Континент 4 от компании «Код Безопасности» — универсальное устройство корпоративного уровня для всесторонней защиты сети (UTM, Unified Threat Management) с поддержкой алгоритмов ГОСТ. Система обнаружения вторжений, механизм глубокого анализа трафика, модуль поведенческого анализа на основе машинного обучения, а также модуль шифрования трафика по алгоритмам ГОСТ обеспечивают надежную защиту от сетевых угроз.
Консолидация механизмов безопасности в едином устройстве
Основные возможности
- Защита корпоративной сети передачи данных, включая:
- Защиту внешнего периметра;
- Сегментацию внутренней сети;
- Создание защищенной корпоративной сети передачи данных с использованием криптоалгоритмов ГОСТ;
- Защиту магистральных каналов связи;
- Защиту трафика систем видеоконференцсвязи;
- Защиту удаленного доступа к корпоративным ресурсам;
- Защиту каналов связи между ЦОД (Центр Обработки Данных);
- Создание VPN ГОСТ «поверх» существующей VPN-сети.
- Поддержка L3 VPN и L2 VPN;
- Защита от сетевых атак, обнаружение сетевых вторжений (СОВ, Система обнаружения вторжений):
- Регистрация информации об атаке (субъект атаки, IP-адрес, номер порта, тип атаки, дата и время события);
- Автоматическое обновление базы решающих правил с серверов «Кода Безопасности» (поддержка собственной лаборатории вендора,
- Сигнатуры IPS (Intrusion Prevention System, система предотвращения вторжений), разработанные собственной лабораторией;
- Оперативное уведомление об атаках Центра управления сетью (e-mail, оповещение в консоли системы управления, по SNMP).
- Высокопроизводительный межсетевой экран:
- Поддержка технологии SPI (Stateful Packet Inspection, инспекция пакетов с хранением состояния);
- Контроль сетевых приложений (Application Control);
- Защита от доступа к вредоносным сайтам и т. д.
- Механизм поведенческого анализа трафика на основе машинного обучения;
- Поддержка различных сетевых технологий, включая поддержку:
- Динамической маршрутизации;
- NAT;
- Multi-WAN;
- QoS;
- Кластеризации узлов безопасности.
- Производительность шифрования: 20 Гбит/с, минимизация задержек при передаче трафика;
- Централизованное управление сетью (ЦУС), включая управление:
- Узлами сети;
- Настройками маршрутизации;
- Правилами фильтрации трафика;
- VPN-сетями.
- Мониторинг событий в реальном времени;
- Защита информации от несанкционированного доступа за счет идентификации и аутентификации пользователей (из локальной базы ЦУС и/или из MS Active Directory);
- Выгрузка событий (тревог) безопасности из базы данных комплекса в SIEM-систему (Security Information and Event Management, Система управления информационной безопасностью и событиями безопасности) для проведения глубокого анализа и принятия эффективных решений по защите информации:
- Поддержка SNMP v.2 и v.3;
- Поддержка Syslog;
- Поддержка NetFlow и IPFIX.
- Континент 4 может использоваться для защиты:
- Информационных систем персональных данных (ИСПДн);
- Государственных информационных систем (ГИС);
- Автоматизированных систем управления.
Ключевые преимущества
- Надежность работы системы, высокий уровень отказоустойчивости решения:
- Использование модулей твердотельной памяти DOM и SSD;
- Режим автоматического переключения на резервный канал связи;
- Режим кластера высокой доступности с автоматической синхронизацией состояния сессий;
- Работа в необслуживаемом режиме 24×7х365;
- Среднее время наработки на отказ — 50 000 часов.
- Высокопроизводительная система хранения и обработки событий безопасности;
- Контроль более 4000 сетевых приложений;
- Широкий модельный ряд, гибкие возможности конфигурации оборудования под различные задачи заказчика;
- Выделенный интерфейс для мониторинга инфраструктуры в реальном времени;
- Сокращение издержек на администрирование и упрощение эксплуатации сети благодаря ЦУС с интуитивно понятным интерфейсом и удаленному обновлению компонентов комплекса (системного ПО и базы решающих правил);
- Континент 4 сертифицирован по требованиям ФСТЭК России (4 класс защищенности межсетевых экранов типа «А», 4 класс защиты СОВ уровня сети и 4 уровень доверия);
- Многофункциональный узел безопасности (UTM), комплексное решение разноплановых задач сетевой безопасности за счет широкого спектра функциональных возможностей оборудования, управления из единой консоли и централизованной системы мониторинга.
Отрасль
Раздел
Платформа