РУБИКОН Мультипортовый
Назначение
РУБИКОН Мультипортовый выполняет функции межсетевого экрана, системы обнаружения вторжений и однонаправленного шлюза. Предназначен для использования в информационных системах, обрабатывающих информацию, составляющую государственную тайну.
Преимущества РУБИКОН Мультипортовый является программно-аппаратным комплексом, что упрощает его внедрение, эксплуатацию и сопровождение;
- производительность МЭ: до 9Gb/s; производительность СОВ: до 3Gb/s; производительность маршрутизации: до 9 Gb/s;
- возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF);
- поддержка мандатных меток отечественных защищенных операционных систем в сетевом трафике;
- возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»;
- модульная структура аппаратных платформ;
- возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
- имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);
- администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;
- обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;
- обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил. Поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;
- производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;
- обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;
- высокая скорость работы;
- количество сетевых портов - до 64 свободно конфигурируемых интерфейсов (Ethernet 100/1000 Base-T и оптических на основе SFP модулей);
- возможность горячего резервирования;
- поддержка оптических интерфейсов;
- обновление базы правил СОВ;
- возможна поставка в пяти вариантах исполнения.
Скачать Сравнительную таблицу моделей |
Скачать Руководство администратора |
Технические характеристики
- форм-фактор: 2U для монтажа в 19'' стойку;
- производительность МЭ: до 6 Gb\s;
- производительность СОВ: до 2,5 Gb\s;
- производительность маршрутизации: до 6 Gb\s;
- процессор: 2хIntel Xeon®;
- оперативная память: 64 GB;
- жесткий диск: 2x500Gb;
- 2 блока питания (основной и резервный): 800W;
- 8 Модулей расширения, в каждый возможно установить - 4xGbE RJ45/ 8xGbE RJ45/ 8xGbE SFP/ 2x10GbE SFP+ (модули расширения в стандартный комплект поставки не входят, заказываются отдельно.);
- порты USB: 2x; 1хRJ45 Console;
- USB-flash drive не менее 4 Gb;
- упаковка: индивидуальная картонная коробка;
- габариты (ВхШxГ): 444x88x600 мм;
Комплект поставки
- упаковка;
- платформа;
- формуляр с отметками согласно МО;
- руководство администратора;
- краткое руководство пользователя;
- заверенная копия сертификата;
- гарантийный талон;
- сертификат годовой технической поддержки;
- монтажный комплект в 19" стойку;
- кабель питания;
- USB Flash с копией ПО для резервного восстановления;
- лицензия на обновление баз сигнатур СОВ в течении года.
Сертификат
Минобороны России №3168, подтверждающий соответствие требованиям Приказа МО РФ, в том числе:
по 2 классу защищенности информации от несанкционированного доступа согласно руководящему документу "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1997 г.);
по 2 уровню контроля отсутствия недекларированных возможностей согласно руководящему документу "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999 г.); по соответствию реальных и декларируемых в документации функциональных возможностей.
Программное изделие «Комплекс противодействия программно-аппаратным воздействиям (КП ПАВ) «Рубикон» НПЭШ.05002-01 соответствует требованиям документов «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011 г.) и «Профиль защиты систем обнаружения вторжений уровня сети второго класса защиты» ИТ.СОВ.С2.П3 (ФСТЭК России, 2012 г.).
ПАК «Рубикон» включен в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Приказ Минкомсвязи России от 18.03.2016.
Патент
патент на полезную модель RUS 159041 от 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам.
Свидетельство о государственной регистрации
свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338; сведения об исключительном праве Минкомсвязи России №65286.