+7 (495) 545-44-85 8 (800) 775-04-59

Российский системный интегратор
Серверы и сетевое оборудование
Суперкомпьютеры и HPC-кластеры
Импортозамещение в сфере ИТ

Надёжность
7:45

Средство криптографической защиты сетевого трафика КриптоПро Ngate

Спецпредложения
x
Посмотреть все
спецпредложения

КриптоПро Ngate - это универсальное высокопроизводительное средство криптографической защиты сетевого трафика (TLS- и VPN-сервер).

Цена: 0 руб.*(по запросу)
Вы можете заказать это оборудование в лизинг Подробнее

Описание КриптоПро NGate

КриптоПро NGate – это универсальное высокопроизводительное средство криптографической защиты сетевого трафика, объединяющее в себе функционал:

  • TLS-сервера доступа к веб-сайтам (WEB TLS)
  • Сервера портального доступа (WEB Portal TLS)
  • VPN-сервера удаленного доступа (Point-to-Site TLS VPN)
  • VPN-сервера доступа между площадками (Site-to-Site IPsec VPN)

NGate обладает широкими возможностями по управлению различными типами доступа как с обеспечением строгой многофакторной аутентификации, так и прозрачно, обеспечивая при этом гибкое разграничение прав доступа к ресурсам. КриптоПро NGate (далее – NGate) реализует российские криптографические алгоритмы, сертифицирован по требованиям к СКЗИ, имеет сертификаты ФСБ России по классам КС1, КС2 и КС3 и может использоваться для криптографической защиты конфиденциальной информации, в том числе персональных данных, в соответствии с требованиями законодательства Российской Федерации по информационной безопасности.

Кроме этого NGate обеспечивает снятие нагрузки по обработке TLS-соединений с веб-серверов, позволяя им сосредоточиться на выполнении своих основных задач, а также исключает необходимость установки на каждом веб-сервере отдельного СКЗИ и проведения исследований по оценке влияния программного обеспечения веб-серверов на СКЗИ.

NGate может быть особенно полезен следующим типам организаций для обеспечения защиты передаваемой информации и удаленного доступа в соответствии с требованиями законодательства:

  • Субъекты критической информационной инфраструктуры;
  • Государственные и муниципальные органы власти и подведомственные им организации;
  • Операторы персональных данных;
  • Банки и другие организации финансового сектора;
  • Иные организации, которым необходимо обеспечить защиту передаваемой информации и удалённого доступа.

TLS-сервер доступа к веб-сайтам (WEB TLS)

В режиме TLS-сервера обеспечивается прозрачный защищённый доступ пользователей к защищаемым публичным веб-сайтам организации с использованием браузера и обеспечением уровня защищённости до класса КС3 включительно.

Таким образом, обеспечивается высокий уровень криптографической защиты сайта, функции шифрования выносятся на отдельный высокозащищённый шлюз, тем самым разгружая сайт, обеспечивая ему возможность использовать освободившиеся ресурсы на его основные функции. Кроме того, обеспечивается более высокий уровень защищённости сайта в целом.

При этом одновременно поддерживаются как отечественные, так и зарубежные криптографические алгоритмы, за счёт чего возможно обеспечение постепенного и бесшовного перевода пользователей на использование отечественных криптографических алгоритмов (TLS с ГОСТ) при доступе к веб-сайтам организации.

Так, например, в настоящее время, реализован доступ пользователей к официальному сайту КриптоПро, при котором, в случае поддержки браузером пользователя отечественных криптографических алгоритмов доступ к сайту автоматически осуществляется по TLS с ГОСТ, в иных же случаях — с использованием зарубежных алгоритмов.

В данном режиме решение также может использоваться для обеспечения криптографической защиты конфиденциальной информации в системах видеоконференцсвязи, телемедицины и других информационных системах, предоставляющих доступ пользователей через браузер.

При этом, помимо HTTP-трафика, данный режим предоставляет возможность криптографической защиты HTTP/2, REST, gRPC, WebSockets, а также произвольных протоколов на базе TCP.

Архитектура системы

Решение состоит из серверной (шлюз) и клиентской частей (VPN-клиент или браузер). Кроме этого, в состав решения входит центр управления сетью (ЦУС). Для небольших организаций без удалённых филиалов или без инфраструктуры, разнесённой на разные ЦОД, а также при отсутствии повышенных требований к отказоустойчивости и производительности, шлюз NGate вместе с ЦУС могут устанавливаться как единое решение на одну аппаратную или виртуальную платформу.

Аппаратная платформа NGate-ЦУС-100 предназначена для работы в качестве системы управления VPN-шлюза Ngate на базе протокола TLS, создаваемого при помощи КриптоПро NGate
Аппаратная платформа NGate-ЦУС-200 предназначена для работы в качестве системы управления VPN-шлюза Ngate на базе протокола TLS, создаваемого при помощи КриптоПро NGate
Аппаратная платформа КриптоПро NGate-3000 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.
Аппаратная платформа КриптоПро NGate-2000 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.
Аппаратная платформа КриптоПро NGate-1500 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.
Аппаратная платформа КриптоПро NGate-1000 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.
Аппаратная платформа КриптоПро NGate-600 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.
Аппаратная платформа КриптоПро NGate-320 предназначена для работы в качестве узла шлюза NGate, создаваемого при помощи КриптоПро NGate.