Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5 – это шлюз безопасности – межсетевой экран следующего поколения (NGFW), сочетающий функции классического межсетевого экрана: анализ состояния сессии, проксирование, трансляция адресов; с расширенными функциями анализа и фильтрации трафика такими как: глубокая инспекция протоколов, выявление и предотвращение компьютерных атак, инспекция SSL/TLS-трафика, взаимодействие с антивирусными решениями, DLP и песочницами.
ПАК ViPNet xFirewall 5 устанавливается на границе сети, предназначен для комплексного решения задач информационной безопасности в корпоративных сетях, позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений, обеспечивает обнаружение и нейтрализацию сетевых вторжений.
ViPNet xFirewall 5
Преимущества
1
Гранулированная политика безопасности, которая строится в терминах «Пользователь» - «Приложение» - разрешить/запретить
2
Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
3
Выявление и блокировка более 5000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
Снижение расходов на потребление интернет-трафика
Минимизация поверхности атак
4
Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
5
Инспекция SSL/TLS-трафика средствами глубокой инспекции протоколов, системой предотвращения атак, антивирусными решениями и контентной фильтрацией
Сценарии использования
Защита периметра сети.
Разграничение доступа внутри сети.
Организация DMZ.
Контроль доступа к ресурсам Интернет.
Комплексная защита от сетевых угроз.
ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.
AM Threat Intelligence Portal
Получите сведения об индикаторах компрометации в режиме реального времени и повысьте защищенность организации и эффективность расследования инцидентов при помощи веб-сервиса AM Threat Intelligence Portal (AMTIP)
AMTIP – это накопленные компанией «Перспективный мониторинг» комплексные сведения об идентификаторах уязвимостей (CVE), об индикаторах компрометации (IP-адреса, хеши, домены и URL'ы), тактиках и инструментах злоумышленников, объединенные в единый веб-сервис.
Цель AMTIP — предоставить пользователям и системам информационной безопасности как можно больше сведений о компьютерных угрозах для их предотвращения и построения эффективной защиты организации.
Сервис позволяет проверить покрытие уязвимостей (CVE) в ViPNet xFirewall 5 с помощью поиска по CVE ID.
Межсетевое экранирование уровня приложений (DPI – deep packet inspection)
DPI (deep packet inspection) - механизм глубокой инспекции протоколов. DPI использует различные техники идентификации трафика пользовательских приложений: на основе портов и протоколов, сигнатурный метод, эвристический метод. Эти подходы позволяют выявить даже те приложения, трафик которых шифруется или маскируется.
Выявление и блокировка более 5000 прикладных протоколов и приложений, среди которых:
Игры.
Социальные сети.
Сервисы мгновенных сообщений.
Видеотрансляции.
Сервисы P2P, torrent.
Хостинг файлов.
Туннелирование, VPN.
Удаленное управление.
Промышленные протоколы.
Система предотвращения вторжений (IPS – intrusion prevention system)
Сигнатурный метод анализа трафика.
Эвристический метод анализа трафика.
Регулярно обновляемая база правил.
При обнаружении характерных признаков вторжения (срабатывании правила IPS) возможны следующие действия с IP-пакетом:
IP-пакет блокируется.
IP-пакет пропускается с оповещением для дальнейшей обработки.
Инспекция SSL/TLS трафика
Классификация SSL/TLS-трафика, выявление и выборочная фильтрация трафика приложений;
Исследование содержимого SSL/TLS сессий средствами DPI и IPS;
URL- и контент-фильтрация HTTP(S)-трафика;
Выявление и блокировка вирусов и вредоносного ПО в HTTP(S)-трафике.
Инспекция SSL/TLS подразумевает два шага:
SSL decryption – расшифровывание SSL-трафика, проходящего через межсетевой экран
Анализ содержимого SSL-трафика
Расшифровывание SSL-трафика в ViPNet xFirewall реализовано по принципу проксирования – forward proxy decryption.
Интеграция с каталогами справочников
Microsoft AD.
Captive Portal с LDAP каталогом.
Сетевые функции
Маршрутизация сетевого трафика на основе:
статической маршрутизации;
динамической маршрутизации (OSPFv2);
Поддержка виртуальных локальных сетей (IEEE VLAN 802.1Q)
Агрегирование сетевых интерфейсов (802.3ad)
Поддержка QoS, ToS, DiffServ.
Сервисные функции
DNS-сервер.
NTP-сервер.
DHCP-сервер.
DHCP –Relay.
Отказоустойчивость и резервирование
Кластер горячего резервирования – failover.
Поддержка ИБП (UPS).
Производительность1
Аппаратная платформа
xF100 Q1/Q2
xF1000 Q7
xF1000 Q8
xF5000 Q2
Исполнение
xF100
xF1000 C
xF1000 D
xF5000
МЭ, 1518 байт UDP (Мбит/сек)2
1 600
7 600
7 600
51 000
МЭ (пакетов/сек)
137 000
2 200 000
2 200 000
4 000 000
МЭ, TCP (Мбит/сек)
1 380
11 000
11 000
30 000
Application Control МЭ+DPI3 (Мбит/сек)
395
2 600
2 600
7 800
NGFW Throughput4 (Мбит/сек)
40
480
480
1 300
SSL Inspection5 (Мбит/с)
50
480
480
1 300
Соединений в секунду
18 000
53 000
53 000
106 000
Кол-во одновременно обслуживаемых соединений
499 000
4 990 000
4 990 000
29 900 000
Аппаратные характеристики
Аппаратная платформа
xF100 Q1/Q2
xF1000 Q7
xF1000 Q8
xF5000 Q2
Форм-фактор
ПАК (MiniPC)
ПАК (19’ Rack 1U)
ПАК (19’ Rack 1U)
ПАК (19’ Rack 1U)
Размеры (ШхВхГ)
250 х 44 х 227,6 мм
430 x 43,4 x 380 мм
430 x 44 x 476 мм
430 х 44 х 476 мм
Масса
не более 5 кг
6,8 кг
7,8 кг
8 кг
Источник питания
Внешний БП, 12В
Встроенный БП, 110-240 В, 300 Вт
Два встроенных БП с функцией «горячей» замены, 110-240 В, 300 Вт
Два встроенных БП с функцией «горячей» замены, 110-240 В, 300 Вт
Порты ввода/вывода
1x VGA 2x USB
1x VGA 1x COM DB9 6x USB
1x VGA 1x COM DB9 6x USB
1x VGA 1x COM DB9 6x USB
Сетевые порты
4 x RJ45 1 Гбит/с 2 x SFP 1 Гбит/с
8 x RJ45 10/100/1000 Мбит/с
8 x RJ45 10/100/1000 Мбит/с 4 x SFP 10/100/1000 Мбит/с
4 x RJ45 1 Гбит/с 8 x SFP+ 10 Гбит/с
1 Производительность исполнения зависит от аппаратной платформы, активированных функций, характеристик обрабатываемого сетевого трафика: протоколов, размера пакетов. Производительность может меняться вследствие изменений, вносимых в новые версии программного обеспечения.
2 Результаты получены на основании методики АО «ИнфоТеКС». Результаты получены для релиза 5.6.0.»
3 Результаты получены для трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.
4 Результаты получены для активированных МЭ, DPI, IPS с использованием актуальной на момент теста базы правил IPS, при анализе трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.
5 Результаты получены для SSL/TLS соединений, осуществляется методом измерения показателей передачи HTTPS-трафика. Измерение производительности проводиться на фоне передачи вредоносного трафика, который должен отфильтровываться контентными фильтрами и антивирусной проверкой.
Декларации ЕАЭС
Декларация Евразийского экономического союза (ЕАЭС) № ЕАЭС N RU Д-RU.РА05.В.66119/22
Декларация Евразийского экономического союза (ЕАЭС) № ЕАЭС N RU Д-RU.РА05.В.66119/22 о соответствии требованиям ТР ТС 004/2011 «О безопасности
низковольтного оборудования», ТР ТС 020/2011 «Электромагнитная совместимость
технических средств» и ТР ЕАЭС 037/2016 «Об ограничении применения опасных
веществ в изделиях электротехники и радиоэлектроники».
Дата выдачи: 16.08.2022
Действует до: 03.08.2027
Декларация Евразийского экономического союза (ЕАЭС) № ЕАЭС N RU Д-RU.РА05.В.66119/22
Дата выдачи
16.08.2022
Действует до
03.08.2027
Декларация Евразийского экономического союза (ЕАЭС) № ЕАЭС N RU Д-RU.РА05.В.66119/22 о соответствии требованиям ТР ТС 004/2011 «О безопасности низковольтного оборудования», ТР ТС 020/2011 «Электромагнитная совместимость технических средств» и ТР ЕАЭС 037/2016 «Об ограничении применения опасных веществ в изделиях электротехники и радиоэлектроники».
Декларация о соответствии принята на основании протокола 001/G-28/07/22, выданного 28.07.2022 испытательной лабораторией «Испытательный центр диагностики электротехнических изделий и машин ООО «Вега» (аттестат аккредитации РОСС RU.31578.04ОЛН0.ИЛ08)». Схема декларирования: 1д. Срок действия – 03.08.2027
ФСТЭК России
Сертификат ФСТЭК России № 4501
Сертификат удостоверяет, что программно-аппаратный комплекс ViPNet xFirewall 5, является программно-аппаратным средством защиты от несанкционированного доступа к информации, реализующим функции межсетевого экрана и системы обнаружения вторжений.
Дата выдачи: 28.12.2021
Действует до: 28.12.2026
Сертификат ФСТЭК России № 4501
Дата выдачи
28.12.2021
Действует до
28.12.2026
Настоящий сертификат удостоверяет, что программно-аппаратный комплекс ViPNet xFirewall 5, является программно-аппаратным средством защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну, реализующим функции межсетевого экрана и системы обнаружения вторжений, соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) и «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012) и задании по безопасности ФРКЕ.465614.002Д1 при выполнении указаний по эксплуатации, приведенных в формуляре ФРКЕ.465614.002ФО.
Свидетельства
Свидетельство о государственной регистрации ViPNet xFirewall 5
Дата выдачи: 11.02.2021
Действует до: Бессрочно
Свидетельство о государственной регистрации ViPNet xFirewall 5
Номер
2021612136
Дата выдачи
11.02.2021
Архив версий
Версия 5.6.5
Дата релиза
24.03.2026
Сертификация
СЕРТИФИЦИРОВАНА
Статус
На поддержке
Расширение перечня параметров обработки протокола SIP
Расширение перечня совместимых трансиверов
Исправление ошибок
Версия 5.6.2
Дата релиза
26.11.2024
Сертификация
СЕРТИФИЦИРОВАНА
Статус
Снята с поддержки
Добавлена поддержка расшифрования протокола TLS 1.3.
Добавлена возможность инспекции трафика HTTP/2.
Изменен механизм исключения ресурсов из инспекции.
Расширение возможностей агрегированных интерфейсов.
Улучшенный пользовательский интерфейс.
Возможность возврата к предыдущей версии ViPNet xFirewall после обновления ПО.
Повышена скорость и стабильность отправки CEF-сообщений
Сброс к заводским настройкам
RADIUS-аутентификация для SSH-подключений
Поддержка новых аппаратных платформ: xF100 Q1, xF100 Q2.
Исправление ошибок.
Добавлены настройки доверия к ресурсам на основании их сертификатов:
Добавлена возможность локального обновления модуля SSL/TLS-инспекции.
Документация на продукты
Документация на продукты ViPNet представлена в виде zip-архивов или непосредственно в виде pdf-файлов. Для просмотра документации Вам понадобится бесплатная программа Adobe Acrobat Reader. Вы ее можете скачать с сайта компании Adobe. При скачивании документации просим вас обращать внимание на указанный номер версии. Эксплуатируемая вами версия продуктов ViPNet может отличаться от представленной на сайте версии документации. Выберите продукт для получения перечня доступной по нему документации: