С-Терра Шлюз представляет собой программно-аппаратный комплекс для обеспечения сетевой безопасности корпоративной сети любой топологии с любым количеством туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
Функциональные возможности С-Терра Шлюз 4.1
Надежная защита передаваемого трафика
- Шифрование и контроль целостности передаваемого трафика по протоколам IPsec ESP и/или IPsec AH (RFC2401-2412) с использованием российских и зарубежных криптографических алгоритмов. При этом происходит туннелирование трафика.
- Аутентификация устройств по протоколу IKE (RFC2401-2412).
- Интегрированный межсетевой экран, осуществляющий stateful-фильтрацию трафика.
- Применяется комбинированное преобразование ESP_GOST-4M-IMIT в соответствии с документом «ТЕХНИЧЕСКАЯ СПЕЦИФИКАЦИЯ ПО ИСПОЛЬЗОВАНИЮ ГОСТ 28147-89 ПРИ ШИФРОВАНИИ ВЛОЖЕНИЙ В ПРОТОКОЛЕ IPSEC ESP».
Построение защищенных сетей любой сложности
- Полноценная поддержка инфраструктуры PKI.
- Совместимость с продуктами российских и зарубежных производителей.
- Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика.
- Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология.
- Возможность построения нескольких эшелонов защиты, выделения зон с разным уровнем доверия, организации перешифрования и инспекции трафика в центре.
- Возможность применения сценария на базе технологии, аналогичной DMVPN.
Совместимость со всеми необходимыми протоколами для интеграции в современную сетевую инфраструктуру, включая:
- Протокол RADIUS.
- Выдачу IKECFG-адресов для С-Терра Клиент.
- Объединение устройств в кластер по протоколу VRRP.
- Динамическую маршрутизацию RIP и OSPF (в том числе для сценария балансировки нагрузки RRI).
- VLAN, LACP.
- GRE (в том числе для резервирования провайдеров).
- Работу через NAT (NAT Traversal).
- Событийное протоколирование через Syslog.
- Мониторинг SNMP.
Высокая надежность и производительность
- Возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID.
- Поддержка сценариев обеспечения отказоустойчивости с резервированием шлюзов безопасности, сетевых интерфейсов и провайдерских каналов.
- Поддержка режима сохранения защищенных туннелей при перезагрузке политики безопасности.
- Возможность использования для защиты трафика, требовательного к задержкам и потерям пакетов, такого как IP-телефония и ВКС.
- Поддержка QoS.