Получить консультацию по Bel VPN продуктам
Получить консультацию по интересующим Вас вопросам Вы можете, обратившись к нашим специалистам:

Тел:          (017) 280 78 67
Тел.моб.: (033) 650 11 33
Skype:       s-terra-bel
Viber:       +37533 650 11 33
Telegram:+37533 650 11 33

 

Получить расчет стоимости Вашего решения
Для получения расчета стоимости решения по Вашим требованиям направьте информацию с указанием Bel VPN продуктов на наш электронный адрес: info@s-terra.by 
(в запросе по возможности укажите артикулы Bel VPN продуктов и прикрепите структурную схему)

Другие решения

Использование СКЗИ для организации межсетевого взаимодействия

Решение предназначено для защиты сетевого трафика территориально-распределенной вычислительной сети организации (например, между отдельными филиалами).

Для реализации решения такого типа используются следующие Bel VPN продукты:

  1. Программно-аппаратный комплекс «Шлюз безопасности Bel VPN Gate 4.5». Описание
  2. Программный комплекс «Шлюз безопасности Bel VPN Gate 4.5». Описание

Для обеспечения отказоустойчивости решения возможно применение Шлюзов безопасности в кластерном исполнении.

В зависимости от пропускной способности используемых каналов связи, а также размера защищаемых сетей выбираются лицензии и аппаратные платформы для Шлюзов безопасности, согласно спецификации.

Сценарии использования СКЗИ Bel VPN Gate

Пример 1: Доступ к информационным ресурсам организации из дополнительных офисов. В центральном офисе применяется отказоустойчивое решение.

Задача: Обеспечить безопасным удаленным доступом до 60 (шестидесяти) сотрудников с дополнительных офисов к 2-ум Информационным ресурсам организации (10 ресурсов находятся в разных подсетях) в центральном офисе. В качестве канала передачи данных выступает сеть Internet. Пропускная способность каналов передачи данных между доп.офисом 1 и центральным не превышает 150 Мбит/с, между доп.офисом 2 и центральным не превышает 100 Мбит/с.
СКЗИ должны содержать встроенные средства криптографической защиты информации, сертифицированные в Республике Беларусь.

Состав продуктов:

Спецификация программно-аппаратного комплекса Bel VPN Gate:

Схема примера:

     В данном примере для организации удаленного доступа необходимо учитывать как пропускную способность каналов передачи данных, так и количество создаваемых туннелей шифрования. Исходя из задачи рассчитаем пропускную способность и максимальное количество туннелей шифрования для каждого устройства СКЗИ (программно-аппартаного устройства «Шлюз безопаности Bel VPN Gate 4.5»  — шлюз безопасности):

Офис/Требования Пропускная способность Количество туннелей шифрования
Центральный офис Офис А + офис В = 150 + 100 = 250 Мбит/с Офис А + офис В = 10 + 10  (разные подсети для инф.ресурсов) = 20
Дополнительный офис А  150 Мбит/с 10
Дополнительный офис В  100 Мбит/с 10

     Итого, на основе сформированных требований и произведенных расчетов выбираем шлюзы безопасности для офисов:

     Центральный офис — два (кластерное решение отказоустойчивости на базе протокола VRRP) ПАК «Шлюз безопасности Bel VPN Gate 4.5» с лицензией до 50 туннелей шифрования (Gate 1000) на аппаратной платформе производства РБ с производительностью до 400 Мбит/с;

     Дополнительный офис 1 — один ПАК «Шлюз безопасности Bel VPN Gate 4.5» с лицензией до 50 туннелей шифрования (Gate 1000) на аппаратной платформе производства РБ с производительностью до 400 Мбит/с;

     Дополнительный офис 2 — один ПАК «Шлюз безопасности Bel VPN Gate 4.5» с лицензией до 10 туннелей шифрования (Gate 100) на аппаратной платформе производства РБ с производительностью до 100 Мбит/с;

     ВАЖНО! Некоторые из аппаратных платформ проиpводства РБ могут иметь разные варианты исполнения (отдельностоящие, стоячное исполнение, наличие разных интерфейсов на лицевой панели, количество сетевых интерфейсов), данные характеристики необходимо учитывать при проектировании информационных систем.