Организация корпоративной VPN сети на основе оборудования Huawei Symantec
Huawei выпускает полный продуктовый ряд решений для создания и управления сетями нового поколения, также продуктов сетевой защиты.
Реализацию защищенной VPN сети предлагается выполнять на основе шлюзов безопасности USG. Шлюзы безопасности USG позволяет разворачивать VPN сети на основе протокола IPSec без ограничений по используемым алгоритмам шифрования. Универсальные шлюзы безопасности USG представляют собой новое поколение многофункциональных шлюзов безопасности, предназначенных для предприятий среднего бизнеса, филиалов крупных предприятий. Благодаря модульной структуре, USG объединяет различные функции, такие как безопасность, маршрутизация, коммутация и функции беспроводной связи.
Также предлагается решение по организации VPN сетей полностью соответствующих требованиям российского технического регулирования в сфере информационной безопасности.
Для защиты данных используется программно-аппаратный комплекс (далее – ПАК) «ViPNet Coordinator HW-VPNM», являющийся совместной разработкой компаний ИнфоТеКС и Huawei Symantec.
ПАК «ViPNet Coordinator HW-VPNM» является универсальным средством защиты информации в локальных и глобальных сетях связи (включая Интернет) и выполняет функции межсетевого экрана и криптошлюза. Особенностями ПАК являются его исполнение в виде модуля расширения к маршрутизаторам Huawei Symantec USG, а также высокая производительность в задаче шифрования реального IP-трафика – до 180 Мбит/с трафика без ограничения на число одновременно поддерживаемых сессий.
Следует отметить, что при этом осуществляется полное шифрование всего IP-трафика по алгоритму ГОСТ 28147-89 с одновременной инкапсуляцией (сокрытием структуры информации) исходных IP-пакетов в UDP-пакеты. Это обеспечивает беспрецедентную стойкость к попыткам анализа и несанкционированного доступа к защищаемой информации. ПАК «ViPNet Coordinator HW» имеет сертификат соответствия ФСБ РФ №СФ/124-1459 от 9 мая 2010 года, удостоверяющего его соответствие требованиям ФСБ России к СКЗИ класса КС3 и возможность использования для криптографической защиты информации (шифрование и имитозащиты IP-трафика) информации, не содержащей сведений, составляющих государственную тайну.
В настоящее время широкополосные и интеллектуальные сети связи c пакетной интеграцией передачи данных интегрируютсяc IP и оптическими сетями по технологии NGN. Современная технология NGN позволяет строить мультисервисные распределенные сети передачи данных с открытой архитектурой. Такая сеть поддерживает множество услуг передачи речи, данных и мультимедиа, специализированных интегрированных услуг
Компания ИЦ Телеком - Сервис более 15 лет ведет успешную деятельность в области проектирования и построения LAN и VLAN , распределенных и защищенных VPN, комплексных сетевых проектов и является партнером компании Huawei - мирового лидера по разработке решений для сетей связи следующего поколения, построенных на технологии NGN и предлагает нашим клиентам решения на современных технологиях с поддержкой широкого набора услуг.
|