О продукте
ФПСУ-IP ставится на границе сети и проверяет каждый пакет: фильтрация по правилам МЭ, разграничение доступа, ГОСТ-шифрование каналов и защищенный удаленный доступ
• Описание применения семейства «ФПСУ-IP» (ПЕРС.26.20.40.140.001ОП)
• Сертификат соответствия ФСТЭК России №5093 (PDF)
МЭ и ГОСТ VPN в одном устройстве
Не нужен отдельный VPN-шлюз и сервер доступа: меньше оборудования и точек отказа
«Запрещено все, что не разрешено»
Запретительный принцип по умолчанию — защита от неизвестных сервисов и ошибок настройки
Совместимость поколений
Работает в одной сети с ФПСУ-IP прошлых версий — модернизация без замены платформы
Доверенная среда
Изолированная ОС, контроль целостности ПО, доступ по ТМ-идентификаторам
Типовые сценарии применения
Защита периметра
• Контроль входящих и исходящих потоков
• Фильтрация по адресам, службам, времени
• Сокрытие топологии сети
• Фильтрация по адресам, службам, времени
• Сокрытие топологии сети
Сегментация локальной сети
• Разные уровни защиты без смены адресации
• Сегменты повышенной защиты
• Каскадная установка для критичных ресурсов
• Сегменты повышенной защиты
• Каскадная установка для критичных ресурсов
Защищенное объединение площадок
• МЭ и ГОСТ-туннели между филиалами
• Сжатие трафика для экономии каналов
• QoS и до 128 потоков в туннеле
• Сжатие трафика для экономии каналов
• QoS и до 128 потоков в туннеле
Контроль удаленного доступа
• Фильтрация Клиентов по правилам МЭ
• Доступ по ключам пользователя, а не по IP
• Блокировка сторонних соединений
• Доступ по ключам пользователя, а не по IP
• Блокировка сторонних соединений
Детальные возможности
Правила фильтрации
• Accept / Drop / Reject, приоритеты правил
• Stateful-инспекция соединений
• Адреса, службы, время, группы объектов
• Управление полосой пропускания
• Stateful-инспекция соединений
• Адреса, службы, время, группы объектов
• Управление полосой пропускания
Фильтрация по содержимому (DPI)
• Распознавание прикладных протоколов
• Фильтры HTTP: методы, URL, контент
• Шаблоны REGEXP
• Фильтрация мобильного кода (JavaScript)
• Фильтры HTTP: методы, URL, контент
• Шаблоны REGEXP
• Фильтрация мобильного кода (JavaScript)
Сетевые возможности
• NAT, VLAN 802.1Q, режим «Мост» (L2)
• Агрегирование каналов (LACP), балансировка портов
• DHCP-сервер, DNS-Relay, HTTP/SOCKS-proxy с авторизацией
• Оптимизация медленных и спутниковых каналов
• Агрегирование каналов (LACP), балансировка портов
• DHCP-сервер, DNS-Relay, HTTP/SOCKS-proxy с авторизацией
• Оптимизация медленных и спутниковых каналов
Защита от атак
• Защита от flood-атак
• Сокрытие топологии и работы МЭ
• Устойчивость к SYN-атакам и перехвату TCP
• Устранение скрытых каналов (ISN, URG, ToS)
• Сокрытие топологии и работы МЭ
• Устойчивость к SYN-атакам и перехвату TCP
• Устранение скрытых каналов (ISN, URG, ToS)
Наблюдаемость и аудит
• Учёт трафика IPFIX
• События по Syslog, мониторинг SNMP
• Неудаляемый журнал событий
• Суточная статистика и журнал изменений
• События по Syslog, мониторинг SNMP
• Неудаляемый журнал событий
• Суточная статистика и журнал изменений
Управление и отказоустойчивость
• До 32 000 устройств с одного АРМ УА
• "Горячее" резервирование
• Ролевое разграничение, ТМ-идентификаторы
• "Горячее" резервирование
• Ролевое разграничение, ТМ-идентификаторы
Описание работы
Все потоки — через ФПСУ-IP
Комплекс ставится в разрыв сети — весь трафик проходит проверку. Адресация абонентов не меняется
Многоступенчатая проверка пакета
Формат → адреса и аутентификация → правила МЭ и состояния → DPI. Всё неразрешённое блокируется
Передача или туннель
Разрешённый трафик уходит получателю либо шифруется по ГОСТ в туннель — с сокрытием адресов
Каждое решение — в журнале
Неудаляемая регистрация, учёт трафика IPFIX, сигнализация о нарушениях в АРМ УА
Выберите подходящий
вам
Шифрование трафика в Гб/с
Производительность шифрования: до 25 Гб/с
Количество соединений в секунду: до 3 900
Максимальное число TLS-сессий: до 15 000
L4 Firewall до 1,9 Гб/c
Шифрует трафик до 0,1 Гб/с
МЭ до 375,000 подключений
L4 Firewall до 1,9 Гб/c
Шифрует трафик до 0,3 Гб/с
МЭ до 543,000 подключений
L4 Firewall до 1,95 Гб/c
Шифрует трафик до 1,5 Гб/c
МЭ до 3,085,000 подключений
L4 Firewall до 16,3 Гб/c
Шифрует трафик до 10 Гб/с
МЭ до 8,704,000 подключений
L4 Firewall до 30 Гб/c
Шифрует трафик до 17 Гб/с
МЭ до 3,000,000 подключений
L4 Firewall до 200 Гб/c
Шифрует трафик до 197 Гб/с
МЭ до 10,000,000 подключений
Показать ещё
4
Подберём для ваших задач
лучшую конфигурацию
лучшую конфигурацию