ПАК ViPNet Coordinator IG
Общие сведения
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator IG — это Российский индустриальный криптошлюз для защиты промышленных сетей.
ПАК ViPNet Coordinator IG предназначен для организации защищенных каналов связи по технологии ViPNet VPN и предотвращения несанкционированного доступа к объектам автоматизированных систем управления (АСУ) и автоматизированных систем управления производственным и технологическим процессом (АСУ ТП).
Благодаря поддержке каналов Ethernet, GSM/UMTS/LTE, Wi-Fi, RS-232/RS485 ViPNet Coordinator IG позволяет реализовать большое количество сценариев безопасности, в том числе удовлетворяющих требованиям Приказа №239 ФСТЭК России от 25.12.2017 г., Приказа №31 ФСТЭК России от 14.03.2014 и требованиям серии стандартов ГОСТ Р МЭК 62443.
ПАК ViPNet Coordinator IG предназначен для использования:
- в государственных информационных системах (ИС) до класса защищенности К1 включительно;
- в автоматизированных системах управления технологическим процессом (АСУ ТП) до класса защищенности К1 включительно;
- в информационных системах (ИС) для обеспечения 1 и 2 уровня защищенности персональных данных;
- в информационных системах (ИС), информационно-телекоммуникационных системах (ИТС) и автоматизированных системах (АСУ) критической информационной инфраструктуры (КИИ) до 1 категории значимости.

Варианты исполнения
| ViPNet Coordinator IG10 | 1 | ViPNet Coordinator IG10 | 2 | ViPNet Coordinator IG100 |
Аппаратные характеристики | |||
Аппаратная платформа | В РЕЕСТРЕ РЭП | В РЕЕСТРЕ РЭП | В РЕЕСТРЕ РЭП |
Форм-фактор | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку | Блок с креплением на DIN-рейку |
Размеры (Ш×В×Г), мм | 52 х 132 х 120 | 69,2 x 157 x 122 | 52 х 132 х 120 |
Вес, кг | Не более 0,65 | Не более 1,5 | Не более 0,65 |
Питание | 12 — 24 В DC | 12 — 24 В DC | 12 — 24 В DC |
Рабочая температура | –40 оC до +60 оC | –40 оC до +60 оC | –20 оC до +60 оC |
Потребляемая мощность | Не более 10 Вт | Не более 15 Вт | Не более 15 Вт |
Возможность подключения резервного источника питания | — | + | — |
Электромагнитная совместимость (EMI) | ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24) | ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24), ГОСТ Р 51317.6.5-2006 (МЭК 61000-6-5:2001) | ГОСТ 30805.22-2013 (CISPR.22:2006), ГОСТ 30804.6.2-2013 (IEC 61000-6-2:2005), ГОСТ CISPR 24 2013 (СИСПР 24) |
Класс защиты IP | IP30 | IP30 | IP30 |
Порты ввода-вывода | |||
Порты Ethernet | 3 x RJ45 10/100-BaseT | 5 x RJ45 10/100-BaseT | 3 x RJ45 10/100-BaseT |
Порты USB | 2 х USB 2.0 | 2 х USB 2.0 | 2 х USB 2.0 |
GSM интерфейсы | 3G или 4G с выносной антенной (опционально) | 3G или 4G с выносной антенной (опционально) | 3G или 4G с выносной антенной (опционально) |
Разъем для Sim-карты | 1 шт | 2 шт | 1 шт |
Wi-Fi в режиме клиента, Wi-Fi в режиме точки доступа | Wi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально) | Wi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально) | Wi-Fi-модуль стандарта IEEE 802.11 b/g/n 2,4 ГГц с выносной антенной (опционально) |
RS-232/485 | + | + | + |
GPIO | 1 х In, 1 x Out | 1 х In, 1 x Out | 1 х In, 1 x Out |
VPN | |||
Производительность VPN L3 | 10 Мбит/с | 10 Мбит/с | 60 Мбит/с |
Производительность VPN L2 | 10 Мбит/с | 10 Мбит/с | 60 Мбит/с |
Рекомендуемое число зарегистрированных VPN-клиентов2 | Недоступно | Недоступно | до 10 |
Межсетевой экран (МЭ) | |||
Производительность МЭ | 10 Мбит/с | 10 Мбит/с | 60 Мбит/с |
Максимальное количество одновременных сессий | до 1000 | до 1000 | до 15000 |
Межсетевой экран глубокой фильтрации | Modbus | Modbus | Modbus |
Интегрированные сервисы | |||
DNS, NTP, DHCP-сервер | + | + | + |
DHCP-relay | + | + | + |
Прокси-сервер | + | + | + |
Шлюз Modbus TCP/RTU и Modbus RTU/TCP | + | + | + |
Управление | |||
Локальное управление | Консоль RS-232 (RJ45), веб-интерфейс | Консоль RS-232 (RJ45), веб-интерфейс | Консоль RS-232 (RJ45), веб-интерфейс |
Удаленное управление | ViPNet Administrator , веб-интерфейс, системная консоль | ViPNet Administrator , веб-интерфейс, системная консоль | ViPNet Administrator , веб-интерфейс, системная консоль |
Удаленное обновление | ViPNet Administrator | ViPNet Administrator | ViPNet Administrator |
Управление политиками безопасности | ViPNet PolicyManager | ViPNet PolicyManager | ViPNet PolicyManager |
Доступность и надежность | |||
Кластер горячего резервирования | есть | есть | есть |
Резервирование каналов (MultiWan) | есть | есть | есть |
Работа в режиме 24х7 | есть | есть | есть |
Время наработки на отказ (MTBF) | 350 000 часов | 350 000 часов | 350 000 часов |
ПАК ViPNet Coordinator IG полностью совместим с семейством шлюзов безопасности ViPNet Coordinator HW, ViPNet Coordinator Linux и программными клиентами ViPNet Client из линейки продуктов ViPNet Network Security. ViPNet Coordinator IG совместно с другими продуктами ViPNet Network Security предназначен для реализации следующих сценариев безопасности:
- сегментирования сети и разграничения доступа к ее сегментам;
- защиты проводных и беспроводных каналов связи сети;
- организации защищенного удаленного мониторинга;
- организации удаленного сервисного обслуживания;
- организации защищенного конфигурирования оборудования внутри сегмента сети;
- организации защищенного подключения оборудования по последовательным интерфейсам.
Примеры использования
Сертификат соответствия ФСБ России № СФ/124-4247 на ПАК ViPNet Coordinator IG 4
Сертификат соответствия ФСБ России № СФ/124-4247 от 01.06.2022 удостоверяет, что программно-аппаратный комплекс ViPNet Coordinator IG 4 с версией программного обеспечения 4.3.3 соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Сертификат соответствия ФСБ России № СФ/124-4093 на ПАК ViPNet Coordinator IG 4
Сертификат соответствия ФСБ России № СФ/124-4093 от 22.10.2021 удостоверяет, что программно-аппаратный комплекс ViPNet Coordinator IG 4 соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Сертификат соответствия ФСБ России № СФ/525-3926 на ПАК ViPNet Coordinator IG 4
Сертификат соответствия ФСБ России № СФ/525-3926 от 05.11.2020 г. на соответствие изделия «Программно-аппаратный комплекс ViPNet Coordinator IG4 (исполнение 1: ViPNet Coordinator IG10 4, исполнение 2: ViPNet Coordinator IG100 4)» требованиям ФСБ России к устройствам типа межсетевые экраны 4 класса защищенности
Сертификат соответствия ФСТЭК России № 4379 на ПАК ViPNet Coordinator IG 4
Настоящий сертификат удостоверяет, что программно-аппаратный комплекс защиты информации «ViPNet Coordinator IG 4» является межсетевым экраном и соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа А четвертого класса защиты. ИТ.МЭ.А4.ПЗ» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ» (ФСТЭК России, 2016) и «Профиль защиты межсетевых экранов типа Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ» (ФСТЭК России, 2016).
Сертификат соответствия Минкомсвязи России № ОС-4-РД-1385 на ПАК ViPNet Coordinator IG 4 на аппаратных платформах IG10 I1 и IG100 I1
Сертификат соответствия Минкомсвязи России № ОС-4-РД-1385 на ПАК ПАК ViPNet Coordinator IG 4 на аппаратных платформах IG10 I1 и IG100 I1 для применения на сетях связи общего пользования и технологических сетях связи в случае их присоединения к сети связи общего пользования в качестве базовых станций (точек доступа) для беспроводной передачи данных технологий открытых систем стандарта 802.11 b в диапазоне 2400-2483,5 МГц; стандарта 802.11 g в диапазоне 2400-2483,5 МГц; максимальная мощность передатчиков 20 дБм, при условии выделения полос радиочастот ГКРЧ и присвоения (назначения) радиочастот или радиочастотных каналов Федеральным органом исполнительной власти в области связи и в качестве оборудования коммутации и маршрутизации пакетов информации сетей передачи данных.
Сертификат соответствия Минкомсвязи России № ОС-4-РД-1384 на ПАК ViPNet Coordinator IG 4 на аппаратной платформе IG10 I2
Сертификат соответствия Минкомсвязи России № ОС-4-РД-1384 на ПАК ПАК ViPNet Coordinator IG 4 на аппаратной платформе IG10 I2 для применения на сетях связи общего пользования и технологических сетях связи в случае их присоединения к сети связи общего пользования в качестве базовых станций (точек доступа) для беспроводной передачи данных технологий открытых систем стандарта 802.11 b в диапазоне 2400-2483,5 МГц; стандарта 802.11 g в диапазоне 2400-2483,5 МГц; максимальная мощность передатчиков 20 дБм, при условии выделения полос радиочастот ГКРЧ и присвоения (назначения) радиочастот или радиочастотных каналов Федеральным органом исполнительной власти в области связи и в качестве оборудования коммутации и маршрутизации пакетов информации сетей передачи данных.
- Защита проводных и беспроводных каналов связи.
- Работа в режиме «горячего» резервирования.
- Резервирование каналов передачи информации.
- Раздельная настройка межсетевого экрана для разных режимов работы ИС и АСУ – штатном режиме, специальном и регламентном обслуживании.
- Глубокая фильтрация промышленных протоколов.
- Предотвращение доступа к устройствам, подключенным по RS-232 и RS-485.
- Индустриальный дизайн и возможность эксплуатации в жестких климатических условиях.
- Возможность дистанционного конфигурирования и управления политиками безопасности.
- Возможность построения сквозной безопасность предприятия от ERP уровня до нижнего уровня АСУ и АСУ ТП на основе единой технологии ViPNet VPN с помощью линейки продуктов ViPNet Network Security.
- Сервер защищенной сети
- ViPNet VPN-шлюз сетевого уровня (L3): защита соединений сетевого уровня с шифрованием и аутентификацией.
- ViPNet VPN-шлюз канального уровня (L2OverIP): защита канального уровня с шифрованием и аутентификацией.
- Сервер IP-адресов: оповещение защищаемых узлов о параметрах доступа друг к другу.
- Маршрутизатор VPN-пакетов: маршрутизация и контроль целостности зашифрованных IP-пакетов, передаваемых между сегментами защищаемой сети.
- Скрытие структуры трафика за счет инкапсуляции в UDP, TCP.
- СКЗИ класса КС3 по требованиям ФСБ России1, 2.
- Межсетевой экран с контролем состояний сессий и инспекцией прикладных протоколов.
- Возможность работы в режиме межсетевого экрана типа А и типа Д по требованиям ФСТЭК России.
- Раздельная настройка правил фильтрации для открытого и шифруемого трафика.
- Раздельная настройка правил фильтрации для режимов работы «Штатный», «Регламентный контроль», «Специальный» для межсетевого экрана типа Д.
- Фильтрация промышленных протоколов Modbus, Profinet, МЭК 60780-5-104, Ethernet/IP, OPC UA, MMS, DNP3.
- Глубокая фильтрация протокола Modbus.
- NAT/PAT.
- Антиспуфинг.
- Прокси-сервер.
- МЭ 4 класса защищенности по временным требованиям ФСБ России1, 2.
- МЭ типа «А» четвертого класса (ИТ.МЭ.А4) и типа «Д» четвертого класса (ИТ.МЭ.Д4)1 по требованиям ФСТЭК России
- Статическая маршрутизация.
- Динамическая маршрутизация.
- Поддержка VLAN (dot1q).
- Поддержка классификации и приоритизации трафика (QoS, ToS, DiffServ).
- Резервирование и балансировка WAN-каналов.
- Агрегирование интерфейсов (EtherChannel (LACP)).
- Преобразователь протоколов Modbus TCP/RTU.
- Оборудование коммутации и маршрутизации пакетов информации сетей передачи данных по требованиям Минкомсвязи России.
- Оборудование радиодоступа для передачи данных в диапазоне от 30 МГц до 66 ГГц по требованиям Минкомсвязи России.
- Оборудование проводных и оптических систем передачи и абонентское устройство связи стандартов GSM (GSM-900/1800, UTMS, LTE) по требованиям Минкомсвязи России.
- DNS-сервер.
- NTP-сервер.
- DHCP-сервер.
- DHCP-relay.
- Кластер горячего резервирования: отказоустойчивый координатор в конфигурации ViPNet Failover.
- Удаленная настройка с помощью ViPNet Administrator, веб-интерфейса, системной консоли.
- Удаленное обновление ПО ViPNet Coordinator IG с помощью ViPNet Administrator.
- Локальная настройка с помощью консоли.
- Дистанционное управление политиками безопасности с помощью ViPNet PolicyManager.
1 Версия 4.2.4 для исполнения ViPNet Coordinator IG10 на аппаратной платформе IG10 I1 и ViPNet Coordinator IG100 на аппаратной платформе IG100 I1.2 Версия 4.3.3 ViPNet Coordinator IG передана на сертификацию (проходит контроль изменений).
Спасибо за заявку!
Мы скоро свяжемся с вами.