Российские средства сетевой безопасности на технологии IPsec: защита межфилиальных каналов, удалённого доступа и объектов КИИ. Подберём исполнение и класс СКЗИ под вашу инфраструктуру.
КАТАЛОГ С-ТЕРРА
Шлюзы, клиенты и специальные решения на технологии IPsec — от компактного устройства до магистральных каналов. Поставка и внедрение через Kliver.
Основной криптошлюз линейки: программно-аппаратный комплекс для защиты сети любой топологии с любым числом туннелей.
Шлюз для магистральных и высоконагруженных каналов — там, где производительности обычной платформы уже не хватает.
Тот же криптошлюз, но программным комплексом внутри виртуальной машины — для облаков и виртуализованных ЦОД.
Миниатюрный персональный шлюз для низкоскоростных каналов: закрывает устройства, куда VPN-клиент не поставить.
Обратный прокси с ГОСТ-шифрованием: защищённый доступ к веб-ресурсам компании без VPN на устройстве пользователя.
Экспортное исполнение С-Терра Шлюз: программный комплекс для трансграничных каналов и зарубежных площадок.
Экспортное исполнение виртуального шлюза: та же трансграничная задача, но внутри виртуальной машины в облаке.
VPN-клиент для рабочих мест на Windows: шифрует и фильтрует трафик самого устройства, включая встроенный МЭ.
Тот же VPN-клиент для рабочих мест на Astra Linux — с исполнением класса КС3, которого нет у Windows-версии.
Экспортное исполнение VPN-клиента для Windows: разрешено к работе за пределами России по формуляру ФСБ.
Межсетевой экран нового поколения для фильтрации трафика и защиты периметра — самый молодой продукт линейки.
Система обнаружения вторжений: выявляет сетевые атаки анализом трафика и указывает, откуда идёт атака.
Программный модуль к С-Терра Шлюз: защищённое туннелирование кадров канального уровня между площадками.
Система централизованного управления и мониторинга всех VPN-продуктов С-Терра: сервер и клиент управления.
ВЕНДОР В ЦИФРАХ
КОМУ ПОДХОДИТ
Четыре сценария, с которыми к нам приходят чаще всего. От сценария зависит и класс СКЗИ, и исполнение: опишите свой в заявке — подберём конфигурацию.
Каналы между площадками и сегментами значимых объектов защищают мерами, которые подтверждены сертификатами регуляторов, — состав мер определяет категория значимости.
Класс защищённости системы и уровень защищённости персональных данных определяют, СКЗИ какого класса допустимо применять для защиты каналов.
Десятки площадок с разной пропускной способностью каналов и единой политикой безопасности: в центре — производительный шлюз, в малых офисах — компактный.
Доступ к внутренним ресурсам из дома и командировки: трафик рабочего места шифруется до шлюза компании, а веб-ресурсы можно открыть и без VPN на устройстве.
СЕРВИС ЧЕРЕЗ KLIVER
Продукты вендора — только часть проекта. Остальное — подбор, документы, запуск и сопровождение — наша работа.
Сопоставим вашу модель угроз, топологию сети и нагрузку с исполнениями линейки — и назовём, какой класс и какая платформа нужны.
Соберём спецификацию по площадкам и рабочим местам, посчитаем стоимость и приложим её к коммерческому предложению.
Оформим договор и закрывающие документы, доставим оборудование и лицензии, передадим комплект эксплуатационной документации.
Поможем развернуть выбранное решение на вашем участке сети и посмотреть, как оно ведёт себя на реальном трафике.
Настроим шлюзы и клиентов, встроим их в действующую сеть и поможем перенести правила с зарубежных VPN и межсетевых экранов.
Разбираем обращения, помогаем с эскалацией к вендору и заранее напоминаем о сроках лицензий и сертификатов.
КУПИТЬ ЧЕРЕЗ KLIVER
Расскажите о задаче: сколько площадок, какие каналы, какие требования по классу СКЗИ. В ответ пришлём варианты исполнения, спецификацию и сроки.
Специалист Kliver свяжется с вами в течение рабочего дня. Если вопрос срочный — позвоните: +7 (4722) 205-552.
ВОПРОСЫ И ОТВЕТЫ
Класс говорит о том, от нарушителя с какими возможностями средство защищает: КС1 — нарушитель действует вне контролируемой зоны, КС2 — уже внутри неё, КС3 — имеет доступ к самому устройству со СКЗИ. Класс выбирают не «повыше», а по модели угроз: чем он выше, тем строже требования к размещению и эксплуатации. У линейки С-Терра есть исполнения КС1, КС2 и КС3, у С-Терра Шлюз — ещё и КВ.
Требование не универсальное — оно возникает из режима вашей системы. Если для государственной информационной системы, ИСПДн или значимого объекта КИИ в качестве меры защиты выбрано шифрование каналов, применяют СКЗИ с действующим сертификатом ФСБ России. Нужен ли этот класс мер именно вам, показывает модель угроз и категорирование — помогаем сопоставить их с продуктами линейки.
Шлюз ставится на границе сети или площадки и защищает трафик всех устройств за собой — офиса, филиала, ЦОД. Клиент устанавливается на рабочее место и защищает трафик только этого устройства: это вариант для удалённых и мобильных сотрудников. Обычно их используют вместе: клиенты подключаются к шлюзам, шлюзы соединены между собой.
Состав зависит от исполнения. Для программно-аппаратного комплекса это устройство с предустановленным ПО, лицензия, формуляр и эксплуатационная документация; для программных продуктов — дистрибутив и лицензия. Точный комплект фиксируется в спецификации к договору — присылаем её до оплаты, чтобы не было расхождений.
Программные продукты и лицензии обычно уходят быстрее, программно-аппаратные комплексы — по срокам производства вендора и наличию платформы. Сроки по конкретной конфигурации называем в коммерческом предложении, а не заранее: обещать одинаковый срок на любое исполнение было бы нечестно.
Да, обычная практика — пилот на вашем участке сети: разворачиваем выбранное решение, настраиваем и смотрим, как оно ведёт себя на реальном трафике и нагрузке. Оставьте заявку — обсудим схему пилота и что для него потребуется.
Kliver — партнёр «С-Терра СиЭсПи»: мы поставляем продукты вендора с полным комплектом лицензий и документов и берём на себя подбор конфигурации, внедрение и сопровождение. Продукты и сертификаты остаются вендорскими — меняется только то, кто ведёт ваш проект от расчёта до продлений.