Прайс-лист
ViPNet L2-10G
Высокоскоростной шифратор Ethernet
Новая версия
ViPNet Administrator 4
Программное обеспечение, предназначенное для развертывания и администрирования сети ViPNet корпоративного масштаба
ViPNet Policy Manager 4
Система централизованного управления политиками безопасности для отдельных узлов и групп узлов защищенной сети ViPNet
ViPNet Coordinator KB
Шлюз безопасности для защиты каналов связи по классу KB
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet xFirewall 5
ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения
ViPNet Coordinator HW 4
Шлюз безопасности для защиты каналов связи
ViPNet Coordinator VA 4
Виртуализированный шлюз безопасности для защиты каналов связи
ViPNet Coordinator HW 5
Криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Coordinator VA 5
Виртуализированный криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Prime
Система управления продуктами и решениями ViPNet
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet Client 5
VPN-клиент для подключения к защищенным сетям ViPNet
ViPNet xFirewall xF65000
Межсетевой экран для защиты ЦОДов - Data Center Firewall
ViPNet Client 4
Программный комплекс для защиты рабочих мест пользователей
ViPNet Client 4U
Программный комплекс ViPNet Client 4U предназначен для защиты рабочих мест пользователей и мобильных устройств
ViPNet CA Informing
Расширение Удостоверяющего и Ключевого центра для информирования пользователей и администраторов УЦ
ViPNet Registration Point
Компонент УЦ, который позволяет создать АРМ для выпуска и обслуживания сертификатов
ViPNet Publication Service
Компонент УЦ, реализующий управление точками публикации сертификатов
ViPNet HSM
Высокопроизводительная программно-аппаратная платформа для криптографической защиты прикладных электронных сервисов
ViPNet CSP 4
Российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи
ViPNet Certification Authority 4
Сертифицированный программный комплекс ViPNet Удостоверяющий центр 4 предназначен для построения инфраструктуры открытых ключей (PKI)
ViPNet CryptoFile 4
Программа ViPNet CryptoFile обеспечивает эффективную защиту и шифрование файлов для безопасного обмена и хранения информации
ViPNet JCrypto SDK
Криптопровайдер, работающий в Java-машинах ART (ОС Android) и Oracle Java Runtime Environment (ОС Windows, Linux, macOS) через стандартизованный интерфейс JCA
ViPNet TLS Gateway
ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, использующий российские и иностранные криптоалгоритмы
ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей
ViPNet PKI Service
Программно-аппаратный комплекс для генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных
ViPNet OSSL
Встраиваемая криптобиблиотека на базе OpenSSL
ViPNet CryptoSmart
Криптопровайдер для блокчейн-платформ
ViPNet Удостоверяющий центр 5
Программно-аппаратный комплекс для организации Удостоверяющего центра
ViPNet CSP 5
Новое поколение российского криптопровайдера
ViPNet SIES Core
Индустриальные криптомодули ViPNet SIES Core — это средства защиты данных интеллектуальных устройств автоматики
ViPNet SIES Unit
Программный комплекс для защиты информации серверов и рабочих станций индустриальных систем
ViPNet SIES MC
ПАК ViPNet SIES Management Center (ViPNet SIES MC) — это центр управления жизненным циклом компонентов решения ViPNet SIES
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet SIES Development Kit
Комплект разработчика для интеграции решения ViPNet SIES в индустриальную или IIoT-систему
ViPNet SIES Workstation
Программное обеспечение АРМ инициализации и локального обслуживания компонентов решения ViPNet SIES (SIES-узлов)
ViPNet SIES Core Nano
ViPNet SIES Core Nano – это средство криптографической защиты информации, реализованное в виде миниатюрного чипа российского производства
Комплект разработчика ViPNet SIES Core Nano
Комплект для разработчиков защищаемых устройств, ведущих работы по встраиванию ViPNet SIES Core Nano
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet SIES Nano Loader
Автоматизированное рабочее место для подготовки к эксплуатации ViPNet SIES Core Nano

ViPNet HSM SmartMeter
Программно-аппаратный комплекс генерации и защищенного хранения ключевой информации криптографических чипов
Ничего не найдено

Агрегированная информация по инциденту с протоколом MFTP и рекомендации по предотвращению или нивелированию инцидента

В дополнение к предыдущей публикации по инциденту, связанному с распространением вредоносного ПО через систему обновлений ViPNet, и по результату проведенных исследований продуктов ViPNet, сообщаем следующее: ViPNet Client и другие продукты 5 поколения (включая ViPNet Prime) не подвержены опубликованной ранее уязвимости. Отдельное обновление версий ViPNet Client 5 и ViPNet Prime не требуется. 

Для продуктов ViPNet 4 поколения применимость нового вектора целевой атаки с использованием транспортного протокола mftp возможна только после компрометации узла с установленным управляющим ПО собственной сетью ViPNet Administrator (атака на который возможна только из доверенной сети). Новый вектор целевой атаки, далее, поэтапно может быть проэксплуатирован в следующих продуктах: 

  • ПО ViPNet Administrator версии 4.6 — продолжение вектора целевой атаки возможно (средний уровень опасности) последовательно после компрометации ПК ViPNet Client версии 4.5.х на узле установленным ViPNet Administrator. Эксплуатация позволяет нарушителю нарушить целостности среды функционирования атакуемого узла путем записи программного обеспечения, имитирующего легитимное обновление ПО. Нелегитимное обновление может быть принято только с узла центра управления сетью (ЦУС) доверенной сети.

  • Программно-аппаратные комплексы (ПАК) ViPNet Coordinator HW 4, ViPNet xFirewall 5, ViPNet xF65000 5 и ViPNet Coordinator IG 4 — продолжение нового вектора целевой атаки возможно (средний уровень опасности), однако ее эксплуатация возможна только высококвалифицированным нарушителем, посредством организации сложной многоэтапной атаки со скомпрометированного ранее хоста своей сети с управляющим ПО (ЦУС). Возможность проведения такой многоэтапной атаки связана с избыточными возможностями разархивирования обновления, позволяющая нарушителю с предварительно скомпрометированного ЦУС своей сети сформировать особым образом подготовленный пакет обновления и штатно выслать его на управляемые ПАК с целью нарушения целостности их среды функционирования.

Для иных продуктов ViPNet продолжение вектора атаки невозможно. 

Для версий ViPNet Coordinator HW 4.5.8, ViPNet xFirewall 5.6.5 и 5.7.7, ViPNet xFirewall xF65000 5.7.9 и ViPNet Coordinator IG 4.5.1.2 – продолжение нового вектора атаки от 2026 года по протоколу mftp возможно. 

Обратите внимание! Для указанных ниже версий ПАК ViPNet 4 поколения возможна эксплуатация уязвимости mftp по векторам от 2025 года. Соответственно, версии ниже указанных использоваться не должны: 

  • ViPNet Coordinator HW 4.х необходимо использовать версию 4.5.8 или выше
  • ViPNet xFirewall xF 5.6.х необходимо использовать версию 5.6.5 или выше
  • ViPNet xFirewall xF 5.7.х необходимо использовать версию 5.7.7 или выше
  • ViPNet xFirewall xF65000 необходимо использовать версию 5.7.9 или выше
  • ViPNet Coordinator IG 4.х необходимо использовать версию 4.5.1.2 или выше

Версии ПАК, в которых будут реализованы доработки для закрытия уязвимости: 

  • ViPNet Coordinator HW 4.5.10
  • ViPNet xFirewall xF 5.6.6 и 5.9.0
  • ViPNet xFirewall xF65000 5.9.0
  • ViPNet Coordinator IG 4.5.2

Доработанные версии ПО для приведенных выше ПАК 4 поколения будут опубликованы в ближайшее время (в течение месяца). Сертификация всех доработанных продуктов ViPNet 4 поколения также будет проведена в максимально сжатые сроки. 

Рекомендации по предотвращению или нивелированию целевой атаки на сеть ViPNet

Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня