С-Терра Клиент А может устанавливаться на устройства с операционной системой Астра Линукс, в том числе на:
- персональный компьютер – для защиты индивидуального рабочего места пользователя при работе как в локальных, так и в открытых сетях (Интернет);
- автономный сервер;
- специализированные устройства, в том числе: расчетные терминалы, кассовые аппараты (POS-терминалы), датчики автоматизированных систем управления технологическими процессами (АСУТП).
Ключевые возможности С-Терра Клиент А 4.3
- Надежная защита передаваемого трафика
• Шифрование и имитозащита передаваемого трафика – по протоколам IPsec (RFC2401-2412), с использованием современных российских криптографических алгоритмов.
• Аутентификация абонентов – по протоколу IKE (RFC2407, RFC2408, RFC2409, RFC 2412).
• Интегрированный межсетевой экран со stateless фильтрацией IP-трафика и stateful фильтрацией для протоколов TCP и FTP. - Построение защищенных сетей любой сложности
• Полноценная поддержка инфраструктуры PKI.
• Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика, в т.ч. реализация сценария split tunneling.
- Легкая интеграция в существующую инфраструктуру
Поддержка технологий:
• интеграция с RADIUS сервером (в том числе XAUTH),
• поддержка одноразовых паролей (OTP),
• IKECFG-интерфейс (в том числе DNS) с возможностью подключения к нескольким шлюзам безопасности,
• возможность установления защищенного соединения до логина пользователя в ОС с возможностью аутентификации в домене,
• получение адреса из предопределенного пула,
• работа через NAT (NAT Traversal),
• событийное протоколирование Syslog,
• мониторинг SNMP,
• инкапсуляция IPsec трафика в HTTP (IPsec-over-HTTP).
Поддерживаемые операционные системы:
• Astra Linux Special Edition релиз «Смоленск»
Характеристики оборудования должны соответствовать требованиям, предъявляемым операционными системами.
Преимущества продукта С-Терра Клиент 4.3
1. Криптографическое преобразование ENCR_KUZNYECHIK_MGM_KTREE по проекту спецификации ТК26 на базе криптоалгоритма «Кузнечик».
2. Сертификация в качестве СКЗИ – до класса КС3.
3. Поддержка авторизации через протокол Radius (xAuth), в том числе с использованием одноразовых паролей.
4. Удаленное централизованное управление с помощью С-Терра КП 4.3.