Общие сведения

Программно-аппаратный комплекс (ПАК) ViPNet Coordinator IG — это Российский индустриальный криптошлюз для защиты промышленных сетей.

ПАК ViPNet Coordinator IG предназначен для организации защищенных каналов связи по технологии ViPNet VPN и предотвращения несанкционированного доступа к объектам автоматизированных систем управления (АСУ) и автоматизированных систем управления производственным и технологическим процессом (АСУ ТП).

Благодаря поддержке каналов Ethernet, GSM/UMTS/LTE, Wi-Fi, RS-232/RS485 ViPNet Coordinator IG позволяет реализовать большое количество сценариев безопасности, в том числе удовлетворяющих требованиям Приказа №239 ФСТЭК России от 25.12.2017 г., Приказа №31 ФСТЭК России от 14.03.2014 и требованиям серии стандартов ГОСТ Р МЭК 62443.

ПАК ViPNet Coordinator IG предназначен для использования:

  • в государственных информационных системах (ИС) до класса защищенности К1 включительно;
  • в автоматизированных системах управления технологическим процессом (АСУ ТП) до класса защищенности К1 включительно;
  • в информационных системах (ИС) для обеспечения 1 и 2 уровня защищенности персональных данных;
  • в информационных системах (ИС), информационно-телекоммуникационных системах (ИТС) и автоматизированных системах (АСУ) критической информационной инфраструктуры (КИИ) до 1 категории значимости.
IMG_2059

Варианты исполнения

 

ViPNet Coordinator IG10 | 1ViPNet Coordinator IG10 | 2ViPNet Coordinator IG100
Аппаратные характеристики
Аппаратная платформаВ РЕЕСТРЕ РЭПВ РЕЕСТРЕ РЭПВ РЕЕСТРЕ РЭП
Форм-факторБлок с креплением на DIN-рейкуБлок с креплением на DIN-рейкуБлок с креплением на DIN-рейку
Размеры (Ш×В×Г), мм52 х 132 х 12069,2 x 157 x 12252 х 132 х 120
Вес, кгНе более 0,65Не более 1,5Не более 0,65
Питание12 — 24 В DC12 — 24 В DC12 — 24 В DC
Рабочая температура–40 оC до +60 оC–40 оC до +60 оC–20 оC до +60 оC
Потребляемая мощностьНе более 10 ВтНе более 15 ВтНе более 15 Вт
Возможность подключения резервного источника питания+
Электромагнитная совместимость (EMI)ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24)ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24), ГОСТ Р 51317.6.5-2006 (МЭК 61000-6-5:2001)ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24)
Класс защиты IPIP30IP30IP30
Порты ввода-вывода
Порты Ethernet3 x RJ45 10/100-BaseT5 x RJ45 10/100-BaseT3 x RJ45 10/100-BaseT
Порты USB2 х USB 2.02 х USB 2.02 х USB 2.0
GSM интерфейсы3G или 4G с выносной антенной (опционально)3G или 4G с выносной антенной (опционально)3G или 4G с выносной антенной (опционально)
Разъем для Sim-карты1 шт2 шт1 шт
Wi-Fi в режиме клиента,  Wi-Fi в режиме точки доступаWi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально)Wi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально)Wi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально)
RS-232/485+++
GPIO1 х In, 1 x Out1 х In, 1 x Out1 х In, 1 x Out
VPN
Производительность VPN L310 Мбит/с10 Мбит/с60 Мбит/с
Производительность VPN L210 Мбит/с10 Мбит/с60 Мбит/с
Рекомендуемое число зарегистрированных VPN-клиентов2НедоступноНедоступнодо 10
Межсетевой экран (МЭ)
Производительность МЭ10 Мбит/с10 Мбит/с60 Мбит/с
Максимальное количество одновременных сессийдо 1000до 1000до 15000
Межсетевой экран глубокой фильтрацииModbusModbusModbus
Интегрированные сервисы
DNS, NTP, DHCP-сервер+++
DHCP-relay+++
Прокси-сервер+++
Шлюз Modbus TCP/RTU и Modbus RTU/TCP+++
Управление
Локальное управлениеКонсоль RS-232 (RJ45), веб-интерфейсКонсоль RS-232 (RJ45), веб-интерфейсКонсоль RS-232 (RJ45), веб-интерфейс
Удаленное управлениеViPNet Administrator , веб-интерфейс, системная консольViPNet Administrator , веб-интерфейс, системная консольViPNet Administrator , веб-интерфейс, системная консоль
Удаленное обновлениеViPNet AdministratorViPNet AdministratorViPNet Administrator
Управление политиками безопасностиViPNet PolicyManagerViPNet PolicyManagerViPNet PolicyManager
Доступность и надежность
Кластер горячего резервированияестьестьесть
Резервирование каналов (MultiWan)естьестьесть
Работа в режиме 24х7естьестьесть
Время наработки на отказ (MTBF)350 000 часов350 000 часов350 000 часов

Другие решения

Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5 – это криптошлюз – межсетевой экран нового поколения (NGFW), сочетающий функции классического межсетевого экрана: анализ состояния сессии, проксирование, трансляция адресов; с расширенными функциями анализа и фильтрации трафика такими как: глубокая инспекция протоколов, выявление и предотвращение компьютерных атак, инспекция SSL/TLS-трафика, взаимодействие с антивирусными решениями, DLP и песочницами.
R52
ПАК ViPNet xFirewall — это криптошлюз — межсетевой экран следующего поколения, который устанавливается на границе сети, обеспечивает фильтрацию трафика на всех уровнях, позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений.
xF100
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator KB — криптошлюз, предназначенный для организации защищенных каналов связи по классу КВ.
IMG_2059
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator HW 4 — криптошлюз (криптомаршрутизатор) для построения виртуальной сети ViPNet и обеспечения безопасной передачи данных между её защищенными сегментами, а также фильтрации IP-трафика.
ViPNet_Coordinator_HW50_HW50_N1_PhotoRoom