Скачать продукт
Запрос отправлен
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Скачать продукт
Запрос отправлен

Контактная информация

Компания

Прочая информация

Хочу, чтобы ваши менеджеры вышли на контакт со мной
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Заявка на ViPNet Coordinator IG 5
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Запрос на «»
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.

ViPNet Coordinator IG 5

Индустриальный шлюз безопасности нового поколения (индустриальный NGFW)
О продукте
Возможности
Модификации и исполнения
Материалы для скачивания
О продукте
Возможности
Модификации и исполнения
Материалы для скачивания
Патенты
№ 2718217

Способ обеспечения передачи зашифрованных данных со сменой ключей шифрования и имитозащиты в цифровой системе передачи данных

Номер
2718217
Зарегистрирован
31 марта 2020
Срок действия
05 апреля 2039
Скачать

№ 2636403

Способ выбора маршрутов, получаемых по протоколу DCHP, в сети с коммуникацией пакетов (2636403)

Номер
2636403
Зарегистрирован
27 ноября 2017
Срок действия
27 июня 2036
Скачать

Способ маршрутизации IP-пакетов при использовании VPLS совместно с DHCP в сети с коммутацией пакетов (2635216)

Номер
2635216
Зарегистрирован
09 ноября 2017
Срок действия
31 октября 2036
Скачать

Способ синхронизации доступа к разделяемым ресурсам вычислительной системы и обнаружения и устранения повисших блокировок с использованием блокировочных файлов (2526282)

Номер
2526282
Зарегистрирован
26 июня 2014
Срок действия
21 сентября 2032
Скачать

Способ управления соединениями в межсетевом экране (2517411)

Номер
2517411
Зарегистрирован
28 марта 2014
Срок действия
24 октября 2032
Скачать

Способ параллельной обработки упорядоченных потоков данных (2507569)

Номер
2507569
Зарегистрирован
20 февраля 2014
Срок действия
11 июля 2032
Скачать

ещё...
Исполнение
ПАК
Virtual Appliance

Программно-аппаратный комплекс (ПАК) ViPNet Coordinator IG 5 - это российский индустриальный шлюз безопасности, реализующий концепцию NGFW (Next-Generation Firewall - межсетевой экран нового поколения), который объединяет в одном устройстве следующие работающие совместно функции безопасности:

  • криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
  • межсетевой экран SPI (Stateful Packet Inspection);
  • межсетевой экран DPI (Deep Packet Inspection) для фильтрации промышленных протоколов;
  • прокси-сервер;
  • кластер высокой доступности (HA-cluster);
  • шлюз последовательных сетей - Modbus TCP/RTU.

Реализованные сетевые функции и сервисы безопасности активируются в соответствии с приобретенной лицензией (лицензируются отдельные модули).

ПАК ViPNet Coordinator IG 5 предназначен для использования на промышленных объектах:

  • в информационных системах (ИС), информационно-телекоммуникационных системах (ИТС) и автоматизированных системах (АСУ) критической информационной инфраструктуры (КИИ) до 1 категории значимости;
  • в автоматизированных системах управления технологическим процессом (АСУ ТП) до класса защищенности К1 включительно;
  • в государственных информационных системах (ИС) до класса защищенности К1 включительно;
  • в информационных системах (ИС) для обеспечения 1 и 2 уровня защищенности персональных данных.

Индустриальный шлюз безопасности ViPNet Coordinator IG 5 поставляется в программно-аппаратном исполнении на доверенной аппаратной платформе.  
Для ознакомительных целей и проведения тестирования возможно приобретение шлюза безопасности в виртуализированном исполнении, которое может функционировать в следующих системах виртуализации: KVM, VMware ESXi, Microsoft Hyper-V, Oracle VM Server.

Состав продукта
Типовая схема применения
1
Объединение в одном устройстве нескольких функций безопасности (FW, DPI, VPN, Proxy)
2
Защита проводных и беспроводных каналов связи
3
Резервирование каналов передачи информации и работа в режиме отказоустойчивого кластера
4
Глубокая фильтрация промышленных протоколов
5
Предотвращение несанкционированного доступа к устройствам, подключенным по RS-232 и RS-485
6
Индустриальный дизайн и возможность эксплуатации в жестких климатических условиях
7
Возможность централизованного дистанционного конфигурирования и управления политиками безопасности
8
Возможность построения сквозной системы безопасности предприятия от ERP-уровня до нижнего уровня АСУ и АСУ ТП на основе единой технологии ViPNet VPN продуктов ViPNet Network Security
Сценарии использования

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ViPNet Coordinator IG 5 полностью совместим с семейством шлюзов безопасности ViPNet Coordinator 4-го и 5-го поколений и программными комплексами ViPNet Client. ViPNet Coordinator IG 5 совместно с другими продуктами ViPNet предназначен для реализации следующих сценариев безопасности:

  • защита промышленного сегмента сети на границе с корпоративным;
  • сегментирование промышленной сети, например, между SCADA и ПЛК;
  • построение защищенных проводных и беспроводных каналов связи сети системы;
  • организация удаленного подключения по защищенным проводным и беспроводным каналам;
  • организации защищенного обмена между смежными системами;
  • организации удаленного сервисного обслуживания;
  • организации защищенного конфигурирования оборудования внутри сегмента сети;
  • организации защищенного подключения оборудования по последовательным интерфейсам;
  • контроль недопустимых команд и данных внутри промышленных сетей;
  • ограничение промышленного трафика на уровне отдельных промышленных протоколов;
  • комплексной защиты от сетевых угроз.

 

ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств

Межсетевой экран и Промышленный межсетевой экран (SPI)

  • Фильтрация трафика на сетевом и транспортном уровнях модели OSI с контролем состояния сессий
  • Возможность работы в режиме межсетевого экрана типа А, Б и в режиме промышленного межсетевого экрана типа Д в соответствии с требованиями ФСТЭК России
  • Раздельная настройка фильтрации для открытого и шифруемого IP-трафика
  • Раздельная настройка правил фильтрации для каждого из режимов работы - «Штатный», «Регламентный контроль», «Специальный» для промышленного межсетевого экрана*
  • NAT/PAT
  • Антиспуфинг

Промышленный межсетевой экран с глубокой фильтрацией (IPF)

  • Глубокая фильтрация протоколов: Modbus TCP/RTU, МЭК 60870-5-104
  • Возможность глубокой фильтрации промышленных протоколов на нестандартных портах
  • Определение промышленных протоколов по содержанию пакетов, а не только номеру порту
  • Фильтрация протоколов по полям до уровня отдельных команд и значений
  • Определение аномалий в промышленном трафике

VPN

  • VPN-шлюз сетевого уровня (L3 VPN)
  • VPN-шлюз канального уровня (L2OverIP VPN)
  • Поддержка криптографических алгоритмов ГОСТ 34.12-2018 «Магма» и «Кузнечик», ГОСТ 28147-89
  • Сервер IP-адресов и маршрутизатор VPN-пакетов
  • Маскирование структуры трафика за счет инкапсуляции в UDP, TCP

Прокси-сервер

  • Поддержка протокола HTTP
  • Работа в «прозрачном» режиме
  • Кэширование данных
  • Проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP
  • Проверка трафика внешним антивирусом по протоколу ICAP

Отказоустойчивость и резервирование

  • Отказоустойчивый кластер высокой доступности по схеме «активный/пассивный»
  • Резервирование каналов связи
  • Резервирование питания для ряда исполнений
  • Резервирование сетевых интерфейсов

Управление и мониторинг

  • Централизованное управление шлюзом
  • Удаленное управление шлюзом с помощью SSH-консоли и веб-интерфейса (HTTPS)
  • Ролевая модель доступа - разделение полномочий между несколькими администраторами, аудит действий администраторов
  • Централизованное обновление ключевой информации и конфигурации
  • Мониторинг по протоколам SNMP v1, v2, v3
  • Автоматическое резервное копирование конфигурации шлюза и экспорт в систему централизованного управления
  • Экспорт системного журнала по протоколу Syslog
  • Экспорт журнала IP-пакетов в формате CEF

Сетевые функции

  • Резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование)
  • Маршрутизация сетевого трафика на основе:
    • статической маршрутизации;
    • динамической маршрутизации (OSPFv2);
    • политик маршрутизации (policy based routing)
  • Поддержка виртуальных локальных сетей (VLAN 802.1Q)
  • Агрегирование сетевых интерфейсов (802.3ad, LACP)
  • Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ)
  • Реализация функций клиента и точки доступа Wi-Fi

Сервисные функции

  • DHCP-Relay
  • DHCP-сервер
  • DNS-сервер
  • NTP-сервер

Шлюз Modbus TCP/RTU

  • универсальный преобразователь протоколов Modbus TCP/RTU
  • подключение ведущего устройства по протоколу Modbus TCP к ведомым устройствам по протоколу Modbus RTU
  • подключение ведомого устройства по протоколу Modbus TCP к сети с протоколом Modbus RTU, в которой находится ведущее устройство
  • возможность использование функций межсетевого экрана, промышленного межсетевого экрана, VPN для устройств, подключенных по протоколу Modbus TCP
  • возможность использования глубокой фильтрации протокола Modbus при преобразовании протоколов Modbus TCP/RTU

GPIO

  • прием внешнего сигнала для реализации одного из сценариев:
    • принятия и обработки сигнала датчика вскрытия внешнего шкафа
    • переключения режима работы промышленного межсетевого экрана
    • сбора информации с пользовательского устройства
  • выдача выходного канала для:
    • индикации одного из событий – работа в регламентном обслуживании; работа в штатном режиме; работа в специальном режиме управления реле кластером для промышленного межсетевого экрана*
    • индикации вскрытия вешнего шкафа
    • индикации наличия сигнала от внешнего устройства
    • переключения реле управления кластером шлюза Modbus TCP/RTU

*Если ViPNet Coordinator IG 5 используется как межсетевой экран типа «Д», он может находиться в одном из режимов: 

  • «Штатный». Работают все функции ViPNet Coordinator IG 5. Недоступно: обновление справочников и ключей, обновление ПО, управление копиями конфигураций VPN, импорт настроек. 
  • «Регламентный контроль». Предназначен для обновления справочников и ключей, обновления ПО, управления копиями конфигураций VPN, импорта настроек, а также регламентного обслуживания защищаемых узлов. 
  • «Специальный». Предназначен для чрезвычайных ситуаций в работе системы. Межсетевой экран по умолчанию настроен пропускать любой сетевой трафик. Обновление справочников и ключей, обновление ПО, управление копиями конфигураций VPN, импорт настроек недоступны.

Для каждого из этих режимов задан свой набор сетевых фильтров, которые можно изменить. Любые действия с сетевыми фильтрами (создание, изменение, удаление) применяются только для текущего режима работы межсетевого экрана.

ПродуктViPNet Coordinator IG10ViPNet Coordinator IG100ViPNet Coordinator IG1000ViPNet Coordinator IG VA*
ИсполнениеViPNet Coordinator IG10 I1ViPNet Coordinator IG10 I2ViPNet Coordinator IG100 I1ViPNet Coordinator IG100 I4ViPNet Coordinator IG100 I5ViPNet Coordinator IG1000 Q1ViPNet Coordinator IG VA
Фото
-
Версия ПОТолько обновление с 
ViPNet Coordinator IG4
5.1 и выше5.1 и выше5.2  и выше5.2  и выше5.2  и выше
Аппаратные характеристикиIG10 I1IG10 I2IG100 I1IG100 I4IG100 I5IG1000 Q1-
Форм-факторБлок с креплением на DIN-рейку1 U серверВиртуальная машина
Размеры (Ш × В × Г), мм52 х 132 х 120 69 х157х122 52 х 132 х 120 100 x 172 x 120 55 х 169 х 126 430 x 44 x 476-
Питание12 - 24 В DC12 - 24 В DC, 2 порта  12 - 24 В DC12 - 24 В DC, 2 порта  12 - 24 В DC через порт питания (при подключении PoE-устройств - 24В DC),      
через порт WAN по технологии PoE 
100 – 240 В, 50 Гц,      
2 блока питания с "горячей"з заменой
-
Потребляемая мощностьНе более 10 ВтНе более 15 ВтНе более 10 ВтНе более 30 ВтНе более 15 Вт при питании от блока питания,  не более 30 Вт с PoE-устройствами при питании по PoE,не более 95 Вт с с PoE-устройствами при питании от блока питания  300 Вт-
Питание от PoE----IEEE 802.3at, power class 4 (до 25 Вт)   --
Рабочая температура–40° до +60°C–40° до +60°C–40° до +60° C–40° до +60° C–40° до +60° C+10° до +35° C-
Порты ввода-вывода
Порты EthernetWAN: 1 x 10/100 Base-T    
LAN: 2 x 10/100 Base-T 
WAN: 2 x 10/100 Base-T    
LAN: 3 x 10/100 Base-T 
WAN: 1 x 10/100 Base-T    
LAN: 2 x 10/100 Base-T 
WAN: 2 x 10/100/1000 Base-T или 2 х 1000 Base-X SFP     
LAN: 3 x 10/100/1000 Base-T
WAN: 1 x 10/100 Base-T  PoE 802.3af&at      
LAN: 2 x 10/100 Base-T PoE 802.3af&at
4 x 10/100/1000 Base-T     
4 х 1000 Base-X SFP 
-
Порты USB2 х USB 2.02 х USB 2.02 х USB 2.02 х USB 2.02 х USB 2.06 х USB 2.0-
GSM интерфейсы3G или 4G с выносной антенной (опционально)3G или 4G с выносной антенной (опционально)3G или 4G с выносной антенной (опционально)4G с выносной антенной (опционально)4G с выносной антенной (опционально)--
Разъем для Sim-карты1 шт2 шт1 шт2 шт1 шт--
Wi-Fi в режиме клиентаWi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально)--
Wi-Fi в режиме точки доступа--
RS-232+ (совмещен с RS-485)++++ (совмещен с RS-485)--
RS-485+ (совмещен с RS-232)++ (совмещен с RS-232)++ (совмещен с RS-232)--
GPIO1 х In, 1 x Out1 х In, 1 x Outчерез внешний преобразователь USB/GPIO
VPN
Пропускная производительность VPN 10 Мбит/с10 Мбит/с55 Мбит/с160 Мбит/с55 Мбит/с2,5 Гбит/с1,6 Гбит/с
Пропускная производительность L2 VPN10 Мбит/с10 Мбит/с55 Мбит/с160 Мбит/с55 Мбит/с2,5 Гбит/с1,6 Гбит/с
Рекомендуемое число зарегистрированных VPN-клиентов (сноска)НедоступноНедоступнодо 103до 103до 103до 1000до 1000
Межсетевой экран (МЭ)   
Производительность МЭ10 Мбит/с10 Мбит/с55 Мбит/с160 Мбит/с55 Мбит/с2,8 Гбит/с2,5 Гбит/с
Максимальное количество одновременных сессийдо 1000до 1000до 15000до 100000до 15000до 3000000до 2500000
Межсетевой экран глубокой фильтрации (DPI)+
Интегрированные сервисы
Прокси-сервер, подключение Антивируса по ICAP---+-++
Шлюз Modbus TCP/RTU и   Modbus RTU/TCP1 шт1 шт1 шт2 шт1 шт2 шт через внешний преобразователь USB/RS-485через внешний преобразователь USB/RS-485
Управление
Локальное управлениеКонсоль, веб-интерфейс,
Удаленное управлениеViPNet Prime, веб-интерфейс, SSH
Удаленное обновлениеViPNet Prime
Управление политиками безопасностиViPNet Prime
Доступность и надежность  
Кластер горячего резервирования+++++++
Работа в необслуживаемом режиме 24х7++++++-
Время наработки на отказ (MTBF)350 000 часов350 000 часов350 000 часов350 000 часов350 000 часов50 000 часов-

* ViPNet Coordinator IG VA поставляется только в ознакомительных целях. Системные требования к аппаратной платформе: не менее 6 ядер процессора, ОЗУ не менее 6 Гб, не менне 80 Гб на диске. Поддериваемые среды виртуализации: KVM, QEMU-KVM и Libvirt, VMware ESXi 6.7/7.0, VMware Workstation Pro 15.x / 16.x, Microsoft Hyper-V Server 2016/2019, Oracle VM Server 3.4, Oracle VM VirtualBox 6.x

Архив версий

Документация на продукты

Документация на продукты ViPNet представлена в виде zip-архивов или непосредственно в виде pdf-файлов. Для просмотра документации Вам понадобится бесплатная программа Adobe Acrobat Reader. Вы ее можете скачать с сайта компании Adobe. При скачивании документации просим вас обращать внимание на указанный номер версии. Эксплуатируемая вами версия продуктов ViPNet может отличаться от представленной на сайте версии документации. Выберите продукт для получения перечня доступной по нему документации:

Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня
Нажимая на кнопку «Отправить», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.