Программно-аппаратные комплексы (ПАК) ViPNet Coordinator HW 4 — модельный ряд шлюзов безопасности, предназначенных для построения виртуальной сети ViPNet и обеспечения безопасной передачи данных между её защищенными сегментами, а также фильтрации IP-трафика.
Благодаря функциям криптографической защиты данных, межсетевого экранирования, а также наличию встроенных сетевых сервисов ПАК ViPNet Coordinator HW 4 является оптимальным средством защиты компьютерных сетей организаций от несанкционированного доступа к ее ресурсам при передаче информации по открытым каналам связи.
В зависимости от модификации ПАК ViPNet Coordinator HW 4 позволяет организовать защищенный доступ как в ЦОДы, так и в корпоративную облачную инфраструктуру, может быть использован для защиты филиалов компаний, небольших удаленных офисов, удаленных рабочих мест, а также терминалов и устройств, в том числе обеспечивая безопасное подключение к корпоративной защищенной сети по беспроводным каналам связи.
Возможности
- VPN-шлюз сетевого уровня (L3 VPN)
- VPN-шлюз канального уровня (L2OverIP VPN);
- сервер IP-адресов;
- маршрутизатор VPN-пакетов;
- маскирование структуры трафика за счет инкапсуляции в UDP, TCP;
- межсетевой экран с контролем состояния сессий;
- раздельная настройка фильтрации для открытого и шифруемого IP-трафика;
- NAT/PAT;
- антиспуфинг;
- поддержка протокола HTTP;
- работа в «прозрачном» режиме;
- кэширование данных;
- проверка и фильтрация трафика по разным типам содержимого, передаваемого в протоколе HTTP;
- проверка трафика сторонним антивирусом по протоколу ICAP;
- отказоустойчивый кластер высокой доступности по схеме «активный/пассивный» с минимальным временем переключения между элементами кластера (до 1 секунды);
- поддержка синхронизации таблицы соединений между элементами кластера;
- резервирование каналов связи;
- резервирование сетевых интерфейсов;
- поддержка ИБП (UPS);
- резервирование и балансировка каналов связи: WAN (балансировка и резервирование), VPN (резервирование);
- маршрутизация сетевого трафика на основе:
- статической маршрутизации;
- динамической маршрутизации (OSPFv2);
- политик маршрутизации (Policy based routing).
- поддержка виртуальных локальных сетей (VLAN IEEE 802.1Q);
- агрегирование сетевых интерфейсов (bonding, EtherChannel, LACP);
- поддержка Jumbo-кадров;
- поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ);
- реализация функций клиента и точки доступа Wi-Fi (для платформ HW50 N2 и HW100 N2);
- централизованное управление с помощью ViPNet Administrator и ViPNet Policy Manager;
- удаленное управление с помощью SSH-консоли и Web-интерфейса (HTTP/HTTPS);
- мониторинг по протоколу SNMP v1, v2c, v3;
- экспорт системного журнала по протоколу Syslog;
- экспорт журнала IP-пакетов в формате CEF;
- DHCP-сервер;
- DHCP-relay;
- DNS-сервер;
- NTP-сервер.