ViPNet Administrator (Администратор)
![]() |
|
ViPNet Administrator (Администратор) включает в себя:
ViPNet NCC решает следующие задачи:
Основными функциями Ключевого центра являются:
Все ключи шифрования, формируемые Ключевым центром, — симметричные, длиной 256 бит, используются при шифровании прикладных данных и IP-трафика по ГОСТ 28147-89.
Основными функциями Удостоверяющего центра являются:
УЦ формирует ключевые пары по алгоритму ГОСТ Р 34.10-2001. Сертификаты формируются в формате X.509 v3.
Программное обеспечение, входящее в состав набора ViPNet Administrator, устанавливается на компьютеры вместе с программным обеспечением ViPNet Client. Это делается с целью сетевой защиты составляющих ViPNet Administrator и их включения в единую защищенную сеть ViPNet.
Программное обеспечение ViPNet NCC и ViPNet KC&CA можно установить как единый программный комплекс на один компьютер, так и на разные, поручив работу с данными программами разным сотрудникам. Это позволяет разграничивать сферы ответственности администраторов защищенной сети и решать проблему «суперпользователя».
По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".
Продуктовая линейка ViPNet
![]() |
|
ViPNet CUSTOM позволяет организовывать защиту информации в крупных сетях (от нескольких десятков до десятков тысяч сетевых узлов — рабочих станций, серверов и мобильных компьютеров) и нацелен на решение двух важных задач информационной безопасности:
С использованием ViPNet CUSTOM могут разрабатываться решения по защите информации, требующие проведения разработки (доработки) функционала компонентов комплекса по требованиям заказчика. Поэтому ViPNet CUSTOM — это постоянное развитие функциональных возможностей и следование современным требованиям российского рынка средств защиты информации.
Компания «ИнфоТеКС» особое внимание уделяет вопросам сертификации своих разработок в соответствии с требованиями ФСБ и ФСТЭК России. Отдельные продукты и наборы продуктов из состава ViPNet CUSTOM регулярно проходят сертификацию по требованиям к СКЗИ, средствам сетевого экранирования (межсетевым и персональным сетевым экранам), по отсутствию недекларированных возможностей. Так, например, под общим названием СКЗИ «Домен-КС2/КМ» проходит сертификацию набор продуктов, состоящий из ViPNet Administrator (в части Ключевого центра), ViPNet MFTP и ViPNet CryptoService. А под названием ПАК «Удостоверяющий центр корпоративного уровня ViPNet КС2/КМ» проходит сертификацию набор из ViPNet Administrator (в части Удостоверяющего центра), ViPNet Publication Service, ViPNet Registration Point и ViPNet Client. Необходимость объединения продуктов в такие наборы для сертификации вызвана различиями в специфике систем сертификации ФСБ и ФСТЭК России и разными требованиями, по которым сертификация осуществляется, а также невозможностью выделить из комплексного решения, которым является ViPNet CUSTOM, отдельно сетевой экран или отдельно Удостоверяющий центр.
С 2008 года компоненты продуктовой линейки ViPNet CUSTOM также сертифицируются в системе сертификации Газпромсерт.
Группа компаний "Астрал", являясь официальным представителем ОАО «ИнфоТеКС» на территории Республики Дагестан, по всем имеющимся компетенциям, представляет компоненты линейки ViPNet CUSTOM, позволяющих реализовать множество сценариев защиты информации в современных мультисервисных сетях связи.
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
|
![]() |
|
По вопросам приобретения продуктов и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".
ПАК ViPNet Coordinator HW100
![]() |
|
При решении задач защиты информации часто возникает потребность обеспечить полное шифрование передаваемой по различным каналам связи конфиденциальной информации и сетевую безопасность оконечного оборудования. Это может быть сеть банкоматов или информационных киосков, рабочие станции небольших локальных сетей удаленных офисов, управляющие (бортовые) компьютеры подвижных объектов (автомобилей, поездов), распределенная сеть веб-камер. Перечисленные варианты объединяют два важных требования к используемым средствам защиты информации:
ViPNet Coordinator HW 100 — это компактный криптошлюз и межсетевой экран, позволяющий безопасно включить любое сетевое оборудование в виртуальную частную сеть, построенную с использованием продуктов ViPNet, и надежно защитить передаваемую информацию от несанкционированного доступа и подмены.
ViPNet Coordinator HW 100 построен на базе ПО ViPNet Coordinator Linux и выполняет в ViPNet-сети функции ПО ViPNet Coordinator, включая функцию VPN-сервера для доступа удаленных VPN-клиентов, оснащенных ПО ViPNet Client .
Внешний вид ПАК ViPNet Coordinator HW100
Аппаратная платформа | Универсальный компьютер серии BK3741S-00C |
Условия эксплуатации | t - 0..+50 °С, влажность 0..90% |
Размеры | 187х130х52 мм (ШхВхГ) |
Масса | 1 кг (без адаптера переменного тока) |
Операционная система | Адаптированная ОС Linux |
Число сетевых портов | 4x10/100/1000 Мбит RJ 45 |
Совместимость с другими программами | C любыми VPN-продуктами из линейки ViPNet CUSTOM версий 2.8 и 3.0 (ViPNet Coordinator, ViPNet Coordinator Failover, ViPNet Client) |
Протоколы туннелирования | По технологии ViPNet (инкапсуляция любого IP-трафика приложений в IP #241 и UDP ) |
Шифрование/ Аутентификация | Шифрование по ГОСТ 28147-89 (256 бит),
Аутентификация для каждого зашифрованного IP-пакета на основе технологии симметричного распределения ключей ViPNet и уникального идентификатора |
Производительность шифрования | UDP-, TCP-трафик - до 20 Мбит/с. |
Инфраструктура ключей | Парные симметричные ключи шифрования, обеспечивающие гарантированно высокую стойкость шифрования. Симметричная ключевая структура не требует дополнительных открытых процедур синхронизации для формирования ключей, что повышает помехозащищенность системы, исключает задержки в обработке любых сетевых протоколов, обеспечивает мгновенную (по первому поступившему IP-пакету) организацию любых сетевых подключений других участников VPN.
Автоматическое распределение симметричной ключевой информации при появлении в сети новых пользователей, задании в Центре управления сетью новых связей или удалении существующих связей, компрометации ключей или штатных процедурах смены ключевой информации. |
Маршрутизация |
|
Фильтрация |
|
Настройка и управление |
|
Поддержка QoS | IP TOS-мапирование поверх зашифрованных IP-пакетов (IP #241 или UDP), то есть сохраняется классификации трафика для защищенных пакетов, приоритетная обработка голосового и видеотрафика. |
Доступность и надежность |
|
Обновление ПО модуля | Централизованное удаленное обновление ПО ViPNet Coordinator Linux в модуле через ViPNet Administrator с контролем прохождения обновления |
Совместно с другими программными продуктами из состава комплекса ПО ViPNet CUSTOM ViPNet Coordinator HW 100 обеспечивает эффективную реализацию множества сценариев защиты информации:
а также любые комбинации перечисленных выше сценариев (см. рис.1).
Рис.1. Пример использования ViPNet Coordinator HW 100.
«Программно-аппаратный комплекс "ViPNet Coordinator HW" (варианты комплектации 3, 4, 6, 8) - получил сертификат соответствия ФСБ России №СФ/124-1970 от 12.09.12 г. по требованиям к СКЗИ класса КС3. Сертификат действителен до 12 сентября 2015 года.
«Программно-аппаратный комплекс ViPNet Coordinator HW» (модификации "ViPNet Coordinator HW100"(типы "А", "В", "С"), "ViPNet Coordinator HW1000", "ViPNet Coordinator HW2000", "ViPNet Coordinator HW-VPNM") в комплектации согласно формуляру ФРКЕ.00052-03 30 01 ФО соответствует требованиям ФСБ России к устройствам типа межсетевые экраны по 4 классу защищенности и может использоваться для защиты информации от несанкционированного доступа в информационно-телекоммуникационных системах органов государственной власти Российской Федерации. Сертификат СФ/515-1999 действителен до 24 октября 2017 года.
Программно-аппаратный комплекс ViPNet Coordinator HW (модификации HW100/1000/VPNM) получил сертификат соответствия ФСТЭК России № 2353 от 26.05.11 по требованиям к устройствам типа межсетевые экраны по 3 классу и 3 уровню контроля отсутствия недекларированных возможностей. По совокупности требований ПАК ViPNet Coordinator HW можно использовать при создании автоматизированных систем до уровня 1В и в защите информационных систем обработки персональных данных до 1 класса включительно.
На ViPNet Coordinator HW100 предоставляется гарантия 1 год.
Для получения услуг технического сопровождения необходимо заключать отдельный Договор.
Договор заключается сроком на 1 год. После окончания срока, по необходимости, следует продлить Договор.
По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".
ViPNet Coordinator (Windows)
![]() |
|
ViPNet Coordinator (Windows) - программный сервер защищенной сети ViPNet
В зависимости от настроек ViPNet Coordinator может выполнять следующие функции:
Координатор выполняет фильтрацию открытых пакетов на каждом сетевом интерфейсе в соответствии с заданными настройками по адресам, протоколам и портам. Данная функция полезна не только для блокирования нежелательных IP-пакетов и IP-адресов, но и для беспрепятственного соединения с доверенными узлами, не входящими в сеть ViPNet. Кроме того, для каждого интерфейса можно настроить правила антиспуфинга.
Функционал трансляции открытых сетевых адресов (NAT) позволяет организовать доступ узлов локальной сети у публичным ресурсам Интернета и публикацию внутренних ресурсов в Интернете
Администратор может задать общие правила блокировки для всех веб-сайтов, а также список исключений для отдельных веб-сайтов. Программа позволяет управлять параметрами обработки прикладных протоколов FTP, HTTP, SIP (привязкой портов к протоколам).
При помощи встроенной программы «Контроль приложений» обеспечивается контроль за сетевой активности приложений, пытающихся получить доступ в сеть с компьютера, на котором установлено ПО ViPNet Coordinator.
В процессе работы координатора формируются различные журналы: регистрации IP-трафика, сетевой активности приложений, регистрации событий по изменению настроек безопасности в программе. С помощью этой информации пользователь может легко проанализировать различные события, зафиксированные программой.
В программе предусмотрен режим Администратора, В этом режиме доступны некоторые дополнительные возможности по настройке программы, просмотр журнала регистрации событий, изменение дополнительных настроек безопасности.
В программе предусмотрены средства для отслеживания срока действия пароля пользователя, возможность смены пароля, а также входа в программу от имени другого пользователя, если их несколько.
В программе предусмотрены средства для отслеживания срока действия пароля пользователя, возможность смены пароля, а также входа в программу от имени другого пользователя, если их несколько. За эти и некоторые другие функции отвечает модуль «Настройка параметров безопасности».
Предоставляется возможность использования различных сервисных служб программы для работы в Защищенной сети между пользователями, такие как:
По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".
Универсальный криптошлюз и межсетевой экран ПАК ViPNet Coordinator HW1000
![]() |
|
Современные мультисервисные распределенные корпоративные системы обработки данных представляют собой совокупность высокоскоростного сетевого оборудования, поддерживающего приоритезацию трафика, а также большого числа всевозможных прикладных платформ и сервисов реального времени (IP-телефонии и видеоконференцсвязи), реализующих IT-фундамент бизнес-процессов и средств общения в компании. Постановка задачи защиты информации в подобных сетях всегда требует поиска ответов на большое число разнонаправленных вопросов и выбора компромисса между возможностями представленных на рынке средств защиты информации (СЗИ), сроками реализации и ценой.
Базовыми требованиями к СЗИ при этом выступают:
ViPNet Coordinator HW1000 — это криптошлюз и межсетевой экран, построенный на аппаратной платформе телекоммуникационных серверов компании «Аквариус». Он легко интегрируется в существующую инфраструктуру, надежно защищает передаваемую по каналам связи информацию от несанкционированного доступа и подмены. Использование адаптированной ОС Linux и надежной аппаратной платформы серверов AquaServer позволяет применять ViPNet Coordinator HW1000 в качестве корпоративного решения, к которому предъявляются самые жесткие требования по функциональности, удобству эксплуатации, надежности и отказоустойчивости.
ViPNet Coordinator HW1000 построен на базе ПО ViPNet Coordinator Linux и выполняет в ViPNet-сети функции ПО ViPNet Coordinator, включая функцию VPN-сервера для доступа удаленных VPN-клиентов, оснащенных ПО ViPNet Client и сервера почтовой программы ViPNet Деловая почта.
Окно «Защищенная сеть» Java-апплета ViPNet SGA 3
Окно «Журнал пакетов» Java-апплета ViPNet SGA 3
Окно «Локальные фильтры» Java-апплета ViPNet SGA 3
Аппаратная платформа | Телекоммуникационный сервер AquaServer T40 S44, построен на основе процессора Intel® Core™ i3, что позволяет добиться рекордно низкого уровня шума и минимального энергопотребления системы (70 Вт), при сохранении высокого уровня производительности для систем данного класса. Сервер обладает исключительной компактностью и отличается удобством для проведения монтажных, ремонтных и сервисных работ. |
Источник питания | 220W |
Размеры | 19” Rack 1U (для установки в стойку глубиной от 480 мм и более) 430х43х380 (ШхВхГ) |
Операционная система | Адаптированная ОС Linux |
Число сетевых портов | 4x10/100/1000 Мбит RJ 45 |
Совместимость с другими программами | C любыми VPN-продуктами из линейки ViPNet CUSTOM версий 2.8 и 3.x (ViPNet Coordinator, ViPNet Coordinator "Failover", ViPNet Client) |
Протоколы туннелирования | По технологии ViPNet (инкапсуляция любого IP-трафика приложений в IP#241 и UDP) |
Шифрование/ Аутентификация | Шифрование по ГОСТ 28147-89 (256 бит),
Аутентификация для каждого зашифрованного IP-пакета на основе технологии симметричного распределения ключей ViPNet и уникального идентификатора |
Производительность шифрования | UDP-, TCP-трафик – до 280 Мбит/сек. |
Число одновременно поддерживаемых защищенных соединений | Без ограничений |
Инфраструктура ключей | Парные симметричные ключи шифрования, обеспечивающие гарантированно высокую стойкость шифрования. Симметричная ключевая структура не требует дополнительных открытых процедур синхронизации для формирования ключей, что повышает помехозащищенность системы, исключает задержки в обработке любых сетевых протоколов, обеспечивает мгновенную (по первому поступившему IP-пакету) организацию любых сетевых подключений других участников VPN.
Автоматическое распределение симметричной ключевой информации при появлении в сети новых пользователей, задании в Центре управления сетью новых связей или удалении существующих связей, компрометации ключей или штатных процедурах смены ключевой информации. |
Маршрутизация |
|
Фильтрация |
|
Настройка и управление |
|
Поддержка QoS | IP TOS-мапирование поверх зашифрованных IP-пакетов (IP#241 или UDP), при шифровании приоритезация трафика, выполненная какими-либо сетевыми устройствами, сохраняется. |
Доступность и надежность |
|
Обновление ПО модуля | Централизованное удаленное обновление ПО ViPNet Coordinator Linux в модуле через ViPNet Administrator с контролем прохождения обновления |
Совместно с другими программными продуктами из состава комплекса ПО ViPNet CUSTOM ViPNet Coordinator HW 1000 обеспечивает эффективную реализацию множества сценариев защиты информации:
Рис.4. Пример использования ViPNet Coordinator HW 1000
«Программно-аппаратный комплекс "ViPNet Coordinator HW" (варианты комплектации 3, 4, 6, 8) - получил сертификат соответствия ФСБ России №СФ/124-1970 от 12.09.12 г. по требованиям к СКЗИ класса КС3. Сертификат действителен до 12 сентября 2015 года.
«Программно-аппаратный комплекс ViPNet Coordinator HW» (модификации "ViPNet Coordinator HW100"(типы "А", "В", "С"), "ViPNet Coordinator HW1000", "ViPNet Coordinator HW2000", "ViPNet Coordinator HW-VPNM") в комплектации согласно формуляру ФРКЕ.00052-03 30 01 ФО соответствует требованиям ФСБ России к устройствам типа межсетевые экраны по 4 классу защищенности и может использоваться для защиты информации от несанкционированного доступа в информационно-телекоммуникационных системах органов государственной власти Российской Федерации. Сертификат СФ/515-1999 действителен до 24 октября 2017 года.
Программно-аппаратный комплекс ViPNet Coordinator HW (модификации HW100/1000/VPNM) соответствует требованиям ФСТЭК России к устройствам типа межсетевые экраны по 3 классу и 3 уровню контроля отсутствия недекларированных возможностей. По совокупности требований ПАК ViPNet Coordinator HW можно использовать при создании автоматизированных систем до уровня 1В и в защите информационных систем обработки персональных данных до 1 класса включительно.
На ViPNet Coordinator HW1000 предоставляется гарантия 1 год.
Для получения услуг технического сопровождения необходимо заключать отдельный Договор.
Договор заключается сроком на 1 год. После окончания срока, по необходимости, следует продлить Договор.
По вопросам приобретения продукта и технической поддержки необходимо обращаться по телефонам 8(8722)56-88-99, 8(988)298-88-99, по электронной почте info@astral-rd.ru или в наш офис по адресу г. Махачкала, ул. Казбекова, д. 161 "А".
Электронная подпись выпускается в присутствие клиента в течение 20 минут. Заполнив заявку, можно выбрать удобное время получения ЭЦП.
Удостоверяющий центр «Калуга Астрал» успешно прошел государственную аккредитацию в Минкомсвязи России и внесен в перечень аккредитованных удостоверяющих центров.
УЦ «Калуга Астрал» изготавливает универсальные сертификаты ключей проверки электронных подписей, позволяющих одновременно работать на пяти отобранных федеральных торговых площадках и на коммерческих площадках.
Позволяет сделать уверенный старт на электронных торговых площадках - сопровождение первых торгов, подготовка документов для электронных торгов, дубликат ЭЦП, максимальные расширения электронного сертификата, сопровождение электронных аукционов, настройка рабочего места, включая установку цифровой подписи, ускоренный выпуск электронной подписи(цифровая подпись) и многие другие.
По договору с ООО «РТС-тендер» ЗАО «Калуга Астрал» осуществляет аккредитацию удостоверяющих центров для работы на пяти отобранных федеральных торговых площадках.
Удостоверяющий центр "Калуга Астрал" является партнером электронной площадки Сбербанк АСТ и может оказывать услугу срочной аккредитации на данной площадке.
Использование только сертифицированных средств защиты информации (USB-ключи eToken), что позволяет Вам быть уверенным в их качестве и сохранности своих персональных данных.
Удостоверяющий центр "Калуга Астрал" выдает электронные подписи под два вида СКЗИ - КриптоПро и Vipnet CSP.
Квалифицированные сотрудники удостоверяющего центра готовы помочь Вам в решении задач. Телефон Технической поддержки - 56-88-99, доб 24