Скачать продукт
Запрос отправлен
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Скачать продукт
Запрос отправлен

Контактная информация

Компания

Прочая информация

Хочу, чтобы ваши менеджеры вышли на контакт со мной
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Заявка на ViPNet Coordinator HW 5
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Запрос на «»
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.

ViPNet Coordinator HW 5

Криптографический шлюз безопасности - межсетевой экран следующего поколения
О продукте
Возможности
Модификации и исполнения
Лицензирование
Сертификаты
Материалы для скачивания
О продукте
Возможности
Модификации и исполнения
Лицензирование
Сертификаты
Материалы для скачивания
Версия
5.1.2
Сертификация
ФСБ России ФСТЭК России
Патенты
№ 2718217

Способ обеспечения передачи зашифрованных данных со сменой ключей шифрования и имитозащиты в цифровой системе передачи данных

Номер
2718217
Зарегистрирован
31 марта 2020
Срок действия
05 апреля 2039
Скачать

№ 2636403

Способ выбора маршрутов, получаемых по протоколу DCHP, в сети с коммуникацией пакетов (2636403)

Номер
2636403
Зарегистрирован
27 ноября 2017
Срок действия
27 июня 2036
Скачать

Способ маршрутизации IP-пакетов при использовании VPLS совместно с DHCP в сети с коммутацией пакетов (2635216)

Номер
2635216
Зарегистрирован
09 ноября 2017
Срок действия
31 октября 2036
Скачать

Способ синхронизации доступа к разделяемым ресурсам вычислительной системы и обнаружения и устранения повисших блокировок с использованием блокировочных файлов (2526282)

Номер
2526282
Зарегистрирован
26 июня 2014
Срок действия
21 сентября 2032
Скачать

Способ управления соединениями в межсетевом экране (2517411)

Номер
2517411
Зарегистрирован
28 марта 2014
Срок действия
24 октября 2032
Скачать

Способ параллельной обработки упорядоченных потоков данных (2507569)

Номер
2507569
Зарегистрирован
20 февраля 2014
Срок действия
11 июля 2032
Скачать

ещё...

ViPNet Coordinator HW 5 - шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран следующего поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:

  • криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
  • межсетевой экран SPI (Stateful Packet Inspection);
  • межсетевой экран уровня приложений DPI (Deep Packet Inspection);
  • средство обнаружения и предотвращения вторжений (IDS/IPS);
  • прокси-сервер;
  • кластер высокой доступности (HA-cluster).

ViPNet Coordinator HW 5 реализуется в исполнении программно-аппаратного комплекса на доверенной аппаратной платформе, а также в виде виртуального устройства, которое может функционировать в виртуальной среде (KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server).

Реализованные сетевые функции и сервисы безопасности активируются в соответствии с приобретенной лицензией (лицензируются отдельные модули).

Что нового в версии 5.1.2
  • Поддержка алгоритмов «Кузнечик» и «Магма» (ГОСТ 34.12-2018, ГОСТ 34.13-2018)
  • Межсетевой экран уровня приложений (DPI)
  • Обнаружение и предотвращение вторжений (IDS/IPS)
  • Подсистема идентификации пользователей (LDAP, Active Directory, Captive Portal)
  • Кластер высокой доступности (HA-cluster) с синхронизацией таблицы открытых соединений
  • Многопользовательский ролевой доступ
  • Централизованное и удаленное резервное копирование конфигурации
Преимущества
1
Объединение в одном устройстве нескольких функций безопасности (FW, DPI, IPS, VPN, Proxy)
2
Гранулированные политики безопасности, которые строятся в терминах «Пользователь» - «Приложение» - «Действие»
3
Обнаружение и нейтрализация сетевых вторжений с использованием встроенной системы предотвращения вторжений (IPS)
4
Обеспечение безопасного использования персональных устройств в рабочих целях с полным соблюдением политик безопасности компании – BYOD (Bring Your Own Device)
5
Отказоустойчивый кластер (High-Availability) с синхронизацией сессий позволяет минимизировать время переключения между элементами кластера до 1 секунды
6
Гибкая политика лицензирования позволяет приобрести только необходимые функции в зависимости от потребности
7
Выявление и блокировка более 2000 прикладных протоколов и приложений: игры, социальные сети, torrent и т.д.
8
Централизованное управление шлюзом безопасности с ролевой моделью доступа
Сценарии использования
  • Построение защищенных каналов связи между объектами организации (Site-to-Site и Multi Site-to-Site)
  • Защищенный доступ удаленных пользователей
  • Разграничение доступа к информации в локальных сетях, сегментирование локальных сетей (например, выделение ДМЗ)
  • Обнаружение и нейтрализация сетевых вторжений
  • Комплексная защита от сетевых угроз
  • Защита магистральных каналов, соединяющих ЦОДы между собой
  • Защита беспроводных сетей связи 3G/LTE и Wi-Fi
  • Защита мультисервисных сетей (включая IP-телефонию и видеоконференцсвязь)
  • Взаимодействие с сетями ViPNet других организаций

ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.

Медиа
Вебинары
3
Публикации
7
Вебинары
12 Сен 2024
10:00-11:30
ViPNet Coordinator HW 5 – единственный сертифицированный NGFW с ГОСТ VPN
Вебинары
28 Сен 2023
10:00-11:30
ViPNet Coordinator HW: на границе поколений
Вебинары
02 Июн 2022
10:00-11:00
ViPNet Coordinator HW 5 – новое поколение шлюзов безопасности
Новости
10 Дек 2024
Продукты ИнфоТеКС включены в реестры российской промышленной и радиоэлектронной продукции
Новости
04 Сен 2024
Компания «ИнфоТеКС» сертифицировала ViPNet Coordinator HW 5 по требованиям ФСБ России
Новости
06 Авг 2024
Компания «ИнфоТеКС» получила сертификат ФСТЭК России на ViPNet Coordinator HW 5
Новости
30 Июл 2024
«Инфосистемы Джет» провела независимое тестирование NGFW компании «ИнфоТеКС»
Новости
15 Дек 2023
Продукты ИнфоТеКС включены в реестр промышленной продукции, произведенной на территории РФ
Новости
04 Мая 2023
ViPNet Coordinator HW 5, ViPNet Prime, ViPNet OSSL в реестре отечественного ПО
Новости
15 Дек 2022
ViPNet Coordinator HW 5 — новое поколение шлюзов безопасности

Межсетевой экран (SPI)

  • Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
  • NAT/PAT
  • Антиспуфинг

Межсетевой экран уровня приложений (DPI)

  • Фильтрация трафика на прикладном уровне модели OSI с помощью технологии DPI с целью отслеживания активности приложений и прикладных протоколов
  • Выявление и блокировка более 2000 прикладных протоколов и приложений
  • Выявление приложений, трафик которых шифруется или маскируется
  • Фильтрация трафика для заданного пользователя (AD, LDAP)

Обнаружение и предотвращение вторжений (IPS)

  • Анализ сетевого трафика для защиты от различного вида сетевых атак и вирусов, попыток эксплуатации уязвимостей и получения несанкционированного доступа
  • Работа как в режиме предотвращения вторжений (IPS), так и обнаружения (IDS) с фиксацией событий
  • Сигнатурный и эвристический методы анализа трафика
  • Автоматизированное обновление баз правил с сервера обновлений
  • База правил регулярно обновляется специалистами ГК ИнфоТеКС для поддержания в актуальном состоянии

VPN

  • VPN-шлюз сетевого уровня (L3 VPN)
  • VPN-шлюз канального уровня (L2OverIP VPN)*
  • Поддержка криптографических алгоритмов ГОСТ 34.12-2018 «Магма» и «Кузнечик», ГОСТ 28147-89
  • Сервер IP-адресов и маршрутизатор VPN-пакетов*
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP

Идентификация пользователей

  • Интеграция с Microsoft Active Directory
  • Captive Portal и интеграция с LDAP каталогом

Прокси-сервер

  • Поддержка протокола HTTP
  • Работа в «прозрачном» режиме
  • Кэширование данных
  • Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
  • Проверка трафика внешним антивирусом по протоколу ICAP

Отказоустойчивость и резервирование

  • Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды)
  • Поддержка синхронизации таблицы соединений между элементами кластера
  • Резервирование каналов связи
  • Резервирование сетевых интерфейсов
  • Поддержка ИБП (UPS)

Управление и мониторинг

  • Централизованное управление шлюзом
  • Удаленное управление шлюзом с помощью SSH-консоли и веб-интерфейса (HTTPS)
  • Ролевая модель доступа - разделение полномочий между несколькими администраторами, аудит действий администраторов
  • Централизованное обновление ключевой информации и конфигурации
  • Мониторинг по протоколам SNMP v1, v2c, v3
  • Автоматическое резервное копирование конфигурации шлюза и экспорт в систему централизованного управления
  • Экспорт системного журнала по протоколу Syslog
  • Экспорт журнала IP-пакетов в формате CEF

Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование)
  • Маршрутизация сетевого трафика на основе:
    • статической маршрутизации;
    • динамической маршрутизации (OSPFv2)*;
    • политик маршрутизации (policy based routing)
  • Поддержка виртуальных локальных сетей (VLAN 802.1Q)
  • Агрегирование сетевых интерфейсов (802.3ad, LACP)
  • Поддержка Jumbo-кадров и технологии Path MTU Discovery
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
  • Реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2)

Сервисные функции

  • DHCP-Relay
  • DHCP-сервер
  • DNS-сервер
  • NTP-сервер

* Кроме исполнения HW50.


 

Производительность
Исполнение

HW50

HW100

100_N1.png

HW1000

HW1000

HW1000 C

HW1000 C

HW1000 D

HW1000 D

HW2000

HW2000

HW5000

HW5000
Область примененияРабочие места и сетевые устройстваМалые офисы 
и филиалы
Предприятия малого 
и среднего бизнеса
Крупные 
предприятия  
и корпорации
ЦОД
МЭ UDP 1518 байт (Мбит/с)4509501 90022 800219 000224 0002
МЭ UDP 64 байт (пакетов/с)40 00085 000545 0001 600 0002 900 0004 800 000
МЭ TCP (Мбит/с)3209301 80022 80029  30013 0002
Application Control  
(МЭ+DPI)3 (Мбит/с)
25853501 00022 6003 300
NGFW Throughput  
(МЭ + DPI + IPS)4 (Мбит/с)
-15803808801 000
Соединений в секунду TCP8 60018 400115 300275 000500 000570 000
Количество обслуживаемых соединений150 000150 0001 000 0003 000 0005 000 0009 900 000
L3 VPN (Мбит/с)701609152 50026 60010 0002
L2 VPN (Мбит/с)Недоступно1608502 50026 00010 0002
Рекомендуемое число связей с ViPNet-узлами5001 0005 00010 00015 00015 000
Рекомендуемое число зарегистрированных ViPNet-клиентов-105001 0005 0006 000
Аппаратные характеристики
ИсполнениеHW50HW100HW1000HW2000HW5000
ПлатформаN1-N3N1-N3Q7Q8Q9Q5Q2
Форм-факторМини-компьютер1U
Сетевые интерфейсы3 x 1G RJ-454 x 1G RJ-45 
1 x 1G SFP
6 x 1G RJ-458 x 1G RJ-458 x 1G RJ-45 
4 x 1G SFP
4 x 1G RJ-45 
4 x 1G SFP 
4 x 10G SFP+
4 x 1G RJ-45 
8 x 10G SFP+
Беспроводные интерфейсыN2 - Wi-Fi 
N3 - 3G
-----
Интерфейсы ввода/вывода2 x USB  
Console (RJ-45)  
HDMI
2 x USB  
Console (RJ-45)  
VGA
6 x USB  
Console (RS-232)  
VGA
6 x USB  
Console (RS-232)  
VGA
Внутреннее хранилище2 Gb SSD 
-
2 Gb SSD 
500 Gb HDD
4 Gb SSD 
1 Tb HDD
4 Gb SSD 
1 Tb HDD
4 Gb SSD 
2 Tb HDD
Размеры (ШхВхГ), мм125 x 20 x 120174 x 44 x 138430 x 44 x 453430 x 44 x 476
Масса, кг0,5 (без БП)78
Источник питанияВнешний БП,  
12 В, 3 А
Внешний БП,  
24 В, 2,5 А
1x 250 Вт2x 300 Вт с «горячей» заменой
Условия эксплуатации0° - 40° C0° - 50° C10° - 35° C
Средняя наработка на отказ (MTBF)30 000 часов50 000 часов

1 Производительность исполнения зависит от активированных функций, характеристик обрабатываемого сетевого трафика: протоколов, размера пакетов, количества сессий. Производительность может меняться вследствие изменений, вносимых в новые версии программного обеспечения.

2 Приведена производительность при объединении двух и более физических сетевых интерфейсов.

3 Результаты получены для трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

4 Результаты получены для активированных функций МЭ, DPI, IPS с использованием актуальной на момент теста базы правил IPS, при анализе трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

Лицензирование

ФункцияБазовый набор модулейРасширенный набор модулей

Межсетевой экран (SPI)

Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий

VV

VPN-шлюз сетевого уровня (L3 VPN)

Туннелирование на сетевом уровне модели OSI, регистрация ViPNet клиентов

VV

VPN-шлюз канального уровня (L2OverIP VPN)

Туннелирование на канальном уровне модели OSI (инкапсуляция Ethernet-кадров в IP-пакеты)

VV

Прокси-сервер

Поддержка протокола HTTP, работа в «прозрачном» режиме, кэширование данных

VV

Отказоустойчивый кластер  

Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный»

VV

Межсетевой экран уровня приложений (DPI)  

Фильтрация трафика с помощью технологии DPI на прикладном уровне модели OSI, выявление приложений и прикладных протоколов

XV

Обнаружение и предотвращение вторжений (IPS)  

Анализ сетевого трафика и обнаружение вторжений правилами сигнатурного и эвристического метода

XV

Обновление баз решающих правил модуля IPS

Сервис обновления баз решающих правил (БРП) для модуля IPS. Срок действия подписки – 1 год, по истечении срока действия возможно продление.

XV

Поддержка аппаратных платформ

ИсполнениеАппаратная платформаБазовый набор модулейРасширенный набор модулей
ViPNet Coordinator HW50HW50 N1/N2/N3/N4VX
ViPNet Coordinator HW100HW100 N1/N2/N3VV
ViPNet Coordinator HW1000HW1000 Q4VX
ViPNet Coordinator HW1000HW1000 Q7VV
ViPNet Coordinator HW1000 CHW1000 Q5/Q8VV
ViPNet Coordinator HW1000 DHW1000 Q6/Q9VV
ViPNet Coordinator HW2000HW2000 Q4/Q5VV
ViPNet Coordinator HW5000HW5000 Q1/Q2VV

ViPNet Coordinator HW 5

Срок действия
ФСБ России
30
авг
2027
Cертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024 на ViPNet Coordinator HW 5
Сертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024 удостоверяет, что программно-аппаратный комплекс ViPNet Coordinator HW 5 соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Учетный номер: СФ/124-4972

Cертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024 на ViPNet Coordinator HW 5

Учетный номер
СФ/124-4972
Зарегистрирован
30 августа 2024
Срок действия
30 августа 2027
Скачать

Сертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024 удостоверяет, что программно-аппаратный комплекс ViPNet Coordinator HW 5 (исполнения: ViPNet Coordinator HW50 на аппаратных платформах HW50 N1, HW50 N2, HW50 N3, HW50 N4; ViPNet Coordinator HW100 на аппаратных платформах HW100 N1, HW100 N2, HW100 N3; ViPNet Coordinator HW1000 на аппаратных платформах HW1000 Q4, HW1000 Q7; ViPNet Coordinator HW1000 C на аппаратных платформах HW1000 Q5, HW1000 Q8; ViPNet Coordinator HW1000 D на аппаратных платформах HW1000 Q6, HW1000 Q9; ViPNet Coordinator HW2000 на аппаратных платформах HW2000 Q4, HW2000 Q5; ViPNet Coordinator HW5000 на аппаратных платформах HW5000 Q1, HW5000 Q2) соответствует Требованиям к средствам криптографической защиты информации класса КС3 и может использоваться для криптографической зашиты (шифрование и имитозащита данных, передаваемых в IP-пакетах по общим сетям передачи данных) информации, не содержащей сведений, составляющих государственную тайну.

Срок действия
ФСТЭК России
25
июл
2029
Cертификат соответствия ФСТЭК России № 4831 от 25.07.2024 на ViPNet Coordinator HW 5
Настоящий сертификат удостоверяет, что ViPNet Coordinator HW 5, является межсетевым экраном типа А и Б четвертого класса защиты и средством обнаружения (предотвращения) вторжений уровня сети четвертого класса защиты.
Учетный номер: 4831

Cертификат соответствия ФСТЭК России № 4831 от 25.07.2024 на ViPNet Coordinator HW 5

Учетный номер
4831
Зарегистрирован
25 июля 2024
Срок действия
25 июля 2029
Скачать

Настоящий сертификат удостоверяет, что ViPNet Coordinator HW 5, является межсетевым экраном и средством обнаружения (предотвращения) вторжений, соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) и «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012) при выполнении указаний по эксплуатации, приведенных в формуляре ФРКЕ.465614.003ФО.

Срок действия
Заключения
11
дек
2026
Заключение Минпромторга России на ПАК ViPNet Coordinator HW 5
Заключение Министерства промышленности и торговли Российской Федерации о подтверждении производства промышленной продукции на территории Российской Федерации № 133492/11 для ПАК ViPNet Coordinator HW 5 (аппаратные платформы HW1000 Q7, HW1000 Q8, HW1000 Q9, HW2000 Q5, HW5000 Q2).
Номер: 133492/11

Заключение Минпромторга России на ПАК ViPNet Coordinator HW 5

Номер
133492/11
Зарегистрирован
11 декабря 2023
Срок действия
11 декабря 2026
Скачать

Свидетельства

Срок действия
Бессрочно
Регистрационное свидетельство Межотраслевого научно-исследовательсткого института "Интеграл"
Номер: 0003852

Регистрационное свидетельство Межотраслевого научно-исследовательсткого института "Интеграл"

Номер
0003852
Зарегистрирован
05 августа 2022
Скачать

Срок действия
Бессрочно
Свидетельство о государственной регистрации ViPNet Coordinator HW 5
Номер: 2022680214

Свидетельство о государственной регистрации ViPNet Coordinator HW 5

Номер
2022680214
Зарегистрирован
28 октября 2022
Скачать

Архив версий

Документация на продукты

Документация на продукты ViPNet представлена в виде zip-архивов или непосредственно в виде pdf-файлов. Для просмотра документации Вам понадобится бесплатная программа Adobe Acrobat Reader. Вы ее можете скачать с сайта компании Adobe. При скачивании документации просим вас обращать внимание на указанный номер версии. Эксплуатируемая вами версия продуктов ViPNet может отличаться от представленной на сайте версии документации. Выберите продукт для получения перечня доступной по нему документации:

Наименование Версия Размер, Мб
Комплект документации на ViPNet Coordinator HW 5 5.1.2 от 23.08.2024 23,5 Мб
Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня
Нажимая на кнопку «Отправить», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.