Главная  > Продукты  > С-Терра CSCO-STVM


С-Терра CSCO-STVM 4.1

modul-virtualniy.pngКомпания «С-Терра СиЭсПи» продолжает линейку модулей для маршрутизаторов Cisco выпуском нового продукта, обладающего привычной функциональностью известного аппаратного модуля МСМ, но, в отличие от предшественника, не требующего отдельной аппаратной платформы.

ПРЕИМУЩЕСТВА

  • Сертифицированное СКЗИ на маршрутизаторах Cisco
  • IPsec VPN с ГОСТ-алгоритмами
  • Уменьшение количества устройств для управления
  • Оперативная адаптация к меняющимся задачам и требованиям сетевых приложений и инфраструктуры
  • Легкое сохранение или восстановление резервной копии
  • Снижение затрат
  • Экономия электроэнергии и места в стойке

Продукт С-Терра CSCO-STVM – это виртуальный модуль для маршрутизаторов Cisco ISR серии 4000, обладающий функциональностью сертифицированного VPN-шлюза и межсетевого экрана.

В настоящее время тестовые испытания проведены для моделей 4321 и 4331. Также возможно использование виртуального модуля С-Терра CSCO-STVM на других моделях маршрутизаторов: 4351, 4431, 4451.

Назначение

  • Защита сетей любой топологии
  • Защита виртуальной инфраструктуры
  • Защита территориально распределенных сетей
  • Защита межсетевых взаимодействий
  • Защита мультисервисных сетей (VoIP, видеоконференцсвязь)
  • Разделение сети на сегменты с различным уровнем доступа

    и другие задачи
  • Надежная защита передаваемого трафика

    • Шифрование и контроль целостности передаваемого трафика – по протоколам IPsec ESP и/или IPsec AH (RFC2401-2412), с использованием российских и зарубежных криптографических алгоритмов
    • Маскировка топологии защищаемого сегмента сети
    • Аутентификация устройств – по протоколу IKE (RFC2401-2412)
    • Интегрированный межсетевой экран, осуществляющий stateful-фильтрацию трафика
    • Применяется комбинированное преобразование ESP_GOST-4M-IMIT в соответствии с документом «ТЕХНИЧЕСКАЯ СПЕЦИФИКАЦИЯ ПО ИСПОЛЬЗОВАНИЮ ГОСТ 28147-89 ПРИ ШИФРОВАНИИ ВЛОЖЕНИЙ В ПРОТОКОЛЕ IPSEC ESP»
  • Построение защищенных сетей любой сложности

    • Полноценная поддержка инфраструктуры PKI
    • Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика, в т.ч. реализация сценария split tunneling
    • Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология
    • Возможность построения нескольких эшелонов защиты, выделения зон с разным уровнем доверия, организации перешифрования и инспекции трафика в центре
    • Возможность применения сценария на базе технологии, аналогичной DMVPN
  • Легкая интеграция в существующую инфраструктуру

    Совместимость со всеми необходимыми протоколами для интеграции в современную сетевую инфраструктуру, в том числе:

    • протокол RADIUS 
    • выдача IKECFG-адресов для С-Терра Клиент
    • объединение устройств в кластер по протоколу VRRP
    • динамическая маршрутизация RIP и OSPF (в том числе для сценария балансировки нагрузки RRI)
    • VLAN, LACP
    • GRE (в том числе для резервирования провайдеров)
    • работа через NAT (NAT Traversal)
    • событийное протоколирование через Syslog
    • мониторинг SNMP
  • Высокая надежность

    • Отказоустойчивость
    • Режим сохранения защищенных туннелей при перезагрузке политики безопасности
    • Поддержка QoS