Межсетевой экран ССПТ-4А1 в исполнениях ФРПС.466259.001-01 — ФРПС.466259.001-11 отвечает требованиям ФСБ к устройствам типа межсетевые экраны 3 класса защищенности и может использоваться для защиты информации от несанкционированного доступа в информационных и телекоммуникационных системах органов государственной власти Российской Федерации.
Для программного обеспечения межсетевого экрана ССПТ-4А1 осуществлена государственная регистрация программы для ЭВМ в Федеральной службе по интеллектуальной собственности. Получено Свидетельство о государственной регистрации № 2020614117
Программное обеспечение межсетевого экрана ССПТ-4А1 включено в реестр отечественного программного обеспечения. Порядковый номер реестровой записи 1086560.
Проект по сертификации изделия «Межсетевой экран ССПТ-4А1» реализован при поддержке Фонда содействия инновациям.
Межсетевой экран ССПТ-4А1 представляет собой программно-аппаратное средство, реализующее функции фильтрации информационных потоков в соответствии с заданной политикой доступа, а также с использованием глубокого контроля виртуальных соединений. Цель использования ССПТ-4А1: обеспечение защиты информации ограниченного доступа. ССПТ-4А1 обеспечивает нейтрализацию следующих угроз безопасности:
Эффективность применения межсетевого экрана ССПТ-4А1 достигается за счет использования технологии скрытной фильтрации (режим «stealth») – инновационного решения (патенты РФ N 2214623, US7281129 B2), позволяющего скрывать для средств удаленного сетевого мониторинга место расположения ССПТ-4А1. Это решение повышает надежность функционирования межсетевого экрана, позволяет быстро и эффективно внедрять межсетевой экран в существующую информационную систему, а также наращивать производительность системы информационной безопасности.
Обеспечивается фильтрация кадров по следующим критериям:
Обеспечивается фильтрация пакетов по следующим критериям:
Обеспечивается фильтрация сегментов по следующим критериям:
В режиме управления сессиями ССПТ-4А1 реализует глубокий контроль сессий (deep session inspection), выявляя в общем сетевом трафике виртуальные соединения (сессии) между парами адресатов клиент–сервер и обеспечивая контроль корректности каждого пакета в пределах каждого виртуального соединения. Дополнительно к возможностям режима пакетной фильтрации в режиме управления сессиями обеспечивается фильтрация на прикладном уровне по следующим признакам
Обеспечивается контроль состояний виртуальных соединений:
Управление протоколами обмена и доступа к информационным ресурсам:
В режиме NAT на фильтрующие интерфейсы ССПТ-4А1 назначаются IP-адреса, при этом часть интерфейсов может остаться в безадресном режиме. Основные возможности данного режима:
Сохраняются все возможности режима пакетной фильтрации и режима управления сессиями.
Многопоточная обработка трафика (multithreading): подсистема фильтрации ССПТ-4А1 включает в себя несколько одновременно функционирующих потоков, способных параллельно обрабатывать трафик. За счет этого достигаются повышенные характеристики производительности.
Комбинация пакетной фильтрации и глубокого контроля сессий (deep session inspection): каждая новая сессия проверяется на предмет соответствия политике доступа, после чего каждый последующий пакет сессии контролируется в соответствии с текущим состоянием сессии. Принимаются во внимание поля заголовков протоколов канального, сетевого, транспортного и прикладного уровней.
Скрытная фильтрация (stealth filtering): отсутствие адресов на фильтрующих интерфейсах, а также сохранение в неизменном виде пакетов, передаваемых через устройство (при выключенном режиме NAT).
Исполнение ССПТ-4A1 | ФРПС.466259.001-01 «отдел/малый офис» |
ФРПС.466259.001-04 «предприятие» |
ФРПС.466259.001-06 «магистраль» |
|
---|---|---|---|---|
Формфактор | 1U | 1U | 1U | |
Интерфейсы | Фильтрующие | 5×GbE RJ-45 | 13×GbE RJ-45 2×GbE SFP |
5×GbE RJ-45 2×GbE SFP 2×10GbE SFP+ |
Управляющие | 1×GbE RJ-45 1×RS-232 RJ-45 |
1×GbE RJ-45 1×RS-232 RJ-45 |
1×GbE RJ-45 1×RS-232 RJ-45 |
|
Процессор | Intel® Core™ i3 | Intel® Core™ i5 | Intel® Core™ i7 | |
ОЗУ DDR-4 | 4 Гб | 4 Гб | 8 Гб | |
ПЗУ SSF/CF | 8 Гб | 8 Гб | 16 Гб | |
ЖКИ | да | да | да | |
Питание | 220V @ 50Hz 400 Вт | 220V @ 50Hz 400 Вт | 220V @ 50Hz 400 Вт | |
Пропускная способность пакетов/сек | 100 000 | 250 000 | 500 000 | |
Количество одновременных соединений | 200 000 | 200 000 | 200 000 | |
Количество новых соединений в секунду | 10 000 | 25 000 | 63 000 |
Исполнение ССПТ-4А1 | Фильтрующие интерфейсы | Управляющие интерфейсы | CPU | ОЗУ | ПЗУ | USB | ЖКИ |
---|---|---|---|---|---|---|---|
ФРПС.466259.001-01 | 5×GbE RJ-45 | 1×GbE RJ-45 1×RS-232 RJ-45 |
i3 | 4 | 8 | 2 | + |
ФРПС.466259.001-02 | 13×GbE RJ-45 | 1×GbE RJ-45 1×RS-232 RJ-45 |
i5 | 4 | 8 | 2 | + |
ФРПС.466259.001-03 | 5×GbE RJ-45 2×GbE SFP |
1×GbE RJ-45 1×RS-232 RJ-45 |
i5 | 4 | 8 | 2 | + |
ФРПС.466259.001-04 | 13×GbE RJ-45 2×GbE SFP |
1×GbE RJ-45 1×RS-232 RJ-45 |
i7 | 8 | 16 | 2 | + |
ФРПС.466259.001-05 | 5×GbE RJ-45 2×10GbE SFP+ |
1×GbE RJ-45 1×RS-232 RJ-45 |
i7 | 8 | 16 | 2 | + |
ФРПС.466259.001-06 | 5×GbE RJ-45 2×GbE SFP 2×10GbE SFP+ |
1×GbE RJ-45 1×RS-232 RJ-45 |
i7 | 8 | 16 | 2 | + |
ФРПС.466259.001-07 | 5×GbE RJ-45 6×GbE SFP |
1×GbE RJ-45 1×RS-232 RJ-45 |
i5 | 4 | 8 | 2 | + |
ФРПС.466259.001-08 | 5×GbE RJ-45 10×GbE SFP |
1×GbE RJ-45 1×RS-232 RJ-45 |
i7 | 8 | 16 | 2 | + |
ФРПС.466259.001-09 | 5×GbE RJ-45 | 1×GbE RJ-45 1×RS-232 RJ-45 1×VGA D-SUB |
i3 | 4 | 8 | 2 | — |
ФРПС.466259.001-10 | 5×GbE RJ-45 2×GbE SFP |
1×GbE RJ-45 1×RS-232 RJ-45 1×VGA D-SUB |
i5 | 4 | 8 | 2 | — |
ФРПС.466259.001-11 | 5×GbE RJ-45 2×10GbE SFP+ |
1×GbE RJ-45 1×RS-232 RJ-45 1×VGA D-SUB |
i5 | 8 | 16 | 2 | — |
Документация на межсетевой экран ССПТ-4А1 доступна в разделе «Документация и утилиты».
Цена на изделие «Межсетевой экран ССПТ-4А1» ФРПС.466259.001 зависит от конструктивного исполнения и подлежит согласованию на этапе подписания договора
ООО «НПО «ФРАКТЕЛ» готово провести специальные проверки и специальные исследования поставляемых изделий. Работы проводит организация-партнер. Стоимость и подробности проведения работ можно узнать при заказе продукции.
ССПТ-2 | ССПТ-4А1 | |
---|---|---|
Невидимый режим работы в сети («stealth») | + | + |
Максимальное количество интерфейсов (фильтрующие/управляющий) | 8/1 | 16/1 |
Управление | Ethernet, консоль, COM, WEB, CLI, SNMP | Ethernet, консоль, COM, WEB, CLI, SNMP, FNPCP |
Уровни фильтрации | канальный, сетевой (IPv4), транспортный, прикладной | канальный, сетевой (IPv4, IPv6), транспортный, прикладной |
Управление сессиями (инспекция состояний) | + TCP, UDP, ICMP,до 65000 сессий |
+ все протоколы, до 200000 сессий |
NAT, аутентификация пользователей | + | + ARP, маршрутизация |
Фильтрация по номеру VLAN | + | + |
Синхронизация времени по NTP | + | + |
Блокировка сетевых атак | + | + |
Аутентификация по RADIUS | + (только администраторы) |
+ (администраторы и пользователи) |
Зеркалирование трафика | + | + |
Резервирование | + | + |
Справочники объектов | — | + |
Приоритизация обработки пакетов | — | + |
HTTP-посредник (proxy) | — | + |
Фильтрация мобильного кода | — | + |
Многопоточность | — | + |