Это универсальный высокопроизводительный IPsec VPN-шлюз, предоставляющий возможн- ость связать несколько территориально распределенных площадок (в том числе ЦОДов) в единую защищённую логическую сеть.
Продукты компании КриптоПро интегрированы с ведущими российскими и зарубежными IT-решениями и широко используются органами власти и коммерческими организациями всех отраслей.
Поддержка протокола IPsec предоставляет возможность связать несколько территориально распределенных площадок (в том числе ЦОДов) в единую защищённую логическую сеть с подтверждением подлинности участников сетевого взаимодействия и обеспечением конфиденциальности и целостности передаваемых данных. Для аутентификации сторон при построении Site-to-Site IPsec VPN можно использовать как PSK-ключи (Pre-Shared Key), так и сертификаты шлюзов.
NGate обеспечивает возможность предоставления гранулированного доступа конкретным пользователям или группам пользователей к необходимым ресурсам с учетом применяемой политики безопасности. Шлюз интегрируется с Active Directory, LDAP и другими службами каталогов, содержащими списки пользователей, что избавляет от необходимости создания отдельной базы пользователей. Администратор может задать уровень доступа для конкретного пользователя или группы, а также ограничить доступ к определенному перечню приложений организации.
NGate гибко масштабируется и может применяться в различных сценариях. Шлюз обеспечивает возможность увеличения пропускной способности за счет объединения аппаратных мощностей в кластерную конфигурацию. Решение поддерживает работу в схеме высокопроизводительного кластера (до 32 узлов) с балансировкой нагрузки с полной синхронизацией сессий. При этом выход из строя какого-либо узла кластера не приводит к разрыву соединений, поскольку данные о сессии синхронизируются между устройствами балансировщиком и соединение перераспределяется на свободные узлы кластера.
Унификация доступа к ресурсам, в том числе с мобильных устройств
Поддержка широкого функционала с возможностью подключения как с использованием браузера, так и с использованием VPN-клиента, а также поддержка большинства клиентских операционных систем, в том числе мобильных (в отличие от других решений на рынке), позволяет унифицировать доступ пользователей с разнородных типов устройств и исключает необходимость приобретения и сопровождения нескольких отдельных продуктов.
VPN-клиентом поддерживаются следующие операционные системы:
Microsoft Windows 7/8/8.1/10;
MacOS X 10.10/10.11/10.12/10.13/10.14/10.15;
Linux (RHEL, CentOS, Debian, Ubuntu, ROSA, Astra, ALTLinux и другие);
iOS;
Android;
Аврора.
Наряду с использованием мобильного VPN-клиента NGate, возможно также использовать собственное мобильное приложение, посредством встраивания в него КриптоПро CSP, реализующего поддержку TLS с ГОСТ для операционных систем iOS, Android и Аврора.
Компоненты решения сертифицированы ФСБ России по классам КС1, КС2, КС3 и используют в своем составе сертифицированное ФСБ России СКЗИ КриптоПро CSP с российскими криптографическими алгоритмами ГОСТ 28147-89, ГОСТ Р 34.11-94/ГОСТ Р 34.11-2012, ГОСТ Р 34.10-2001/ГОСТ Р 34.10-2012. При этом для классов КС2 и КС3 не требуется выполнение отдельных настроек, приобретение и конфигурирование электронных замков и прочих дополнительных мер защиты, все необходимое уже включено в аппаратные платформы решения.
Архитектура межсетевого решения NGate IPsec VPN
КриптоПро NGate 1.0 R2 с поддержкой протокола IPsec предоставляет возможность связать несколько территориально распределенных площадок (в том числе ЦОДов) в единую защищённую логическую сеть с подтверждением подлинности участников сетевого взаимодействия и обеспечением конфиденциальности и целостности передаваемых данных.
Защищённая связь
Для аутентификации сторон при построении Site-to-Site IPsec VPN можно использовать как PSK-ключи (Pre-Shared Key), так и сертификаты шлюзов.
Каким организациям нужен IPsec VPN-шлюз NGate
Наше решение подходит компаниям, работающим в различных сферах. Если в вашей работе защита передаваемой информации – один из важнейших факторов, обратитесь за помощью к нам.
Государственные и муниципальные органы власти и подведомственные им организации
Операторы персональных данных
Банки и другие организации финансового сектора
Иные организации, которым необходимо обеспечить защиту передаваемой информации и удаленного доступа
Для доступа к каким системам и ресурсам подойдет IPsec VPN-шлюз
Наше решение способно обеспечить защищенный удаленный доступ к целому ряду систем и ресурсов. Ниже – примеры, где IPsec VPN-шлюз NGate будет особенно полезен.
Защищенная корпоративная сеть передачи данных
Доступ между территориально распределенными филиалами организации;
Доступ между Центрами обработки данных;
Межсетевое взаимодействие между площадками контрагентов.
Все решения NGate соответствуют требованиям классов криптографической защиты КС1, КС2, КС3, что подтверждается соответствующими сертификатами ФСБ России.
КриптоПро NGate версия 1.0 (исполнения 1, 5, 8)
Регистрационный номер СФ/114-4179 от 01.01.2022 СКЗИ «Криптографический сетевой программный комплекс «КриптоПро NGate» версия 1.0 (исполнения 1, 5, 8) Формуляр: ЖТЯИ.00104-01 30 01