ЗАСТАВА-150 исполнение КС3

Сертификат соответствия ФСБ России № СФ/124-4738 (действует до 25.01.2027 г.)

АПК "ЗАСТАВА‑150" — программно-аппаратный комплекс межсетевого экранирования и VPN, сертифицированный по классу КС3 (ФСБ России) и МЭ тип "А" класс 4 (ФСТЭК России). АПК ЗАСТАВА‑150 предназначен для защиты локальной вычислительной сети (ЛВС) предприятия на сетевом уровне с использованием криптоалгоритмов ГОСТ и технологий VPN на основе интернет-протоколов семейства IPSec.

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ

  • Скорость шифрования: до 300 Mб/с
  • СКЗИ VPN/FW ЗАСТАВА-Офис с криптоядром "ЭЛВИС-Крипто"
  • Кол-во сетевых интерфейсов: 6 x 1 GbE
  • Пассивное (безвентиляторное) охлаждение
  • Аппаратный контроль вскрытия корпуса с сигнализацией
  • Компактный форм-фактор: можно установить два устройства рядом в стойку 1U
  • Размеры: 202 x 205 x 42 мм
  • Условия эксплуатации: температура окружающей среды от 0°C до 60°C при влажности 20-80%
  • Внешний блок питания
  • Вес: не более 1,5 кг

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

  • Неограниченное количество защищаемых узлов, подключаемых криптошлюзов и клиентов
  • Интегрированный аппаратный ДСЧ
  • Возможность использования ключей шифрования и сертификатов до 3-х лет
  • Возможность восстановления ПО криптошлюза с заводского образа
  • Удаленное обновление ПО АПК
  • Удаленное обновление ключей и сертификатов
  • Возможность организации отказоустойчивого решения (active/passive)
  • Полноценная поддержка VLAN (802.1q)
  • Шифрование на уровне L2
  • Шифрование на уровне L3
  • Поддержка динамических протоколов маршрутизации
  • Поддержка PBR (Policy Based Routing)
  • Возможность агрегирования интерфейсов (Teaming, Bonding, EtherChannel и т.д.)
  • Возможность приоритизации трафика (ToS, DiffServ)
  • Двухфакторная аутентификация
  • Возможность назначения DNS и любых виртуальных IP-адресов для клиентов ЗАСТАВА, подключённых к криптошлюзу, в т. ч. функция DHCP Relay
  • Возможность доступа к клиентам ЗАСТАВА по виртуальному IP-адресу (VPN-маршрутизация)
  • Возможность автоматической конфигурации маршрутизации при множественных интерфейсах доступа для клиента ЗАСТАВА с помощью технологии Reverse Routing Injection (RRI)
  • Возможность работы через NAT (технология NAT-T)
  • Поддержка протокола IKEv2, обеспечивающего повышенный уровень безопасности
  • Антиспуфинг
  • Возможность интеграции с системой мониторинга ZABBIX

ОБЛАСТИ И ОПЫТ ПРИМЕНЕНИЯ

  • Организация защищённого удалённого доступа с мобильных устройств
  • Подключение средних и малых офисов (Small Office Home Office)
  • Защита каналов передачи данных в ГИС

ТЕХНИЧЕСКАЯ ПОДДЕРЖКА

Обратиться в службу технической поддержки