Общие сведения

ViPNet xFirewall xF65000 — это межсетевой экран нового поколения (NGFW), спроектированный специально для защиты центров обработки данных (ЦОД). Он сочетает в себе высокую производительность, глубокую прозрачность процессов, интеллектуальную сегментацию и комплексные средства предотвращения атак, обеспечивая эффективную защиту критически важных информационных потоков и сервисов.

vipnet xf65000

Уникальность ViPNet xF65000

1. Высокопроизводительный NGFW для крупных инфраструктур

  • ViPNet xF65000 разработан специально для нагруженных сегментов корпоративных и государственных сетей, включая ЦОДы и защищённые периметры.

  • Производительность до 40 Гбит/с, масштабируемость — под задачи федерального и отраслевого масштаба.

2. Глубокая интеграция с ViPNet-средой

  • xF65000 — часть экосистемы ViPNet, работает в связке с Coordinator, IDS, SIEM, Client и другими модулями.

  • Это даёт единое управление безопасностью, политиками доступа, логами и обновлениями по всей инфраструктуре.

3. Поддержка сетевой невидимости и ГОСТ-криптографии

  • Возможность защищённого взаимодействия с узлами ViPNet Coordinator и Client.

  • Поддержка собственных криптографических протоколов, сертифицированных ФСТЭК и ФСБ — подходит для КИИ, ОПК, ГИС.

4. DPI и интеллектуальный контроль трафика

  • Распознаёт тысячи приложений, шифрованные протоколы, подозрительные действия на уровне контента.

  • Встроенные модули IDS/IPS, NAT, контент-фильтрации, анти-DDoS и защита от нулевого дня.

5. Архитектура уровня enterprise

  • Поддержка аппаратных ускорителей, высокопроизводительных шасси и отказоустойчивых конфигураций (HA).

  • Модульность и возможность масштабирования — для адаптации под конкретные задачи заказчика.

6. Соответствие требованиям регуляторов

  • Имеет сертификацию ФСТЭК и ФСБ, в том числе для защиты КИИ категорий I–III.

  • Обеспечивает аудит, контроль доступа, сегментацию сетей и экспорт событий в SIEM.


🧩 Когда нужен ViPNet xF65000:

  • Если требуется централизованная защита распределённой сети на уровне NGFW и ViPNet одновременно.

  • Для ЦОДов, министерств, госкорпораций, крупных банков, телеком-операторов.

  • Когда важны российское происхождение, сертификация, высокая производительность и «невидимая» архитектура.

Технические характеристики

Производительность1

Исполнение xF65000
МЭ, 1518 байт UDP (Мбит/сек)2 76 000 
 МЭ (пакетов/сек) 6 600 000 
 МЭ, TCP (Мбит/сек) 36 000          
(ограничение средства измерения)
Application Control (МЭ+DPI)3        
(Мбит/сек)
16 000        
(ограничение средства измерения)
NGFW Throughput4        
(Мбит/с)
13 500
SSL Inspection5       
(Мбит/с)
*
Соединений в секунду 622 000
Кол-во одновременно        
обслуживаемых соединений
30 000 000        
(ограничение средства измерения)

Аппаратные характеристики

Наименование аппаратной  
платформы
xF65000 Q1
Форм-фактор ПАК (19’ Rack 2U)
Размеры (ШхВхГ) 483 x 88 x 558 мм
Масса До 24 кг
Источник питания Два встроенных БП с функцией  
«горячей» замены, 110-240 В, 800 Вт
Порты ввода/вывода 1 x VGA  
2 x USB 3.0 (тип A)  
1 x USB 3.0 (тип C)  
1 x miniUSB (тип B)
Сетевые порты 4 x RJ45 1 Гбит/с 
4 x SFP 1 Гбит/с 
8 x SFP+ 10 Гбит/с

1Производительность исполнения зависит от аппаратной платормы, активированных функций, характеристик обрабатываемого сетевого трафика: протоколов, размера пакетов. Производительность может меняться вследствие изменений, вносимых в новые версии программного обеспечения.

2Результаты получены на основании методики АО «ИнфоТеКС».

3Результаты получены для трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

4Результаты получены для активированных МЭ, DPI, IPS с использованием актуальной на момент теста базы правил IPS, при анализе трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

5Результаты получены для SSL/TLS соединений, осуществляется методом измерения показателей передачи HTTPS-трафика. Измерение производительности проводиться на фоне передачи вредоносного трафика, который должен отфильтровываться контентными фильтрами и антивирусной проверкой.

* — результаты будут предоставлены позже.

Другие решения

Программно-аппаратный комплекс (ПАК) ViPNet xFirewall 5 – это криптошлюз – межсетевой экран нового поколения (NGFW), сочетающий функции классического межсетевого экрана: анализ состояния сессии, проксирование, трансляция адресов; с расширенными функциями анализа и фильтрации трафика такими как: глубокая инспекция протоколов, выявление и предотвращение компьютерных атак, инспекция SSL/TLS-трафика, взаимодействие с антивирусными решениями, DLP и песочницами.
R52
ПАК ViPNet xFirewall — это криптошлюз — межсетевой экран следующего поколения, который устанавливается на границе сети, обеспечивает фильтрацию трафика на всех уровнях, позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений.
xF100
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator KB — криптошлюз, предназначенный для организации защищенных каналов связи по классу КВ.
IMG_2059
Программно-аппаратный комплекс (ПАК) ViPNet Coordinator IG - это Российский индустриальный криптошлюз для защиты промышленных сетей. ПАК ViPNet Coordinator IG предназначен для организации защищенных каналов связи по технологии ViPNet VPN и предотвращения несанкционированного доступа к объектам автоматизированных систем управления (АСУ) и автоматизированных систем управления производственным и технологическим процессом (АСУ ТП).
IMG_2059