РУБИКОН mini
Назначение
Рубикон mini выполняет функции межсетевого экрана, системы обнаружения вторжений и однонаправленного шлюза. Предназначен для использования в информационных системах, обрабатывающих информацию, составляющую государственную тайну.
Преимущества
- РУБИКОН mini является программно-аппаратным комплексом, что упрощает его внедрение, эксплуатацию и сопровождение;
- производительность МЭ: до 9Gb/s; производительность СОВ: до 3Gb/s; производительность маршрутизации: до 9 Gb/s;
- возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF);
- поддержка мандатных меток отечественных защищенных операционных систем в сетевом трафике; возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»;
- модульная структура аппаратных платформ;
- возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
- имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);
- администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;
- обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;
- обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил. Поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;
- производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;
- обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;
- высокая скорость работы;
- количество сетевых портов - до 64 свободно конфигурируемых интерфейсов (Ethernet 100/1000 Base-T и оптических на основе SFP модулей);
- возможность горячего резервирования;
- поддержка оптических интерфейсов;
- обновление базы правил СОВ;
- возможна поставка в пяти вариантах исполнения.
Скачать Сравнительную таблицу моделей |
Скачать Руководство администратора |
Технические характеристики
- форм-фактор: Mini-ITX;
- производительность МЭ: до 2 Gbs;
- производительность СОВ: до 1 Gbs;
- производительность маршрутизации: до 2 Gbs;
- процессор: Intel Atom с частотой 1800 МГц;
- оперативная память: SODIMM DDR3, 4 Гбайта;
- жесткий диск: 320Gb;
- блок питания: внешний адаптер переменного тока 24В, 2,5А;
- сетевые интерфейсы: 6х Gbe Ethernet 10/100/1000 RJ45;
- видео порт (VGA): 1х;
- порты USB: 4x; консольный порт RS-232: 1x;
- упаковка: индивидуальная картонная коробка; габариты (ВхШxГ): 42х198x145 мм.
Комплект поставки
- упаковка;
- платформа;
- формуляр с отметками согласно МО;
- руководство администратора;
- краткое руководство пользователя;
- заверенная копия сертификата;
- гарантийный талон;
- сертификат годовой технической поддержки;
- блок питания;
- кабель питания;
- USB Flash с копией ПО для резервного восстановления;
- лицензия на обновление баз сигнатур СОВ в течении года;
- сертификат технической поддержки.
Сертификат
Минобороны России №3168, подтверждающий соответствие требованиям Приказа МО РФ, в том числе:
по 2 классу защищенности информации от несанкционированного доступа согласно руководящему документу "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1997 г.);
по 2 уровню контроля отсутствия недекларированных возможностей согласно руководящему документу "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999 г.); по соответствию реальных и декларируемых в документации функциональных возможностей.
Программное изделие «Комплекс противодействия программно-аппаратным воздействиям (КП ПАВ) «Рубикон» НПЭШ.05002-01 соответствует требованиям документов «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011 г.) и «Профиль защиты систем обнаружения вторжений уровня сети второго класса защиты» ИТ.СОВ.С2.П3 (ФСТЭК России, 2012 г.).
ПАК «Рубикон» включен в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Приказ Минкомсвязи России от 18.03.2016.
Патент
патент на полезную модель RUS 159041 от 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам.
Свидетельство о государственной регистрации
свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338; сведения об исключительном праве Минкомсвязи России №65286.