Общие сведения

Криптошлюз в виртуальном исполнении, реализующий концепцию NGFW (Next-Generation Firewall — межсетевой экран нового поколения),  реализует следующие функции безопасности:

  • криптографический шлюз, обеспечивающий построение VPN на сетевом (L3) и канальном (L2) уровнях модели OSI;
  • межсетевой экран SPI (Stateful Packet Inspection);
  • межсетевой экран уровня приложений DPI (Deep Packet Inspection);
  • средство обнаружения и предотвращения вторжений (IDS/IPS);
  • прокси-сервер;
  • кластер высокой доступности (HA-cluster).
HW_5_global

Спецификация

Производительность1
Тип лицензииVA100VA500VA1000VA2000VA5000
МЭ UDP 1518 байт (Мбит/с)3801 5002 5005 0009 500
МЭ UDP 64 байт (пакетов/с)450 000900 0001 750 0002 100 0003 200 000
МЭ TCP (Мбит/с)3601 0002 5004 5009 500
Application Control3008001 8002 2002 800
(МЭ+DPI)2 (Мбит/с)
NGFW Throughput95250550650925
(МЭ + DPI + IPS)3 (Мбит/с)
Количество обслуживаемых соединений150 000500 0002 500 0005 000 00010 000 000
L3 VPN (Мбит/с)1856001 6004 0005 400
L2 VPN (Мбит/с)1655801 6004 0005 400
Рекомендуемое число связей5002 00010 00015 00016 000
с ViPNet-узлами
Рекомендуемое число зарегистрированных ViPNet-клиентов1005001 0005 0006 000
Системные требования
Тип лицензииVA100VA500VA1000VA2000VA5000
Количество ядер CPU,2/44/46/88/1212/16
мин./рек. (шт)
Оперативная память,4/44/86/128/1612/32
мин./рек. (Гб)
Требования к дисковой подсистеме (Гб)8080808080
Сетевые интерфейсы1 Гбит/с1 Гбит/с1/10 Гбит/с1/10 Гбит/с1/10 Гбит/с
Поддерживаемые среды виртуализации4KVM, QEMU-KVM и Libvirt
VMware ESXi 6.7/7.0
VMware Workstation Pro 15.x / 16.x
Microsoft Hyper-V Server 2016/2019
Oracle VM Server 3.4
Oracle VM VirtualBox 6.x

1 Условия измерений: VMware ESX 6.7, CPU Xeon E-2278GE, сетевые адаптеры работают в режиме passthrough (DirectPath I/O). Производительность зависит от активированных функций, характеристик обрабатываемого сетевого трафика: протоколов, размера пакетов, количества сессий. Производительность может меняться вследствие изменений, вносимых в новые версии программного обеспечения.

2 Результаты получены для трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH и др.

3 Результаты получены для активированных функций МЭ, DPI, IPS с использованием актуальной на момент теста базы правил IPS, при анализе трафика EMIX, который представляет собой смесь трафиков различных прикладных протоколов: BitTorrent, HTTP, HTTPS, Oracle DB, SMTP, SSH

4 Работа на других платформах виртуализации возможна, но не гарантируется.

Другие решения

Программный комплекс ViPNet Coordinator VA — криптошлюз в виртуальном исполнении, предназначенный для обеспечения безопасной передачи данных между защищенными сегментами виртуальной сети ViPNet, а также фильтрации IP-трафика
Interfeys-ViPNet-Coordinator-VA
Система комплексной защиты рабочих станций и серверов, предназначенная для предотвращения «файловых», «бесфайловых» и сетевых атак, обнаружения вредоносных действий и реакции на эти действия. Ключевыми модулями системы являются – персональный межсетевой экран, система обнаружения и предотвращения вторжений, а также контроль запуска приложений на основе чёрных и белых списков.
1.5