦ, а также запросов на формирование ключевых дистрибутивов пользователей сети ViPNet в УКЦ.
ViPNet Coordinator (Windows)
ViPNet Coordinator (Windows)

ViPNet Coordinator (Windows) — программный сервер защищенной сети ViPNet, устанавливаемый на ОС Windows 2000/Windows XP/Vista/Windows 7/Server 2003/Server 2008 (32 бит), ОС Vista/Windows 7/Server 2008/Server 2008 R2 (64 бит). В зависимости от настроек ViPNet Coordinator может выполнять следующие функции:
  • сервера IP-адресов;
  • прокси-сервера защищенных соединений;
  • туннелирующего сервера (криптошлюза);
  • межсетевого экрана для открытых, защищенных ресурсов и туннелируемых ресурсов;
  • сервера защищенной почты и другие функции.
ViPNet Coordinator (Linux)
ViPNet Coordinator (Linux)

ViPNet Coordinator (Linux) — полнофункциональный программный сервер защищенной сети ViPNet, устанавливаемый на ОС Linux с ядрами 2.6.x (до 2.6.39 включительно) или 3.х (до 3.6 включительно) (дистрибутивы RedHat, Suse и др.). В зависимости от настроек ViPNet Coordinator может выполнять следующие функции:
  • Сервера IP-адресов;
  • Прокси-сервера защищенных соединений;
  • Туннелирующего сервера (криптошлюза);
  • Межсетевого экрана для открытых, защищенных ресурсов и туннелируемых ресурсов;
  • Сервера защищенной почты;
  • Отказоустойчивого сервера защищенной сети ViPNet в конфигурации ViPNet Failover.
ViPNet Coordinator HW100
ViPNet Coordinator HW100

ViPNet Coordinator HW 100 — это компактный криптошлюз и межсетевой экран, позволяющий безопасно включить любое сетевое оборудование в виртуальную частную сеть, построенную с использованием продуктов ViPNet, и надежно защитить передаваемую информацию от несанкционированного доступа и подмены.
ViPNet Coordinator HW1000
ViPNet Coordinator HW1000

ViPNet Coordinator HW1000 — это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус» и выполняющий функции криптошлюза и межсетевого экрана. Он легко интегрируется в существующую инфраструктуру, надежно защищает передаваемую по каналам связи информацию от несанкционированного доступа и подмены. Использование адаптированной ОС Linux и надежной аппаратной платформы серверов AquaServer позволяет применять ViPNet Coordinator HW1000 в качестве корпоративного решения, к которому предъявляются самые жесткие требования по функциональности, удобству эксплуатации, надежности и отказоустойчивости.
ViPNet Coordinator HW2000
ViPNet Coordinator HW2000

ViPNet Coordinator HW2000 — это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус».
ViPNet Coordinator HW2000 обеспечивает полное шифрование передаваемой по каналам связи конфиденциальной информации и сетевую безопасность между оконечным оборудованием сетей филиалов и головного офиса, предоставления удаленного защищенного доступа сотрудников к ресурсам компании в режиме 24/7/365. Соответствует самым жестким требованиям по функциональности, удобству пользования, маштабируемости решения, надежности и отказоустойчивости.
ViPNet Координатор-KB2
ViPNet Координатор-KB2

ViPNet Координатор-KB2 — это линейка криптошлюзов, предназначенных для обеспечения безопасной (соответствующей классу защищенности СКЗИ КВ2) передачи данных между защищенными сегментами виртуальной сети ViPNet с использованием в качестве транспортной среды произвольной телекоммуникационной инфраструктуры IP-сетей, включая сети связи общего пользования.
ViPNet Client
ViPNet Client

Программное обеспечение ViPNet Client выполняет функции VPN-клиента в сети ViPNet и обеспечивает защиту компьютера от несанкционированного доступа при работе в локальных или глобальных сетях.
ViPNet Client функционирует под управлением операционных систем MS Windows: Windows XP SP3 (32-разрядная) / Windows Server 2003 (32-разрядная) / Windows Vista SP2 (32/64-разрядная) / Windows Server 2008 (32/64-разрядная) / Windows 7 (32/64-разрядная)/Windows Server 2008 R2 (64-разрядная).
ViPNet Terminal
ViPNet Terminal

ViPNet Terminal предназначен для организации полноценного защищенного рабочего места пользователя, путем установления зашифрованной сессии с терминальными серверами Microsoft Windows Server 2003/2008 по протоколу RDP и Citrix по протоколам ICA/HTTP(S), а также как универсальный защищенный клиент при доступе к WEB ресурсам.
ViPNet SafeDisk-V
ViPNet SafeDisk-V

Программа ViPNet SafeDisk-V является дополнением к решениям ViPNet CUSTOM, обеспечивающим создание защищенных сетей передачи информации, и предназначена для организации безопасного хранения конфиденциальной информации пользователей сетей ViPNet.
Особенностью реализации ViPNet SafeDisk-V, в отличие от ViPNet SafeDisk персонального назначения, является использование ключевой системы и средств авторизации пользователя ViPNet CUSTOM для организации доступа к защищенной информации и защите ключей шифрования данных ViPNet SafeDisk-V.
ViPNet Client  for  Android
ViPNet Client for Android

ViPNet Client for Android — это приложение, предназначенное для обеспечения защиты устройств на платформе Android от сетевых атак и позволяющее обеспечить доступ посредством защищенного технологиями ViPNet VPN-туннеля к защищенным ресурсам корпоративной сети.
ViPNet Connect
ViPNet Connect

ViPNet Connect — это приложение для мобильных и стационарных устройств, предназначенное для защищенного общения пользователей виртуальной частной сети ViPNet (ViPNet VPN).
ViPNet Client  for iOS
ViPNet Client for iOS

ViPNet Client for iOS — это приложение, работающее под управлением операционной системы Apple iOS, предназначенное для обеспечения защиты iPad и iPhone от сетевых атак и позволяющее обеспечить доступ посредством защищенного технологиями ViPNet VPN-туннеля, к защищенным ресурсам корпоративной сети.
ViPNet CryptoService
ViPNet CryptoService

ПО ViPNet CryptoService (Криптосервис) представляет собой средство автоматизации взаимодействия с инфраструктурой открытых ключей, построенной на базе УЦ ViPNet, а также симметричной ключевой структурой, используемой в сетях ViPNet. Кроме того, ViPNet CryptoService позволяет встраивать криптографические функции для создания PKI-ready приложений: почтовые и банковские системы, системы электронного, юридически значимого документооборота, электронные витрины и т.п.

По вопросам приобретения продуктов и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".

ПАК ViPNet Coordinator HW100

ViPNet Coordinator HW100
 

ViPNet Coordinator HW 100 — это компактный криптошлюз и межсетевой экран, позволяющий безопасно включить любое сетевое оборудование в виртуальную частную сеть, построенную с использованием продуктов ViPNet, и надежно защитить передаваемую информацию от несанкционированного доступа и подмены.

 

Общие сведения

При решении задач защиты информации часто возникает потребность обеспечить полное шифрование передаваемой по различным каналам связи конфиденциальной информации и сетевую безопасность оконечного оборудования. Это может быть сеть банкоматов или информационных киосков, рабочие станции небольших локальных сетей удаленных офисов, управляющие (бортовые) компьютеры подвижных объектов (автомобилей, поездов), распределенная сеть веб-камер. Перечисленные варианты объединяют два важных требования к используемым средствам защиты информации:

  • эксплуатация в необслуживаемом режиме с возможностью 100%-удаленного управления,
  • невозможность или нецелесообразность установки программных средств защиты непосредственно на само оборудование.

ViPNet Coordinator HW 100 — это компактный криптошлюз и межсетевой экран, позволяющий безопасно включить любое сетевое оборудование в виртуальную частную сеть, построенную с использованием продуктов ViPNet, и надежно защитить передаваемую информацию от несанкционированного доступа и подмены.

ViPNet Coordinator HW 100 построен на базе ПО ViPNet Coordinator Linux и выполняет в ViPNet-сети функции ПО ViPNet Coordinator, включая функцию VPN-сервера для доступа удаленных VPN-клиентов, оснащенных ПО ViPNet Client .

caselist-brik2_5.jpgBK3741S-00C-big.jpg

Внешний вид ПАК ViPNet Coordinator HW100

Технические характеристики

Аппаратная платформа Универсальный компьютер серии BK3741S-00C
Условия эксплуатации t - 0..+50 °С, влажность 0..90%
Размеры 187х130х52 мм (ШхВхГ)
Масса 1 кг (без адаптера переменного тока)
Операционная система Адаптированная ОС Linux
Число сетевых портов 4x10/100/1000 Мбит RJ 45
Совместимость с другими программами C любыми VPN-продуктами из линейки ViPNet CUSTOM версий 2.8 и 3.0 (ViPNet Coordinator, ViPNet Coordinator Failover, ViPNet Client)
Протоколы туннелирования По технологии ViPNet (инкапсуляция любого IP-трафика приложений в IP #241 и UDP )
Шифрование/ Аутентификация Шифрование по ГОСТ 28147-89 (256 бит),

Аутентификация для каждого зашифрованного IP-пакета на основе технологии симметричного распределения ключей ViPNet и уникального идентификатора

Производительность шифрования UDP-, TCP-трафик  - до 20 Мбит/с.
Инфраструктура ключей Парные симметричные ключи шифрования, обеспечивающие гарантированно высокую стойкость шифрования. Симметричная ключевая структура не требует дополнительных открытых процедур синхронизации для формирования ключей, что повышает помехозащищенность системы, исключает задержки в обработке любых сетевых протоколов, обеспечивает мгновенную (по первому поступившему IP-пакету) организацию любых сетевых подключений других участников VPN.

Автоматическое распределение симметричной ключевой информации при появлении в сети новых пользователей, задании в Центре управления сетью новых связей или удалении существующих связей, компрометации ключей или штатных процедурах смены ключевой информации.

Маршрутизация
  • Статическая маршрутизация.
  • Прозрачность для NAT-устройств (для защищенного трафика).
  • Поддержка DHCP.
  • Помимо основных функций по туннелированию трафика между локальными сетями и с удаленным сетевым оборудованием, может выполнять функции сервера доступа для удаленных VPN-клиентов с ПО ViPNet Client.
  • Автоматическая регулировка параметров MSS в TCP-сессиях для исключения излишней фрагментации трафика, которая может возникать при передаче длинных пакетов.
  • Возможность работы при изменении собственных IP-адресов, IP-адресов NAT–устройств, возможность работы за устройствами с динамическими правилами NAT.
  • Возможность каскадирования в сегментированных сетях с целью разграничения доступа.
  • Возможность назначения виртуальных IP-адресов для любых удаленных узлов.
  • Функция динамического NAT для открытых пакетов (организация доступа рабочих станций или сетевого оборудования в открытую сеть/Интернет)
Фильтрация
  • Пакетная фильтрация по IP-адресу источника и назначения (или по диапазону IP-адресов), номерам портов и типам протоколов, типам и кодам сообщений ICMP, направлению пакетов, клиенту или серверу в TCP -соединении.
  • Контроль фрагментированных пакетов, предотвращение DoS-атак.
  • Поддержка режима открытых инициативных соединений (режим невидимости для внешних хостов).
  • Поддержка раздельной фильтрации для открытого IP-трафика (функция межсетевого экрана) и шифруемого IP-трафика (функция криптошлюза).
  • Антиспуфинг.
Настройка и управление
  • Удаленная/локальная настройка через специализированную консоль ViPNet;
  • Удаленная настройка базовых параметров через ViPNet Administrator;
  • Поддержка SNMP trap для удаленного оповещения о событиях;
  • Удаленный запрос журнала IP-пакетов (через Windows-продукты ViPNet Coordinator и Client );
  • Java-апплет мониторинга текущего состояния;
  • Ведение syslog на удаленном компьютере.
Поддержка QoS IP TOS-мапирование поверх зашифрованных IP-пакетов (IP #241 или UDP), то есть сохраняется классификации трафика для защищенных пакетов, приоритетная обработка голосового и видеотрафика.
Доступность и надежность
  • Отсутствует понятие защищенных соединений, поэтому нет задержек в сетевых протоколах и их нарушений (любой IP-пакет обрабатывается сразу после получения). Нет потери защищенных соединений и необходимости их восстановления, как в технологии IPSec.
  • Специальная архитектура файловой системы предотвращает возможность порчи образа операционной системы и ПО ViPNet при сбоях по питанию.
  • Использование в кач-ве устройства хранения данных (ОС, ПО ViPNet и настроек) flash-диска с расширенным температурным диапазоном.
  • Безвентиляторное исполнение с использованием корпуса в кач-ве пассивного радиатора охлаждения.
Обновление ПО модуля Централизованное удаленное обновление ПО ViPNet Coordinator Linux в модуле через ViPNet Administrator с контролем прохождения обновления

 Сценарии использования

Совместно с другими программными продуктами из состава комплекса ПО ViPNet CUSTOM ViPNet Coordinator HW 100 обеспечивает эффективную реализацию множества сценариев защиты информации:

  • Межсетевые взаимодействия;
  • Защищенный доступ удаленных и мобильных пользователей;
  • Защита беспроводных сетей;
  • Защита мультисервисных сетей (включая IP телефонию и видеоконференцсвязь);
  • Защита платежных систем и систем управления технологическими процессами в производстве и на транспорте ;
  • Разграничение доступа к информации в локальных сетях;

а также любые комбинации перечисленных выше сценариев (см. рис.1).


Рис.1. Пример использования ViPNet Coordinator HW 100.

Преимущества

  • Использование в качестве аппаратной платформы промышленного компьютера в надежном алюминиевом корпусе, безвентиляторная схема исполнения и flash-диск вместо обычного жесткого диска дают высокие механические показатели надежности.
  • Возможность питания от низковольтного источника тока позволяет использовать ViPNet Coordinator HW100 в полевых условиях и на подвижных объектах.
  • Программное обеспечение создано на базе провереннего многолетней эксплуатацией ПО ViPNet Coordinator Linux и технологии защиты информации ViPNet.
  • Поддержка работы в современных мультисервисных сетях связи с динамической адресацией и сложным каналообразующем оборудованием.
  • Использованике в качестве центра генерации ключей шифрования сертифицированного ФСБ России ПО ViPNet Administrator из состава СКЗИ «Домен-КС2».
  • Низкая стоимость по сравнению с аналогичными решениями других отечественных производителей.

Сертификация по требованиям ФСБ РФ

«Программно-аппаратный комплекс "ViPNet Coordinator HW" (варианты комплектации 3, 4, 6, 8) - получил сертификат соответствия ФСБ России №СФ/124-1970 от 12.09.12 г. по требованиям к СКЗИ класса КС3. Сертификат действителен до 12 сентября 2015 года.

 «Программно-аппаратный комплекс ViPNet Coordinator HW» (модификации "ViPNet Coordinator HW100"(типы "А", "В", "С"), "ViPNet Coordinator HW1000", "ViPNet Coordinator HW2000", "ViPNet Coordinator HW-VPNM") в комплектации согласно формуляру ФРКЕ.00052-03 30 01 ФО соответствует требованиям ФСБ России к устройствам типа межсетевые экраны по 4 классу защищенности и может использоваться для защиты информации от несанкционированного доступа в информационно-телекоммуникационных системах органов государственной власти Российской Федерации. Сертификат СФ/515-1999 действителен до 24 октября 2017 года.

Сертификация по требованиям ФСТЭК РФ

Программно-аппаратный комплекс ViPNet Coordinator HW (модификации HW100/1000/VPNM) получил сертификат соответствия ФСТЭК России № 2353 от 26.05.11 по требованиям к устройствам типа межсетевые экраны по 3 классу и 3 уровню контроля отсутствия недекларированных возможностей. По совокупности требований ПАК ViPNet Coordinator HW можно использовать при создании автоматизированных систем до уровня 1В и в защите информационных систем обработки персональных данных до 1 класса включительно.

Гарантийное обслуживание

На ViPNet Coordinator HW100 предоставляется гарантия 1 год.

Техническая поддержка

Для получения услуг технического сопровождения необходимо заключать отдельный Договор.
Договор заключается сроком на 1 год. После окончания срока, по необходимости, следует продлить Договор.

По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".

ViPNet Coordinator (Windows)

ViPNet Coordinator (Windows)
 

ViPNet Coordinator (Windows) - программный сервер защищенной сети ViPNet, функционирующий под управлением операционных систем MS Windows: Windows XP SP3 (32-разрядная) / Windows Server 2003 (32-разрядная) / Windows Vista SP2 (32/64-разрядная) / Windows Server 2008 (32/64-разрядная) / Windows 7 (32/64-разрядная)/Windows Server 2008 R2 (64-разрядная).

 

ViPNet Coordinator (Windows) - программный сервер защищенной сети ViPNet

Координатор_главное_окно1.png      Amin_section_additional_parameters.png

В зависимости от настроек ViPNet Coordinator может выполнять следующие функции: 

  • Сервера IP-адресов — обеспечивает регистрацию и доступ в реальном времени к информации о состоянии объектов защищенной сети и текущем значении их сетевых настроек (IP- адресов и т.п.).
  • Проксирование защищенного трафика (организация безопасной связи между защищенными сетями через публичные сети).
  • Оповещение узлов о параметрах доступа друг к другу (сервер IP-адресов).
  • Организация защищенного взаимодействия с открытым узлом в локальной сети (туннелирование).
  • Фильтрация открытого и туннелируемого трафика (межсетевой экран). 
  • Выполнение динамической и статической трансляции IP-адресов (NAT).
  • Организация безопасного подключения компьютеров корпоративной сети к Интернету (сервер Открытого Интернета).

Координатор_открытая сеть.png    

Координатор выполняет фильтрацию открытых пакетов на каждом сетевом интерфейсе в соответствии с заданными настройками по адресам, протоколам и портам. Данная функция полезна не только для блокирования нежелательных IP-пакетов и IP-адресов, но и для беспрепятственного соединения с доверенными узлами, не входящими в сеть ViPNet. Кроме того, для каждого интерфейса можно настроить правила антиспуфинга.

Функционал трансляции открытых сетевых адресов (NAT) позволяет организовать доступ узлов локальной сети у публичным ресурсам Интернета и публикацию внутренних ресурсов в Интернете

Администратор может задать общие правила блокировки для всех веб-сайтов, а также список исключений для отдельных веб-сайтов. Программа позволяет управлять параметрами обработки прикладных протоколов FTP, HTTP, SIP (привязкой портов к протоколам).

При помощи встроенной программы «Контроль приложений» обеспечивается контроль за сетевой активности приложений, пытающихся получить доступ в сеть с компьютера, на котором установлено ПО ViPNet Coordinator.

В процессе работы координатора формируются различные журналы: регистрации IP-трафика, сетевой активности приложений, регистрации событий по изменению настроек безопасности в программе. С помощью этой информации пользователь может легко проанализировать различные события, зафиксированные программой.

В программе предусмотрен режим Администратора, В этом режиме доступны некоторые дополнительные возможности по настройке программы, просмотр журнала регистрации событий, изменение дополнительных настроек безопасности.

В программе предусмотрены средства для отслеживания срока действия пароля пользователя, возможность смены пароля, а также входа в программу от имени другого пользователя, если их несколько.

В программе предусмотрены средства для отслеживания срока действия пароля пользователя, возможность смены пароля, а также входа в программу от имени другого пользователя, если их несколько. За эти и некоторые другие функции отвечает модуль «Настройка параметров безопасности».

Предоставляется возможность использования различных сервисных служб программы для работы в Защищенной сети между пользователями, такие как: 

  • Обмен сообщениями/Конференция — эта функция предназначена для передачи сообщений в реальном времени между пользователями сети ViPNet. Все сообщения шифруются в процессе передачи.
  • Файловый Обмен — позволяет пользователям сети ViPNet быстро и удобно обмениваться файлами без установки каких-либо дополнительных служб, например, ftp или совместного использования (sharing) ресурсов. Функция интегрирована в оболочку Windows Explorer и реализуется с помощью контекстного меню, вызываемого по правой кнопке мыши на выбранном для отправки файле или папке. 
  • Вызов внешних приложений — программа предоставляет простой и удобный вызов коммуникационных приложений, таких как Microsoft Portrait, VNC Viewer, Remote Desktop Connection, открытие веб-ссылки и сетевого ресурса общего доступа с автоматической передачей IP-адреса узла Защищенной сети.
  • Проверка соединения с узлом и информирование о статусе пользователя — эта функция предоставляет возможность пользователю по своей инициативе узнавать о текущем статусе других пользователей защищенной сети — об их доступности, активности и т. д.

По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".

Универсальный криптошлюз и межсетевой экран ПАК ViPNet Coordinator HW1000

ViPNet Coordinator HW100
 

ViPNet Coordinator HW1000 — это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус» и выполняющий функции криптошлюза и межсетевого экрана. Он легко интегрируется в существующую инфраструктуру, надежно защищает передаваемую по каналам связи информацию от несанкционированного доступа и подмены. Использование адаптированной ОС Linux и надежной аппаратной платформы серверов AquaServer позволяет применять ViPNet Coordinator HW1000 в качестве корпоративного решения, к которому предъявляются самые жесткие требования по функциональности, удобству эксплуатации, надежности и отказоустойчивости.

 

HW1000 Q2/Q3

Общие сведения

Современные мультисервисные распределенные корпоративные системы обработки данных представляют собой совокупность высокоскоростного сетевого оборудования, поддерживающего приоритезацию трафика, а также большого числа всевозможных прикладных платформ и сервисов реального времени (IP-телефонии и видеоконференцсвязи), реализующих IT-фундамент бизнес-процессов и средств общения в компании. Постановка задачи защиты информации в подобных сетях всегда требует поиска ответов на большое число разнонаправленных вопросов и выбора компромисса между возможностями представленных на рынке средств защиты информации (СЗИ), сроками реализации и ценой.

Базовыми требованиями к СЗИ при этом выступают:

  • выполнение целевых функций;
  • удобство и простота обслуживания;
  • оптимальная производительность;
  • высокая надежность в режиме 24/7/365;
  • невысокая совокупная стоимость владения на всем жизненном цикле;
  • соответствие требованиями регулирующих органов (сертификаты соответствия);
  • невозможность или нецелесообразность установки программных средств защиты непосредственно на само оборудование.

ViPNet Coordinator HW1000 — это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус». Он легко интегрируется в существующую инфраструктуру, надежно защищает передаваемую по каналам связи информацию от несанкционированного доступа и подмены. Использование адаптированной ОС Linux и надежной аппаратной платформы серверов AquaServer позволяет применять ViPNet Coordinator HW1000 в качестве корпоративного решения, к которому предъявляются самые жесткие требования по функциональности, удобству эксплуатации, надежности и отказоустойчивости.

ViPNet Coordinator HW1000 построен на базе ПО ViPNet Coordinator Linux и выполняет в ViPNet-сети функции ПО ViPNet Coordinator, включая функцию VPN-сервера для доступа удаленных VPN-клиентов, оснащенных ПО ViPNet Client и сервера почтовой программы ViPNet Деловая почта.

hw1000_2.jpg
Окно «Защищенная сеть» Java-апплета ViPNet SGA 3

hw1000_3.jpg
Окно «Журнал пакетов» Java-апплета ViPNet SGA 3


Firewall_filters.jpg

Окно «Локальные фильтры» Java-апплета ViPNet SGA 3

Технические характеристики

Аппаратная платформа Телекоммуникационный сервер AquaServer T40 S44, построен на основе процессора Intel® Core™ i3, что позволяет добиться рекордно низкого уровня шума и минимального энергопотребления системы (70 Вт), при сохранении высокого уровня производительности для систем данного класса. Сервер обладает исключительной компактностью и отличается удобством для проведения монтажных, ремонтных и сервисных работ.
Источник питания 220W
Размеры 19” Rack 1U (для установки в стойку глубиной от 480 мм и более) 430х43х380 (ШхВхГ)
Операционная система Адаптированная ОС Linux
Число сетевых портов 4x10/100/1000 Мбит RJ 45
Совместимость с другими программами C любыми VPN-продуктами из линейки ViPNet CUSTOM версий 2.8 и 3.x (ViPNet Coordinator, ViPNet Coordinator "Failover", ViPNet Client)
Протоколы туннелирования По технологии ViPNet (инкапсуляция любого IP-трафика приложений в IP#241 и UDP)
Шифрование/ Аутентификация Шифрование по ГОСТ 28147-89 (256 бит),

Аутентификация для каждого зашифрованного IP-пакета на основе технологии симметричного распределения ключей ViPNet и уникального идентификатора

Производительность шифрования UDP-, TCP-трафик – до 280 Мбит/сек.
Число одновременно поддерживаемых защищенных соединений Без ограничений
Инфраструктура ключей Парные симметричные ключи шифрования, обеспечивающие гарантированно высокую стойкость шифрования. Симметричная ключевая структура не требует дополнительных открытых процедур синхронизации для формирования ключей, что повышает помехозащищенность системы, исключает задержки в обработке любых сетевых протоколов, обеспечивает мгновенную (по первому поступившему IP-пакету) организацию любых сетевых подключений других участников VPN.

Автоматическое распределение симметричной ключевой информации при появлении в сети новых пользователей, задании в Центре управления сетью новых связей или удалении существующих связей, компрометации ключей или штатных процедурах смены ключевой информации.

Маршрутизация
  • Статическая маршрутизация.
  • Прозрачность для NAT-устройств (для защищенного трафика).
  • Поддержка DHCP.
  • Помимо основных функций по туннелированию трафика между локальными сетями и с удаленным сетевым оборудованием, может выполнять функции сервера доступа для удаленных VPN-клиентов с установленным ПО ViPNet Client.
  • Автоматическая регулировка параметров MSS в TCP-сессиях для исключения излишней фрагментации трафика, которая может возникать при передаче длинных пакетов.
  • Возможность работы при изменении собственных IP-адресов, IP-адресов NAT – устройств, возможность работы за устройствами с динамическими правилами NAT.
  • Возможность каскадирования в сегментированных сетях с целью разграничения доступа.
  • Возможность назначения виртуальных IP-адресов для любых удаленных узлов.
  • Функция динамического NAT для открытых пакетов (организация доступа рабочих станций или сетевого оборудования в открытую сеть/Интернет).
Фильтрация
  • Пакетная фильтрация по IP-адресу источника и назначения (или диапазону IP-адресов), номерам портов и типам протоколов, типам и кодам сообщений ICMP, направлению пакетов, клиенту или серверу в TCP -соединении.
  • Контроль фрагментированных пакетов, предотвращение DoS-атак.
  • Поддержка режима открытых инициативных соединений (режим невидимости для внешних хостов).
  • Поддержка раздельной фильтрации для открытого IP-трафика (функция межсетевого экрана) и шифруемого IP-трафика (функция криптошлюза).
  • Антиспуфинг.
Настройка и управление
  • Удаленная/локальная настройка через специализированную консоль ViPNet.
  • Удаленная настройка базовых параметров через ViPNet Administrator.
  • Поддержка SNMP trap для удаленного оповещения о событиях.
  • Удаленный запрос журнала IP-пакетов (через Windows-продукты ViPNet Coordinator и Client );
  • Java-апплет мониторинга текущего состояния ViPNet SGA 3.
  • Ведение syslog на удаленном компьютере.
Поддержка QoS IP TOS-мапирование поверх зашифрованных IP-пакетов (IP#241 или UDP), при шифровании приоритезация трафика, выполненная какими-либо сетевыми устройствами, сохраняется.
Доступность и надежность
  • Отсутствует понятие защищенных соединений, поэтому нет задержек в сетевых протоколах и их нарушений, любой IP-пакет обрабатывается сразу после получения. Нет потери защищенных соединений и необходимости их восстановления, как в технологии IPSec.
  • Специальная архитектура файловой системы предотвращает возможность порчи образа операционной системы и ПО ViPNet при сбоях питания.
  • Использование в качестве устройства хранения данных (ОС, ПО ViPNet и настроек) SSD-диска.
  • Возможность реализации на базе данного продукта отказоустойчивого решения (failover)
Обновление ПО модуля Централизованное удаленное обновление ПО ViPNet Coordinator Linux в модуле через ViPNet Administrator с контролем прохождения обновления

Сценарии использования

Совместно с другими программными продуктами из состава комплекса ПО ViPNet CUSTOM ViPNet Coordinator HW 1000 обеспечивает эффективную реализацию множества сценариев защиты информации:

  • Межсетевые взаимодействия.
  • Защищенный доступ удаленных и мобильных пользователей.
  • Защита беспроводных сетей связи.
  • Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь).
  • Разграничение доступа к информации в локальных сетях; а также любые комбинации перечисленных выше сценариев.

hw1000_sheme.jpg

Рис.4. Пример использования ViPNet Coordinator HW 1000

Преимущества

  • Использование в качестве аппаратной платформы надежного промышленного сервера типоразмера 19” 1U;
  • Программное обеспечение создано на базе провереннего многолетней эксплуатацией ПО ViPNet Coordinator Linux и технологии защиты информации ViPNet;
  • Количество одновременно установленных соединений через криптошлюз не ограничивается;
  • Поддержка работы в современных мультисервисных сетях связи с серверами DHCP, WINS, DNS и преобразованием адресов (NAT, PAT);
  • Использование в качестве центра генерации ключей шифрования сертифицированного ФСБ России ПО ViPNet Administrator из состава СКЗИ «Домен-КС2/КМ»;
  • Низкая стоимость по сравнению с аналогичными по возможностям СЗИ других отечественных компаний;
  • Возможность проведения СИиСП оборудования серверов.

Сертификация по требованиям ФСБ РФ

 «Программно-аппаратный комплекс "ViPNet Coordinator HW" (варианты комплектации 3, 4, 6, 8) - получил сертификат соответствия ФСБ России №СФ/124-1970 от 12.09.12 г. по требованиям к СКЗИ класса КС3. Сертификат действителен до 12 сентября 2015 года.

 «Программно-аппаратный комплекс ViPNet Coordinator HW» (модификации "ViPNet Coordinator HW100"(типы "А", "В", "С"), "ViPNet Coordinator HW1000", "ViPNet Coordinator HW2000", "ViPNet Coordinator HW-VPNM") в комплектации согласно формуляру ФРКЕ.00052-03 30 01 ФО соответствует требованиям ФСБ России к устройствам типа межсетевые экраны по 4 классу защищенности и может использоваться для защиты информации от несанкционированного доступа в информационно-телекоммуникационных системах органов государственной власти Российской Федерации. Сертификат СФ/515-1999 действителен до 24 октября 2017 года.

Сертификация по требованиям ФСТЭК РФ

Программно-аппаратный комплекс ViPNet Coordinator HW (модификации HW100/1000/VPNM) соответствует требованиям ФСТЭК России к устройствам типа межсетевые экраны по 3 классу и 3 уровню контроля отсутствия недекларированных возможностей. По совокупности требований ПАК ViPNet Coordinator HW можно использовать при создании автоматизированных систем до уровня 1В и в защите информационных систем обработки персональных данных до 1 класса включительно.

Гарантийное обслуживание 

На ViPNet Coordinator HW1000 предоставляется гарантия 1 год.

Техническая поддержка

Для получения услуг технического сопровождения необходимо заключать отдельный Договор.
Договор заключается сроком на 1 год. После окончания срока, по необходимости, следует продлить Договор.

По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".

Основные преимущества УЦ "Калуга Астрал"


Notice: Only variables should be assigned by reference in /home/itt-rd/astral-rd.ru/docs/modules/mod_codefaq/mod_codefaq.php on line 6
Выпуск подписи в течении 20 минут!

Электронная подпись выпускается в присутствие клиента в течение 20 минут. Заполнив заявку, можно выбрать удобное время получения ЭЦП.

Аккредитация Минкомсвязи РФ

Удостоверяющий центр «Калуга Астрал» успешно прошел государственную аккредитацию в Минкомсвязи России и внесен в перечень аккредитованных удостоверяющих центров.

Универсальные сертификаты ключей проверки электронной подписи

УЦ «Калуга Астрал»  изготавливает универсальные сертификаты ключей проверки электронных подписей, позволяющих одновременно работать на пяти отобранных федеральных торговых площадках и на коммерческих площадках.

Широкий перечень дополнительных услуг

Позволяет сделать уверенный старт на электронных торговых площадках - сопровождение первых торгов, подготовка документов для электронных торгов, дубликат ЭЦП, максимальные расширения электронного сертификата, сопровождение электронных аукционов, настройка рабочего места, включая установку цифровой подписи, ускоренный выпуск электронной подписи(цифровая подпись) и многие другие.

ЗАО «Калуга Астрал» осуществляет аккредитацию

По договору с ООО «РТС-тендер» ЗАО «Калуга Астрал» осуществляет аккредитацию удостоверяющих центров для работы на пяти отобранных федеральных торговых площадках.

Срочная аккредитация на Сбербанк АСТ

Удостоверяющий центр "Калуга Астрал" является партнером электронной площадки Сбербанк АСТ и может оказывать услугу срочной аккредитации на данной площадке. 

Сертифицированные средства защиты информации

Использование только сертифицированных средств защиты информации (USB-ключи eToken), что позволяет Вам быть уверенным в их качестве и сохранности своих персональных данных.

Бесплатная бессрочная лицензия на систему криптографической защиты информации

Удостоверяющий центр "Калуга Астрал" выдает электронные подписи под два вида СКЗИ - КриптоПро и Vipnet CSP.

Квалифицированная служба технической поддержки

Квалифицированные сотрудники удостоверяющего центра готовы помочь Вам в решении задач. Телефон Технической поддержки - 56-88-99, доб 24

JSN Epic is designed by JoomlaShine.com