Версия 4.3
Версия 4.2
Версия 4.1
Версия 4.3
Версия 4.2
Версия 4.1
Совместимость со всеми необходимыми протоколами, в том числе:
Продукт работает под управлением Debian GNU/Linux 8.
Характеристики оборудования должны соответствовать требованиям, предъявляемым операционными системами.
Main mode
Aggressive mode
Quick mode
Transaction Exchanges
Informational Exchanges
VKO ГОСТ Р 34.10-2001
VKO ГОСТ Р 34.10-2012, 256 бит
ГОСТ 28147-89
ГОСТ Р 34.10-2012
ГОСТ Р 34.11-2012
ГОСТ Р 34.12-2015
ГОСТ Р 34.13-2015
Протоколы IKE, LDAP v.3
Импорт из файла (bin и base64, PKCS#7 bin и base64, PKCS#12 bin и base64)
Обработка Certificate Revocation List (CRL) опциональна.
Поддерживается CRL v.2.
Способы получения CRL:
1. Обновленная операционная система и современные аппаратные платформы.
Шлюз работает под управлением операционной системы (ОС) Debian GNU/Linux 7, которая включает в себя актуальные обновления безопасности. Использование новой ОС и обновление версий всех компонентов позволяет повысить её надежность и защищенность, а также использовать самые современные аппаратные платформы.
2. Рост производительности.
Повышение производительности шифрования на младших моделях линейки составляет около 10% за счет оптимизации алгоритмов обработки сетевых пакетов, синхронизации потоков и реализации вычислений ГОСТ.
3. Криптоалгоритмы по ГОСТ Р 34.12-2015.
Применяются новые алгоритмы шифрования (в т.ч. «Кузнечик») для выполнения требований нормативных документов.
4. Единая ролевая модель локального доступа для всех модификаций (исполнений).
Административная консоль теперь используется во всех модификациях шлюза, а не только для исполнений, сертифицированных ФСБ России по классу КС3. Это повышает защищенность, а также позволяет разграничить права доступа администраторов.
5. Технологическая возможность совместимости с другими вендорами VPN-продуктов.
Реализован новый режим работы IKEv1, соответствующий рекомендациям ТК 26.
6. IKEv2.
В тестовом режиме реализована возможность создания защищенных соединений на основе протокола IKEv2 (дополнительный пакет).
7. Обновленная система управления продуктом.
В консоль конфигурирования (здесь и далее под консолью конфигурирования понимается интерфейс c подмножеством команд Cisco IOS) добавлены команды, повышающие удобство настройки, управления и эксплуатации продукта, в том числе:
8.Нестандартные IKE/IPsec порты.
Можно задать произвольный номер порта в случае, если стандартные порты блокируются провайдером или уже используются в продуктах других производителей, и не представляется возможным выделить дополнительный внешний адрес.
9. IPsec-over-HTTP.
Инкапсуляция IPsec трафика на основе протокола HTTP позволяет строить защищенные соединения, даже если у провайдеров разрешен только HTTP (например, в публичных местах).
10. Статический NAT в DMVPN.
При реализации DMVPN шлюзы в филиалах могут находиться за маршрутизатором, осуществляющим статическую трансляцию адресов (ранее у шлюзов в филиалах должны были быть строго глобально маршрутизируемые адреса).
11. Дополнительная аутентификация для С-Терра Клиент: xAuth + Radius.
Реализована дополнительная аутентификация с применением xAuth с поддержкой на Radius-сервере, что значительно упрощает управление продуктами, установленными на пользовательских рабочих местах, в крупных сетях.
12. Новый лицензионный механизм.
Лицензия может быть ограничена по времени использования, то есть включать в себя дату, до которой она является активной.
13. Диагностика перегрузки.
Добавлена утилита просмотра статистических данных о пакетах, обработанных VPN-драйвером. На основе этих данных можно осуществлять диагностику перегрузки шлюза.
Централизованно удаленно
Система централизованного управления С-Терра КП
Удаленно
Web-based интерфейс управления
Протокол SSH с помощью интерфейса командной строки с подмножеством команд Cisco IOS
Локально
Интерфейс командной строки с подмножеством команд Cisco IOS
Токены:
— eToken Java 72К
— JaCarta PKI, JaCarta PKI/ГОСТ
— Рутокен Lite, Рутокен ЭЦП
В части реализации протоколов IPsec/IKE и их расширений – с Cisco IOS v.12.4 и v.15.x.x
Все продукты компании «С-Терра СиЭсПи» независимо от версии, кроме С-Терра Шлюз 10G
Комплект поставки лицензии включает 1 (один) год технической поддержки (не распространяется на обновление до новой версии). Рекомендуем приобрести услугу «Сервис технической поддержки» на последующий период эксплуатации продукта.
Комплект поставки аппаратной платформы включает 3 (три) года гарантии от производителя аппаратной платформы. Информация о гарантийном обслуживании АП.