Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
ООО С-Терра Бел
Решения и средства сетевой защиты информации
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Портал технической поддержки
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
ООО С-Терра Бел
Портал технической поддержки
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Отзывы
  • Вакансии
  • Реквизиты
  • Испытательная лаборатория
  • Актуальная информация
Продукты
  • Документация
    • КПА BelVPN 4.7
    • ПП BelVPN 4.7
    • Bel VPN Client-M 4.1
    • Bel VPN Client-M 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Gate 4.1
    • Bel VPN Gate 4.5
    • Bel VPN Gate-P 4.5
    • Bel VPN Gate-V 4.1
    • Bel VPN KP 4.1
    • Bel VPN KP 4.5
    • Артикулы Bel VPN
    • Презентации
  • ПАК Bel VPN Gate 4.5
  • ПК Bel VPN Gate-P 4.5
  • ПАУ Клиент ДСП 4.5
  • Bel VPN Client 4.5
  • Bel VPN Client-M 4.5
  • Bel VPN KP
  • КПА BelVPN 4.7
  • ПП BelVPN 4.7
  • BelVPN Client-L 4.7
Решения
  • Защита виртуализации
  • Защита высокопроизводительных каналов связи
  • Защита межсетевого взаимодействия
  • Защита платежных систем
  • Защита удаленного доступа
  • Защита удаленного доступа с мобильных устройств
Услуги
  • Аудит защищённости
  • Проектирование системы защиты информации
  • Создание системы защиты информации
  • Аттестация системы защиты информации
Новости
Техподдержка
  • Портал технической поддержки
  • База знаний
  • Описание сервиса
  • Видеоуроки
  • Типовые сценарии
Контакты
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    ООО С-Терра Бел
    Телефоны
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    • +375 17 260 60 00
      • Телефоны
      • +375 17 260 60 00
      • +375 17 260 60 20 Тел / факс
    • 220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    • info@s-terra.by
    • Пн. – Пт.: с 9:00 до 18:00
    Главная
    —
    Продукты
    —ПАК Bel VPN Gate 4.5

    ПАК Bel VPN Gate 4.5

    ПАК Bel VPN Gate 4.5
    ПАК Bel VPN Gate 4.5
    ПАК Bel VPN Gate 4.5

    Комплекс программно-аппаратный «Шлюз безопаcности Bel VPN Gate 4.5» (ПАК Bel VPN Gate) предназначено для защиты информации (сетевого трафика), поступающей в информационную систему и/или выходящей из нее, а также обеспечивающим защиту информационной системы посредством фильтрации потока информации.

    Подробности
    ПАК Bel VPN Gate 4.5
    • Описание
    • Документы и файлы
    • Спецификация
    • Масштабируемость

    Комплекс программно-аппаратный «Шлюз безопаcности Bel VPN Gate 4.5» (ПАК Bel VPN Gate) предназначено для защиты информации (сетевого трафика), поступающей в информационную систему и/или выходящей из нее, а также обеспечивающим защиту информационной системы посредством фильтрации потока информации.

    ПАК Bel VPN Gate обеспечивает:

    • создание виртуальных защищенных сетей (VPN);
    • защиту транзитного трафика между персональным устройством пользователя и различными узлами сети и защиту трафика самого устройства безопасности на уровне аутентификации/шифрования сетевых пакетов по протоколам IPsec AH и/или IPsec ESP в рамках международных стандартов:
      — Security Architecture for the Internet Protocol –  Authentication Header (AH);
      — IP Encapsulating Security Payload (ESP);
      — Internet Security Association and Key Management Protocol (ISAKMP);
      — The Internet Key Exchange (IKE);
      — The Internet IP Security Domain of Interpretation for ISAKMP (DOI);
    • пакетную stateless фильтрацию трафика;
    • контекстную (stateful) фильтрацию для протоколов TCP и FTP;
    • работу по расписанию для правил пакетной фильтрации;
    • классификацию и маркирование трафика;
    • различные наборы правил обработки трафика на различных интерфейсах;
    • возможность задания независимых правил для входящего и исходящего трафиков на каждом интерфейсе, как для пакетной, так и контекстной фильтрации трафика;
    • получение сертификатов открытых ключей по протоколу LDAP;
    • событийное протоколирование, с возможностью объединять события в группы и задавать для каждой группы свой независимый уровень протоколирования;
    • сбор статистики для мониторинга;
    • реализацию заданной дисциплины взаимодействия (аутентификацию и/или защиту трафика) для каждого защищенного соединения, доступ в заданном защищенном режиме только для зарегистрированных, в том числе и для мобильных партнеров по взаимодействию;
    • регулируемую стойкость защиты трафика;
    • маскировку сетевых интерфейсов ПЭВМ (туннелирование трафика);
    • возможность задания дополнительной аутентификации партнера на основе запросов на RADIUS сервер;
    • загрузку политики из внешнего файла.

    Управление ПАК Bel VPN Gate осуществляется:

    • централизованно-удаленно посредством Программного продукта «Система централизованного управления Bel VPN KP 4.5»;
    • локально и удаленно по протоколу SSH, с помощью интерфейса командной строки. В интерфейсе командной строки в основном используются команды Cisco IOS, что облегчает управление администраторам, имеющим опыт настройки шлюзов безопасности и межсетевых экранов Cisco Systems;
    • при помощи конфигурационного текстового файла, описывающего политику безопасности, и последующей загрузки этого файла на ПАК Bel VPN Gate 4.5;

    ПАК Bel VPN Gate совместим со следующими продуктами компаний C-Терра Бел:

    • Bel VPN Gate 4.1
    • Bel VPN Gate-P 4.5
    • Bel VPN Gate-V 4.1
    • Bel VPN Client-DSP 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Client 4.1
    • Bel VPN Client-M 4.1
    • Bel VPN Client-M 4.5
    • Bel VPN KP 4.5
    Документы и файлы
    Скачать одним архивом
    2,8 Мб
    Описание Спецификация
    Количество одновременно поддерживаемых VPN туннелей 10/50/1000/неограниченное количество
    Производительность От 100 Мб/с до 15 Гбит/с
    Количество сетевых интерфейсов Не менее 2
    Размещение аппаратных платформ

    Аппаратные платформы белорусского производства имеют как стоечное так и серверное исполнение (для установки в серверную стойку), могут быть дополнительно доукомплектованы различными сетевыми интерфейсами, с возможностью их размещения как на передней так и на задней панели.

    Стоечный вариант исполнения АП также может быть установлен в серверном шкафу при приобретении дополнительных комплектующих — Полки металлической.

    Носитель ключевой информации AvPass 11-E-05 (AvPass 11-E-06) / AvBign 128-C-01
    Алгоритмы шифрования СТБ 34.101.31-2011
    Алгоритмы контроля целостности (имитозащита) СТБ 34.101.31-2011
    Алгоритмы электронной цифровой подписи СТБ 34.101.45-2013
    Алгоритмы вычисления хэш сумм СТБ 34.101.31-2011
    Генерация случайных данных Аппаратный датчик (AvPass 11-E-05 (AvPass 11-E-06) / AvBign 128-C-01), СТБ 34.101.47-2017
    Защита трафика

    Протоколы IPsec:

    • IPsec Encapsulating Security Payload (ESP) – инкапсуляция пакетов данных
    • IPsec Authentication Header (AH) – защищенный заголовок
    Управление ключами Протокол IKE
    Информационные обмены IKE
    • Main mode
    • Aggressive mode
    • Quick mode
    • Transaction Exchanges
    • Informational Exchanges
    Режимы аутентификации IKE
    • по preshared key
    • по сертификатам (СТБ 34.101.45-2013)
    Дополнительные возможности IKE режим IKE-CFG для объединения различных сетевых объектов в виртуальную локальную сеть
    Работа через NAT протокол NAT Traversal IPsec
    Обеспечение надежности защищенных соединений протокол Dead Peer Detection (DPD)
    Управление
    • локально (CLI) или удаленно по протоколу SSH
    • с помощью программного продукта Bel VPN KP 4.5
    Событийное протоколирование Syslog
    Сбор статистики SNMP v.1, v.2c
    Формат сертификатов открытых ключей X.509 v.3 (СТБ 34.101.19-2012)
    Поддерживаемые системы сертификатов открытого ключа ГосСУОК
    Формат запроса на регистрацию сертификата при генерации ключевой пары (RSA/DSA) продуктом Certificate Enrollment Request (CER), упакованный в PKCS#10 (bin/base 64)
    Способы передачи сертификатов между устройствами
    • протокол IKE
    • протокол LDAP v.3
    • импорт из файла: PKCS#7 (bin/base64), PKCS#12 (bin/base64)
    Способы получения ключевой пары
    • генерация продуктом с выдачей CER
    • генерация внешним PKI сервисом с доставкой через PKSC#12
    Поддержка списка отозванных сертификатов

    Обработка Certificate Revocation List (CRL) [опционально]
    Поддерживается CRL v.2.
    Способы получения CRL:

    • протокол LDAP v.3
    • импорт из файла: PKCS#7 (bin/base64), PKCS#12(bin/base64)
    Поддержка QoS Отображение битов TOS поверх IPsec и приоретизация очередей QoS для обеспечения работы IP-телефонии и видео
    Межсетевой экран

    СТБ 34.101.73-2017 (пункты 7.3, 7.4):

    • по IP-адресу (диапазон IP, хост) источника и назначения
    • по порту и типу протокола
    • обработка фрагментированных пакетов
    Маршрутизация
    • cтатическая маршрутизация
    • RIPv2
    • OSPF
    • BGP
    • контроль фрагментации пакетов в канале
    • назначение IP из локального пула адресов (IKE-CFG)
    Механизмы обеспечения отказоустойчивости
    • VRRP
    • RRI

     

    Типы лицензии ПАК Bel VPN Gate 4.5:


    Комплексные решения
    Защита платежных систем
    Решение «Защита платежных систем» предназначено для защиты сетевого трафика между банкоматами и центрами обработки данных, к которым они подключаются.
    Защита высокопроизводительных каналов связи
    Одними из наиболее важных аспектов развития современных информационных технологий, по мнению ведущих компаний занимающихся производством сетевого оборудования, являются ежегодный экспоненциальный рост объемов данных, передаваемых по каналам связи, и интенсивное увеличение числа приложений, использующие проводные и беспроводные типы связи.
    Защита удаленного доступа с мобильных устройств
    Решение «Защита удаленного доступа с мобильных устройств» предназначено для защиты сетевого трафика между мобильным устройством удаленного пользователя и сетью организации.
    Защита удаленного доступа
    Решение «Защита удаленного доступа» предназначено для защиты сетевого трафика между устройствами конечных пользователей и сетью организации, а также при переводе сотрудников организации на удаленную работу для обеспечения им защищенного доступа к корпоративным информационным ресурсам.
    Защита межсетевого взаимодействия
    Решение предназначено для защиты сетевого трафика территориально-распределенной вычислительной сети организации (например, между отдельными филиалами).
    Назад к списку
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    info@s-terra.by
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    © 2026 ООО "С-Терра Бел". УНП 191007645
    Версия для слабовидящих
    Карта сайта
    Главная Продукты Решения Услуги Новости Контакты Реквизиты