+7 (495) 545-44-85 8 (800) 775-04-59

Российский системный интегратор
Серверы и сетевое оборудование
Суперкомпьютеры и HPC-кластеры
Импортозамещение в сфере ИТ

Надёжность
14:39
Спецпредложения
x
Посмотреть все
спецпредложения

VGate R2 – это межсетевой экран уровня гипервизора, не использующий в работе агентов ВМ. При помощи данного решения создается защищенная среда с централизованным управлением, где можно использовать кластеры. Система поспособствует созданию общего контура защиты для сред Microsoft Hyper-V, VMware и отечественной платформы Скала-Р.

Цена: 0 руб.*(по запросу)
Вы можете заказать это оборудование в лизинг Подробнее

Безопасность виртуальных сред VGate R2 – надежная защита инфраструктуры

VGate R2 представляет собой безагентный межсетевой экран, работающий на уровне гипервизора. Система контролирует действия администраторов виртуальной среды, мониторит события безопасности, обеспечивает централизацию управления и способствует повышению качества выполнения текущих процессов.

Особенности и преимущества оборудования

  • Решение VGate R2 является безагентным межсетевым экраном уровня гипервизора, который работает как с отечественными, так и с зарубежными платформами виртуализации, в том числе VMware vSphere, Скала-Р, Microsoft Hyper-V.
  • Система способна автоматически приводить инфраструктуру в соответствие с отраслевыми требованиями и стандартами безопасности. Она формирует единый целостный контур защиты, сегментируя данные, автоматизируя все процессы, заданные администратором, обеспечивая интеграцию с системами SIEM.
  • Главной задачей решения является защита жизненного цикла виртуальных машин. Оно позволяет отслеживать трафик на дашбордах Netflow, контролировать активные сессии в режиме реального времени, сохранять сетевые правила при миграции ВМ, обеспечивать безагентную защиту трафика между ВМ.
  • Устройство совместимо с платформой виртуализации VMware NSX.
  • Решение отличается высочайшей гибкостью, оно способно работать в распределенных структурах, гетерогенных средах, поддерживает Linked Mode и vCenterHA. При этом агенты на виртуальном компьютере (ВМ) отсутствуют.
  • Серверы vGate можно резервировать в горячем режиме.
  • Централизованное управление позволяет объединить и автоматизировать множество процессов. Так при помощи данного решения можно работать с кластерами. Администратору доступен просмотр журнала событий, управление учетными записями пользователей, настройка прав доступа отдельных пользователей, развертывание и настройка средств защиты серверов Hyper-V и ESXi-/vCenter-серверов, автоматизирование назначения меток на вновь созданную виртуальную машину, где за основу берется имя ВМ, управление параметрами виртуальных машин.
  • При настройке политик безопасности система применяет стандарты соответствия ГОСТ Р 56938-2016, ГОСТ Р 57580.1-2017, СТО БР ИББС, РД АС, политики КИИ, требования CIS Benchmarks, требование к безопасности платежных карт PCI DSS.
  • Решение обеспечивает усиленную аутентификацию, можно использовать двухфакторную модель - JaCarta, Rutoken.

Возможности vGate R2


Поддержка распределенных инфраструктур
  • Поддержка VMware vSphere 6.5, 6.7, 7.0.
  • Поддержка СКАЛА-Р 1.80, 1.90, 1.93.
  • Поддержка контейнеров VMware Tanzu.
  • Горячее резервирование серверов vGate.
  • Поддержка vCenter HA и Linked Mode.
  • Поддержка гетерогенных инфраструктур.
  • Отсутствие агентов на ВМ.
  • Поддержка VMware Cloud Director.
  • Поддержка операций VMware vSAN.
  • Поддержка средств управления
  • KVM-серверами на базе OpenNebula, Proxmox.
  • Поддержка платформ виртуализации на базе Ubuntu, Astra Linux, Альт Сервер.
Разграничение доступа к управлению виртуальной инфраструктурой
  • Усиленная аутентификация, в том числе двухфакторная (JaCarta, Rutoken).
  • Ролевая модель управления.
  • Контроль изменений в инфраструктуре администратором безопасности.
  • Интеграция с Active Directory.
  • Автоматизация настроек и политик безопасности.
  • Система отчетов безопасности.
  • Установка пользовательских уровней конфиденциальности.
  • Ограничение числа одновременных сеансов администратора виртуальной инфраструктуры.
  • Отдельная привилегия администратора для редактирования параметров межсетевого экрана vGate.
Мониторинг виртуальной инфраструктуры
  • Корреляция событий и генерация инцидентов.
  • Шаблоны правил корреляции специально разработанные для виртуальных сред.
  • Контроль действий в инфраструктуре в обход средства защиты.
  • Панель дашбордов в реальном времени.
  • Интеграция по syslog c SIEM-решениями.
  • Тепловая карта событий аудита.
Применение шаблонов при настройке политик безопасности

Использование шаблонов для различных категорий:

  • Защита государственных информационных систем;
  • Защита информационных систем персональных данных;
  • Защита объектов КИИ;
  • Соответствие РД АС;
  • Соответствие СТО БР ИББС;
  • Соответствие ГОСТ Р 56938-2016;
  • Соответствие ГОСТ Р 57580.1-2017;
  • Стандарт безопасности данных индустрии платежных карт PCI DSS;
  • Соответствие требованиям VMware по повышению уровня безопасности (VMware vSphere Security Configuration Guide);
  • Соответствие требованиям CIS Benchmarks;
  • Соответствие требованиям CIS for ESXi 7.0.
Централизованное управление и контроль

Веб-консоль new управления vGate R2 позволяет:

  • Управлять учетными записями пользователей и правами доступа к защищаемым объектам;
  • Развертывать и настраивать компоненты защиты ESXi-/vCenter-серверов;
  • Управлять параметрами виртуальных машин;
  • Автоматизировать назначение меток на создаваемую виртуальную машину на основании имени ВМ;
  • Просматривать журнал событий;
  • Осуществлять горячее резервирование и работать в режиме кластера;
  • Обеспечить интеграцию с SIEM-системами;
  • Автоматизировать любые задачи администратора;
  • Контроль целостности образов контейнеров во встроенном реестре Harbor;
  • Контроль доступа к vSphere Pods.
Межсетевой экран уровня гипервизора
  • Безагентная фильтрация трафика между ВМ.
  • Сохранение сетевых правил при миграции ВМ.
  • Отслеживание трафика на Netflow- дашбордах.
  • Контроль активных сессий в реальном времени.
  • Совместимость с VMware NSX.
  • Отслеживание состояния соединений.
  • Разрешающие правила фильтрации для однонаправленной передачи трафика.
VGate 4.7 – это система комплексной защиты организации, которая представляет собой безагентный межсетевой экран. Система управления – централизованная, она позволяет работать сразу со всеми объектами среды, при этом поддержка обеспечивается как зарубежным, так и отечественным платформам виртуализации - VMware, Microsoft Hyper-V ,KVM, Скала-Р.