Для программного обеспечения межсетевого экрана ССПТ-4Б1 осуществлена государственная регистрация программы для ЭВМ в Федеральной службе по интеллектуальной собственности. Получено Свидетельство о государственной регистрации № 2020663954.
Проект по сертификации изделия «Межсетевой экран ССПТ-4Б1» реализован при поддержке Фонда содействия инновациям.
Виртуальный межсетевой экран ССПТ-4Б1 – решение для защиты сетевых ресурсов в виртуальной среде различных гипервизоров. Являясь безадресным виртуальным устройством, ССПТ-4Б1 сохраняет преимущества межсетевых экранов серии ССПТ, обеспечивая эффективную защиту теперь и в виртуальной среде.
Эффективность применения ССПТ-4Б1 достигается за счет использования технологии скрытной фильтрации (режим “stealth”) – инновационного решения (патенты РФ № 2214623, US7281129 B2), позволяющего скрывать от средств удаленного сетевого мониторинга место расположения межсетевого экрана. Это решение повышает безопасность и надежность функционирования межсетевого экрана, позволяет быстро и эффективно наращивать производительность системы информационной безопасности.
Основная особенность технологии скрытной фильтрации состоит в том, что фильтрующим интерфейсам ССПТ-4Б1 не назначаются логические (IP) адреса, а в процессе обработки пакетов не используются физические (MAC) адреса этих интерфейсов. Такая особенность позволяет:
Комбинация пакетной фильтрации и глубокого контроля сессий (deep session inspection): каждая новая сессия проверяется на предмет соответствия политике доступа, после чего каждый последующий пакет сессии контролируется в соответствии с текущим состоянием сессии. Принимаются во внимание поля заголовков протоколов канального, сетевого, транспортного и прикладного уровней.
Скрытная фильтрация (stealth filtering): отсутствие адресов на фильтрующих интерфейсах, а также сохранение в неизменном виде пакетов, передаваемых через межсетевой экран (при выключенном режиме NAT и функции посредника).
Многопоточная обработка трафика (multithreading): система фильтрации ССПТ-4Б1 включает в себя несколько одновременно функционирующих потоков, способных параллельно обрабатывать трафик, за счет чего достигаются повышенные характеристики производительности.
В режиме пакетной фильтрации обработка трафика осуществляется на канальном, сетевом и транспортном уровнях сетевого взаимодействия по следующим признакам:
В режиме управления сессиями ССПТ-4Б1 реализует глубокий контроль сессий (deep session inspection), выявляя в общем сетевом трафике виртуальные соединения (сессии) между парами адресатов клиент–сервер и обеспечивая контроль корректности последовательностей пакетов в пределах каждого виртуального соединения.
Дополнительно к возможностям режима пакетной фильтрации в режиме управления сессиями обеспечивается фильтрация на прикладном уровне по следующим признакам:
При использовании NAT на фильтрующие интерфейсы ССПТ-4Б1 назначаются IP-адреса, при этом часть интерфейсов может остаться в безадресном режиме. Основные возможности:
Цена на изделие «Межсетевой экран ССПТ-4Б1» ФРПС.00100-01 зависит от исполнения и подлежит согласованию на этапе подписания договора