АПКШ Континент 4
АПКШ Континент 4
Арт.: HSEC-4-IPC3000NF2-FW-SP1Y
Континент 4 — Универсальное устройство корпоративного уровня
для всесторонней защиты сети (UTM) с поддержкой алгоритмов ГОСТ.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
3 006 255 ₽ / шт
Экономия0 ₽ 0%
Модификация
  • Многофункциональный узел безопасности (UTM базовый)
  • Многофункциональный узел безопасности (UTM расширенный)
  • Узел безопасности
  • ЦУС
  • -
Платформа
  • IPC3000FLE
  • IPC10
  • IPC1000F
  • IPC3000F
  • IPC3000F40
  • IPC3000FM
  • IPC3000NF2
  • IPC50
  • IPCR10
  • IPCR1000
  • IPCR1000NF2
  • IPCR300
  • IPCR3000
  • IPCR50
  • IPCR550
  • IPCR800
  • -
Укажите количество
+
Сумма:
Предложение не является публичной офертой!
Преимущества и варианты использования
    • Единая панель управления всеми механизмами защиты.
    • Выделенный интерфейс для мониторинга инфраструктуры в реальном времени
    • Сигнатуры IPS, разработанные собственной лабораторией
    • Контроль более 4000 сетевых приложений
    • Патент на высокопроизводительный межсетевой экран
    • VPN-шлюз с поддержкой алгоритмов ГОСТ
    • Визуализация данных мониторинга

Варианты использования

  • Защита внешнего периметра корпоративной сети
  • Сегментация внутренней сети
  • Создание защищенной корпоративной сети передачи данных с использованием алгоритмов ГОСТ
  • Защита магистральных каналов связи
  • Защита трафика систем видео-конференц-связи
  • Защищенный удаленный доступ
  • Защита информационных систем персональных данных (ИСПДн)
  • Защита государственных информационных систем (ГИС)
  • Защита каналов связи между ЦОД
  • Создание VPN ГОСТ «поверх» существующей VPN-сети
  • Защита от сетевых вторжений 
Возможности АПКШ Континент 4

Отказоустойчивость

  • Использование модулей твердотельной памяти DOM и SSD.
  • Режим автоматического переключения на резервный канал связи.
  • Режим кластера высокой доступности с автоматической синхронизацией состояния сессий.
  • Возможность использования резервных ЦУС.
  • Работа в необслуживаемом режиме 24х7х365.
  • Среднее время наработки на отказ – 50 000 часов.

Защита каналов связи и удаленный доступ

  • Поддержка криптоалгоритмов ГОСТ.
  • Поддержка L3 VPN и L2 VPN.
  • Поддержка клиентских ОС:
    • Windows;
    • Linux;
    • Android;
    • iOS;
    • Аврора.
  • Контроль целостности установленного ПО перед подключением к серверу доступа.
  • Разные подсети для разных групп удаленных пользователей (Office mode).
  • Методы аутентификации удаленных пользователей:
    • Сертификат;
    • Логин/пароль;
    • Многофакторная аутентификация с помощью сервиса Multifactor.ru.


Защита от сетевых атак

  • Два режима работы:
    • Обнаружение сетевых атак (IDS);
    • Предотвращение сетевых атак в режиме реального времени (IPS).
  • Автоматическое обновление базы решающих правил с серверов «Кода безопасности».
  • Сигнатуры IPS, разработанные собственной лабораторией.
    • Возможность загрузки пользовательских сигнатур;
  • Модуль поведенческого анализа.
  • Добавление фидов Threat Intelligence от ФинЦерт в группу Кода Безопасности. 
  • TLS/SSL-инспекция.
  • Интеграция со сторонними песочницами по ICAP.
  • Потоковый антивирус.
  • Возможность добавления пользовательских сигнатур в базу поточного антивируса.
  • URL-фильтрация без вскрытия TLS/SSL-трафика (по Server Name Indication) 
  • Регистрация информации об атаке:
    • Субъект/объект атаки, IP-адрес, номер порта;
    • Время и дата события;
    • Тип атаки;
    • Копия подозрительного трафика.
  • Оперативное уведомление об атаке:
    • Оповещение в консоли мониторинга;
    • Оповещение по электронной почте;
    • Оповещение по SNMP. 

Межсетевое экранирование

  • Поддержка технологии Stateful Inspection.
  • Контроль сетевых приложений (Application Control).
  • Защита от доступа к вредоносным сайтам.
  • Возможность управления всеми механизмами защиты в рамках одного правила.
  • Разграничение доступа пользователей на основе данных:
    • Локальной базы пользователей;
    • MS Active Directory.
  • Аутентификация пользователей с помощью:
    • Captive-портал;
    • Локального агента аутентификации.
  • Браузерная аутентификация SSO в AD Windows.
  • Преднастроенные URL-категории.
  • Фильтрация по местоположению (GeoIP).
  • Фильтрация по доменным именам (FQDN).


Сетевые возможности

  • WAN-канал с поддержкой policy based routing.
  • Поддержка протоколов динамической маршрутизации:
    • OSPF;
    • BGP.
  • Агрегация интерфейсов по протоколу LACP (802.3ad).
  • Поддержка приоритизации трафика (QoS).
  • Поддержка подключения к нескольким каналам провайдера (Multi-WAN).
  • Поддержка технологии VLAN (IEEE802.1Q).
  • Поддержка технологии NAT:
    • Source NAT;
    • Destination NAT.
  • NAT-трансляция внутри VPN.
  • Встроенный DHCP-сервер с поддержкой режима DHCP-relay, в том числе на кластере.
  • Поддержка VoIP.
  • Поддержка протокола LLDP.
  • Возможность использования расширенного набора опций DHCP согласно RFC 2132.

Структура защищенной корпоративной сети

2024-01-11_17-08-26.png
Технические характеристики
Сегмент Ключевые функции Устройства
Филиал Точка развертывания: Защита маленькой сети или филиала
Форм-фактор: Desktop
Интерфейсы: 1G GbE, 1G SFP
Производительность: от 600 Мбит/с до 1,2 Гбит/с
IPC-10
IPC-50
Крупный офис Точка развертывания: Периметр корпоративной сети
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP
Производительность: от 2,6 Гбит/с до 11,5 Гбит/с
IPC-500
IPC-500F
IPC-600
IPC-800F
Центр обработки данных Точка развертывания: Периметр корпоративной сети, внутренняя сеть
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP, 10G SFP+
Производительность: 22,3 или 50 Гбит/с
Специальные функции: Аппаратный криптоускоритель с низкими задержками обработки трафика
IPC-1000F
IPC-3000F
IPC-3000FC
Крупный центр обработки данных Точка развертывания: Внутренняя сеть
Форм-фактор: 1U
Интерфейсы: 1G GbE, 1G SFP, 10G SFP+
Производительность: 40 или 80 Гбит/с
Специальные функции: высокая производительность на любых типах трафика, производительность не падает при увеличении числа правил фильтрации
IPC-1000NF2
IPC-3000NF2
Вопрос-ответ
Что включает в себя АПКШ Континент?
Комплекс включает в свой состав следующие компоненты:
• сетевые устройства;
• центр управления сетью;
• программа управления комплексом;
• клиент аутентификации пользователя.
Имеются следующие варианты исполнения сетевого устройства:
• криптографический шлюз;
• криптографический коммутатор. 
Что представляет собой центр управления сетью?
Центр управления сетью представляет собой предварительно устанавливаемое на одном из КШ программное средство, обеспечивающее централизованное управление работой всех сетевых устройств комплекса (криптографических шлюзов и криптокоммутаторов). 
Что представляет собой программа управления комплексом?
Программа управления комплексом представляет собой программное средство, устанавливаемоенаодном или нескольких компьютерах (рабочихместах администратора), которые находятся в той же сети, что и КШ с ЦУС. Программа управления обеспечивает централизованное управление настройками и оперативный контроль состояния всех компонентов комплекса и соединений удаленных пользователей.
В состав ПУ комплексом входят:
• ПУ ЦУС, предназначенная для управления и мониторинга сетевых устройств;
• агент ЦУС, необходимый для обработки регистрационных журналов на сервере баз данных.
Что делать, если после установки ПО Континент-АП и перезагрузки АРМ – пропадает интернет?
Проблема может проявляться на ОС Windows 7 или Windows 10 с последними установленными обновлениями.
Рекомендуется установить последнюю сертифицированную версию "Континент-АП" на указанное АРМ. В случае если данная рекомендация не поможет, то просьба удостовериться, что на устройстве отключен Secure Boot. В случае если на АРМ нет Secure Boot или его отключение не привело к положительному результату – обходным решением может быть отключение Continent 3 PPP filter.
Почему на АПКШ отображается черный экран при вызове локального меню?

Проблема может возникнуть при попадании в локальное меню (нажатие кнопок Alt+F2). Виден только черный экран и никаких символов.

Причиной проблемы могут быть сбитые настройки экрана "положение по горизонтали и вертикали", рекомендуем откорректировать эти настройки экрана вручную. А также убедитесь, что монитор работоспособен, или подключите к АПКШ другой монитор.

Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru