+7 (499) 940-90-61
С-Терра Шлюз DP

Версия 5.0

Версия 4.3

Версия 4.2

Программно-аппаратный комплекс для криптографической защиты данных, передаваемых по высокопроизводительным каналам связи. Обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности.
Реализация
С-Терра Шлюз 10G ST,
С-Терра Шлюз 15G ST,
С-Терра Шлюз 20G ST,
С-Терра Шлюз 25G ST,
С-Терра Шлюз 40G ST,
С-Терра Шлюз 70G ST
Сертификация
ФСБ: СКЗИ КС1, СКЗИ КС2, СКЗИ КС3
ФСТЭК: МЭ А4, 4 ур. доверия
IKEv1 и IKEv2 / IPSEC с ГОСТ
согласно RFC и ТК26
Гарантия 3 года
на аппаратную платформу
Продукт зарегистрирован
Продукт зарегистрирован

Гибкость архитектуры и высокая производительность линейки С-Терра Шлюз DP 5.0 позволяют решать задачи защиты данных в самых нагруженных сетевых инфраструктурах. От обеспечения безопасности магистральных каналов связи до создания отказоустойчивых систем – оборудование эффективно адаптируется под требования крупного бизнеса и госсектора. С-Терра Шлюз DP успешно применяется в различных типовых сценариях.

  • Характеристики
  • Технологии
  • Типовые сценарии применения
  • Эксплуатация

Надежная защита передаваемого трафика

  • Шифрование и имитозащита передаваемого трафика – по протоколам IPsec (RFC2401-RFC2412), IPsec/GOST (ТС 26.2.002-2014), по протоколу IPsec (RFC4301 и Р 1323565.1.035-2021), в том числе с использованием современных российских криптографических алгоритмов
  • Двусторонняя криптографическая аутентификация абонентов – по протоколам ISAKMP/IKEv1 (RFC2407, RFC2408, RFC2409), IKE/GOST (ТС 26.2.001-2015), IKEv2 (RFC7296, RFC7427, Р 1323565.1.048-2023), в том числе с использованием современных российских криптографических алгоритмов
  • Маскировка топологии защищаемого сегмента сети
  • Поддержка криптостойких предварительно распределенных ключей в производственной эксплуатации
  • Поддержка работы с устройствами квантового распределения ключей (КРК)
  • Поддержка IPv6 в типовых сценариях применения
  • Фрагментация IPsec трафика

Построение защищенных высокопроизводительных сетей

  • Поддержка инфраструктуры PKI
  • Поддержка работы с неизвлекаемыми ключами на токенах
  • Поддержка топологии точка-точка
  • Поддержка топологии «Звезда» при совпадении количества пар сетевых интерфейсов и количества IPsec партнеров

Легкая интеграция в существующую инфраструктуру

  • Защита на канальном уровне (L2)
  • Работа через NAT (NAT Traversal)
  • Событийное протоколирование – Syslog
  • Мониторинг SNMP, Zabbix agent

Высокая надежность и производительность

  • Возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID
  • Поддержка сценариев обеспечения отказоустойчивости с резервированием шлюзов безопасности и балансировкой нагрузки на коммутаторах
  • Задержка прохождения пакета по защищенному каналу (без учета задержки канала связи) – не более 2 мс
Криптографические библиотеки
С-Терра ST – встроенная
Обмены протокола IKEv1

Main mode

Aggressive mode

Quick mode

Transaction Exchanges

Informational Exchanges

Обмены протокола IKEv2

IKE_SA_INIT

IKE_AUTH

CREATE_CHILD_SA

INFORMATIONAL

Шифрование Аутентификация Имитозащита

ГОСТ 28147-89

ГОСТ 34.10-2018 (ГОСТ Р 34.10-2012)

ГОСТ 34.11-2018 (ГОСТ Р 34.11-2012)

ГОСТ 34.12-2018 (ГОСТ Р 34.12-2015) «Магма» и «Кузнечик»

ГОСТ 34.13-2018 (ГОСТ Р 34.13-2015)

Международные алгоритмы

Сессионные ключи для IKEv1
VKO ГОСТ Р 34.10-2012, 256 бит
Сессионные ключи для IKEv2

id-tc26-gost-3410-2012-256-paramSetA ГОСТ 34.10-2012, 256 бит

id-tc26-gost-3410-2012-512-paramSetC ГОСТ 34.10-2012, 512 бит

Проверка доступности удаленного узла

IKEv1 Dead Peer Detection (DPD) протокол (draft-ietf-ipsec-dpd-04)

IKEv2 Обмен INFORMATIONAL пакетами (RFC7296, Р 1323565.1.048-2023)

Мониторинг и сбор статистики
Syslog, SNMP v.1, v.2c, v.3, встроенный Zabbix-агент
Формат сертификатов публичных ключей
X.509 v.3 (RSA, ГОСТ). Учтены изменения в соответствии с «Приказ ФСБ России от 27.12.2011 № 795» и «ГОСТ Р ИСО 17090-2-2010 Информатизация здоровья. Инфраструктура с открытым ключом»
Формат запроса на регистрацию сертификата при генерации ключевой пары
Certificate Enrollment Request (CER), упакованный в PKCS#10 base 64 или bin формат
Способы получения сертификатов

Протоколы IKE, LDAP v.3

Импорт из файла (bin и base64, PKCS#7 bin и base64, PKCS#12 bin и base64)

Способ получения ключевой пары

Генерация контейнера и запроса на сертификат с помощью утилит, входящих в состав продукта, с выдачей Certificate Enrollment Request (CER)

Генерация внешним PKI сервисом с доставкой на сменных ключевых носителях

Генерация внешним PKI сервисом с доставкой через PKSC#12 (RSA)

Список отозванных сертификатов

Обработка Certificate Revocation List (CRL) опциональна

Поддерживается CRL v.2

Способы получения CRL:

  • протокол LDAP v.3
  • протокол HTTP
  • импорт из файла (bin и base64, PKCS#7 bin и base64, PKCS#12 bin и base64)
Отказоустойчивость и масштабирование c балансировкой нагрузки
Балансировка на коммутаторах по протоколам LACP, PAgP
Работа через NAT

NAT Traversal Encapsulation (инкапсуляция IPsec в UDP) в соответствии с NAT-T по draft-ietf-ipsec-nat-t-ike-03(02), draft-ietf-ipsec-udp-encaps-03(02) и RFC3947

Для IKEv2 UDP encapsulation по RFC7296 (Р 1323565.1.048-2023)

Резервирование компонентов АП
Есть, в том числе блоков питания и жестких дисков
Аппаратные платформы

Собственная АП С-Терра

Gigabyte

Аквариус

  • высокоскоростное взаимодействие центров обработки данных (ЦОД) между собой:

    DC-DC-1.png

  • объединение крупных корпоративных офисов в единую защищенную сеть,
  • организация защиты магистральных каналов связи операторов и корпораций,
  • высокоскоростной доступ к системам хранения данных по протоколам FCIP, iSCSI,
  • высокоскоростное взаимодействие центров обработки данных (ЦОД) между собой:

    DC-DC-2.png

  • перенос виртуальных машин с одного физического сервера на другой без простоев.
Применение/Использование

ПАК «С-Терра Шлюз DP» используется для защиты от несанкционированного доступа к информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну. ПАК может применяться:

  • в значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории включительно;
  • в государственных информационных системах (ГИС) до 1 класса защищенности включительно;
  • в автоматизированных системах управления производственными и технологическими процессами (АСУТП) до 1 класса защищенности включительно;
  • в информационных системах персональных данных (ИСПДн), обеспечивающих 1, 2, 3 и 4 уровни защищенности персональных данных;
  • в информационных системах общего пользования (ИСОП) II класса.
Управление
  • Централизованноe удаленноe

    Система централизованного управления С-Терра ГСУ 5.0

  • Удаленноe

    Протокол SSH с помощью интерфейса командной строки с подмножеством команд Cisco IOS

  • Локальноe

    Интерфейс командной строки с подмножеством команд Cisco IOS

Совместимость
  • Токены:

    — JaCarta PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ

    — Рутокен Lite, Рутокен ЭЦП 3.0 (3100, 3220)

  • Неизвлекаемые ключи на токенах:

    — JaCarta-2 ГОСТ

    — Рутокен ЭЦП 3.0 (3100, 3220)

  • С-Терра Шлюз DP, С-Терра ГСУ 5.0

Техническая поддержка

Обновлённая услуга «Сервис технической поддержки» даёт возможности пользоваться технической поддержкой того уровня, который вам наиболее подходит на весь период эксплуатации продукта.

Комплект поставки аппаратной платформы включает 3 (три) года гарантии от производителя аппаратной платформы. Информация о гарантийном обслуживании АП.


Модификации
С-Терра Шлюз 10G
ФОРМ фактор
1U
Габаритные размеры, ШхВхГ, мм
483 x 44 x 638
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
19 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
17 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
4х SFP+ | 8х RJ45
С-Терра Шлюз 15G
ФОРМ фактор
2U
Габаритные размеры, ШхВхГ, мм
448 x 88 x 660
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
34 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
17 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
8х SFP+ или 4х SFP28 | 2х RJ45
С-Терра Шлюз 20G
ФОРМ фактор
2U
Габаритные размеры, ШхВхГ, мм
448 x 88 x 660
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
19 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
17 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
8х SFP+ | 2х RJ45
С-Терра Шлюз 25G
ФОРМ фактор
1U
Габаритные размеры, ШхВхГ, мм
438 x 44 x 400
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
48 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
32 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
4х SFP28 | 2х RJ45
С-Терра Шлюз 40G
ФОРМ фактор
2U
Габаритные размеры, ШхВхГ, мм
438 x 87 x 730
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
76 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
54 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
4х QSFP+ | 2х RJ45
С-Терра Шлюз 70G
ФОРМ фактор
2U
Габаритные размеры, ШхВхГ, мм
438 x 87 x 730
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ, МБИТ/C
120 000
МАКС. ПРОИЗВОДИТЕЛЬНОСТЬ ШИФРОВАНИЯ IMIX, МБИТ/C
64 000
КОЛИЧЕСТВО ТУННЕЛЕЙ
не ограничено
Интерфейсы
4х SFP28 | 2х RJ45



Преимущества продукта С-Терра Шлюз DP 5.0
1.
Высокая производительность: Значительный рост скорости обработки трафика вплоть до 120 Гбит/с для старшей модели по сравнению с предыдущими версиями
2.
Современный ГОСТ: Новый криптографический алгоритм ГОСТ 34.12-2018 (ГОСТ Р 34.12-2015) «Магма» в режиме MGM
3.
Гибкость L2/L3: Возможность эффективного шифрования L2-трафика с передачей по стандартным L3-каналам связи
4.
Топология: Количество подключаемых по топологии «Звезда» удаленных филиалов при совпадении количества доступных пар сетевых интерфейсов на самом ПАК
5.
Улучшенный мониторинг и управление: Поддержка встроенного Zabbix-агента, расширенная диагностика и телеметрия.
6.
Импортозамещение: Расширенная линейка российских аппаратных платформ
Сертификаты С-Терра Шлюз DP 5.0

Закажите консультацию

Оставьте свои контакты, мы свяжемся с вами в ближайшее время