Семейство маршрутизаторов ESR – это устройства, представляющие собой универсальную аппаратную платформу и способные выполнять широкий круг задач, связанных с сетевой защитой.
- Резервирование WAN-соединений.
- Маршрутизация данных.
- Взаимодействие с существующей сетевой инфраструктурой заказчика, использование для этого определяемых отраслевыми стандартами типов каналов связи - каналы ТЧ, выделенные и коммутируемые линии, потоки Е1.
- Фильтрация сетевых данных по различным критериям (включая фильтрацию по приложениям).
- Построение распределенных частных сетей, объединение удаленных офисов компаний в единую сеть.
- Организация защищенных сетевых туннелей между филиалами компаний.
- Разграничение доступа пользователей.
- Построение защищенного периметра сети (NAT, Firewall).
- В соответствии с требованиями ФСТЭК к межсетевым экранам устройства ESR-1000 FSTEC обеспечивают следующий функционал:
- Взаимодействие с другими средствами защиты информации.
- Сбор и хранение статистики событий.
- Аутентификация пользователей.
- Контроль и фильтрация трафика.
- Также, устройства ESR-1000 FSTEC противодействуют следующим угрозам:
- Воздействию на МЭ с целью нарушения его функционирования.
- Несанкционированной передаче информации из внутренней системы организации во внешнюю среду, в том числе вследствие работы вредоносного программного обеспечения.
- Отказу в обслуживании информационной системы по причине неконтролируемых сетевых подключений (в том числе DDoS-атакам), уязвимостей, недостатков настроек.
- Несанкционированному доступу к цифровой информации организации.
Межсетевой экран одобрен Федеральным управлением по контролю за экспортом технологий (ФСТЭК), и ESR-1000 FSTEC является межсетевым экраном четвертого класса защиты типа "А" для государственных учреждений, ведомственных организаций, информационных систем персональных данных и других организаций с повышенными требованиями к передаче конфиденциальных данных. ESR-1000 FSTEC может использоваться как
Интерфейсы
|
Управление IP-адресацией (IPv4/IPv6)
|
Клиенты, сервер VPN
|
Туннелирование
|
24xEthernet 10/100/1000BASE-T |
Статические IP-адреса |
PPTP, PPPoE, L2TP |
IP over GRE, Ethernet over GRE |
2x10GBASE-R SFP+/1000BASE-X |
DHCP-клиент |
L2TP, PPTP, OpenVPN |
IPIP |
1xConsole (RJ-45) |
DHCP Relay Option 82 |
-
|
L2TPv3 |
2xUSB 2.0 |
Встроенный сервер DHCP, поддержка опций 43, 60, 61, 150 |
-
|
LT (inter VRF-lite routing) |
- Аппаратное ускорение обработки данных.
- Возможность сопряжения с оборудованием ведущих производителей.
- Гибкое конфигурирование сервисов.
- Масштабируемое решение для различных областей применения – Развитый интерфейс командной строки для управления.
- Использование в качестве межсетевых экранов типа «А» четвертого класса защиты.
- Соответствие требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК) в качестве межсетевых экранов.
Процесс
|
Производительность на узлах
|
Производительность Firewall/NAT/маршрутизации (фреймы 1518B)
|
1,25 Гбит/c 255 k пакетов/c
|
1 Гбит/c 192 k пакетов/c
|
1,5 Гбит/c 125 k пакетов/c
|
2,3 Гбит/c 187 k пакетов/c
|
Производительность IPsec VPN (фреймы 1456B)
|
0,63 Гбит/c 54 k пакетов/c
|
0,5 Гбит/c 43 k пакетов/c
|
0,75 Гбит/c 64 k пакетов/c
|
-
|