ИВК Крипто – средство защиты периметра, организации виртуальных частных сетей (VPN) и автоматического шифрования/расшифровывания информации, не содержащей сведения, составляющие государственную тайну, передаваемой внутри таких сетей между территориально распределенными объектами через коммутируемые тракты связи, в том числе сети общего пользования, с функциями управления настройками таких сетей и их автоматического распространения между узлами.
ПАК ИВК Крипто Исп.2 АП-3 – криптошлюз в форм-факторе 1U для оснащения средних и малых объектов автоматизации с выделенным серверным помещением.
Модельный ряд ИВК Крипто включает Центр управления конфигурациями узлов криптосети (ЦУК) в двух вариантах поставки, несколько вариантов программно-аппаратных Шлюзов, Автоматизированное рабочее место администратора криптосети (АРМ Администратора), а также программный Абонентский пункт.
Каждая модель ИВК Крипто в зависимости от своего назначения включает в состав необходимый набор сертифицированных программных и/или программно-технических средств.
Технические особенности: обеспечение конфиденциальности и контроля целостности передаваемых по каналам данных методом их шифрования и имитозащиты в соответствии с ГОСТ, возможность создания сложно-подчиненной криптозащищенной VPN-сети, возможность выбора транспортного протокола tcp или udp для построения криптозащищенной VPN-сети или её любого участка, срок действия ключевой информации – 3 года.
Области применения: в информационных системах персональных данных (ИСПДн) до 1 уровня защищенности включительно, в государственных информационных системах (ГИС) до 1 класса защищенности включительно, обеспечение безопасности значимых объектов критической информационной инфраструктуры (КИИ) до 1-й категории включительно.
Основные функции криптошлюз ИВК Крипто Исп.2 АП-3: работа в режиме маршрутизатора с обеспечением конфиденциальности и контроля целостности передаваемых по каналам данных непосредственно с ПАК методом их шифрования и имитозащиты в соответствии с ГОСТ (криптографическая защита передаваемых данных), работа в режиме маршрутизатора без шифрования/расшифровывания информационных потоков, прозрачная работа в рамках создаваемых виртуальных сетей, защищенных криптографическими методами, защита настроек узлов виртуальных сетей от несанкционированной модификации, гарантированное распространение настроек узлов, создаваемых виртуальных сетей, контроль целостности программного обеспечения СКЗИ, управление локальной конфигурацией, оптимизация (сжатие) передаваемых данных в каналах связи с низкой пропускной способностью, возможность выбора транспортного протокола tcp или udp для построения криптозащищенной сети или её отдельного участка, возможность сквозного шифрования и расшифровывания информационного потока с мандатными метками в соответствии с ГОСТ Р 58256-2018, возможность установки в кластер (Stand-by).
Опечатываемый контейнер для установки электронного идентификатора (носителя ключевой информации), АПМДЗ сертификат ФСБ (1Б), МЭ сертификат ФСТЭК (тип А, 4 класс), СКЗИ сертификат ФСБ (КС3)
Режим работы: 8:00 - 18:00
Бесплатный звонок по России