АПКШ Континент
Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов шифрования ГОСТ
Продажа, установка и настройка
Мы есть на портале поставщиков
Доставка по России за 1-5 дней
Авторизированный партнер "Кода безопасности"

Проблемы и решения

Высокие затраты на эксплуатацию инфраструктуры ИБ
Эксплуатация межсетевых экранов, VPN-шлюзов и систем обнаружения вторжений от разных производителей и, соответственно, нескольких консолей управления затрудняет настройку систем ИБ и увеличивает время обнаружения источников проблем.
Необходимость защиты каналов связи с использованием алгоритмов ГОСТ
Защита персональных данных и другой конфиденциальной информации без использования сертифицированных российских средств шифрования с поддержкой ГОСТ может привести к взысканиям со стороны проверяющих органов.
Распространение приложений, которые умеют обходить традиционные межсетевые экраны
Приложения, которые умеют обходить традиционные межсетевые экраны, значительно снижают эффективность системы защиты сетевой инфраструктуры.
Технические ограничения на создание территориально распределенного ЦОД при использовании алгоритмов ГОСТ
СХД и гипервизоры при репликации в основном требуют связности на канальном уровне (L2). Отсутствие VPN-канала, организованного на этом уровне, наложит ограничения на создание территориально распределенных центров обработки данных.

Сценарии применения

Подключение к ИС "Единый портал тестирования" (ИС ЕПТ)

АПКШ "Континент"- централизованный комплекс для создания VPN-сетей с использованием алгоритмов ГОСТ.
Комплекс необходим для сопряжения ИС ЕПТ с сетями участников системы.

Кому требуется подключиться к ИС ЕПТ?

К порталу может подключиться юридическое лицо или индивидуальный предприниматель, зарегистрировавшие объекты в государственном реестре опасных производственных объектов при условии соблюдения требований Регламента подключения к ИС ЕПТ.
Единый Портал Тестирования позволяет комиссиям организаций проводить аттестацию работников опасных производственных объектов. Результаты аттестации работников организаций, зарегистрированных в ИС ЕПТ в ходе проведения мероприятий, будут сохранены и систематизированы.
Информационная система автоматизирует следующие функции:
- подготовка и проведение аттестации (ввод сведений об аттестуемых; планирование аттестации; компьютерное тестирование; оформление результатов аттестации).
- прохождение аттестации (компьютерное тестирование с использованием инструментов ИС ЕПТ);
- подача заявлений об аттестации работников организаций в Ростехнадзор.
Подключение к ФГИС ЕГРН через веб-сервисы Росреестра
Для обеспечения взаимодействия организации с ФГИС ЕГРН через веб-сервисы Росреестра необходимо организовать подключение информационной системы данной организации к защищенной сети передачи данных Росреестра (ЗСПД).

Для кого это актуально?
  • Многофункциональные центры (МФЦ)
  • Финансовые организации (банки, страховые компании и т.д.)
  • Нотариальные конторы
  • Застройщики жилья
  • Прочие организации, имеющие потребность прямого взаимодействия с ЕГРН
Федеральная служба государственной регистрации, кадастра и картографии (далее Росреестр) предоставляет возможность взаимодействия внешних информационных систем с федеральной государственной информационной системой ведения Единого государственного реестра недвижимости (далее ФГИС ЕГРН) через веб-сервисы Росреестра. Веб-сервисы Росреестра позволяют:
  • Направить заявления о государственном кадастровом учете и государственной регистрации прав.
  • Запросить сведения, содержащиеся в ЕГРН.
  • Получить информации о ходе обработки направленных в реестр документов и запросов.
Защита КИИ
В законе о КИИ дается ясная трактовка: в случае, если объект КИИ не был защищен должным образом и ему был нанесен вред, должностные лица могут понести ответственность в рамках Уголовного кодекса РФ.

В чем сложности защиты КИИ?
Высокий уровень значимости защищаемых систем требует комплексного подхода к обеспечению информационной безопасности: 
  • К задаче потребуется привлекать не только специалистов по информационной безопасности, но и работников подразделений, эксплуатирующих объекты КИИ.
  • Необходимо будет учитывать требования нескольких регуляторов в области ИБ – ФСТЭК, ФСБ, отраслевых (ЦБ для банковского сектора, Минкомсвязи России для телеком-операторов).
  • Потребуется наладить постоянный мониторинг безопасности и своевременно извещать Национальный координационный центр по компьютерным инцидентам (НКЦКИ) в случае обнаружения инцидентов ИБ.

Преимущества "Кода Безопасности":

  • Целостный подход к защите объектов КИИ
    • Наличие широкого спектра продуктов позволяет выполнить большинство технических мер защиты для всех категорий значимых объектов КИИ.
  • Сертификация по требованиям ФСТЭК и ФСБ России
    • Продукты «Кода безопасности» сертифицированы по требованиям регуляторов в области ИБ. Их можно использовать как для защиты объектов КИИ, которые являются ГИС, так и других объектов КИИ, где требуется высокий уровень доверия к механизмам защиты.
  • Квалифицированная партнерская поддержка на всей территории России
    • Широкая партнерская сеть «Кода безопасности» позволяет обеспечить эффективное внедрение средств защиты в любом российском регионе.
Подключение к "Системе электронных паспортов" (АС СЭП)
В начале 2018 года в России начался плановый переход на электронные паспорта транспортных средств. Подобный подход обеспечивает централизованный сбор, обработку и хранение электронных аналогов паспортов транспортных средств и позволяет получить доступ к следующим сведениям:
  • О владельце транспортного средства
  • О наложенных ограничениях и обременениях
  • О страховании, страховых случаях и ДТП
  • О техническом осмотре, обслуживании и ремонте

Поскольку в системе обрабатываются персональные данные, то для их защиты при передаче по открытым каналам связи необходимо использовать средства создания VPN с поддержкой ГОСТ.

«Код Безопасности» является разработчиком таких средств. Для защиты информации, передаваемой в АС СЭП, пользователям системы необходимо приобрести АПКШ «Континент» либо СКЗИ «Континент-АП».

АПКШ «Континент» – централизованный комплекс для создания VPN-сетей с использованием алгоритмов ГОСТ. Комплекс необходим для сопряжения АС СЭП с сетями участников системы.

СКЗИ «Континент-АП» – VPN-клиент с поддержкой алгоритмов ГОСТ для обеспечения защищенного удаленного доступа. Решение позволяет индивидуальному участнику системы безопасно подключиться к АС СЭП.

Защита информации в госорганизациях
В информационных системах государственных органов обрабатывается огромное количество важной информации, необходимой для обеспечения их функционирования. Поскольку для злоумышленников эти данные представляют большую ценность, государство требует их обязательной защиты. Нарушение законодательства в области персональных данных влечет за собой административную и уголовную ответственность.

Преимущества «Кода Безопасности» в защите информационных систем государственных организаций:

Защита всех элементов инфраструктуры

  • Рабочие места
  • Серверы
  • Сетевая инфраструктура
  • Виртуальная инфраструктура
  • Мобильные устройства

Защита данных с помощью сертифицированных средств шифрования

  • Между центральным офисом и филиалами
  • Между удаленным пользователем и офисом
  • Между главным и резервным центрами обработки данных

Защита КИИ, ГИС, ИСПДн любого уровня защищенности

Все средства защиты «Кода Безопасности» проходят сертификацию в системе ФСТЭКи позволяют обеспечить выполнение технических мер защиты, описанных в 17, 21, 31 приказах ФСТЭК, а также в требованиях по обеспечению безопасности значимых объектов КИИ РФ.

Межсетевое экранирование
Решение
  • Контроль состояния сетевых соединений: 
    Отслеживание корректной последовательности состояний TCP-сессий, оптимизация политики межсетевого экрана.
  • Идентификация и аутентификация пользователей на межсетевом экране: 
    Контроль и мониторинг политики фильтрации трафика реализуется на уровне имен пользователей.
  • Инспекция содержимого SSL-туннелей: 
    Расшифровка пользовательского трафика «на лету» и возможность осуществления инспекции команд прикладного протокола.
  • URL-фильтрация: 
    Фильтрация URL-адресов по статическим спискам (Роскомнадзор, ФинСЕРТ и т.д.).
  • Анализ сетевых приложений: 
    Обнаружение различных типов сетевых приложений, в частности: системы удаленного администрирования, системы туннелирования трафика, социальные сети, системы обмена мгновенными сообщениями.
  • Интеграция с инфраструктурой АПКШ «Континент»: 
    Управление межсетевым экраном из центра управления сетью (ЦУС) АПКШ «Континент».
  • Интеграция с SIEM: 
    Экспорт данных в системы мониторинга ИБ (SIEM) с помощью протокола Syslog.
Результат
  • Обеспечена защита периметра сети.
  • Обеспечена сегментация сети.
  • Выполнены требования регуляторов по использованию межсетевых экранов, сертифицированных по новым требованиям.
  • Оптимизированы расходы на эксплуатацию системы обеспечения ИБ.
Объединение локальных сетей в VPN-сеть с использованием алгоритма ГОСТ
Решение
  • Контроль состояния сетевых соединений: 
    Отслеживание корректной последовательности состояний TCP-сессий, оптимизация политики межсетевого экрана.
  • Идентификация и аутентификация пользователей на межсетевом экране: 
    Контроль и мониторинг политики фильтрации трафика реализуется на уровне имен пользователей.
  • Инспекция содержимого SSL-туннелей: 
    Расшифровка пользовательского трафика «на лету» и возможность осуществления инспекции команд прикладного протокола.
  • URL-фильтрация: 
    Фильтрация URL-адресов по статическим спискам (Роскомнадзор, ФинСЕРТ и т.д.).
  • Анализ сетевых приложений: 
    Обнаружение различных типов сетевых приложений, в частности: системы удаленного администрирования, системы туннелирования трафика, социальные сети, системы обмена мгновенными сообщениями.
  • Интеграция с инфраструктурой АПКШ «Континент»: 
    Управление межсетевым экраном из центра управления сетью (ЦУС) АПКШ «Континент».
  • Интеграция с SIEM: 
    Экспорт данных в системы мониторинга ИБ (SIEM) с помощью протокола Syslog.
Результат
  • Обеспечена защита периметра сети.
  • Обеспечена сегментация сети.
  • Выполнены требования регуляторов по использованию межсетевых экранов, сертифицированных по новым требованиям.
  • Оптимизированы расходы на эксплуатацию системы обеспечения ИБ.
Защита персональных данных в соответствии с приказом ФСТЭК России № 21
Решение

Выполнение продуктом «Кода Безопасности» 21-го приказа ФСТЭК
Идентификация и аутентификация субъектов доступа и объектов доступа (ИАФ)
Управление доступом субъектов доступа к объектам доступа (УПД)
Регистрация событий безопасности (РСБ)
Обнаружение вторжений (СОВ)
Обеспечение целостности информационной системы и информации (ОЦЛ)
Обеспечение доступности информации (ОДТ)
Защита информационной системы, ее средств и систем связи и передачи данных (ЗИС)
Выявление инцидентов и реагирование на них (ИНЦ)

Результат
Минимизированы финансовые и репутационные риски, связанные с невыполнением требований регуляторов.
Информационная система приведена в соответствие требованиям нормативных документов.

Преимущества комплекса защиты информации Континент АПКШ

Целостный подход к решению ключевых задач безопасности сетевой инфраструктуры
Безопасные коммуникации
Защита сложных гетерогенных сетевых инфраструктур с минимальными затратами.
Защита от несанкционированного доступа
Централизованное управление и обновление ПО всех компонентов АПКШ «Континент»
Функции динамической маршрутизации, приоритизации трафика и управления пропускной способностью канала

Выберите свой комплекс защиты информации

АПКШ Континент 3.9

Модельный ряд АПКШ «Континент» позволяет находить решения для организации связи с удаленными подразделениями, филиалами или партнерами по каналам связи с различной пропускной способностью.

Варианты применения АПКШ Континент 3.9

Объединение филиалов в единую защищенную сеть
Объединение филиалов в единую сетьЗадачи:

✓ Защита доступа филиалов к ресурсам центрального офиса 

✓ Защита трафика систем ВКС

✓ Подключение к СМЭВ 

✓ Защита трафика ИСПДн, ГИС и СОПКА

Компоненты для подключения:

Для создания новой сети Для расширения существующей   
Центр управления сетью
+Криптошлюз
Криптошлюз

Защита канала связи между ЦОД
Защита каналов между цод

Задачи:

✓ Защита канала между основным и резервным ЦОД

✓ Обеспечение низкой задержки и показателя Round Trip Time


Компоненты для подключения:

Для создания новой сетиДля расширения существующей   

Центр управления сетью +

Специализированный криптокоммутатор IPC-3000FC-40G

Специализированный криптокоммутатор IPC-3000FC-40G

Наложенный ГОСТ
наложенный гост

Задачи:

✓ Развертывание VPN ГОСТ на существующей VPN-сети

✓ «VPN ГОСТ как услуга» для клиентов операторов связи


Компоненты для подключения:

Для создания новой сетиДля расширения существующей   

Центр управления сетью+ Криптокоммутатор

Криптокоммутатор
Обнаружение вторжений
обнаружение вторжений

Задачи:

✓ Обнаружение сетевых угроз

✓ Выполнение требований приказов ФСТЭК России 

▪ Приказ №21 (Защита ИСПДн) 

▪ Приказ №17 (Защита ГИС) 

▪ Приказ №239 (Защита КИИ)


Компоненты для подключения:

Для создания новой сетиДля расширения существующей   

Центр управления сетью + Детектор атак

Детектор атак
Удаленный доступ
удаленный доступ

Задачи:

✓ Защищенный доступ к корпоративным ресурсам 

▪ С компьютеров 

▪ С мобильных устройств

✓ Защищенный доступ к терминальным серверам/VDI

Компоненты для подключения:

Для создания новой сетиДля расширения существующей   

Центр управления сетью + Сервер доступа + VPN-клиент Континент АП

Сервер доступа + VPN-клиент Континент АП
Межсетевое экранирование
межсетевое экранирование

Задачи:

✓ Защита периметра сети

✓ Контроль сетевых приложений

✓ URL - фильтрация

✓ Единая база правил фильтрации и сетевых объектов для всех межсетевых экранов

Компоненты для подключения:

Для создания новой сетиДля расширения существующей   

Центр управления сетью + Криптошлюз (в режиме межсетевого экрана)

Криптошлюз (в режиме межсетевого экрана)

АПКШ Континент 4

Арт.: HSEC-4-IPC3000NF2-FW-SP1Y
Континент 4 — Универсальное устройство корпоративного уровня
для всесторонней защиты сети (UTM) с поддержкой алгоритмов ГОСТ.
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
3 006 255 ₽ / шт
Экономия0 ₽ 0%
Модификация
  • Многофункциональный узел безопасности (UTM базовый)
  • Многофункциональный узел безопасности (UTM расширенный)
  • Узел безопасности
  • ЦУС
  • -
Платформа
  • IPC3000FLE
  • IPC10
  • IPC1000F
  • IPC3000F
  • IPC3000F40
  • IPC3000FM
  • IPC3000NF2
  • IPC50
  • IPCR10
  • IPCR1000
  • IPCR1000NF2
  • IPCR300
  • IPCR3000
  • IPCR50
  • IPCR550
  • IPCR800
  • -
+
Сумма:
Предложение не является публичной офертой!

Ключевые возможности

Обеспечение управляемости сети при выходе из строя основного Центра управления сетью при помощи кластеризации серверов управления
Объединение нескольких физических сетевых портов с помощью протокола LACP
Оперативная диагностика удаленных устройств с помощью удаленного подключения по SSH и создания файлов с отладочными журналами
Поддержка технологии Jumbo frame
Автоматическая смена ключей парной связи при истечении срока действия предыдущего набора
Шифрование трафика в соответствии с алгоритмом ГОСТ 28147-89
Прозрачное объединение сетей на канальном уровне без изменения адресного пространства (L2VPN)
Поддержка динамической, статической и Multicast-маршрутизации, а также приоритизация трафика механизмами QoS
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru