РУБИКОН-K Защищенный
Назначение
- РУБИКОН-K Защищенный применяется для межсетевого экранирования (МЭ), обнаружения сетевых вторжений (СОВ) и построения VPN. Предназначен для использования в государственных информационных системах и информационных системах, обрабатывающих конфиденциальную информацию, включая персональные данные.
Преимущества
- У РУБИКОН-K (Защищенный) высокая производительность; возможность горячего резервирования: на уровне устройств (VRRP, Enthernet Bypass), на уровне портов (VLAN bonding), на уровне каналов связи (динамическая маршрутизация OSPF); единственный межсетевой экран, поддерживающий мандатные метки отечественных защищенных операционных систем в сетевом трафике; возможность интеграции с системой мониторинга событий информационной безопасности «KOMRAD Enterprise SIEM»; модульная структура аппаратных платформ; возможность конфигурации до 64 портов в одном комплексе.
Технические характеристики
- имеет в своем составе сертифицированную систему обнаружения вторжений (СОВ);
- администрирование межсетевого экрана выполняется по защищенному протоколу HTTPS, устойчивому к перехвату информации;
- обнаружение атак: web-службы, по служебным протоколам (в том числе SMTP, POP, SNMP, TELNET, FTP), на известные базы данных, DOS и DDOS атак, другие специфические атаки;
- обеспечивает фильтрацию сетевых пакетов и осуществляет разграничение доступа пользователей к ресурсам сети на основе заданных правил;
- поддержка фильтрации пакетов с мандатными метками Astra Linux и МСВС;
- производит трансляцию сетевых адресов. Это дает возможность скрыть структуру внутренней сети от внешних субъектов и расширяет возможности использования произвольных диапазонов внутренних IP-адресов;
- обеспечивает построение однонаправленного шлюза для связи сегментов с различными уровнями секретности;
- высокая скорость работы;
- количество сетевых портов- от 6 до 64 в том числе оптических;
- возможность горячего резервирования;
- поддержка оптических интерфейсов;
- обновление базы правил СОВ;
- возможна поставка в пяти вариантах исполнения.
Скачать Сравнительную таблицу моделей | |
Технические характеристики:
- степень защиты корпуса IP-32 (защита от проникновения посторонних предметов – 3 уровень защищенности, защита от проникновения воды – 2 уровень защищенности);
- VGA: 1; 2хRJ45;
- порты USB: 2х;
- COM: 1 x RS232/422/485;
- напряжение питания: 9V ~ 30V DC;
- 1хCF Socket;
- рабочая температура: -20°C ~ +70°C;
- температура при транспортировке и хранении -40°C ~ +80°C;
- влажность от 10% до 95% (без конденсата);
- размеры: 230x195x51 мм.;
- производительность МЭ - до 600 Mb\s;
- производительность СОВ - до 400 Mb\s.
Комплект поставки:
- упаковка;
- аппаратная платформа с комплектом кабелей;
- формуляр с наклейкой ФСТЭК или отметками согласно МО;
- руководство администратора;
- краткое руководство пользователя;
- заверенная копия сертификата;
- гарантийный талон;
- сертификат годовой технической поддержки;
- блок питания*;
- накопитель с ПО**;
- лицензия на обновление баз сигнатур СОВ в течение года***.
*блок питания приобретается отдельно. **Flash USB с ПО предоставляется во всех поставках. При поставки в МО дополнительно предоставляется диск с ПО. ***приобретается отдельно.
Сертификат
ФСТЭК России № 3290 от 4 декабря 2014 года, подтверждающий выполнение требований:
руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1997) - по 3-му классу защищенности (МЭ-3);
руководящего документа «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) - по 4-му классу защиты (СОВ-4);
руководящего документа «Профиль защиты систем обнаружения вторжений уровня узла четвёртого класса защиты ИТ.СОВ.C4.ПЗ» (ФСТЭК России, 2012) - по 4-му классу защиты (НДВ-4);
руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия Россия, 1999) - по 4 уровню контроля (НДВ-4).
Патент
патент на полезную модель RUS 159041 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам;
Свидетельство о государственной регистрации
свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338;
сведения об исключительном праве Минкомсвязи России №65286.