Главная > Продукты > Продуктовая линейка > С-Терра Виртуальный Шлюз > С-Терра Виртуальный Шлюз 4.2
Исполнения: С-Терра Виртуальный Шлюз ST.
Классы сертификации СКЗИ: КС1.
Документация по установке и эксплуатации С-Терра Виртуальный Шлюз.
Входит в линейку продуктов С-Терра VPN версии 4.2.
С-Терра Виртуальный Шлюз представляет собой программный комплекс С-Терра VPN 4.2 – шлюз безопасности, функционирующий в виртуальной машине, созданной в одном из наиболее популярных гипервизоров (VMware ESXi, Citrix XenServer, Microsoft Hyper-V, KVM, Huawei Fusion).
Предназначен для работы в виртуальной среде и защиты как периметра облачной инфраструктуры, так и взаимодействия между отдельными виртуальными машинами.
Наименование |
Условия измерений: VMware 6.5, CPU E5-2643v4 3.40 Ghz |
|
---|---|---|
Максимальная производительность шифрования, Мбит/c | Производительность шифрования IMIX, Мбит/c | |
С-Терра Виртуальный Шлюз (1 ядро) | 350 | 270 |
С-Терра Виртуальный Шлюз (4 ядра) | 1300 | 900 |
С-Терра Виртуальный Шлюз (12 ядер*) | 3100 | 1500 |
* Значения могут быть получены только при использовании passthrough или SR-IOV для сетевых адаптеров.
Более подробная информация о производительности С-Терра Виртуальный Шлюз 4.2 – на странице описания решения с использованием продукта.
|
Преимущества применения
Преимущества продукта версии 4.21.Расширен список гипервизоров. Добавлена поддержка гипервизора Microsoft Hyper-V. 2.Обновленная операционная система. Виртуальный Шлюз работает под управлением операционной системы (ОС) Debian GNU/Linux 7, которая включает в себя актуальные обновления безопасности. Использование новой ОС и обновление версий всех компонентов позволяет повысить её надежность и защищенность, а также использовать самые современные аппаратные платформы. 3.Новый лицензионный механизм. Лицензия может быть ограничена по времени использования, то есть включать в себя дату, до которой она является активной. Особенно актуальной такая возможность будет в решении «С-Терра VPN-как-сервис» (С-Терра VPN-as-a-Service). 4.Криптоалгоритмы по ГОСТ Р 34.12-2015. Применяются новые алгоритмы шифрования (в т.ч. «Кузнечик») для выполнения требований нормативных документов. 5.Единая ролевая модель локального доступа. Административная консоль теперь используется и в Виртуальных Шлюзах, а не только для аппаратных исполнений, сертифицированных ФСБ России по классу КС3. Это повышает защищенность, а также позволяет разграничить права доступа администраторов. 6.Технологическая совместимость с другими вендорами VPN-продуктов. Реализован новый режим работы IKEv1, соответствующий с рекомендациям ТК 26. 7.IKEv2. В тестовом режиме реализована возможность создания защищенных соединений на основе протокола IKEv2. 8.Обновленная система управления продуктом. В консоль конфигурирования добавлены команды, повышающие удобство настройки, управления и эксплуатации продукта, в том числе:
9.Нестандартные IKE/IPsec порты. Можно задать произвольный номер порта в случае, если стандартные порты блокируются провайдером или уже используются в продуктах других производителей, и не представляется возможным выделить дополнительный внешний адрес. 10.IPsec-over-HTTP. Инкапсуляция IPsec трафика на основе протокола HTTP позволяет строить защищенные соединения, даже если у провайдеров разрешен только HTTP (например, в публичных местах). 11.Статический NAT в DMVPN. При реализации DMVPN шлюзы в филиалах могут находиться за маршрутизатором, осуществляющим статическую трансляцию адресов (ранее у шлюзов в филиалах должны были быть строго внешние адреса). 12.Дополнительная аутентификация для С-Терра Клиент: xAuth + Radius. Реализована дополнительная аутентификация с применением xAuth с поддержкой на Radius-сервере, что значительно упрощает управление продуктами, установленными на пользовательских рабочих местах, в крупных сетях. 13.Диагностика перегрузки. Добавлена утилита просмотра статистических данных о пакетах, обработанных VPN-драйвером. На основе этих данных можно осуществлять диагностику перегрузки шлюза. |
|
Управление
Совместимость
Техническая поддержкаКомплект поставки лицензии включает 1 (один) год технической поддержки (не распространяется на обновление до новой версии). Рекомендуем приобрести услугу «Сервис технической поддержки» на последующий период эксплуатации продукта. |
|