РУБИКОН 1U
Назначение
РУБИКОН 1U выполняет функции межсетевого экрана, системы обнаружения вторжений и однонаправленного шлюза. Предназначен для использования в информационных системах, обрабатывающих информацию, составляющую государственную тайну.
Преимущества
- РУБИКОН 1U является программно-аппаратным комплексом, что упрощает его внедрение, эксплуатацию и сопровождение;
- производительность МЭ: до 9Gb/s; производительность СОВ: до 3Gb/s; производительность маршрутизации: до 9 Gb/s;
- возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF);
- поддержка мандатных меток отечественных защищенных операционных систем в сетевом трафике;
- возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»;
- модульная структура аппаратных платформ; возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
- имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);
- администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;
- обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;
- обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил. Поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;
- производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;
- обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;
- высокая скорость работы;
- количество сетевых портов - до 64 свободно конфигурируемых интерфейсов (Ethernet 100/1000 Base-T и оптических на основе SFP модулей);
- возможность горячего резервирования;
- поддержка оптических интерфейсов;
- обновление базы правил СОВ;
- возможна поставка в пяти вариантах исполнения.
Скачать Сравнительную таблицу моделей |
Скачать Руководство администратора |
|
Технические характеристики
- форм-фактор: 1U для монтажа в 19'' стойку;
- производительность МЭ: до 5 Gb\s;
- производительность СОВ: до 3 Gb\s;
- производительность маршрутизации: до 5 Gb\s;
- процессор: Intel Core с частотой 3300 МГц; оперативная память: DDR3, 8 Гб;
- жесткий диск: 500Gb;
- блок питания: один 220В;
- сетевые интерфейсы: 6х Gbe Ethernet 10/100/1000 RJ45 (+1 модуль расширения);
- модуль расширения - 4xGbE RJ 45/ 8xGbE RJ 45/ 8xGbE SFP/ 2x10GbE SFP+ (модули расширения в стандартный комплект поставки не входят, заказываются отдельно);
- порты USB: 2x; 1хRJ45 Console;
- USB-flash drive не менее 4 Gb;
- упаковка: индивидуальная картонная коробка;
- вес: 8,2 кг, вес в упаковке 10 кг;
- заказывается отдельно;
- габариты (ВхШxГ): 431x44x415 мм;
Комплект поставки
- упаковка;
- платформа;
- формуляр с отметками согласно МО;
- руководство администратора;
- краткое руководство пользователя;
- заверенная копия сертификата;
- гарантийный талон;
- сертификат годовой технической поддержки;
- монтажный комплект в 19" стойку;
- кабель питания;
- USB Flash с копией ПО для резервного восстановления;
- лицензия на обновление баз сигнатур СОВ в течении года.
Сертификат
Минобороны России №3168, подтверждающий соответствие требованиям Приказа МО РФ, в том числе:
по 2 классу защищенности информации от несанкционированного доступа согласно руководящему документу "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1997 г.);
по 2 уровню контроля отсутствия недекларированных возможностей согласно руководящему документу "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999 г.); по соответствию реальных и декларируемых в документации функциональных возможностей.
Программное изделие «Комплекс противодействия программно-аппаратным воздействиям (КП ПАВ) «Рубикон» НПЭШ.05002-01 соответствует требованиям документов «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011 г.) и «Профиль защиты систем обнаружения вторжений уровня сети второго класса защиты» ИТ.СОВ.С2.П3 (ФСТЭК России, 2012 г.).
ПАК «Рубикон» включен в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Приказ Минкомсвязи России от 18.03.2016.
Патент
патент на полезную модель RUS 159041 от 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам.
Свидетельство о государственной регистрации
свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338; сведения об исключительном праве Минкомсвязи России №65286.