С-Терра
ПРОДУКТЫ С-ТЕРРА

Сертифицированные VPN-шлюзы и СКЗИ С-Терра — через партнёра Kliver

Российские средства сетевой безопасности на технологии IPsec: защита межфилиальных каналов, удалённого доступа и объектов КИИ. Подберём исполнение и класс СКЗИ под вашу инфраструктуру.

С-Терра
ПАРТНЁР
  • Шлюзы и клиенты КС1–КС3
    исполнения под класс защиты из вашей модели угроз
  • Сертификаты ФСБ и ФСТЭК России
    СКЗИ, межсетевые экраны и обнаружение вторжений
  • Реестр российского ПО
    продукты вендора зарегистрированы в реестре Минцифры
  • Поставка и внедрение через Kliver
    подбор, лицензии, пилот и сопровождение

КАТАЛОГ С-ТЕРРА

Вся линейка средств сетевой безопасности С-Терра

Шлюзы, клиенты и специальные решения на технологии IPsec — от компактного устройства до магистральных каналов. Поставка и внедрение через Kliver.

  • VPN-шлюзыФСБ КС1–КВФСТЭК МЭ А4

    С-Терра Шлюз

    Основной криптошлюз линейки: программно-аппаратный комплекс для защиты сети любой топологии с любым числом туннелей.

    VPN-шлюз (ПАК)Запросить →
  • VPN-шлюзыФСБ КС1–КС3ФСТЭК МЭ А4

    С-Терра Шлюз DP

    Шлюз для магистральных и высоконагруженных каналов — там, где производительности обычной платформы уже не хватает.

    Высокопроизводительный шлюзЗапросить →
  • VPN-шлюзыФСБ КС1

    С-Терра Виртуальный Шлюз

    Тот же криптошлюз, но программным комплексом внутри виртуальной машины — для облаков и виртуализованных ЦОД.

    Виртуальный шлюзЗапросить →
  • VPN-шлюзыФСБ КС1–КС3ФСТЭК МЭ А4

    С-Терра Юнит

    Миниатюрный персональный шлюз для низкоскоростных каналов: закрывает устройства, куда VPN-клиент не поставить.

    Компактный шлюзЗапросить →
  • VPN-шлюзыФСБ КС1–КС2

    С-Терра TLS Шлюз

    Обратный прокси с ГОСТ-шифрованием: защищённый доступ к веб-ресурсам компании без VPN на устройстве пользователя.

    TLS-шлюзЗапросить →
  • VPN-шлюзыФСБ КС1–КС3

    С-Терра Шлюз Е

    Экспортное исполнение С-Терра Шлюз: программный комплекс для трансграничных каналов и зарубежных площадок.

    Экспортный шлюзЗапросить →
  • VPN-шлюзыФСБ КС1

    С-Терра Виртуальный Шлюз Е

    Экспортное исполнение виртуального шлюза: та же трансграничная задача, но внутри виртуальной машины в облаке.

    Экспортный шлюз (ВМ)Запросить →
  • VPN-клиентыФСБ КС1–КС2ФСТЭК МЭ В4

    С-Терра Клиент

    VPN-клиент для рабочих мест на Windows: шифрует и фильтрует трафик самого устройства, включая встроенный МЭ.

    VPN-клиент, WindowsЗапросить →
  • VPN-клиентыФСБ КС1–КС3ФСТЭК МЭ В4

    С-Терра Клиент А

    Тот же VPN-клиент для рабочих мест на Astra Linux — с исполнением класса КС3, которого нет у Windows-версии.

    VPN-клиент, Astra LinuxЗапросить →
  • VPN-клиентыФСБ КС1–КС2

    С-Терра Клиент Е

    Экспортное исполнение VPN-клиента для Windows: разрешено к работе за пределами России по формуляру ФСБ.

    Экспортный VPN-клиентЗапросить →
  • СпецрешенияФСТЭК ММЭУС К4

    С-Терра Экран-М

    Межсетевой экран нового поколения для фильтрации трафика и защиты периметра — самый молодой продукт линейки.

    NGFWЗапросить →
  • СпецрешенияФСТЭК СОВ 4 кл.

    С-Терра СОВ

    Система обнаружения вторжений: выявляет сетевые атаки анализом трафика и указывает, откуда идёт атака.

    Обнаружение вторженийЗапросить →
  • Спецрешения

    С-Терра L2

    Программный модуль к С-Терра Шлюз: защищённое туннелирование кадров канального уровня между площадками.

    Модуль L2 VPNЗапросить →
  • Спецрешения

    С-Терра КП / ГСУ

    Система централизованного управления и мониторинга всех VPN-продуктов С-Терра: сервер и клиент управления.

    Система управленияЗапросить →
VPN-шлюзыФСБ КС1–КВФСТЭК МЭ А4VPN-шлюз (ПАК)

С-Терра Шлюз

Основной криптошлюз линейки: программно-аппаратный комплекс для защиты сети любой топологии с любым числом туннелей.

Шифрует и фильтрует и транзитный трафик подсетей, и собственный трафик шлюза. Единственный продукт линейки с исполнением класса КВ — с него начинают, когда модель угроз требует класса выше КС3. Место установки — корпоративная сеть, межфилиальные каналы, периметр. Сертификация: ФСБ России — СКЗИ классов КС1, КС2, КС3 и КВ; ФСТЭК России — межсетевой экран типа А четвёртого класса, 4 уровень доверия.

Ключевые возможности

  • IPsec на российских алгоритмах, IKEv1 и IKEv2 по RFC и рекомендациям ТК-26
  • Встроенный межсетевой экран со stateful-фильтрацией, до 10 млн сессий
  • Любые топологии, route-based VPN на GRE и stVTI, маршрутизация RIP/OSPF/BGP
  • Отказоустойчивость: кластер VRRP, MultiWAN, балансировка через RRI
  • До 13 Гбит/с защищённого трафика на старших платформах
VPN-шлюзыФСБ КС1–КС3ФСТЭК МЭ А4Высокопроизводительный шлюз

С-Терра Шлюз DP

Шлюз для магистральных и высоконагруженных каналов — там, где производительности обычной платформы уже не хватает.

Линейка исполнений С-Терра Шлюз 10G, 15G, 20G, 25G, 40G и 70G ST под разную полосу. Применяется на каналах между центрами обработки данных, в магистральных сетях операторов и в инфраструктурах крупного бизнеса и госсектора. Сертификация: ФСБ России — СКЗИ классов КС1, КС2 и КС3; ФСТЭК России — межсетевой экран типа А четвёртого класса, 4 уровень доверия.

Ключевые возможности

  • До 120 Гбит/с обработки трафика на старшей модели
  • Шифрование L2-трафика с передачей по обычным L3-каналам
  • Алгоритм ГОСТ 34.12-2018 «Магма» в режиме MGM
  • Встроенный Zabbix-агент, расширенная диагностика и телеметрия
  • Расширенная линейка российских аппаратных платформ
VPN-шлюзыФСБ КС1Виртуальный шлюз

С-Терра Виртуальный Шлюз

Тот же криптошлюз, но программным комплексом внутри виртуальной машины — для облаков и виртуализованных ЦОД.

Защищает и периметр виртуальной инфраструктуры, и трафик между отдельными виртуальными машинами. Разворачивается скриптом с автогенерацией SSH-ключей и проверкой целостности, ресурсы масштабируются в пределах лицензии. Сертификация: ФСБ России — СКЗИ класса КС1.

Ключевые возможности

  • VMware vSphere ESXi 6.7/7.0, KVM 5.x–7.x, Proxmox VE 7.4
  • Масштабирование ресурсов без переустановки, автоматическая инициализация
  • Встроенный МЭ, L2-firewall и синхронизация сессий в кластере
  • Мониторинг NetFlow и IPFIX, аудит событий безопасности
  • Централизованное управление и удалённое обновление через С-Терра ГСУ
VPN-шлюзыФСБ КС1–КС3ФСТЭК МЭ А4Компактный шлюз

С-Терра Юнит

Миниатюрный персональный шлюз для низкоскоростных каналов: закрывает устройства, куда VPN-клиент не поставить.

Работает на каналах до 10 Мбит/с и защищает IP-телефоны и видеокамеры, компоненты АСУ ТП, приборы учёта в ЖКХ, мобильные платформы. Экономичная альтернатива полноценному шлюзу на удалённой точке. Сертификация: ФСБ России — СКЗИ классов КС1, КС2 и КС3; ФСТЭК России — межсетевой экран типа А четвёртого класса, 4 уровень доверия.

Ключевые возможности

  • Класс КС2 без аппаратного модуля доверенной загрузки
  • Настройка через веб-интерфейс и централизованное управление
  • Автоматическая настройка NAT, пересечение адресных пространств филиалов
  • Защита беспроводных каналов связи
  • Криптопреобразование ENCR_KUZNYECHIK_MGM_KTREE на базе «Кузнечика»
VPN-шлюзыФСБ КС1–КС2TLS-шлюз

С-Терра TLS Шлюз

Обратный прокси с ГОСТ-шифрованием: защищённый доступ к веб-ресурсам компании без VPN на устройстве пользователя.

Публикует внутренние порталы и серверы наружу, шифруя канал по TLS 1.2 на российских алгоритмах. Подключиться можно с любой ОС — нужен только браузер с поддержкой ГОСТ (Яндекс.Браузер, Chromium GOST с «КриптоПро CSP»). Выпускается отдельным ПАК, на одной платформе с С-Терра Шлюз или отдельной виртуальной машиной; модели — от 205 Мбит/с до 4,1 Гбит/с. Сертификация: ФСБ России — СКЗИ классов КС1 и КС2.

Ключевые возможности

  • TLS 1.2 на алгоритмах «Магма» и «Кузнечик»
  • Одно- и двусторонняя аутентификация по сертификатам X.509
  • Перешифрование из международных алгоритмов в ГОСТ
  • Кластер VRRP и балансировка нагрузки между двумя шлюзами
  • Управление через веб-интерфейс, web API и SSH, журналы в Syslog
VPN-шлюзыФСБ КС1–КС3Экспортный шлюз

С-Терра Шлюз Е

Экспортное исполнение С-Терра Шлюз: программный комплекс для трансграничных каналов и зарубежных площадок.

Ставится на площадках зарубежных представительств российских компаний и защищает канал между ними и головной сетью. От базового шлюза отличается разрешённой зоной эксплуатации; сертификата ФСТЭК как межсетевой экран у него нет. Сертификация: ФСБ России — СКЗИ классов КС1, КС2 и КС3.

Ключевые возможности

  • Разрешена эксплуатация за пределами России
  • Криптопреобразование ENCR_KUZNYECHIK_MGM_KTREE на базе «Кузнечика»
  • Групповые операции со списками доступа для экранирования и шифрования
  • Резервирование каналов двумя USB-модемами разных вендоров
  • Мониторинг средствами ОС и Zabbix-агент «из коробки»
VPN-шлюзыФСБ КС1Экспортный шлюз (ВМ)

С-Терра Виртуальный Шлюз Е

Экспортное исполнение виртуального шлюза: та же трансграничная задача, но внутри виртуальной машины в облаке.

Работает в популярных гипервизорах, закрывает и периметр облачной инфраструктуры, и трафик между виртуальными машинами. Вариант для зарубежной площадки, где своего железа нет. Сертификация: ФСБ России — СКЗИ класса КС1.

Ключевые возможности

  • Разрешена эксплуатация за пределами России
  • Защита периметра облака и трафика между виртуальными машинами
  • L2 VPN с полносвязной топологией, совмещение L2 и L3 на порту захвата
  • Кластер VRRP с расширенными сценариями проверки состояния
  • Мониторинг NetFlow и IPFIX, Zabbix-агент «из коробки»
VPN-клиентыФСБ КС1–КС2ФСТЭК МЭ В4VPN-клиент, Windows

С-Терра Клиент

VPN-клиент для рабочих мест на Windows: шифрует и фильтрует трафик самого устройства, включая встроенный МЭ.

Ставится на компьютер сотрудника, автономный сервер или специализированное устройство — банкомат, расчётный или кассовый терминал, датчик АСУ ТП. Помимо шифрования даёт на устройстве полноценный межсетевой экран с контролем состояния сессий. Сертификация: ФСБ России — СКЗИ классов КС1 и КС2; ФСТЭК России — межсетевой экран типа В четвёртого класса, 4 уровень доверия.

Ключевые возможности

  • Windows 10/11 и Windows Server 2012R2–2022, работа в VMware, Hyper-V, KVM
  • Сложные сети: IKE-фрагментация, TCP-инкапсуляция, IPsec-over-HTTP
  • Правила МЭ отдельно на приём и передачу для каждого интерфейса, IPv4 и IPv6
  • Аутентификация RADIUS/XAuth с кешированием, аппаратные токены
  • Централизованное управление через С-Терра ГСУ
VPN-клиентыФСБ КС1–КС3ФСТЭК МЭ В4VPN-клиент, Astra Linux

С-Терра Клиент А

Тот же VPN-клиент для рабочих мест на Astra Linux — с исполнением класса КС3, которого нет у Windows-версии.

Сценарии те же, что у С-Терра Клиент: рабочее место, автономный сервер, банкоматы и терминалы, датчики АСУ ТП, — но на отечественной ОС. Практический выбор там, где импортонезависимость нужна на всём стеке, а не только в средстве защиты. Сертификация: ФСБ России — СКЗИ классов КС1, КС2 и КС3; ФСТЭК России — межсетевой экран типа В четвёртого класса, 4 уровень доверия.

Ключевые возможности

  • Совместимость по IKEv2 с Cisco IOS, StrongSwan, Windows, Linux, Android, iOS
  • Контейнеры PKCS#15 формата s50 с неизвлекаемыми ключами на JaCarta-2 и Рутокен
  • Нативный IPv6 с двойным стеком, инкапсуляция IPv6-в-IPv6 и IPv4-в-IPv6
  • «Магма» в режиме MGM, интеграция с квантовым распределением ключей (QKD)
  • Контекстная фильтрация TCP/UDP/FTP, SNMP-мониторинг и журналы в syslog
VPN-клиентыФСБ КС1–КС2Экспортный VPN-клиент

С-Терра Клиент Е

Экспортное исполнение VPN-клиента для Windows: разрешено к работе за пределами России по формуляру ФСБ.

Эксплуатация разрешена и в России, и за рубежом — это зафиксировано в формуляре, согласованном с ФСБ России, что упрощает получение экспортной лицензии. Применяется российскими компаниями для защиты трансграничного обмена и связи с зарубежными представительствами. Сертификация: ФСБ России — СКЗИ классов КС1 и КС2.

Ключевые возможности

  • Работа за пределами России по формуляру, согласованному с ФСБ России
  • Криптопреобразование ENCR_KUZNYECHIK_MGM_KTREE на базе «Кузнечика»
  • Поддержка всех актуальных версий Windows
  • Режим пользовательского токена: ключ и конфигурация хранятся на токене
  • Авторизация через RADIUS (XAuth), в том числе по одноразовым паролям
СпецрешенияФСТЭК ММЭУС К4NGFW

С-Терра Экран-М

Межсетевой экран нового поколения для фильтрации трафика и защиты периметра — самый молодой продукт линейки.

Обработка пакетов вынесена из ядра ОС в пользовательское пространство на DPDK и VPP с прямым доступом к сетевой карте — отсюда до 96 Гбит/с в режиме межсетевого экрана. Состав модулей защиты (IPS, WAF, антивирус, песочница) меняется без перестройки инфраструктуры. Это единственный продукт линейки без сертификата ФСБ: он не является СКЗИ, класса СКЗИ у него нет. Сертификация: ФСТЭК России — многофункциональный межсетевой экран уровня сети четвёртого класса, 4 уровень доверия; зарегистрирован в реестре Минкомсвязи России в 2025 году.

Ключевые возможности

  • До 96 Гбит/с на порт в режиме FW + Stateful, до 100 тыс. правил ACL
  • Модули IPS, WAF, антивирус и песочница подключаются по необходимости
  • Единая система управления: веб-интерфейс, консоль и REST API
  • Настройка ACL перетаскиванием, визуализация зон безопасности
  • Групповое управление подчинёнными межсетевыми экранами
СпецрешенияФСТЭК СОВ 4 кл.Обнаружение вторжений

С-Терра СОВ

Система обнаружения вторжений: выявляет сетевые атаки анализом трафика и указывает, откуда идёт атака.

Определяет, где находится источник атаки относительно защищаемой сети, — это ускоряет расследование инцидентов. Применяется для передачи данных в ГосСОПКА, а также в информационных системах объектов КИИ, госучреждений, кредитно-финансовых организаций и производственных предприятий. Техподдержка включает обновление базы решающих правил. Сертификата ФСБ у продукта нет: это не СКЗИ. Сертификация: ФСТЭК России — система обнаружения вторжений уровня сети четвёртого класса защиты, 4 уровень доверия.

Ключевые возможности

  • Распределённая модель работы, до сотни и более сенсоров
  • Поддержка нескольких источников базы решающих правил
  • Ролевая модель администрирования и управления доступом
  • Настраиваемый поиск инцидентов по произвольным параметрам
  • Графический интерфейс управления и мониторинга
СпецрешенияМодуль L2 VPN

С-Терра L2

Программный модуль к С-Терра Шлюз: защищённое туннелирование кадров канального уровня между площадками.

Позволяет связать удалённые площадки так, будто они в одном коммутаторе: создаёт VLAN по IEEE 802.1q и передаёт их через недоверенную L3-сеть. Типовые задачи — каналы между ЦОД с сохранением L2-топологии и миграция инфраструктуры без смены адресации и перенастройки конечных устройств. Продукт зарегистрирован в реестре российского ПО и требует отдельной лицензии; собственных сертификатов ФСБ и ФСТЭК на модуль вендор не публикует.

Ключевые возможности

  • L2-связь удалённых сегментов через недоверенную L3-сеть, VLAN 802.1q
  • Централизованная конфигурация в YAML с проверкой параметров
  • Распределение задач по ядрам процессора и балансировка нагрузки
  • Persist TAP: туннельные интерфейсы сохраняются при сбоях, агрегация каналов
  • MAC learning и перезапуск отдельных туннелей без влияния на остальные
СпецрешенияСистема управления

С-Терра КП / ГСУ

Система централизованного управления и мониторинга всех VPN-продуктов С-Терра: сервер и клиент управления.

Сервер управления ставится в защищённой подсети, клиент управления — отдельный экземпляр под каждое управляемое устройство со своей учётной записью. Выпускается и как ПАК, и как программный комплекс для рабочего места администратора. ГСУ 5.0 — текущее имя продукта, КП — название версий 4.x. В каталоге вендора значится опциональным компонентом ПК «С-Терра Клиент»; отдельных сертификатов ФСБ и ФСТЭК на продукт вендор не публикует.

Ключевые возможности

  • Управление продуктами 5.0 с обратной совместимостью с версиями 4.x
  • Массовое развёртывание по заранее созданному профилю
  • Бесшовная удалённая миграция управляемых устройств с 4.3 на 5.0
  • Локальный центр выпуска сертификатов с автоматическим обновлением
  • Ролевая модель с аутентификацией через LDAP, центр мониторинга

ВЕНДОР В ЦИФРАХ

«С-Терра СиЭсПи» — российский разработчик средств сетевой защиты с 2003 года

вендор разрабатывает и производит средства сетевой безопасности
20+ лет
единиц оборудования отгружено заказчикам
0,6 млн
партнёров вендора во всех регионах России
550+
сетей защищено продуктами С-Терра
6 000+

КОМУ ПОДХОДИТ

Задачи, под которые подбирают продукты С-Терра

Четыре сценария, с которыми к нам приходят чаще всего. От сценария зависит и класс СКЗИ, и исполнение: опишите свой в заявке — подберём конфигурацию.

  • КИИ

    Субъектам критической информационной инфраструктуры

    Каналы между площадками и сегментами значимых объектов защищают мерами, которые подтверждены сертификатами регуляторов, — состав мер определяет категория значимости.

    • С-Терра Шлюз и Шлюз DP — IPsec-каналы между объектами
    • С-Терра Экран-М — межсетевое экранирование сегментов сети
    • С-Терра СОВ — обнаружение сетевых атак и их источника
  • ГОССЕКТОР

    Госорганам и организациям с ГИС и ИСПДн

    Класс защищённости системы и уровень защищённости персональных данных определяют, СКЗИ какого класса допустимо применять для защиты каналов.

    • Исполнения классов КС1, КС2 и КС3 — под класс вашей системы
    • Защищённое подключение к СМЭВ и ИС ЕПТ
    • С-Терра Клиент — рабочие места сотрудников
  • ФИЛИАЛЫ

    Распределённым сетям с филиалами

    Десятки площадок с разной пропускной способностью каналов и единой политикой безопасности: в центре — производительный шлюз, в малых офисах — компактный.

    • С-Терра Юнит — небольшой офис и низкоскоростной канал
    • С-Терра Шлюз DP — магистральные каналы от 10 Гбит/с
    • С-Терра КП / ГСУ — централизованное управление парком
  • УДАЛЁННЫЙ ДОСТУП

    Удалённым и мобильным сотрудникам

    Доступ к внутренним ресурсам из дома и командировки: трафик рабочего места шифруется до шлюза компании, а веб-ресурсы можно открыть и без VPN на устройстве.

    • С-Терра Клиент — рабочие места на Windows
    • С-Терра Клиент А — Astra Linux, есть исполнение КС3
    • С-Терра TLS Шлюз — доступ к веб-ресурсам через браузер

СЕРВИС ЧЕРЕЗ KLIVER

Что мы берём на себя

Продукты вендора — только часть проекта. Остальное — подбор, документы, запуск и сопровождение — наша работа.

КУПИТЬ ЧЕРЕЗ KLIVER

Подберём исполнение С-Терра и рассчитаем поставку

Расскажите о задаче: сколько площадок, какие каналы, какие требования по классу СКЗИ. В ответ пришлём варианты исполнения, спецификацию и сроки.

  • Подбор класса СКЗИ и производительности под вашу сеть
  • Расчёт лицензий и спецификация по площадкам
  • Пилот, внедрение и дальнейшее сопровождение
Оставить заявку

Заполните форму — специалист Kliver свяжется в течение рабочего дня.

ВОПРОСЫ И ОТВЕТЫ

Частые вопросы

Чем отличаются классы КС1, КС2 и КС3?

Класс говорит о том, от нарушителя с какими возможностями средство защищает: КС1 — нарушитель действует вне контролируемой зоны, КС2 — уже внутри неё, КС3 — имеет доступ к самому устройству со СКЗИ. Класс выбирают не «повыше», а по модели угроз: чем он выше, тем строже требования к размещению и эксплуатации. У линейки С-Терра есть исполнения КС1, КС2 и КС3, у С-Терра Шлюз — ещё и КВ.

Обязательно ли использовать сертифицированный VPN?

Требование не универсальное — оно возникает из режима вашей системы. Если для государственной информационной системы, ИСПДн или значимого объекта КИИ в качестве меры защиты выбрано шифрование каналов, применяют СКЗИ с действующим сертификатом ФСБ России. Нужен ли этот класс мер именно вам, показывает модель угроз и категорирование — помогаем сопоставить их с продуктами линейки.

Чем шлюз отличается от VPN-клиента?

Шлюз ставится на границе сети или площадки и защищает трафик всех устройств за собой — офиса, филиала, ЦОД. Клиент устанавливается на рабочее место и защищает трафик только этого устройства: это вариант для удалённых и мобильных сотрудников. Обычно их используют вместе: клиенты подключаются к шлюзам, шлюзы соединены между собой.

Что входит в поставку?

Состав зависит от исполнения. Для программно-аппаратного комплекса это устройство с предустановленным ПО, лицензия, формуляр и эксплуатационная документация; для программных продуктов — дистрибутив и лицензия. Точный комплект фиксируется в спецификации к договору — присылаем её до оплаты, чтобы не было расхождений.

Сколько занимает поставка?

Программные продукты и лицензии обычно уходят быстрее, программно-аппаратные комплексы — по срокам производства вендора и наличию платформы. Сроки по конкретной конфигурации называем в коммерческом предложении, а не заранее: обещать одинаковый срок на любое исполнение было бы нечестно.

Можно ли протестировать продукт до покупки?

Да, обычная практика — пилот на вашем участке сети: разворачиваем выбранное решение, настраиваем и смотрим, как оно ведёт себя на реальном трафике и нагрузке. Оставьте заявку — обсудим схему пилота и что для него потребуется.

Почему покупать через Kliver, а не напрямую?

Kliver — партнёр «С-Терра СиЭсПи»: мы поставляем продукты вендора с полным комплектом лицензий и документов и берём на себя подбор конфигурации, внедрение и сопровождение. Продукты и сертификаты остаются вендорскими — меняется только то, кто ведёт ваш проект от расчёта до продлений.