

Версия 5.0
Версия 4.3
Версия 4.2
Версия 4.1

Версия 5.0
Версия 4.3
Версия 4.2
Версия 4.1
Совместимость со всеми необходимыми протоколами, в том числе:
Main mode
Aggressive mode
Quick mode
Transaction Exchanges
Informational Exchanges
IKE_SA_INIT
IKE_AUTH
CREATE_CHILD_SA
INFORMATIONAL
ГОСТ 28147-89
ГОСТ 34.10-2018 (ГОСТ Р 34.10-2012)
ГОСТ 34.11-2018 (ГОСТ Р 34.11-2012)
ГОСТ 34.12-2018 (ГОСТ Р 34.12-2015) «Магма» и «Кузнечик»
ГОСТ 34.13-2018 (ГОСТ Р 34.13-2015)
Международные алгоритмы
id-tc26-gost-3410-2012-256-paramSetA ГОСТ 34.10-2012, 256 бит
id-tc26-gost-3410-2012-512-paramSetC ГОСТ 34.10-2012, 512 бит
IKEv1 Dead Peer Detection (DPD) протокол (draft-ietf-ipsec-dpd-04)
IKEv2 Обмен INFORMATIONAL пакетами (RFC7296, Р 1323565.1.048-2023)
Протоколы IKE, LDAP v.3
Импорт из файла (bin и base64, PKCS#7 bin и base64, PKCS#12 bin и base64)
Генерация контейнера и запроса на сертификат с помощью утилит, входящих в состав продукта, с выдачей Certificate Enrollment Request (CER)
Генерация внешним PKI сервисом с доставкой на сменных ключевых носителях
Генерация внешним PKI сервисом с доставкой через PKSC#12 (RSA)
Обработка Certificate Revocation List (CRL) опциональна
Поддерживается CRL v.2
Способы получения CRL:
VRRP
RRI
GRE+OSPF/BGP
MultiWAN (резервирование каналов связи)
NAT Traversal Encapsulation (инкапсуляция IPsec в UDP) в соответствии с NAT-T по draft-ietf-ipsec-nat-t-ike-03(02), draft-ietf-ipsec-udp-encaps-03(02) и RFC3947
Для IKEv2 UDP encapsulation по RFC7296 (Р 1323565.1.048-2023)
RIPv2
OSPF
BGP
DHCP relay
DPI
DHCP (клиент и сервер)
VLAN
NAT
LACP
MTU Path Discovery
NetFlow, IPFIX
stVTI
inside VRF
Централизованноe удаленноe
Система централизованного управления С-Терра ГСУ 5.0
Удаленноe
По протоколу SSH с использованием интерфейса командной строки с подмножеством команд Cisco IOS
Локальноe
Интерфейс командной строки с подмножеством команд Cisco IOS
Токены:
— JaCarta PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ
— Рутокен Lite, Рутокен ЭЦП 3.0 (3100, 3220)
Неизвлекаемые ключи на токенах:
— JaCarta-2 ГОСТ
— Рутокен ЭЦП 3.0 (3100, 3220)
В части реализации протоколов IPsec/IKE и их расширений:
— с Cisco IOS (для IKEv2 c Cisco IOS v.15.x.x)
— с СКЗИ КриптоПро CSP 5.0
Список аппаратных датчиков случайных чисел дополнен устройством КРИПТОН USB-ДСЧ
Продукты компании «С-Терра СиЭсПи» совместимы друг с другом в части реализации протоколов IPsec/IKE и их расширений
Обновлённая услуга «Сервис технической поддержки» даёт возможности пользоваться технической поддержкой того уровня, который вам наиболее подходит на весь период эксплуатации продукта.
Комплект поставки аппаратной платформы включает 3 (три) года гарантии от производителя аппаратной платформы. Информация о гарантийном обслуживании АП.