Защита межфилиальных взаимодействий
Защита любого сетевого трафика при передаче по открытым каналам связи.
Широкая линейка продуктов в различных форм-факторах, UTM-устройства, система обнаружения вторжений.
Масштабирование производительности.
Защита удаленного доступа
Удаленный доступ сотрудников в защищенную сеть компании через интернет с помощью программных клиентов для различных ОС и персонального шлюза безопасности.
Подключение к СМЭВ
Рекомендовано Минкомсвязи России к использованию.
Защита высокопроизводительных каналов связи
Защита каналов производительностью 10 Гбит/с и 40 Гбит/с с помощью одной пары шлюзов.
Использование кластера мощных шлюзов для защиты каналов большей производительности.
Защита трансграничного взаимодействия
Экспортное исполнение для работы за пределами РФ.
Упрощенное оформление разрешения на вывоз.
Защита взаимодействий в территориально-распределенной сети организации – типовая задача для решения с помощью продуктов С-Терра, многократно проверенная нашими заказчиками.
В каждом отделении устанавливается криптошлюз, реализующий IPsec VPN c ГОСТ-алгоритмами и межсетевое экранирование. Благодаря широкой линейке продуктов С-Терра, можно подобрать подходящее устройство для решения любой задачи, с требуемой скоростью передачи данных.
Для повышения отказоустойчивости канала связи с критически важными объектами в продуктах С‑Терра поддерживается кластеризация.
Для реализации своих полномочий мобильным сотрудникам необходим доступ со своих пользовательских устройств через сеть Интернет к общим ресурсам организации.
Для того, чтобы снизить риски и обеспечить конфиденциальность и целостность передаваемых данных, непосредственно на устройство пользователя устанавливается VPN-клиент С-Терра:
Для доступа с устройств, на которые установка программного клиента невозможна, используется программно-аппаратный комплекс – миниатюрный пользовательский шлюз безопасности С-Терра Юнит.
В точке подключения сотрудников к сети организации (например, в головном отделении) устанавливается С-Терра Шлюз.
Шлюзы безопасности С-Терра внесены в перечень рекомендованного криптографического оборудования для защиты подключения к СМЭВ, что закреплено в документе, размещенном на технологическом портале СМЭВ (Регламент 3.41 Приложение 3 «Требования к сети передачи данных участников информационного обмена»).
Для организации подключения пользователей в федеральном центре обработки данных СМЭВ – на площадке ПАО «Ростелеком» – установлены криптошлюзы компании «С-Терра СиЭсПи».
Для организации защищенного подключения используются С-Терра Шлюз, сертифицированные ФСБ России как СКЗИ по классу КС3.
Для создания полномасштабной единой сетевой инфраструктуры, интегрированной c системами обеспечения безопасности, и устойчивости функционирования необходима централизация ИТ ресурсов. При этом появляется задача защиты высокоскоростных каналов связи между организациями и центром обработки данных (ЦОД), а также между основным и резервным ЦОДами.
Распространенные заблуждения о том, что оптические каналы связи не требуют защиты, а также об отсутствии отечественных средств криптографической защиты для скоростей 10Гб/c, очень легко опровергнуть.
Во-первых, устройства съема информации с оптических каналов значительно снизились в цене и могут быть свободно приобретены за 100–300$, что существенно расширяет возможности злоумышленников. И свидетельствует о том, что оптические каналы связи нужно защищать точно так же, как и любые другие.
Во-вторых, производительность отечественных криптошлюзов сегодня значительно возросла – С‑Терра Шлюз 10G шифрует до 20 Гбит/c смешанного трафика в соответствии с требованиями ГОСТ, а С-Терра Шлюз 40G – до 50 Гбит/с.
Высокопроизводительные криптошлюзы – уникальная разработка компании «С-Терра СиЭсПи», которая базируется на высокопроизводительной аппаратной платформе и ПО С-Терра Шлюз, специально оптимизированной для решения именно такой задачи.
Как результат, всего одна пара устройств С-Терра Шлюз 40G обеспечивает защиту канала связи с производительностью 30 Гбит/с шифрованного IMIX трафика.
Для обеспечения защиты более высокоскоростных каналов предусмотрено масштабирование решения.
Сотрудникам государственных органов, имеющих зарубежные представительства и ведомства, тоже необходим защищенный доступ к ресурсам центрального офиса и/или ЦОДа, расположенным в Российской Федерации. Большинство отечественных средств криптографической защиты могут использоваться только на территории РФ, для вывоза за рубеж требуется специальное разрешение и множество согласований.
Для решения этой задачи компания «С-Терра СиЭсПи» разработала экспортный вариант своего самого популярного продукта – С-Терра Шлюз Е, предназначенного для использования как в России, так и за её пределами. При необходимости применения данного продукта за пределами РФ, применяется упрощенная процедура вывоза средств криптографической защиты за рубеж.