Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
ООО С-Терра Бел
Решения и средства сетевой защиты информации
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Портал технической поддержки
+375 17 260 60 00
+375 17 260 60 00
+375 17 260 60 20 Тел / факс
E-mail
info@s-terra.by
Адрес
220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
Режим работы
Пн. – Пт.: с 9:00 до 18:00
ООО С-Терра Бел
Портал технической поддержки
Компания
  • О компании
  • Лицензии
  • Партнеры
  • Отзывы
  • Вакансии
  • Реквизиты
  • Испытательная лаборатория
  • Актуальная информация
Продукты
  • Документация
    • КПА BelVPN 4.7
    • ПП BelVPN 4.7
    • Bel VPN Client-M 4.1
    • Bel VPN Client-M 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Gate 4.1
    • Bel VPN Gate 4.5
    • Bel VPN Gate-P 4.5
    • Bel VPN Gate-V 4.1
    • Bel VPN KP 4.1
    • Bel VPN KP 4.5
    • Артикулы Bel VPN
    • Презентации
  • ПАК Bel VPN Gate 4.5
  • ПК Bel VPN Gate-P 4.5
  • ПАУ Клиент ДСП 4.5
  • Bel VPN Client 4.5
  • Bel VPN Client-M 4.5
  • Bel VPN KP
  • КПА BelVPN 4.7
  • ПП BelVPN 4.7
  • BelVPN Client-L 4.7
Решения
  • Защита виртуализации
  • Защита высокопроизводительных каналов связи
  • Защита межсетевого взаимодействия
  • Защита платежных систем
  • Защита удаленного доступа
  • Защита удаленного доступа с мобильных устройств
Услуги
  • Аудит защищённости
  • Проектирование системы защиты информации
  • Создание системы защиты информации
  • Аттестация системы защиты информации
Новости
Техподдержка
  • Портал технической поддержки
  • База знаний
  • Описание сервиса
  • Видеоуроки
  • Типовые сценарии
Контакты
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    ООО С-Терра Бел
    Телефоны
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    ООО С-Терра Бел
    Портал технической поддержки
    • +375 17 260 60 00
      • Телефоны
      • +375 17 260 60 00
      • +375 17 260 60 20 Тел / факс
    • 220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    • info@s-terra.by
    • Пн. – Пт.: с 9:00 до 18:00
    Главная
    —
    Продукты
    —ПП BelVPN 4.7

    ПП BelVPN 4.7

    ПП BelVPN 4.7
    Новинка
    Рекомендуем
    ПП BelVPN 4.7
    ПП BelVPN 4.7
    Программный продукт «Шлюз BelVPN 4.7» (ПП Шлюз BelVPN 4.7) функционирует как в виртуальной среде – наиболее популярных гипервизорах (VMware ESXi, Citrix XenServer, KVM и др.), так и на любых аппаратных платформах поддерживающих ОС Linux
    Подробности
    ПП BelVPN 4.7
    • Описание
    • Документы и файлы
    • Минимальные требования
    • Спецификация

    Программный продукт «Шлюз BelVPN 4.7» (ПП Шлюз BelVPN 4.7) функционирует как в виртуальной среде – наиболее популярных гипервизорах (VMware ESXi, Citrix XenServer, KVM и др.), так и на любых аппаратных платформах поддерживающих ОС Linux

    ПП Шлюз BelVPN 4.7 обеспечивает:

    • создание виртуальных защищенных сетей (VPN);
    • защиту транзитного трафика между персональным устройством пользователя и различными узлами сети и защиту трафика самого устройства безопасности на уровне аутентификации/шифрования сетевых пакетов по протоколам IPsec AH и/или IPsec ESP в рамках международных стандартов:
      — Security Architecture for the Internet Protocol –  Authentication Header (AH);
      — IP Encapsulating Security Payload (ESP);
      — Internet Security Association and Key Management Protocol (ISAKMP);
      — The Internet Key Exchange (IKE);
      — The Internet IP Security Domain of Interpretation for ISAKMP (DOI);
    • пакетную stateless фильтрацию трафика;
    • контекстную (stateful) фильтрацию для протоколов TCP и FTP;
    • работу по расписанию для правил пакетной фильтрации;
    • классификацию и маркирование трафика;
    • различные наборы правил обработки трафика на различных интерфейсах;
    • возможность задания независимых правил для входящего и исходящего трафиков на каждом интерфейсе, как для пакетной, так и контекстной фильтрации трафика;
    • событийное протоколирование, с возможностью объединять события в группы и задавать для каждой группы свой независимый уровень протоколирования;
    • сбор статистики для мониторинга;
    • реализацию заданной дисциплины взаимодействия (аутентификацию и/или защиту трафика) для каждого защищенного соединения, доступ в заданном защищенном режиме только для зарегистрированных, в том числе и для мобильных партнеров по взаимодействию;
    • регулируемую стойкость защиты трафика;
    • маскировку сетевых интерфейсов ПЭВМ (туннелирование трафика);
    • возможность задания дополнительной аутентификации партнера на основе запросов на RADIUS сервер;
    • загрузку политики из внешнего файла.

    Управление ПП Шлюз BelVPN 4.7 осуществляется:

    • Локально (CLI). В интерфейсе командной строки в основном используются команды Cisco IOS, что облегчает управление администраторам, имеющим опыт настройки шлюзов безопасности и межсетевых экранов Cisco Systems;
    • при помощи конфигурационного текстового файла, описывающего политику безопасности, и последующей загрузки этого файла на ПАК Bel VPN Gate 4.5;

    ПП Шлюз BelVPN 4.7 совместим со следующими продуктами компаний C-Терра Бел:

    • Bel VPN Gate 4.1
    • Bel VPN Gate-V 4.1
    • Bel VPN Gate-P 4.5
    • Bel VPN Gate 4.5
    • Bel VPN Client-DSP 4.5
    • Bel VPN Client-P 4.1
    • Bel VPN Client 4.1
    • Bel VPN Client 4.5
    • Bel VPN Client-M 4.5
    • КПА Шлюз BelVPN 4.7
    Документы и файлы
    Глоссарий команд командной строки ПП
    2 Мб
    Протоколирование событий(syslog)
    901,9 Кб
    Руководство администратора ПП
    681,1 Кб
    Руководство администратора СКЗИ
    433,7 Кб
    Руководство оператора CLI СКЗИ
    346,4 Кб
    Лицензионное соглашение ПП BelVPN 4_7
    317,9 Кб
    Требования предъявляемые к виртуальной машине*:
    • Процессор (CPU): 1 процессорное ядро
    • Оперативная память: 2 Гб
    • Объем дискового пространства: 8 Гб
    • Наличие не менее 1 виртуального сетевого интерфейса
    Требования предъявляемые к аппаратной платформе*:
    • Процессор (CPU): intel x86,х64, 1 ядро
    • Оперативная память: 2 Гб
    • Объем дискового пространства: 8 Гб
    • Сетевые интерфейсы:  1 со скоростью 0.1 Гбит/с
    *Для сведения: В таблице представлены минимальные требования необходимые для работоспособности программного продукта «Шлюз BelVPN 4.7», которые соответствуют лицензии — Gate-P 100. 

    Формула расчета рекомендуемого объема оперативной памяти в зависимости от количества туннелей шифрования:

    Необходимый объем оперативной памяти = 2Гб + 4Мб х (количество туннелей шифрования)

    Описание Спецификация
    Количество одновременно поддерживаемых VPN туннелей 10/50/1000/неограниченное количество
    Производительность

    От 250 Мбит/с до 5,2 Гбит/с (размер пакета (MTU) 1500, 33 vCPU)

    До 9,7 Гбит/с (MTU 8838, 39 vCPU)

    Операционные системы Linux
    Соответствие СТБ 34.101.27.2022 уровень 1
    Алгоритмы шифрования СТБ 34.101.31-2020
    Алгоритмы контроля целостности (имитозащита) СТБ 34.101.31-2020
    Алгоритмы электронной цифровой подписи СТБ 34.101.45-2013
    Алгоритмы вычисления хэш сумм СТБ 34.101.31-2020
    Генерация случайных данных в соответствии с п.5.10 СТБ 34.101.27-2022
    Защита трафика

    Протоколы IPsec:

    • IPsec Encapsulating Security Payload (ESP) – инкапсуляция пакетов данных
    • IPsec Authentication Header (AH) – защищенный заголовок
    Управление ключами Протокол IKE
    Информационные обмены IKE
    • Main mode
    • Aggressive mode
    • Quick mode
    • Transaction Exchanges
    • Informational Exchanges
    Режимы аутентификации IKE
    • по preshared key
    • по сертификатам (СТБ 34.101.45-2013)
    Дополнительные возможности IKE режим IKE-CFG для объединения различных сетевых объектов в виртуальную локальную сеть
    Работа через NAT протокол NAT Traversal IPsec
    Обеспечение надежности защищенных соединений протокол Dead Peer Detection (DPD)
    Управление
      локально (CLI)
    Событийное протоколирование Syslog
    Сбор статистики SNMP v.1, v.2c
    Формат сертификатов открытых ключей X.509 v.3 (СТБ 34.101.19-2012)
    Поддерживаемые системы сертификатов открытого ключа ГосСУОК
    Формат запроса на регистрацию сертификата при генерации ключевой пары (RSA/DSA) продуктом Certificate Enrollment Request (CER), упакованный в PKCS#10 (bin/base 64)
    Способы передачи сертификатов между устройствами
    • протокол IKE
    • импорт из файла: PKCS#7 (bin/base64), PKCS#12 (bin/base64)
    Способы получения ключевой пары
    • генерация продуктом с выдачей CER
    • генерация внешним PKI сервисом с доставкой через PKSC#12
    Поддержка списка отозванных сертификатов

    Обработка Certificate Revocation List (CRL) [опционально] Поддерживается CRL v.2. Способы получения CRL:

    • импорт из файла: PKCS#7 (bin/base64), PKCS#12(bin/base64)
    Поддержка QoS Отображение битов TOS поверх IPsec и приоретизация очередей QoS для обеспечения работы IP-телефонии и видео
    Межсетевой экран

    СТБ 34.101.73-2017 (пункты 7.3, 7.4):

    • по IP-адресу (диапазон IP, хост) источника и назначения
    • по порту и типу протокола
    • обработка фрагментированных пакетов
    Маршрутизация
    • cтатическая маршрутизация
    • RIPv2
    • OSPF
    • BGP
    • контроль фрагментации пакетов в канале
    • назначение IP из локального пула адресов (IKE-CFG)
    Механизмы обеспечения отказоустойчивости
    • VRRP
    • RRI

     

    Комплексные решения
    Защита виртуализации
    Непосредственное встраивание в виртуальную среду позволяет в полной мере использовать основные преимущества технологии виртуализации: экономичность, масштабируемость, отказоустойчивость, а также позволяет избежать неудобств, возникающих при эксплуатации программно-аппаратных комплексов.
    Защита платежных систем
    Решение «Защита платежных систем» предназначено для защиты сетевого трафика между банкоматами и центрами обработки данных, к которым они подключаются.
    Защита высокопроизводительных каналов связи
    Одними из наиболее важных аспектов развития современных информационных технологий, по мнению ведущих компаний занимающихся производством сетевого оборудования, являются ежегодный экспоненциальный рост объемов данных, передаваемых по каналам связи, и интенсивное увеличение числа приложений, использующие проводные и беспроводные типы связи.
    Защита удаленного доступа с мобильных устройств
    Решение «Защита удаленного доступа с мобильных устройств» предназначено для защиты сетевого трафика между мобильным устройством удаленного пользователя и сетью организации.
    Защита удаленного доступа
    Решение «Защита удаленного доступа» предназначено для защиты сетевого трафика между устройствами конечных пользователей и сетью организации, а также при переводе сотрудников организации на удаленную работу для обеспечения им защищенного доступа к корпоративным информационным ресурсам.
    Защита межсетевого взаимодействия
    Решение предназначено для защиты сетевого трафика территориально-распределенной вычислительной сети организации (например, между отдельными филиалами).
    Назад к списку
    +375 17 260 60 00
    +375 17 260 60 00
    +375 17 260 60 20 Тел / факс
    E-mail
    info@s-terra.by
    Адрес
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    info@s-terra.by
    220004, Республика Беларусь г.Минск, ул.Клары Цеткин, 51, пом.5
    © 2026 ООО "С-Терра Бел". УНП 191007645
    Версия для слабовидящих
    Карта сайта
    Главная Продукты Решения Услуги Новости Контакты Реквизиты