Скачать продукт
Запрос отправлен
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Скачать продукт
Запрос отправлен

Контактная информация

Компания

Прочая информация

Хочу, чтобы ваши менеджеры вышли на контакт со мной
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Заявка на ViPNet Coordinator HW 5
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Запрос на «»
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.

ViPNet Coordinator HW 5

Криптографический шлюз безопасности - Межсетевой экран нового поколения
О продукте
Возможности
Модификации и исполнения
Сертификаты
Материалы для скачивания
О продукте
Возможности
Модификации и исполнения
Сертификаты
Материалы для скачивания

ViPNet Coordinator HW 5 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран нового поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:

  • криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
  • межсетевой экран SPI (Stateful Packet Inspection);
  • межсетевой экран уровня приложений DPI (Deep Packet Inspection);
  • средство обнаружения и предотвращения вторжений (IDS/IPS);
  • прокси-сервер;
  • кластер высокой доступности (HA-cluster).

ViPNet Coordinator HW 5 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).

Реализованные сетевые функции и сервисы безопасности активируются в соответствии с приобретенной лицензией (лицензируются отдельные модули).

Что нового в версии 5.1.0
  • Поддержка алгоритмов «Кузнечик» и «Магма» (ГОСТ 34.12-2018, ГОСТ 34.13-2018)
  • Межсетевой экран уровня приложений (DPI)
  • Обнаружение и предотвращение вторжений (IDS/IPS)
  • Подсистема идентификации пользователей (LDAP, Active Directory, Captive Portal)
  • Кластер высокой доступности (HA-cluster) с синхронизацией таблицы открытых соединений
  • Многопользовательский ролевой доступ
  • Централизованное и удаленное резервное копирование конфигурации
Преимущества
1
Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
2
Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
3
Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
4
Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
5
Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
6
Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
7
Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
8
Централизованное управление шлюзом безопасности с ролевой моделью доступа
Сценарии использования
  • Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site)
  • Защищенный доступ удаленных пользователей
  • Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ)
  • Обнаружение и нейтрализация сетевых вторжений
  • Комплексная защита от сетевых угроз
  • Защита магистральных каналов, соединяющих ЦОДы между собой
  • Защита беспроводных сетей связи 3G/LTE и Wi-Fi
  • Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь)
  • Взаимодействие с сетями ViPNet других организаций

ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.

Медиа
Вебинары
2
Публикации
3
Вебинары
28 Сен 2023
10:00-11:30
ViPNet Coordinator HW: на границе поколений
Вебинары
02 Июн 2022
10:00-11:00
ViPNet Coordinator HW 5 – новое поколение шлюзов безопасности
Новости
15 Дек 2023
Продукты ИнфоТеКС включены в реестр промышленной продукции, произведенной на территории РФ
Новости
04 Мая 2023
ViPNet Coordinator HW 5, ViPNet Prime, ViPNet OSSL в реестре отечественного ПО
Новости
15 Дек 2022
ViPNet Coordinator HW 5 — новое поколение шлюзов безопасности

Межсетевой экран (SPI)

  • Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
  • NAT/PAT
  • Антиспуфинг

Межсетевой экран уровня приложений (DPI)

  • Фильтрация трафика на прикладном уровне модели OSI с помощью технологии DPI с целью отслеживания активности приложений и прикладных протоколов
  • Выявление и блокировка более 2000 прикладных протоколов и приложений
  • Выявление приложений, трафик которых шифруется или маскируется
  • Фильтрация трафика для заданного пользователя (AD, LDAP)

Обнаружение и предотвращение вторжений (IPS)

  • Анализ сетевого трафика для защиты от различного вида сетевых атак и вирусов, попыток эксплуатации уязвимостей и получения несанкционированного доступа
  • Работа как в режиме предотвращения вторжений (IPS), так и обнаружения (IDS) с фиксацией событий
  • Сигнатурный и эвристический методы анализа трафика
  • Автоматизированное обновление баз правил с сервера обновлений
  • База правил регулярно обновляется специалистами ГК ИнфоТеКС для поддержания в актуальном состоянии

VPN

  • VPN-шлюз сетевого уровня (L3 VPN)
  • VPN-шлюз канального уровня (L2OverIP VPN)*
  • Поддержка криптографических алгоритмов ГОСТ 34.12-2018 «Магма» и «Кузнечик», ГОСТ 28147-89
  • Сервер IP-адресов и маршрутизатор VPN-пакетов*
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP

Идентификация пользователей

  • Интеграция с Microsoft Active Directory
  • Captive Portal и интеграция с LDAP каталогом

Прокси-сервер

  • Поддержка протокола HTTP
  • Работа в «прозрачном» режиме
  • Кэширование данных
  • Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
  • Проверка трафика внешним антивирусом по протоколу ICAP

Отказоустойчивость и резервирование

  • Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
  • Поддержка синхронизации таблицы соединений между элементами кластера
  • Резервирование каналов связи
  • Резервирование сетевых интерфейсов
  • Поддержка ИБП (UPS)

Управление и мониторинг

  • Централизованное управление шлюзом
  • Удаленное управление шлюзом с помощью SSH-консоли и веб-интерфейса (HTTPS)
  • Ролевая модель доступа - разделение полномочий между несколькими администраторами, аудит действий администраторов
  • Централизованное обновление ключевой информации и конфигурации
  • Мониторинг по протоколам SNMP v1, v2c, v3
  • Автоматическое резервное копирование конфигурации шлюза и экспорт в систему централизованного управления
  • Экспорт системного журнала по протоколу Syslog
  • Экспорт журнала IP-пакетов в формате CEF

Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование)
  • Маршрутизация сетевого трафика на основе:
    • статической маршрутизации;
    • динамической маршрутизации (OSPFv2)*;
    • политик маршрутизации (policy based routing)
  • Поддержка виртуальных локальных сетей (VLAN 802.1Q)
  • Агрегирование сетевых интерфейсов (802.3ad, LACP)
  • Поддержка Jumbo-кадров и технологии Path MTU Discovery
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
  • Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2)

Сервисные функции

  • DHCP-Relay
  • DHCP-сервер
  • DNS-сервер
  • NTP-сервер

* Кроме исполнения HW50.


 

Производительность
Исполнение

HW50

HW100

100_N1.png

HW1000

HW1000

HW1000 C

HW1000 C

HW1000 D

HW1000 D

HW2000

HW2000

HW5000

HW5000
Область примененияРабочие места и сетевые устройстваМалые офисы
и филиалы
Предприятия малого
и среднего бизнеса
Крупные
предприятия 
и корпорации
ЦОД
МЭ UDP 1518 байт (Мбит/с)4509501 90022 800219 000224 0002
МЭ UDP 64 байт (пакетов/с)40 00085 000545 0001 600 0002 900 0004 800 000
МЭ TCP (Мбит/с)3209301 80022 80029  30013 0002
Application Control 
(МЭ+DPI)3 (Мбит/с)
25853501 00022 6003 300
NGFW Throughput 
(МЭ + DPI + IPS)4 (Мбит/с)
-15803808801 000
Соединений в секунду TCP8 60018 400115 300275 000500 000570 000
Количество обслуживаемых соединений150 000150 0001 000 0003 000 0005 000 0009 900 000
L3 VPN (Мбит/с)701609152 50026 60010 0002
L2 VPN (Мбит/с)Недоступно1609152 50026 00010 0002
Рекомендуемое число связей с ViPNet-узлами5001 0005 00010 00015 00015 000
Рекомендуемое число зарегистрированных ViPNet-клиентов-105001 0005 0006 000
Аппаратные характеристики
ПлатформаHW50HW100HW1000HW2000HW5000

N1-N3

N1-N3Q7Q8Q9Q5Q2
Форм-факторМини-компьютер1U
Сетевые интерфейсы3 x 1G RJ-454 x 1G RJ-45
1 x 1G SFP
6 x 1G RJ-458 x 1G RJ-458 x 1G RJ-45
4 x 1G SFP
4 x 1G RJ-45
4 x 1G SFP
4 x 10G SFP+
4 x 1G RJ-45
8 x 10G SFP+
Беспроводные интерфейсыN2 - Wi-Fi 
N3 - 3G
-----
Интерфейсы ввода/вывода2 x USB 
Console (RJ-45) 
HDMI
2 x USB 
Console (RJ-45) 
VGA
6 x USB 
Console (RS-232) 
VGA
6 x USB 
Console (RS-232) 
VGA
Внутреннее хранилище2 Gb SSD
-
2 Gb SSD
500 Gb HDD
4 Gb SSD
1 Tb HDD
4 Gb SSD
1 Tb HDD
4 Gb SSD
2 Tb HDD
Размеры (ШхВхГ), мм125 x 20 x 120174 x 44 x 138430 x 44 x 453430 x 44 x 476
Масса, кг0,5 (без БП)78
Источник питанияВнешний БП, 
12 В, 3 А
Внешний БП, 
24 В, 2,5 А
1x 250 Вт2x 300 Вт с «горячей» заменой
Условия эксплуатации0° - 40° C0° - 50° C10° - 35° C
Средняя наработка на отказ (MTBF)30 000 часов50 000 часов

1 Производительность исполнения зависит от активированных функций, характеристик обрабатываемого сетевого трафика: протоколов, размера пакетов, количества сессий. Производительность может меняться вследствие изменений, вносимых в новые версии программного обеспечения.

2 Приведена производительность при объединении двух и более физических сетевых интерфейсов.

3 Результаты получены для трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

4 Результаты получены для активированных функций МЭ, DPI, IPS с использованием актуальной на момент теста базы правил IPS, при анализе трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

ViPNet Coordinator HW 5

Срок действия
Заключения
11
дек
2026
Заключение Минпромторга России на ПАК ViPNet Coordinator HW 5
Заключение Министерства промышленности и торговли Российской Федерации о подтверждении производства промышленной продукции на территории Российской Федерации № 133492/11 для ПАК ViPNet Coordinator HW 5 (аппаратные платформы HW1000 Q7, HW1000 Q8, HW1000 Q9, HW2000 Q5, HW5000 Q2).
Номер: 133492/11

Заключение Минпромторга России на ПАК ViPNet Coordinator HW 5

Номер
133492/11
Зарегистрирован
11 декабря 2023
Срок действия
11 декабря 2026
Скачать

Свидетельства

Срок действия
Бессрочно
Регистрационное свидетельство Межотраслевого научно-исследовательсткого института "Интеграл"
Номер: 0003852

Регистрационное свидетельство Межотраслевого научно-исследовательсткого института "Интеграл"

Номер
0003852
Зарегистрирован
05 августа 2022
Скачать

Срок действия
Бессрочно
Свидетельство о государственной регистрации ViPNet Coordinator HW 5
Номер: 2022680214

Свидетельство о государственной регистрации ViPNet Coordinator HW 5

Номер
2022680214
Зарегистрирован
28 октября 2022
Скачать

Архив версий

Документация на продукты

Документация на продукты ViPNet представлена в виде zip-архивов или непосредственно в виде pdf-файлов. Для просмотра документации Вам понадобится бесплатная программа Adobe Acrobat Reader. Вы ее можете скачать с сайта компании Adobe. При скачивании документации просим вас обращать внимание на указанный номер версии. Эксплуатируемая вами версия продуктов ViPNet может отличаться от представленной на сайте версии документации. Выберите продукт для получения перечня доступной по нему документации:

Наименование Версия Размер, Мб
Комплект документации на ViPNet Coordinator HW 5 5.1.0 от 07.11.2022 26,1 Мб
Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня
Нажимая на кнопку «Отправить», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.