Прайс-лист
ViPNet L2-10G
Высокоскоростной шифратор Ethernet
Новая версия
ViPNet Administrator 4
Программное обеспечение, предназначенное для развертывания и администрирования сети ViPNet корпоративного масштаба
ViPNet Policy Manager 4
Система централизованного управления политиками безопасности для отдельных узлов и групп узлов защищенной сети ViPNet
ViPNet Coordinator KB
Шлюз безопасности для защиты каналов связи по классу KB
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet xFirewall 5
ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения
ViPNet Coordinator HW 4
Шлюз безопасности для защиты каналов связи
ViPNet Coordinator VA 4
Виртуализированный шлюз безопасности для защиты каналов связи
ViPNet Coordinator HW 5
Криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Coordinator VA 5
Виртуализированный криптографический шлюз безопасности - межсетевой экран следующего поколения
ViPNet Prime
Система управления продуктами и решениями ViPNet
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet Client 5
VPN-клиент для подключения к защищенным сетям ViPNet
ViPNet xFirewall xF65000
Межсетевой экран для защиты ЦОДов - Data Center Firewall
ViPNet Client 4
Программный комплекс для защиты рабочих мест пользователей
ViPNet Client 4U
Программный комплекс ViPNet Client 4U предназначен для защиты рабочих мест пользователей и мобильных устройств
ViPNet CA Informing
Расширение Удостоверяющего и Ключевого центра для информирования пользователей и администраторов УЦ
ViPNet Registration Point
Компонент УЦ, который позволяет создать АРМ для выпуска и обслуживания сертификатов
ViPNet Publication Service
Компонент УЦ, реализующий управление точками публикации сертификатов
ViPNet HSM
Высокопроизводительная программно-аппаратная платформа для криптографической защиты прикладных электронных сервисов
ViPNet CSP 4
Российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи
ViPNet Certification Authority 4
Сертифицированный программный комплекс ViPNet Удостоверяющий центр 4 предназначен для построения инфраструктуры открытых ключей (PKI)
ViPNet CryptoFile 4
Программа ViPNet CryptoFile обеспечивает эффективную защиту и шифрование файлов для безопасного обмена и хранения информации
ViPNet JCrypto SDK
Криптопровайдер, работающий в Java-машинах ART (ОС Android) и Oracle Java Runtime Environment (ОС Windows, Linux, macOS) через стандартизованный интерфейс JCA
ViPNet TLS Gateway
ViPNet TLS Gateway – это высокопроизводительный TLS-криптошлюз, использующий российские и иностранные криптоалгоритмы
ViPNet PKI Client
Универсальный клиент для работы в инфраструктуре открытых ключей
ViPNet PKI Service
Программно-аппаратный комплекс для генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных
ViPNet OSSL
Встраиваемая криптобиблиотека на базе OpenSSL
ViPNet CryptoSmart
Криптопровайдер для блокчейн-платформ
ViPNet Удостоверяющий центр 5
Программно-аппаратный комплекс для организации Удостоверяющего центра
ViPNet CSP 5
Новое поколение российского криптопровайдера
ViPNet SIES Core
Индустриальные криптомодули ViPNet SIES Core — это средства защиты данных интеллектуальных устройств автоматики
ViPNet SIES Unit
Программный комплекс для защиты информации серверов и рабочих станций индустриальных систем
ViPNet SIES MC
ПАК ViPNet SIES Management Center (ViPNet SIES MC) — это центр управления жизненным циклом компонентов решения ViPNet SIES
ViPNet Coordinator IG 4
Индустриальные криптошлюзы и межсетевые экраны
ViPNet SIES Development Kit
Комплект разработчика для интеграции решения ViPNet SIES в индустриальную или IIoT-систему
ViPNet SIES Workstation
Программное обеспечение АРМ инициализации и локального обслуживания компонентов решения ViPNet SIES (SIES-узлов)
ViPNet SIES Core Nano
ViPNet SIES Core Nano – это средство криптографической защиты информации, реализованное в виде миниатюрного чипа российского производства
Комплект разработчика ViPNet SIES Core Nano
Комплект для разработчиков защищаемых устройств, ведущих работы по встраиванию ViPNet SIES Core Nano
ViPNet Coordinator IG 5
Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
ViPNet SIES Nano Loader
Автоматизированное рабочее место для подготовки к эксплуатации ViPNet SIES Core Nano

ViPNet HSM SmartMeter
Программно-аппаратный комплекс генерации и защищенного хранения ключевой информации криптографических чипов
Ничего не найдено

Разъяснения компании «ИнфоТеКС» к публикациям об угрозах безопасности информационных систем в свете выявленных уязвимостей в ViPNet Client 4

В отношении статьи РИА Новости и ряда публикаций других СМИ об уязвимостях программного комплекса ViPNet Client 4, опубликованных в Базе данных угроз безопасности информации ФСТЭК России (BDU:2022-03008 и BDU:2022-03009), а также публикации НКЦКИ о недостатках в безопасности № ALRT-20220517.1, компания «ИнфоТеКС» повторно сообщает, что указанные в публикациях уязвимости были устранены специалистами компании «ИнфоТеКС» в ViPNet Client 4 версии 4.5.3, которая была сертифицирована ФСБ России и доступна заказчикам компании с марта 2022 года.

Особое внимание хотим обратить на тот факт, что эксплуатация выявленных уязвимостей была возможна только при грубом нарушении организационных мер, предусмотренных эксплуатационной документацией на программный комплекс, и только в том случае, если нарушитель имел права администратора рабочей станции, являющейся узлом управления защищенной сети ViPNet, что само по себе уже является компрометацией информационной системы. Ни внешний нарушитель (хакер), имеющий удаленный и/или физический доступ к узлам защищенной сети, кроме узла администратора безопасности, ни внутренний нарушитель (инсайдер), имеющий доступ к тем же узлам защищенной сети, использовать выявленные уязвимости не могли.

«В ходе доклада руководителя отдела расследования киберинцидентов Solar JSOC CERT компании «Ростелеком-Солар» на конференции PHDays было явно озвучено, что расследование проблемы на стороне управляющего компонента сети ViPNet не проводилось, в связи с чем выяснить источник заражения и точку распространения зараженного пакета обновлений не представляется возможным, — прокомментировал Александр Василенков, менеджер продуктов компании «ИнфоТеКС», — кроме того, упомянутые в ходе доклада риски эксплуатации уязвимости в смежных сетях, связанных механизмом межсетевого взаимодействия, полностью отсутствуют, так как механизм межсетевого управления не имеет технической возможности отправки обновлений в смежные сети».

Принимая во внимание эту информацию, считаем, что степень важности и масштаб выявленных угроз явно завышены. ИнфоТеКС приветствует усилия профессионального сообщества по поиску уязвимостей и всегда оперативно реагирует и исправляет недостатки, выявленные в продуктах компании, в рамках действующей Политики ответственного разглашения. Но не менее важно, чтобы публикуемая в открытых источниках информация об уязвимостях была актуальной, своевременной и не создавала ложных оценок степени выявленных угроз.

Тем не менее, всем пользователям наших продуктов, кто еще не произвел обновление ПК ViPNet Client, мы настоятельно рекомендуем выполнить обновление до версии 4.5.3.65117 или выше, а также напоминаем о необходимости надлежащего выполнения требований эксплуатационной документации, входящей в комплект поставки программного комплекса, а также средств управления им (ViPNet Administrator, ViPNet Policy Manager).

Обновление ViPNet Client 4 доступно для скачивания

Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня