C-Терра Шлюз

С-Терра Шлюз - это программно-аппаратный комплекс, предназначенный для обеспечения безопасности сети связи любого типа и с любым количеством туннелей.

С-Терра Шлюз обеспечивает защиту и фильтрацию трафика подсетей, проходящего через него, а также защиту трафика самого шлюза безопасности.

Продукты рекомендуется применять для:

  • защиты конфиденциальной информации, за исключением государственной тайны в автоматизированных системах до класса 1В включительно;
  • защиты информационных систем персональных данных до 1 класса включительно.

Модификации С-Терра Шлюз 4.2

 

 

Целевое

назначение

Максимальная производительность шифрования*,

Мбит/c

Производительность шифрования IMIX*,

Мбит/c

Количество

туннелей

С-Терра Шлюз 100В

Банкоматы,

платежные терминалы

80 45 5

С-Терра Шлюз 100 / 100V

Малые офисы

80 45 10 / 200

С-Терра Шлюз 1000 / 1000V

Небольшие офисы

190 125 50 / 500

С-Терра Шлюз 2000

 

Небольшие офисы

380 250 500

С-Терра Шлюз 3000

Средние офисы

1550 1180 1000

С-Терра Шлюз 7000

Крупные офисы,

ЦОД

3080 2030 не ограничено
         

 

Почему S-Terra?

Надежная защита передаваемого трафика

  • Шифрование и имитозащита передаваемого трафика – по протоколам IPsec (RFC2401-2412), с использованием современных российских криптографических алгоритмов
  • Маскировка топологии защищаемого сегмента сети
  • Аутентификация устройств – по протоколу IKE (RFC2401-2412)
  • Интегрированный межсетевой экран со stateless фильтрацией IP-трафика и stateful фильтрацией для протоколов TCP и FTP

 

 

 

 

Построение защищенных сетей любой сложности

  • Полноценная поддержка инфраструктуры PKI
  • Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика, в т.ч. реализация сценария split tunneling
  • Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология
  • Возможность построения нескольких эшелонов защиты, организации перешифрования
  • Возможность применения сценария на базе технологии, аналогичной DMVPN

 

Совместимость со всеми необходимыми протоколами, в том числе:

  • интеграция с RADIUS сервером
  • выдача IKECFG-адресов для С-Терра Клиент
  • объединение устройств в кластер по протоколу VRRP
  • динамическая маршрутизация RIP и OSPF (в том числе для сценария балансировки нагрузки RRI)
  • поддержка VLAN, LACP
  • GRE (в том числе для резервирования провайдеров)
  • работа через NAT (NAT Traversal)
  • событийное протоколирование – Syslog
  • мониторинг SNMP
  • инкапсуляция IPsec трафика в HTTP (IPsec-over-HTTP)

 

Высокая надежность и производительность

  • Возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID – для старших моделей
  • Поддержка сценариев обеспечения отказоустойчивости с резервированием шлюзов безопасности, сетевых интерфейсов и каналов провайдеров
  • Поддержка режима сохранения защищенных туннелей при перезагрузке политики безопасности
  • Высокая производительность (см. таблицу на данной странице выше)
  • Возможность использования для защиты трафика, требовательного к задержкам и потерям пакетов, такого как IP-телефония и ВКС
  • Поддержка QoS

 

Операционные системы

Продукт работает под управлением Debian GNU/Linux 7.

Характеристики оборудования должны соответствовать требованиям, предъявляемым операционными системами.

 

S-Terra: Уникальный опыт в разработке продуктов сетевой защиты.


S-Terra CSP, LLC - ведущий разработчик и поставщик продуктов сетевой безопасности на основе технологии IPsec VPN в России. Компания была основана в 2003 году. Команда «С-Терра СиЭсПи» обладает уникальным опытом в области разработки продуктов сетевой защиты.

Программное обеспечение и решения S-Terra обеспечивают защиту линий передачи данных любой полосы пропускания (как на сетевом, так и на канальном уровнях), безопасность виртуальной среды, безопасный удаленный доступ, включая соединения с мобильными устройствами. Центральная система управления обеспечивает удобный и эффективный способ управления продуктами S-Terra VPN.

Мы предлагаем решения с использованием российских криптографических алгоритмов и набора протоколов IPsec для полной интеграции с существующей сетевой экосистемой. Наши решения отличаются превосходной масштабируемостью, надежностью и выдающейся производительностью, обеспечивая высокую экономическую эффективность.

Наша цель - обеспечить наилучший результат тем компаниям, которые нуждаются в надежной защите линий данных с использованием российской криптографии, такой как защита конфиденциальной информации и личных данных.

 

1. Обновленная операционная система и современные аппаратные платформы. Шлюз работает под управлением операционной системы (ОС) Debian GNU/Linux 7, которая включает в себя актуальные обновления безопасности. Использование новой ОС и обновление версий всех компонентов позволяет повысить её надежность и защищенность, а также использовать самые современные аппаратные платформы.

2.Рост производительности. Повышение производительности шифрования на младших моделях линейки составляет около 10% за счет оптимизации алгоритмов обработки сетевых пакетов, синхронизации потоков и реализации вычислений ГОСТ.

3.Криптоалгоритмы по ГОСТ Р 34.12-2015. Применяются новые алгоритмы шифрования (в т.ч. «Кузнечик») для выполнения требований нормативных документов.

4.Единая ролевая модель локального доступа для всех модификаций (исполнений). Административная консоль теперь используется во всех модификациях шлюза, а не только для исполнений, сертифицированных ФСБ России по классу КС3. Это повышает защищенность, а также позволяет разграничить права доступа администраторов.

5.Технологическая возможность совместимости с другими вендорами VPN-продуктов. Реализован новый режим работы IKEv1, соответствующий рекомендациям ТК 26.

6.IKEv2. В тестовом режиме реализована возможность создания защищенных соединений на основе протокола IKEv2 (дополнительный пакет).

7.Обновленная система управления продуктом. В консоль конфигурирования (здесь и далее под консолью конфигурирования понимается интерфейс c подмножеством команд Cisco IOS) добавлены команды, повышающие удобство настройки, управления и эксплуатации продукта, в том числе:

  • Настройка VRRP кластера – единый интерфейс настройки основного сценария отказоустойчивости.
  • Расширенные диапазоны значений параметров keepalive, что дает возможность более быстрого перестроения защищенных соединений в различных схемах отказоустойчивости.
  • Задание адреса партнера DNS именем, что позволяет указать в конфигурации партнера без привязки к IP-адресу.
  • Получение CRL по HTTP, то есть более тесная интеграция с PKI сервисами.
  • Задание локального адреса для построения туннелей. Независимость конфигурации шлюза от адресов внешних интерфейсов дает возможность построения более гибких сценариев с несколькими провайдерами.
  • Работа с файлами. Теперь работа осуществляется непосредственно в консоли конфигурирования, без перехода в консоль операционной системы.
  • Задание адреса источника для команды ping. Проверку и поиск неисправностей теперь можно проводить непосредственно в консоли конфигурирования, без перехода в консоль операционной системы.
  • Просмотр информации о защищенных соединениях. Добавлены команды просмотра информации о IKE и IPsec туннелях. Теперь просмотр осуществляется непосредственно в консоли конфигурирования, без перехода в консоль операционной системы.

8.Нестандартные IKE/IPsec порты. Можно задать произвольный номер порта в случае, если стандартные порты блокируются провайдером или уже используются в продуктах других производителей, и не представляется возможным выделить дополнительный внешний адрес.

9.IPsec-over-HTTP. Инкапсуляция IPsec трафика на основе протокола HTTP позволяет строить защищенные соединения, даже если у провайдеров разрешен только HTTP (например, в публичных местах).

10.Статический NAT в DMVPN. При реализации DMVPN шлюзы в филиалах могут находиться за маршрутизатором, осуществляющим статическую трансляцию адресов (ранее у шлюзов в филиалах должны были быть строго глобально маршрутизируемые адреса).

11.Дополнительная аутентификация для С-Терра Клиент: xAuth + Radius. Реализована дополнительная аутентификация с применением xAuth с поддержкой на Radius-сервере, что значительно упрощает управление продуктами, установленными на пользовательских рабочих местах, в крупных сетях.

12.Новый лицензионный механизм. Лицензия может быть ограничена по времени использования, то есть включать в себя дату, до которой она является активной.

13.Диагностика перегрузки. Добавлена утилита просмотра статистических данных о пакетах, обработанных VPN-драйвером. На основе этих данных можно осуществлять диагностику перегрузки шлюза.

 

 

Полезные ссылки

Здесь вы найдете ссылки на материалы разработчика и компании АРБАЙТ, которые помогут вам сделать правильный выбор.