0

Разработки в области сертифицированных межсетевых экранов

Разработки в области сертифицированных межсетевых экранов

Unix-IT - ваш проводник в мире высоких технологий и информационной безопасности.

Сетевые экраны ALTELL NEO, отличительными особенностями которых являются новые алгоритмы защиты корпоративных сетей, способны выполнять несколько функций. Создание межсетевых экранов объединяется с образованием защищенных каналов, диагностированием и остановкой посторонних вмешательств в работу сети, фильтрацией спама и запускаемых программ, остановкой вредоносных приложений. Такой подход полностью соответствует современным требованиям к защите корпоративных сетей под центральным управлением.

Масштабы использования ALTELL NEO

Независимо от масштабов охвата корпоративной сети, различные по функциональности модели ALTELL NEO способны удовлетворить потребности в межсетевых экранах как крупной корпорации, так и небольшой компании. Полное соответствие государственным требованиям в области защиты персональных данных позволило получить на устройства ALTELL NEO сертификаты ФСТЭК, ССС и Госстандарта России.


Модельный ряд



ALTELL NEO 100

ALTELL NEO 100 — самое младшее устройство в семействе ALTELL NEO. Модель оснащена 4 интерфейсами RJ45 Fast Ethernet и сочетает в себе малое энергопотребление, высокую производительность и надежность. Благодаря малой стоимости и отсутствию скрытых затрат на дополнительное аппаратное и программное обеспечение ALTELL NEO 100 является самым доступным сертифицированным межсетевым экраном на российском рынке.



ALTELL NEO 110

ALTELL NEO 110 значительно превосходит ALTELL NEO 100 в скорости фильтрации трафика и имеет 4 интерфейса RJ45 GbE. За счет более высокой производительности ALTELL NEO 110 можно рассматривать как идеальное средство для построения защищенных каналов связи с удаленными офисами с помощью VPN. В качестве дополнительной опции устройство может оснащаться интерфейсом Е1/Т1.



ALTELL NEO 120

ALTELL NEO 120 — самое младшее устройство, поддерживающее системное ПО UTM. Модель оснащена 6 интерфейсами RJ45 GbE. Развитые возможности устройства позволяют эффективно решать задачи по защите удаленных офисов и небольших организаций. За счет своей низкой стоимости ALTELL NEO 120 является самым доступным сертифицированным аппаратным UTM-устройством начального уровня на российском рынке.




ALTELL NEO 200

ALTELL NEO 200 предназначен для защиты организаций и филиалов среднего размера с количеством пользователей от 100 до 300 (класс решения — Workgroup). Устройство имеет 6 сетевых интерфейсов RJ45 GbE и 1 интерфейс RJ45 Fast Ethernet. Дополнительно модель можно оснастить двумя интерфейсами Е1/Т1. Широкий набор функций, высокая производительность и низкая стоимость делают ALTELL NEO 200 самым доступным UTM-устройством в своем классе.



ALTELL NEO 210

ALTELL NEO 210 предназначен для защиты средних и крупных организаций. В базовой комплектации оснащается 6 интерфейсами RJ45 GbE. С помощью модуля расширения количество интерфейсов может быть увеличено до 14 (либо добавлены оптические интерфейсы: 4×GbE, 8×GbE либо 2×SFP+ 10GbE). Имеет наилучшее соотношение производительность/цена.




ALTELL NEO 310

ALTELL NEO 310 предназначен для крупных организаций и штаб-квартир территориально-распределенных холдингов, имеющих около 1 000 сотрудников (класс решения — Enterprise). В модели может использоваться до 20 интерфейсов RJ45 GbE, до 16 интерфейсов SFP GbE или до 4 интерфейсов SFP+ 10GbE (с помощью подключения двух дополнительных модулей). Дополнительно устройство можно оснастить двумя интерфейсами QDR InfiniBand или Е1/Т1. При сходных показателях производительности NEO 310 отличается от аналогов наличием сертификатов ФСТЭК МЭ2/НДВ2 и ФСБ МЭ4, а также меньшей ценой.





ALTELL NEO 340

ALTELL NEO 340 — высокопроизводительное устройство, предназначенное для защиты информации в крупных территориально-распределённых холдингах и центрах обработки данных. Возможности модели позволяют обеспечить высокий уровень защиты при больших нагрузках, например, при постоянном криптографическом шифровании всего потока данных организации или масштабной DoS-атаке. Уникальными особенностями NEO 340 являются самая высокая плотность интерфейсов среди всех устройств подобного класса (до 65 портов RJ45 GbE или до 64 портов SFP GbE или до 16 портов SFP+ 10GbE в 8 модулях в устройстве 2U) и наличие сертификатов ФСТЭК МЭ2/НДВ2 и ФСБ МЭ4.


Функциональные возможности

В процессе выбора типа межсетевых экранов, необходимо учесть, что происходит постоянное обновление вредоносного ПО. Функциональные возможности межсетевых экранов ALTELL NEO:

  • периодическое обновление ПО, учитывающее появление новых вирусов;
  • слияние нескольких внутренних сетей территориально удаленных филиалов в одну глобальную сеть с высокой степенью защиты;
  • возможность защищенного подключения к корпоративной сети для пользователей, не прикрепленных к конкретной географической точке;
  • разбивка на части информационной системы персональных данных и демилитаризованных зон;
  • возможность создания беспроводных структур корпоративной сети с высокой степенью защиты;
  • блокировка спам сообщений и нежелательного программного обеспечения;
  • выявление и остановка посторонних подключений к корпоративной сети;
  • соединения, обладающие высоким приоритетом, обеспечиваются стабильной передачей данных, независимо от загрузки остальной части корпоративной сети;
  • ведется учет потребляемого трафика;
  • подключение к нескольким провайдерам позволяет распределять нагрузку на них;
  • образование наборов кластеров, обладающих высокой степенью отказоустойчивости;
  • протоколы прикладного характера могут блокироваться в зависимости от степени доверия;
  • предотвращение и остановка DoS-атак;
  • определение порядка доступа каждого пользователя к элементам корпоративной сети.

Характеристики

Показатель / МодельNEO 100NEO 110NEO 120NEO 200NEO 210NEO 310NEO 340
Рекомендуемое количество пользователей 10501003005001 0003 000
Маршрутизация, Мбит/с 1501 5002 7006 90012 000 15 50018 500
Маршрутизация, пакетов/с 37 000250 000340 0001 300 0002 200 0002 500 0004 200 000
Межсетевой экран, Мбит/с 1201 1002 7006 50012 00013 50018 000
Межсетевой экран, пакетов/с 29 000160 000260 0001 300 0001 900 0002 300 0003 400 000
Межсетевой экран, количество одновременных соединений 80 000300 000600 0001 200 0002 400 0009 600 0009 600 000
IPSec ГОСТ, Мбит/с 18801504508001 1002 400
IPSec AES128, Мбит/с 251201504701 6001 6003 500
OpenVPN ГОСТ, Мбит/с 14451002406006001 400
OpenVPN AES128, Мбит/с 18551402501 100 1 1002 400
Веб-фильтр, запросов/с 5001 9006 0006 5007 400
Почтовый фильтр, писем/мин 120450800800800
IDS/IPS, Мбит/с 808002 0002 0003 200
Встроенные интерфейсы RJ45 FE RJ45 GbE RJ45 GbE RJ45 GbE 1×RJ45 FE RJ45 GbE RJ45 GbE RJ45 GbE
Модули расширения (передняя панель) 1 модуль:
RJ45 GbE
SFP GbE
SFP GbE
SFP+ 10GbE
2 модуля:
RJ45 GbE
SFP GbE
SFP GbE
SFP+ 10GbE
8 модулей:
RJ45 GbE
SFP GbE
SFP+ 10GbE
Модули расширения (задняя панель) 1 модуль:
1×Е1/Т1
1 модуль:
4×RJ45 GbE
2×Е1/Т1
1×Е1/Т1
1 модуль:
2×QDR 40GbE
2×Е1/Т1
1×Е1/Т1
1 модуль:
2×QDR 40GbE
2×Е1/Т1
1×Е1/Т1
1 модуль:
2×QDR 40GbE
2×Е1/Т1
1×Е1/Т1
Контроллер удаленного управления IPMI 2.0 опцияопция
Резервный блок питания естьесть
Корпус настольныйнастольныйнастольныйстоечный, 1Uстоечный, 1Uстоечный, 1Uстоечный, 2U
Размеры (Ш×В×Г), мм 210×44×151232×44×153177×44×146431×44×305431×44×415431×44×550444×88×600
Вес устройства, кг1,11,11,47,28,512,526
Вес поставки, кг 2,35 2,42,89,5111630

Сертификаты

Кем выдан Номер Срок действия Предмет сертификации
ФСТЭК России
ведутся работы по сертификации

Межсетевой экран ALTELL NEO v. 2.0 на соответствие профилям защиты ИТ.МЭ.А2.ПЗ и ИТ.МЭ.Б2.ПЗ
ФСТЭК России 2634
до 10.05.2018Межсетевой экран ALTELL NEO v. 1.5, по 3-му классу защищенности и по 3-му уровню контроля отсутствия недекларированных возможностей
ФСТЭК России 2726
до 01.10.2018Межсетевой экран ALTELL NEO v. 1.5, по 2-му классу защищенности и по 2-му уровню контроля отсутствия недекларированных возможностей
ФСБ России СФ/СЗИ-0074 до 04.10.2018Межсетевой экран ALTELL NEO v. 1.5, по 4-му классу защищенности
Таможенный союз
RU C-RU.МЛ03.В.00088
до 22.03.2020 Межсетевой экран ALTELL NEO, на соответствие требованиям ТР ТС 020/2011 "Электронная совместимость технических средств"
Таможенный союз RU C-RU.МЛ03.В.00089
до 22.03.2020Межсетевой экран ALTELL NEO, на соответствие требованиям ТР ТС 020/2011 "Электронная совместимость технических средств" и ТР ТС 004/2011 "О безопасности низковольтного оборудования"
ССС ОС-2-СПД-1648
до 16.12.2018Межсетевой экран ALTELL NEO, использование в сетях связи общего пользования в качестве оборудования коммутации и маршрутизации пакетов информации
Госстандарт России RU.МЛ05.В01571
до 20.12.2015Межсетевой экран ALTELL NEO, на соответствие требованиям нормативных документов ГОСТ Р МЭК 60950-1-2009, ГОСТ Р 51318.22-2006, ГОСТ Р 51318.24-99, ГОСТ Р 51317.3.2-2006 (разд. 6,7), ГОСТ Р 51317.3.3-2008

Выбирайте только лучшее для защиты личных или корпоративных данных. Необходим вам сканер интернет-приложений, настройка Wi-Fi сети или виртуализация рабочих мест - Unix-IT решит любую поставленную задачу профессионально и оперативно.