Продукт сетевой безопасности от ЭЛВИС-ПЛЮС


Программно-аппаратные комплексы ЗАСТАВА обеспечивают защиту корпоративных информационных систем на сетевом уровне с помощью технологий виртуальных защищенных сетей (VPN) на базе протоколов IPsec/IKE.

ЗАСТАВА представляет собой не только VPN-шлюз с поддержкой отечественных криптографических алгоритмов, но и межсетевой экран.

ЗАСТАВА состоит из трех отдельных компонентов:

  • ЗАСТАВА-Клиент реализует функциональность клиента удаленного доступа по VPN;
  • ЗАСТАВА-Офис реализует функции VPN-шлюза и межсетевого экрана;
  • ЗАСТАВА-Управление выполняет функции Центра управления политиками безопасности для унифицированного управления сетевой безопасностью.

Отличительные особенности:

  • использование внешних криптографических модулей, реализующих отечественные стандарты ГОСТ Р 34.10-2001, ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ 28147-89, в частности, СКЗИ «КриптоПро CSP»;
  • поддержка не только отечественных криптографических алгоритмов, но и зарубежных — RSA, DH, ECDH, DES, 3DES, AES, SHA1, SHA2;
  • аутентификация партнеров с использованием X.509-сертификатов;
  • поддержка централизованного управления ПАК посредством продукта ЗАСТАВА-Управление;
  • реализация функциональности отказоустойчивого кластера, работающего в режиме «активный/пассивный»;
  • в зависимости от аппаратной платформы производительность по шифрованию может варьироваться от 40 Мбит/с до 4 Гбит/с;
  • для обеспечения шифрования канала связи от клиентских рабочих мест до ПАК используется собственная разработка — продукт ЗАСТАВА-Клиент.

Преимущества ЗАСТАВА

  • Высокий уровень защиты, обеспечиваемый продуктами ЗАСТАВА
  • Возможность гибкого масштабирования системы
  • Централизованное управление в режиме реального времени
  • Быстрота развёртывания распределённой системы защиты без участия квалифицированного персонала на местах
  • Возможность оперативного управления из ЦУП «ЗАСТАВА-Управление» десятками тысяч FW/VPN-шлюзов и агентов ЗАСТАВА одновременно
  • Удалённое централизованное обновление программного обеспечения
  • Разделение полномочий по управлению системой
  • Высокая производительность и надёжность системы
  • Использование наряду с российскими криптоалгоритмами международных стандартов и протоколов сетевой защиты IPsec и IKEv2
  • Поддержка механизмов приоритизации информационных потоков
  • Гибкость поставки системы
  • Сертификаты ФСБ России, ФСТЭК России и МО России
  • Низкие эксплуатационные затраты

Обзоры и публикации ЗАСТАВА