CSP VPN Gate

Продукт
Название базовой системы (платформы): Cisco UCS C-серия Стоечные серверы
Разработчики: Cisco Systems
Дата последнего релиза: март 2011 года
Отрасли: Телекоммуникация и связь
Технологии: VPN - Виртуальные частные сети,  ИБ - Средства шифрования

Уникальность нового семейства решений обусловлена, с одной стороны, широкими возможностями аппаратной платформы, а с другой – функционалом российского программного обеспечения, сертифицированного как средство криптографической защиты информации (СКЗИ). Серверы серии Cisco UCS C-200 являются оптимальной платформой для применения в качестве выделенных устройств для защиты канала связи распределенных компаний и центров обработки данных и построения отказоустойчивых систем и систем с балансировкой нагрузки.

Шлюзы CSP VPN Gate используют стандартный протокол IPSec, одновременно обеспечивая безопасность передаваемой информации на базе российских криптографических стандартов. Решения предлагают развитую маршрутизацию и поддержку механизмов качества обслуживания приоритетного трафика (QoS), что необходимо для защиты сервисов IP-телефонии и видео. Новые продукты предназначены для защиты каналов связи в территориально-распределенных компаниях, а также для обеспечения защищенного взаимодействия между центрами обработки данных (ЦОД) и безопасных коммуникаций мобильных сотрудников. Решения управляются с помощью хорошо известного сетевым специалистам командного интерфейса управления CLI. Администрирование множества шлюзов может осуществляться с помощью Cisco Security Manager.

Решения сертифицированы ФСБ России как СКЗИ по классу КС1 или КС2 в зависимости от комплектации, а сертификат ФСТЭК России подтверждает для них оценочный уровень доверия ОУД 3+, соответствие 3 уровню контроля отсутствия недекларированных возможностей и возможность использования при создании автоматизированных систем до класса защищенности 1Г включительно и информационных систем персональных данных (ИСПДн) до 1 класса включительно. Таким образом, продукты применимы при работе с персональными данными и могут использоваться как в корпоративном, так и в государственном секторе.

Семейство состоит из пяти продуктов. Все они построены на базе высокопроизводительной платформы Cisco USC-200, что обеспечивает спектр возможностей. Уровень производительности решений - от 800 до 3100 Мбит/с шифрованного трафика*, любое из них достаточно компактно, т.к. занимает в стойке всего 1U. Одна из старших моделей особенно интересна организациям, которым необходима максимальная надежность: она предлагает возможность зеркалирования жестких дисков и дублирования блоков питания для построения отказоустойчивой конфигурации. Представляемые решения совместимы со всей линейкой продуктов «С-Терра» и могут использоваться совместно с VPN-шлюзом NME-RVPN в исполнении МСМ. Таким образом, российские заказчики впервые получили такой широкий набор сертифицированных VPN-решений на аппаратной платформе от одного производителя – компании Cisco. Выбор же конкретного решения, обусловленный соотношением «цена-производительность», остается за заказчиком.

  • Показатели производительности отмечены при использовании наиболее популярного алгоритма для создания IPsec-туннелей, включающего шифрование без проверки целостности (ESP). Измерения производились на UDP-пакетах 1400 байт.

2011: CSP VPN Gate 3.1 получил новые сертификаты ФСБ России в качестве средства защиты криптографической информации (СКЗИ)

CSP VPN Gate версии 3.1, согласно формулировкам сертификатов, может использоваться для защиты передаваемой по протоколу TCP/IP информации, не содержащей сведений, составляющих государственную тайну с выполнением следующих функций: пакетная фильтрация трафика; защита трафика на основе шифрования пакетов по протоколам IPSec AH и/или IPSec ESP; идентификация и аутентификация партнеров при установлении соединения; контроль целостности пакетов с использованием хэш-функции.

Оформление отдельных сертификатов на каждое исполнение позволило компании выделить в общем решении CSP VPN Gate версии 3.1 в вариантах исполнения 2, 4 и 5 аппаратно-программные (а в вариантах исполнения 1, 3 чисто программные) средства криптографической защиты информации.

Варианты исполнения 4 и 5 подразумевают, что в состав решения CSP VPN Gate входит специальный загрузочный носитель «МАРШ!», устанавливаемый либо на сервере, либо на клиентском рабочем месте. «МАРШ!» гарантирует обеспечение доверенного сеанса связи, решая проблему безопасности удаленного доступа. Благодаря использованию этого носителя на компьютерах пользователей может быть создана изолированная программная среда, обеспечивающая безопасность передаваемых по сети данных при работе с ресурсами удаленной информационной системы.

Уровень защиты по классу КС2 теперь может быть достигнут и в информационных системах, построенных на базе модуля NME-RVPN (МСМ). Модуль является совместной разработкой компаний Cisco и «С-Терра», выпускаемой в соответствии с утвержденным Центром ФСБ России документом «Порядок организации производства изделия «Модуль Сетевой Модернизированный (МСМ)» в рамках подконтрольного технологического процесса на территории Российской Федерации». С момента своего первого релиза в 2006 г. и до сих пор этот продукт является уникальным для российского рынка средством обеспечения безопасности сетей, сочетающим работу на базе стандартного протокола IPSec и применение российских криптографических стандартов. Модуль NME-RVPN (МСМ) обеспечивает как эффективную маршрутизацию, так и защиту трафика данных, голоса, видео, и имеет единый интерфейс управления с устройствами безопасности Cisco.





Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2017 год
2018 год
2019 год

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2017 год
2018 год
2019 год

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2017 год
2018 год
2019 год

  ИнфоТеКС (Infotecs) (25, 27)
  Код Безопасности (4, 8)
  Ideco (Айдеко) (4, 8)
  Cisco Systems (10, 5)
  Stonesoft Corporation (2, 3)
  Другие (39, 10)

  ИнфоТеКС (Infotecs) (2, 3)
  РДП.ру (РДП Инновации) (1, 1)
  Cisco Systems (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения

За всю историю
2017 год
2018 год
2019 год

  Проекты VPN - 198 (198, 0)
  ViPNet CSP - 15 (8, 7)
  Ideco ICS - 8 (8, 0)
  Континент АПКШ - 8 (8, 0)
  CSP VPN Gate - 2 (2, 0)
  Другие 16

  Проекты VPN - 8 (8, 0)
  ViPNet CSP - 2 (1, 1)
  Континент АПКШ - 2 (2, 0)
  EcoRouter - 1 (1, 0)
  Другие -1

  Проекты VPN - 4 (4, 0)
  ViPNet IDS - 2 (2, 0)
  Cisco IWAN (Intelligent WAN) - 1 (1, 0)
  ViPNet Client Android - 1 (1, 0)
  EcoRouter - 1 (1, 0)
  Другие 0