С-Терра СиЭсПи С-Терра Шлюз 10G, количество туннелей не ограничено ST КС1 (аппаратный комплекс), Аппаратный комплекс С-Терра VPN Версия 4.3 исполнение 5-1 - С-Терра Шлюз 10G SТ KC1 (10G-4.3-1757-8-4-RED-ST-KC1)
-
Описание
С-Терра Шлюз представляет собой программно-аппаратный комплекс для обеспечения сетевой безопасности корпоративной сети любой топологии с любым количеством туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
Функциональные возможности С-Терра Шлюз 4.1
Надежная защита передаваемого трафика- Шифрование и контроль целостности передаваемого трафика по протоколам IPsec ESP и/или IPsec AH (RFC2401-2412) с использованием российских и зарубежных криптографических алгоритмов. При этом происходит туннелирование трафика.
- Аутентификация устройств по протоколу IKE (RFC2401-2412).
- Интегрированный межсетевой экран, осуществляющий stateful-фильтрацию трафика.
- Применяется комбинированное преобразование ESP_GOST-4M-IMIT в соответствии с документом «ТЕХНИЧЕСКАЯ СПЕЦИФИКАЦИЯ ПО ИСПОЛЬЗОВАНИЮ ГОСТ 28147-89 ПРИ ШИФРОВАНИИ ВЛОЖЕНИЙ В ПРОТОКОЛЕ IPSEC ESP».
Построение защищенных сетей любой сложности- Полноценная поддержка инфраструктуры PKI.
- Совместимость с продуктами российских и зарубежных производителей.
- Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика.
- Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология.
- Возможность построения нескольких эшелонов защиты, выделения зон с разным уровнем доверия, организации перешифрования и инспекции трафика в центре.
- Возможность применения сценария на базе технологии, аналогичной DMVPN.
Совместимость со всеми необходимыми протоколами для интеграции в современную сетевую инфраструктуру, включая:- Протокол RADIUS.
- Выдачу IKECFG-адресов для С-Терра Клиент.
- Объединение устройств в кластер по протоколу VRRP.
- Динамическую маршрутизацию RIP и OSPF (в том числе для сценария балансировки нагрузки RRI).
- VLAN, LACP.
- GRE (в том числе для резервирования провайдеров).
- Работу через NAT (NAT Traversal).
- Событийное протоколирование через Syslog.
- Мониторинг SNMP.
Высокая надежность и производительность- Возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID.
- Поддержка сценариев обеспечения отказоустойчивости с резервированием шлюзов безопасности, сетевых интерфейсов и провайдерских каналов.
- Поддержка режима сохранения защищенных туннелей при перезагрузке политики безопасности.
- Возможность использования для защиты трафика, требовательного к задержкам и потерям пакетов, такого как IP-телефония и ВКС.
- Поддержка QoS.
ОписаниеС-Терра Шлюз представляет собой программно-аппаратный комплекс для обеспечения сетевой безопасности корпоративной сети любой топологии с любым количеством туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
Функциональные возможности С-Терра Шлюз 4.1
Надежная защита передаваемого трафика- Шифрование и контроль целостности передаваемого трафика по протоколам IPsec ESP и/или IPsec AH (RFC2401-2412) с использованием российских и зарубежных криптографических алгоритмов. При этом происходит туннелирование трафика.
- Аутентификация устройств по протоколу IKE (RFC2401-2412).
- Интегрированный межсетевой экран, осуществляющий stateful-фильтрацию трафика.
- Применяется комбинированное преобразование ESP_GOST-4M-IMIT в соответствии с документом «ТЕХНИЧЕСКАЯ СПЕЦИФИКАЦИЯ ПО ИСПОЛЬЗОВАНИЮ ГОСТ 28147-89 ПРИ ШИФРОВАНИИ ВЛОЖЕНИЙ В ПРОТОКОЛЕ IPSEC ESP».
Построение защищенных сетей любой сложности- Полноценная поддержка инфраструктуры PKI.
- Совместимость с продуктами российских и зарубежных производителей.
- Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика.
- Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология.
- Возможность построения нескольких эшелонов защиты, выделения зон с разным уровнем доверия, организации перешифрования и инспекции трафика в центре.
- Возможность применения сценария на базе технологии, аналогичной DMVPN.
Совместимость со всеми необходимыми протоколами для интеграции в современную сетевую инфраструктуру, включая:- Протокол RADIUS.
- Выдачу IKECFG-адресов для С-Терра Клиент.
- Объединение устройств в кластер по протоколу VRRP.
- Динамическую маршрутизацию RIP и OSPF (в том числе для сценария балансировки нагрузки RRI).
- VLAN, LACP.
- GRE (в том числе для резервирования провайдеров).
- Работу через NAT (NAT Traversal).
- Событийное протоколирование через Syslog.
- Мониторинг SNMP.
Высокая надежность и производительность- Возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID.
- Поддержка сценариев обеспечения отказоустойчивости с резервированием шлюзов безопасности, сетевых интерфейсов и провайдерских каналов.
- Поддержка режима сохранения защищенных туннелей при перезагрузке политики безопасности.
- Возможность использования для защиты трафика, требовательного к задержкам и потерям пакетов, такого как IP-телефония и ВКС.
- Поддержка QoS.
-
Основные характеристики
- Версия Аппаратный комплекс
- Способ доставки Физический
Доставка и логистика
- Особенности доставки Срок доставки: от 21 раб.дн. с момента поступления оплаты.
- Артикул 10G-4.3-1757-8-4-RED-ST-KC1
Информация на сайте ни при каких условиях не является публичной офертой, определяемой положениями статьи 437(2) ГК РФ. Рекомендуем при покупке проверять наличие желаемых функций и характеристик. Описание, технические характеристики, комплектация и внешний вид продукта могут отличаться от заявленных или могут быть изменены производителем без предупреждения
Делимся инсайтами
Уникальные IT-практики, кейсы, обзоры и экспертные мнения
Обратный звонок
Вы также можете позвонить нам по телефону 8 (800) 200-08-60Нажимая на «Заказать звонок», я соглашаюсь с Политикой конфиденциальности и даю согласие на обработку персональных данных.
Этот сайт защищен reCAPTCHA, и применяются Политика конфиденциальностии Условия использованияGoogle.