Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
ООО С-Терра Бел
Решения и средства сетевой защиты информации
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Портал технической поддержки
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
ООО С-Терра Бел
Портал технической поддержки
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Отзывы
  • Вакансии
  • Реквизиты
  • Испытательная лаборатория
  • Актуальная информация
Продукты
  • Документация
    • КПА BelVPN 4.7
    • ПП BelVPN 4.7
    • Bel VPN Client-M 4.1
    • Bel VPN Client-M 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Gate 4.1
    • Bel VPN Gate 4.5
    • Bel VPN Gate-P 4.5
    • Bel VPN Gate-V 4.1
    • Bel VPN KP 4.1
    • Bel VPN KP 4.5
    • Артикулы Bel VPN
    • Презентации
  • ПАК Bel VPN Gate 4.5
  • ПК Bel VPN Gate-P 4.5
  • ПАУ Клиент ДСП 4.5
  • Bel VPN Client 4.5
  • Bel VPN Client-M 4.5
  • Bel VPN KP
  • КПА BelVPN 4.7
  • ПП BelVPN 4.7
  • BelVPN Client-L 4.7
Решения
  • Защита виртуализации
  • Защита высокопроизводительных каналов связи
  • Защита межсетевого взаимодействия
  • Защита платежных систем
  • Защита удаленного доступа
  • Защита удаленного доступа с мобильных устройств
Услуги
  • Аудит защищённости
  • Проектирование системы защиты информации
  • Создание системы защиты информации
  • Аттестация системы защиты информации
Новости
Техподдержка
  • Портал технической поддержки
  • База знаний
  • Описание сервиса
  • Видеоуроки
  • Типовые сценарии
Контакты
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    ООО С-Терра Бел
    Телефоны
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    • +375 17 260 60 00
      • Телефоны
      • +375 17 260 60 00
      • +375 17 260 60 20 Тел / факс
    • 220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    • info@s-terra.by
    • Пн. – Пт.: с 9:00 до 18:00
    Главная
    —
    Продукты
    —ПК Bel VPN Gate-P 4.5

    ПК Bel VPN Gate-P 4.5

    ПК Bel VPN Gate-P 4.5
    ПК Bel VPN Gate-P 4.5
    ПК Bel VPN Gate-P 4.5

    Пограммный комплекс «Шлюз безопасности Bel VPN Gate 4.5» (ПК Bel VPN Gate-P 4.5) функционирует как в виртуальной среде  – наиболее популярных гипервизорах (VMware ESXi, Citrix XenServer, KVM и др.), так и на любых аппаратных платформах поддерживающих ОС Linux.

    Подробности
    ПК Bel VPN Gate-P 4.5
    • Описание
    • Документы и файлы
    • Варианты установки
    • Минимальные требования
    • Спецификация

    Пограммный комплекс «Шлюз безопасности Bel VPN Gate 4.5» (ПК Bel VPN Gate-P 4.5) функционирует как в виртуальной среде  – наиболее популярных гипервизорах (VMware ESXi, Citrix XenServer, KVM и др.), так и на любых аппаратных платформах поддерживающих ОС Linux.

    ПК Bel VPN Gate-P 4.5 обеспечивает:

    • Cоздание виртуальных частных сетей (VPN);
    • Защиту транзитного трафика между различными узлами сети и защиту трафика самого шлюза безопасности на уровне аутентификации/шифрования сетевых пакетов по протоколам IPsec AH и/или IPsec ESP;
    • Пакетную stateless фильтрацию трафика;
    • Контекстную (stateful) фильтрацию для протоколов TCP и FTP;
    • Работу по расписанию для правил пакетной фильтрации;
    • Классификацию и маркирование трафика;
    • Различные наборы правил обработки трафика на различных интерфейсах;
    • Возможность задания независимых правил для входящего и исходящего трафика на каждом интерфейсе, как для пакетной, так и контекстной фильтрации трафика;
    • Получение сертификатов открытых ключей по протоколу LDAP;
    • Событийное протоколирование, с возможностью объединять события в группы и задавать для каждой группы свой независимый уровень протоколирования;
    • Сбор статистики для мониторинга;
    • Реализацию заданной дисциплины взаимодействия (аутентификацию и/или защиту трафика) для каждого защищенного соединения, доступ в заданном защищенном режиме только для зарегистрированных, в том числе и для мобильных партнеров по взаимодействию;
    • Регулируемую стойкость защиты трафика;
    • Маскировку топологии защищаемого сегмента сети (туннелирование трафика);
    • Возможность задания дополнительной аутентификации партнера на основе запросов на RADIUS сервер;
    • Загрузку политики из внешнего файла.

    Управление виртуальным шлюзом безопасности осуществляется:

    • Централизованно-удаленно посредством программного продукта «Bel VPN KP 4.5»;
    • Локально и удаленно по протоколу SSH с помощью интерфейса командной строки. В интерфейсе командной строки в основном используются команды Cisco IOS, что облегчает управление администраторам, имеющим опыт настройки шлюзов безопасности и межсетевых экранов Cisco Systems;
    • При помощи конфигурационного текстового файла, описывающего политику безопасности, и последующей загрузки этого файла на шлюз.

    Bel VPN Gate-P 4.5 совместим со следующими продуктами компаний C-Терра Бел:

    • Bel VPN Gate 4.5
    • Bel VPN Gate 4.1
    • Bel VPN Gate-V 4.1
    • Bel VPN Client-DSP 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Client 4.1
    • Bel VPN Client-M 4.1
    • Bel VPN Client-M 4.5
    • Bel VPN KP 4.5
    Документы и файлы
    ПК Bel VPN Gate 4.5. Руководство пользователя
    503,3 Кб
    Cisco-like команды
    1,1 Мб
    ПП Конфигуратор Bel VPN. Руководство пользователя
    614,9 Кб

    Предусмотрены 2 варианта установки ПК Bel VPN Gate—P 4.5:

    1 Вариант:

    ПК Bel VPN Gate-P 4.5 устанавливается посредством экспорта образа виртуальной машины под управлением операционной системы Debian GNU/Linux 9, созданного в одном из наиболее популярных гипервизоров (VMware ESXi, Citrix XenServer, KVM) – по умолчанию в комплект поставки включен файл формата *.vmdk для экспорта в гипервизор VMware.

    2 Вариант:

    ПК Bel VPN Gate-P 4.5 устанавливается в виде deb-пакета на аппаратную платформу любого производителя, поддерживающую Linux

    ВАЖНО: Работоспособность программного комплекса возможна только при установке deb-пакета на ОС Linux с версией ядра — 4.9.168-1.

    Файлы необходимые для установки ПК Bel VPN Gate—P 4.5 (в том числе и образ ОС Debian GNU Linux 9 с версией ядра — ОС Debian 4.9.168-1) для обоих вариантов входят в комплект поставки.

    Требования предъявляемые к виртуальной машине*:
    • Процессор (CPU): 1 процессорное ядро
    • Оперативная память: 2 Гб
    • Объем дискового пространства: 8 Гб
    • Наличие не менее 1 виртуального сетевого интерфейса
    Требования предъявляемые к аппаратной платформе*:
    • Процессор (CPU): intel x86,х64, 1 ядро
    • Оперативная память: 2 Гб
    • Объем дискового пространства: 8 Гб
    • Сетевые интерфейсы:  1 со скоростью 0.1 Гбит/с
    *Для сведения: В таблице представлены минимальные требования необходимые для работоспособности программного комплекса «Bel VPN Gate 4.5», которые соответствуют лицензии — Gate-P 100. 

    Формула расчета рекомендуемого объема оперативной памяти в зависимости от количества туннелей шифрования:

    Необходимый объем оперативной памяти = 2Гб + 4Мб х (количество туннелей шифрования)


    Описание Спецификация
    Количество одновременно поддерживаемых VPN туннелей От 10 до неограниченного количества
    Производительность

    От 250 Мбит/с до 5,2 Гбит/с (размер пакета (MTU) 1500, 33 vCPU)

    До 9,7 Гбит/с (MTU 8838, 39 vCPU)

    Операционные системы Linux
    Алгоритмы шифрования СТБ 34.101.31-2011
    Алгоритмы электронной цифровой подписи СТБ 34.101.45-2013
    Алгоритмы вычисления хэш сумм СТБ 34.101.31-2011
    Алгоритмы контроля целостности (имитозащита) СТБ 34.101.31-2011
    Межсетевой экран сетевого и транспортного уровней СТБ 34.101.73-2017
    Процедура выработки псевдослучайных данных СТБ 34.101.47-2017
    Стандарты IKE/IPsec RFC 2401-2412
    Защита трафика

    Протоколы IPsec:

    • IPsec Encapsulating Security Payload (ESP)
    • IPsec Authentication Header (AH)
    Управление ключами Протокол IKE
    Информационные обмены IKE
    • Main mode
    • Aggressive mode
    • Quick mode
    • Transaction Exchanges
    • Informational Exchanges
    Режимы аутентификации IKE
    • по preshared key
    • по сертификатам (СТБ 34.101.45-2013)

    Дополнительные возможности IKE режим IKE-CFG для объединения различных сетевых объектов в виртуальную локальную сеть
    Работа через NAT протокол NAT Traversal IPsec
    Обеспечение надежности  защищенных соединений протокол Dead Peer Detection (DPD)
    Управление
    • локально или удаленно по протоколу SSH
    • с помощью программного продукта
      Bel VPN KP 4.5
    Событийное протоколирование Syslog
    Сбор статистики SNMP v.1, v.2c
    Формат сертификатов публичных ключей X.509 v.3 (СТБ 34.101.19-2012)
    Формат запроса на регистрацию сертификата при генерации ключевой пары (RSA/DSA) продуктом Certificate Enrollment Request (CER), упакованный в PKCS#10 (bin/base 64)
    Способы получения сертификатов
    • протокол IKE
    • протокол LDAP v.3
    • импорт из файла: PKCS#7 (bin/base64), PKCS#12 (bin/base64)
    Способы получения ключевой пары
    • генерация продуктом с выдачей CER
    • генерация внешним PKI сервисом с доставкой через PKSC#12
    Поддержка списка отозванных сертификатов

    Обработка Certificate Revocation List (CRL) [опционально] Поддерживается CRL v.2.
    Способы получения CRL:

    • протокол LDAP v.3
    • импорт из файла: PKCS#7 (bin/base64), PKCS#12(bin/base64)
    Поддержка QoS Отображение битов TOS поверх IPsec и приоретизация очередей QoS для обеспечения работы IP-телефонии и видео
    Фильтрация
    • по IP-адресу (диапазон IP, хост) источника и назначения
    • по порту и типу протокола
    • обработка фрагментированных пакетов
    Маршрутизация
    • статическая маршрутизация
    • RIPv2
    • OSPF
    • контроль фрагментации пакетов в канале
    • назначение IP из локального пула адресов (IKE-CFG)
    Механизмы обеспечения отказоустойчивости
    • VRRP
    • RRI

     


    Комплексные решения
    Защита виртуализации
    Непосредственное встраивание в виртуальную среду позволяет в полной мере использовать основные преимущества технологии виртуализации: экономичность, масштабируемость, отказоустойчивость, а также позволяет избежать неудобств, возникающих при эксплуатации программно-аппаратных комплексов.
    Защита платежных систем
    Решение «Защита платежных систем» предназначено для защиты сетевого трафика между банкоматами и центрами обработки данных, к которым они подключаются.
    Защита высокопроизводительных каналов связи
    Одними из наиболее важных аспектов развития современных информационных технологий, по мнению ведущих компаний занимающихся производством сетевого оборудования, являются ежегодный экспоненциальный рост объемов данных, передаваемых по каналам связи, и интенсивное увеличение числа приложений, использующие проводные и беспроводные типы связи.
    Защита удаленного доступа с мобильных устройств
    Решение «Защита удаленного доступа с мобильных устройств» предназначено для защиты сетевого трафика между мобильным устройством удаленного пользователя и сетью организации.
    Защита удаленного доступа
    Решение «Защита удаленного доступа» предназначено для защиты сетевого трафика между устройствами конечных пользователей и сетью организации, а также при переводе сотрудников организации на удаленную работу для обеспечения им защищенного доступа к корпоративным информационным ресурсам.
    Защита межсетевого взаимодействия
    Решение предназначено для защиты сетевого трафика территориально-распределенной вычислительной сети организации (например, между отдельными филиалами).
    Назад к списку
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    info@s-terra.by
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    © 2026 ООО "С-Терра Бел". УНП 191007645
    Версия для слабовидящих
    Карта сайта
    Главная Продукты Решения Услуги Новости Контакты Реквизиты