РУБИКОН Защищенный
Назначение
РУБИКОН Защищенный выполняет функции межсетевого экрана, системы обнаружения вторжений и однонаправленного шлюза. Предназначен для использования в информационных системах, обрабатывающих информацию, составляющую государственную тайну.
Преимущества
- РУБИКОН Защищенный является программно-аппаратным комплексом, что упрощает его внедрение, эксплуатацию и сопровождение;
- производительность МЭ: до 9Gb/s; производительность СОВ: до 3Gb/s; производительность маршрутизации: до 9 Gb/s;
- возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF);
- поддержка мандатных меток отечественных защищенных операционных систем в сетевом трафике;
- возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»;
- модульная структура аппаратных платформ;
- возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
- имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);
- администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;
- обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;
- обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил. Поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;
- производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;
- обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;
- высокая скорость работы;
- количество сетевых портов - до 64 свободно конфигурируемых интерфейсов (Ethernet 100/1000 Base-T и оптических на основе SFP модулей);
- возможность горячего резервирования;
- поддержка оптических интерфейсов;
- обновление базы правил СОВ;
- возможна поставка в пяти вариантах исполнения.
Скачать Сравнительную таблицу моделей |
Скачать Руководство администратора |
Технические характеристики
- степень защиты корпуса IP-32 (защита от проникновения посторонних предметов – 3 уровень защищенности, защита от проникновения воды – 2 уровень защищенности);
- производительность МЭ: до 600 Mb\s;
- производительность СОВ: до 400 Mb\s;
- производительность маршрутизации: до 600 Mb\s;
- сетевые интерфейсы: 2хRJ45 10/100/1000;
- 1хVGA;
- порты USB: 2х;
- COM: 1 x RS232/422/485;
- напряжение питания: 9V ~ 30V DC (блок питания в комплект поставки не входит и заказывается отдельно);
- 1хCF Socket;
- рабочая температура: -40°C ~ +70°C;
- охлаждение конвекционное, пассивное;
- температура при транспортировке и хранении -40°C ~ +80°C;
- влажность от 10% до 95% (без конденсата);
- размеры: 230x195x51 мм.;
- виброустойчивость 3g/10...500 Гц/во время работы;
- ударопрочность: 15g/во время работы;
- исполнение: настольное или настенное (крепление в комплекте).
Комплект поставки
- упаковка;
- аппаратная платформа с комплектом кабелей;
- формуляр с отметками согласно МО;
- руководство администратора;
- краткое руководство пользователя;
- заверенная копия сертификата;
- гарантийный талон;
- сертификат годовой технической поддержки;
- блок питания*;
- накопитель с ПО**;
- лицензия на обновление баз сигнатур СОВ в течение года***.
*блок питания приобретается отдельно. **Flash USB с ПО предоставляется во всех поставках. При поставки в МО дополнительно предоставляется диск с ПО. ***приобретается отдельно.
Сертификат
Минобороны России №3168, подтверждающий соответствие требованиям Приказа МО РФ, в том числе:
по 2 классу защищенности информации от несанкционированного доступа согласно руководящему документу "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации" (Гостехкомиссия России, 1997 г.);
по 2 уровню контроля отсутствия недекларированных возможностей согласно руководящему документу "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" (Гостехкомиссия России, 1999 г.); по соответствию реальных и декларируемых в документации функциональных возможностей.
Программное изделие «Комплекс противодействия программно-аппаратным воздействиям (КП ПАВ) «Рубикон» НПЭШ.05002-01 соответствует требованиям документов «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011 г.) и «Профиль защиты систем обнаружения вторжений уровня сети второго класса защиты» ИТ.СОВ.С2.П3 (ФСТЭК России, 2012 г.).
ПАК «Рубикон» включен в единый реестр российских программ для электронных вычислительных машин и баз данных (реестр российского ПО). Приказ Минкомсвязи России от 18.03.2016.
Патент
патент на полезную модель RUS 159041 от 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам.
Свидетельство о государственной регистрации
свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338; сведения об исключительном праве Минкомсвязи России №65286.