SlideShare a Scribd company logo
1 of 4
Download to read offline
Сертифицированная в ФСБ России
криптография в решениях Cisco
Проблема                                                         «Так называемая «оценка корректности встраивания
                                                                 СКЗИ» в соответствии с ПКЗ 2005 является оценкой
Решения Cisco признаны лучшими в сегменте VPN-                   отсутствия негативного влияния разработанного ПО
решений во многих странах и считаются стандар-                   на работу СКЗИ. Но такой оценки применительно к
том де-факто в среде специалистов по всему миру.                 VPN-продуктам недостаточно, т.к. необходима еще
Однако российские нормативно-правовые акты в                     проверка правильности работы соответствующих
ряде случаев устанавливают для заказчиков дополни-               криптографических протоколов, надежности их
тельные требования, в частности, об использовании                реализации, корректности настроек и т.д. Все эти
национальных алгоритмов и обязательной сертифи-                  аспекты применяются в рамках сертификационных
кации продуктов. Это связано как с действующим                   исследований VPN-продуктов». Иными словами,
законодательством о порядке ввоза на таможенную                  VPN-решение должно быть сертифицировано
территорию Таможенного союза и вывоза с таможен-                 полностью, а не просто использовать
ной территории Таможенного союза шифровальных                    сертифицированное криптоядро. О необходимости
(криптографических) средств, так и с требованиями                сертификации часто говорится и в документации
законодательства по защите отдельных видов инфор-                на встраиваемую сертифицированную
мации ограниченного доступа с помощью сертифици-                 криптобиблиотеку. Например, согласно
рованных средств криптографической защиты.                       формуляру на «КриптоПро CSP 3.0» при его
                                                                 встраивании в системы, используемые для защиты
                                                                 конфиденциальной информации, подлежащей
Почему недостаточно использовать                                 защите в соответствии с законодательством
сертифицированное криптоядро?                                    Российской Федерации, необходима обязательная
                                                                 сертификация осуществленной интеграции
В России распространена практика встраивания                     по техническому заданию, согласованному
сертифицированного криптоядра (криптобиблиотеки,                 с ФСБ России.
криптопровайдера) в различные прикладные системы,
средства защиты и сетевое оборудование. Однако                   Для решения названной проблемы компания
согласно позиции ФСБ России этот подход применим                 Cisco прикладывает серьезные усилия.
исключительно в области прикладных систем. VPN-                  В частности, совместно с российским
продукты, стойкость которых должна оцениваться                   разработчиком средств защиты — компанией
по совокупности характеристик криптоалгоритмов                   С-Терра СиЭсПи (www.s-terra.com) было
и криптографического протокола в целом, подлежат                 разработано два решения, позволяющие
сертификации как средства криптографической                      использовать самые современные технологии
защиты информации (СКЗИ) в целом. В одном из                     Cisco и сертифицированные по требованиям ФСБ
своих писем ФСБ России разъясняет этот момент:                   России VPN-решения С-Терра СиЭсПи.


    8


    6


    4


    2


    0
         1995


                1996


                       1997


                              1998


                                     1999


                                            2000


                                                   2001


                                                          2002


                                                                 2003


                                                                        2004


                                                                               2005


                                                                                      2006


                                                                                             2007


                                                                                                    2008


                                                                                                           2009


                                                                                                                  2010


                                                                                                                         2011




 Рисунок 1. Рост числа нормативных актов с требованием использования сертифицированных средств защиты информации
Модуль сетевой модернизированный
NME-RVPN (МСМ)
Исторически первым было разработан модуль
NME-RVPN в исполнении MCM. Он предназначен
для установки в маршрутизаторы Cisco ISR первого
и второго поколений (Cisco ISR серий 2800/3800                                 Рисунок 3.
и Cisco ISR серий 2900/3900). Компании Cisco                                   Вычислительная платформа Cisco UCS C200

и С-Терра СиЭсПи предложили российским
потребителям уникальное устройство, позволяющее
                                                                           Сертификация
обеспечить как эффективную обработку
различных видов трафика (данных, голоса, видео),                           Модуль Cisco NME-RVPN (МСМ), производимый
так и их защиту в соответствии с требованиями                              на территории Российской Федерации по
регулирующих органов (рис. 2).                                             согласованному с ФСБ России порядку
                                                                           производства, а также вычислительная платформа
                                                                           Cisco UCS C-200 с программным обеспечением
                                                                           CSP VPN Gate версии 3.1 сертифицированы как
                                                                           средство криптографической защиты информации
                                                                           и соответствуют «Требованиям к шифровальным
                                                                           (криптографическим) средствам, предназначенным
                                                                           для защиты информации, не содержащей сведений,
                                                                           составляющих государственную тайну» ФСБ
   Рисунок 2.                                                              России. Решения соответствуют требованиям к
   Модуль сетевой модернизированный NME-RVPN (МСМ)
                                                                           средствам криптографической защиты информации
                                                                           класса КС1/КС2 в зависимости от комплектации.
При этом маршрутизаторы Cisco ISR G2 с
                                                                           Программное обеспечение CSP VPN Gate 3.1
модулем NME-RVPN обладают унифицированным
                                                                           обладает сертификатом соответствия ФСТЭК
управлением, используя графический интерфейс
                                                                           России, который подтверждает оценочный
и интерфейс командной строки (CLI) Cisco для
                                                                           уровень доверия ОУД 3+, соответствие 3-му
формирования правил маршрутизации и защиты
                                                                           уровню контроля отсутствия недекларированных
сетевых взаимодействий. Подобная глубокая
                                                                           возможностей, соответствие 3-му классу для
интеграция позволяет существенно уменьшить
                                                                           межсетевых экранов и возможность использования
сложность ИТ-инфраструктуры, не предъявлять
                                                                           при создании автоматизированных систем до класса
дополнительных требований к квалификации
                                                                           защищенности 1Г включительно и информационных
персонала и, как результат, снизить затраты
                                                                           систем персональных данных (ИСПДн) до
на развертывание и поддержку, а также сроки
                                                                           1 класса включительно. Маршрутизатор Cisco
развертывания подсистемы криптографической
                                                                           ISR и ISR G2 также сертифицирован в ФСТЭК как
защиты информации.
                                                                           межсетевой экран, соответствующий 3-му классу
                                                                           защищенности.
Высокопроизводительное
VPN-решение на базе Cisco UCS                                              Сценарии применения
C-200
                                                                           Функциональность модуля NME-RVPN и
Вторым совместным решением стало создание                                  вычислительной платформы UCS C-200
программно-аппаратного комплекса на базе                                   и достигнутый уровень сертификации позволяет
вычислительной платформы Cisco UCS C-200                                   применять их для защиты:
и сертифицированного программного обеспечения
                                                                           ∙ конфиденциальной информации органов
S-Terra CSP VPN Gate. Данное решение
                                                                             государственной власти в соответствии с СТР-К,
обеспечивает самую высокую среди всех российских
                                                                             а также совместным приказом ФСБ и ФСТЭК
VPN-решений производительность — свыше
                                                                             от 31 августа 2010 года № 416/489,
3,1 Гбит/с. При этом данный показатель может
быть увеличен до 10 Гбит/с за счет использования                           ∙ подключения информационных систем
серверов Cisco UCS B Series (рис. 3).                                        государственных органов к Интернету
© Cisco Systems, Inc, 2011 г. С сохранением всех прав. В данном документе содержится информация, свободно распространяемая компанией Cisco.
в соответствии с Указом Президента РФ                                      ∙ крупных территориально-распределенных
 от 17 марта 2008 года № 351, Постановлением                                  сетей и т. п.
 Правительства РФ от 18 мая 2009 года № 424,
 Приказом ФСО от 7 августа 2009 года № 487,                                 Кроме того, эти решения могут использоваться
                                                                            операторами связи для оказания услуг Managed VPN
∙ кредитных организаций в соответствии                                      Services.
  с требованиями СТО БР ИББС,
                                                                            С точки зрения технологических сценариев
∙ персональных данных в соответствии
                                                                            применения указанные решения компаний Cisco
  с методическими рекомендациями ФСБ по защите
                                                                            и С-Терра СиЭсПи могут использоваться для:
  персональных данных, а также в соответствии с
  отраслевыми стандартами Банка России, НАУФОР,                             ∙ защиты высокоскоростных каналов связи
  НАПФ, операторов связи и др.,                                               (включая магистральные),
∙ объектов инфраструктуры в соответствии                                    ∙ построения филиальной сети,
  с нормативными документами ФСТЭК России
                                                                            ∙ построения VPN-узла доступа центрального
  по защите ключевых систем информационной
                                                                              офиса,
  инфраструктуры,
                                                                            ∙ использования в качестве концентратора
∙ систем управления технологическими процессами
                                                                              удаленного VPN-доступа,
  (АСУ ТП),



Таблица 1. Преимущества VPN-решений Cisco и С-Терра СиЭсПи

 Преимущество                         Описание

 Стандартизация                       Полная и протестированная поддержка протоколов и алгоритмов IPSec (RFC 2401-RFC 2412), IKE
                                      (включая расширения – DPD, XAUTH и т.д.), ГОСТ 28147-89, RFC 2628, RFC 4357, MS CryptoAPI
                                      и др., обеспечивающая совместимость с решениями третьих фирм.

 Совместимость                        Протестированная интеграция с маршрутизатором Cisco ISR G1 и G2, вычислительной платформой
 с существующей сетевой               Cisco UCS, IP-телефонией Cisco, решениями Cisco TelePresence и Cisco Tandberg, беспроводными
 инфраструктурой Cisco                решениями и т.д. Поддержка GRE, NAT, VLAN 802.1q и т.д.

 Высокая                              Пиковая производительность до 95 Мбит/с на модуле NME-RVPN и до 3,1 Гбит/с на Cisco UCS
 производительность                   C-200. Возможность построения решения для каналов до 10 Гбит/с на базе Cisco UCS B Series.
 и масштабируемость                   Возможность построения высокоскоростных решений на относительно низкопроизводительных
                                      (недорогих) платформах.

 Высокая надежность                   Отказоустойчивость сети (множество сценариев обеспечения надежности). Высокая утилизация
 и отказоустойчивость                 вычислительных мощностей (резервные шлюзы не простаивают). Малая (регулируемая) деграда-
                                      ция производительности кластера шлюзов при единичном отказе.

 Поддержка качества                   Возможность построения и поддержка качества функционирования мультисервисных сетей.
 сетевого обслуживания                Защита IP-телефонии и видеоконференцсвязи. Устойчивая работа медийных сервисов в условиях
 (QoS)                                избыточной загрузки системы трафиком данных. Поддержка спутниковых каналов.

 Централизованное                     Централизованное управление с помощью собственной консоли управления. Управление с по-
 и удаленное управление               мощью CLI. Единая платформа управления для коммуникационного оборудования Cisco, средств
                                      защиты Cisco и VPN-шлюзов С-Терра СиЭсПи – Cisco Security Manager.

 Интеграция с PKI                     Применение единой ключевой системы для прикладных систем (например, документооборота)
                                      и сетевой защиты. Удобство, простота администрирования и масштабируемость ключевой системы.
                                      Поддержка PKCS#7,10,12, X.509 v.3 (RSA, DSA, ГОСТ), CRL, LDAP. Протестированная интеграция
                                      с MS CA, КриптоПро УЦ, NotaryPRO, Keon и др.

 Мониторинг и аудит                   Централизация мониторинга и аудита. Поддержка SNMP и Syslog. Применение мощных современ-
 безопасности                         ных индустриальных платформ мониторинга и аудита, например, CiscoWorks LMS, HP OpenView,
                                      Tivoli и др.

 Простота эксплуатации                Удобство и простота эксплуатации. Экономия затрат на эксплуатацию. Единство технологического
 и низкая TCO                         процесса для эксплуатации средств защиты информации и коммуникаций. Непрерывность бизнес-
                                      процессов.

 Обучение специалистов                Авторизованный учебный курс по сетевой информационной безопасности в решении Cisco
                                      c учебным разделом по продуктам С-Терра СиЭсПи

 Сертификация                         Сертификат ФСБ – СКЗИ КС1/КС2
                                      Сертификат ФСТЭК – 3-й уровень НДВ, 3-й класс МСЭ, ОУД 3+
                                      Применение в АС класса 1Г и в ИСПДн 1-го класса включительно


© Cisco Systems, Inc, 2011 г. С сохранением всех прав. В данном документе содержится информация, свободно распространяемая компанией Cisco.
∙ защиты ПК удаленного (мобильного) пользователя,   Дополнительная информация
∙ защиты беспроводных сетей,
                                                    Дополнительные сведения о сертифицированных
∙ защиты решений на базе унифицированных            в ФСБ России криптографических решениях Cisco
  коммуникаций (видеоконференцсвязи,                могут быть получены на сайте Cisco:
  IP-телефонии, TelePresence и т.д.),               www.cisco.ru/go/rvpn
∙ защиты спутниковых каналов и т.д.


Преимущества
В таблице 1 перечислены ключевые преимущества
VPN-решений Cisco и С-Терра СиЭсПи — модуля
NME-RVPN для ISR и вычислительной платформы
UCS C-200.



Заключение
Рассмотренные в этой брошюре VPN-решения —
модуль сетевой модернизированный Cisco
NME-RVPN и вычислительная платформа Cisco
UCS C-200, которые разработаны компаниями
Cisco и С-Терра СиЭсПи, — это инновационные
решения, не только обеспечивающие всю необхо-
димую для VPN-решения функциональность, но и
полностью соответствующие требованиям регули-
рующих органов к средствам криптографической
защиты. С помощью указанных решений можно не
только выполнить требования по безопасности,
указанные в Государственной программе «Инфор-
мационное общество (2012-2020)», но и соблюсти
требования отраслевых (например, СТО БР ИББС)
и корпоративных стандартов в области построения
виртуальных частных сетей.

More Related Content

What's hot

Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSКак маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSCisco Russia
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Cisco Russia
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Cisco Russia
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerCisco Russia
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Cisco Russia
 
Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Cisco Russia
 
Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Aleksey Lukatskiy
 
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...ivanov15548
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Russia
 
Архитектура Cisco Smart Grid
Архитектура Cisco Smart GridАрхитектура Cisco Smart Grid
Архитектура Cisco Smart GridCisco Russia
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Cisco Russia
 
Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга ЭЛВИС-ПЛЮС
 
Российская криптография в решениях Cisco
Российская криптография в решениях CiscoРоссийская криптография в решениях Cisco
Российская криптография в решениях CiscoCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Cisco Russia
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Cisco Russia
 
презентация рамдок зпд
презентация рамдок зпдпрезентация рамдок зпд
презентация рамдок зпдRAMEC
 

What's hot (20)

Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSКак маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.Современные межсетевые экраны Cisco ASA и ASASM.
Современные межсетевые экраны Cisco ASA и ASASM.
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Межесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco FirepowerМежесетевой экран нового поколения Cisco Firepower
Межесетевой экран нового поколения Cisco Firepower
 
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
Сводный отчет лаборатории тестирования Miercom: Cisco ASA 5515-X, ASA 5525-X,...
 
Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"Вебинар "Дизайн и архитектура UCCE Live Data"
Вебинар "Дизайн и архитектура UCCE Live Data"
 
Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)Crypto regulations in Russia (medium version)
Crypto regulations in Russia (medium version)
 
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...
445.организация защищенных взаимодействии в сетях на основе многоуровневых пр...
 
News in FZ-152
News in FZ-152News in FZ-152
News in FZ-152
 
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
Cisco Connected Grid. Технические решения автоматизации подстанций электричес...
 
5319
53195319
5319
 
Архитектура Cisco Smart Grid
Архитектура Cisco Smart GridАрхитектура Cisco Smart Grid
Архитектура Cisco Smart Grid
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
 
Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга
 
Российская криптография в решениях Cisco
Российская криптография в решениях CiscoРоссийская криптография в решениях Cisco
Российская криптография в решениях Cisco
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.Инфраструктура как сервис. Практика использования.
Инфраструктура как сервис. Практика использования.
 
Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)Модуль сетевой модернизированный NME-RVPN (МСМ)
Модуль сетевой модернизированный NME-RVPN (МСМ)
 
презентация рамдок зпд
презентация рамдок зпдпрезентация рамдок зпд
презентация рамдок зпд
 

Similar to Сертифицированная в ФСБ России криптография в решениях Cisco

S terra-presentations new
S terra-presentations newS terra-presentations new
S terra-presentations newAndrey Avdeev
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?S-Terra CSP
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Cisco Russia
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Cisco Russia
 
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 Локализация производства продукции компании Cisco и ее сертификация на соотв... Локализация производства продукции компании Cisco и ее сертификация на соотв...
Локализация производства продукции компании Cisco и ее сертификация на соотв...Cisco Russia
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Cisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACICisco Russia
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...S-Terra CSP
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraSergey Slepkov
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 S-Terra CSP
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиДемонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиCisco Russia
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUguestc6d031
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUIvan Kukalo
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Как встроено СКЗИ от КриптоПро в продукты Check Point
Как встроено СКЗИ от КриптоПро в продукты Check PointКак встроено СКЗИ от КриптоПро в продукты Check Point
Как встроено СКЗИ от КриптоПро в продукты Check PointAlexey Komarov
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseCisco Russia
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Uisg infosec 10_crypto
Uisg infosec 10_cryptoUisg infosec 10_crypto
Uisg infosec 10_cryptouisgslide
 

Similar to Сертифицированная в ФСБ России криптография в решениях Cisco (20)

S terra-presentations new
S terra-presentations newS terra-presentations new
S terra-presentations new
 
S-terra, держи марку!
S-terra, держи марку!S-terra, держи марку!
S-terra, держи марку!
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 Локализация производства продукции компании Cisco и ее сертификация на соотв... Локализация производства продукции компании Cisco и ее сертификация на соотв...
Локализация производства продукции компании Cisco и ее сертификация на соотв...
 
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
Новое поколение DPI решений для задач контентной фильтрации и виртуализации с...
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
Актуальные решения S-Terra для защиты корпоративной сети (31.03.2016, Екатери...
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-Terra
 
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016 Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
Совместный вебинар Orange и «С-Терра СиЭсПи», 28.06.2016
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сетиДемонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
Демонстрация работы интеллектуальной подсистемы управления в многоуровневой сети
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Как встроено СКЗИ от КриптоПро в продукты Check Point
Как встроено СКЗИ от КриптоПро в продукты Check PointКак встроено СКЗИ от КриптоПро в продукты Check Point
Как встроено СКЗИ от КриптоПро в продукты Check Point
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Uisg infosec 10_crypto
Uisg infosec 10_cryptoUisg infosec 10_crypto
Uisg infosec 10_crypto
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Сертифицированная в ФСБ России криптография в решениях Cisco

  • 1. Сертифицированная в ФСБ России криптография в решениях Cisco Проблема «Так называемая «оценка корректности встраивания СКЗИ» в соответствии с ПКЗ 2005 является оценкой Решения Cisco признаны лучшими в сегменте VPN- отсутствия негативного влияния разработанного ПО решений во многих странах и считаются стандар- на работу СКЗИ. Но такой оценки применительно к том де-факто в среде специалистов по всему миру. VPN-продуктам недостаточно, т.к. необходима еще Однако российские нормативно-правовые акты в проверка правильности работы соответствующих ряде случаев устанавливают для заказчиков дополни- криптографических протоколов, надежности их тельные требования, в частности, об использовании реализации, корректности настроек и т.д. Все эти национальных алгоритмов и обязательной сертифи- аспекты применяются в рамках сертификационных кации продуктов. Это связано как с действующим исследований VPN-продуктов». Иными словами, законодательством о порядке ввоза на таможенную VPN-решение должно быть сертифицировано территорию Таможенного союза и вывоза с таможен- полностью, а не просто использовать ной территории Таможенного союза шифровальных сертифицированное криптоядро. О необходимости (криптографических) средств, так и с требованиями сертификации часто говорится и в документации законодательства по защите отдельных видов инфор- на встраиваемую сертифицированную мации ограниченного доступа с помощью сертифици- криптобиблиотеку. Например, согласно рованных средств криптографической защиты. формуляру на «КриптоПро CSP 3.0» при его встраивании в системы, используемые для защиты конфиденциальной информации, подлежащей Почему недостаточно использовать защите в соответствии с законодательством сертифицированное криптоядро? Российской Федерации, необходима обязательная сертификация осуществленной интеграции В России распространена практика встраивания по техническому заданию, согласованному сертифицированного криптоядра (криптобиблиотеки, с ФСБ России. криптопровайдера) в различные прикладные системы, средства защиты и сетевое оборудование. Однако Для решения названной проблемы компания согласно позиции ФСБ России этот подход применим Cisco прикладывает серьезные усилия. исключительно в области прикладных систем. VPN- В частности, совместно с российским продукты, стойкость которых должна оцениваться разработчиком средств защиты — компанией по совокупности характеристик криптоалгоритмов С-Терра СиЭсПи (www.s-terra.com) было и криптографического протокола в целом, подлежат разработано два решения, позволяющие сертификации как средства криптографической использовать самые современные технологии защиты информации (СКЗИ) в целом. В одном из Cisco и сертифицированные по требованиям ФСБ своих писем ФСБ России разъясняет этот момент: России VPN-решения С-Терра СиЭсПи. 8 6 4 2 0 1995 1996 1997 1998 1999 2000 2001 2002 2003 2004 2005 2006 2007 2008 2009 2010 2011 Рисунок 1. Рост числа нормативных актов с требованием использования сертифицированных средств защиты информации
  • 2. Модуль сетевой модернизированный NME-RVPN (МСМ) Исторически первым было разработан модуль NME-RVPN в исполнении MCM. Он предназначен для установки в маршрутизаторы Cisco ISR первого и второго поколений (Cisco ISR серий 2800/3800 Рисунок 3. и Cisco ISR серий 2900/3900). Компании Cisco Вычислительная платформа Cisco UCS C200 и С-Терра СиЭсПи предложили российским потребителям уникальное устройство, позволяющее Сертификация обеспечить как эффективную обработку различных видов трафика (данных, голоса, видео), Модуль Cisco NME-RVPN (МСМ), производимый так и их защиту в соответствии с требованиями на территории Российской Федерации по регулирующих органов (рис. 2). согласованному с ФСБ России порядку производства, а также вычислительная платформа Cisco UCS C-200 с программным обеспечением CSP VPN Gate версии 3.1 сертифицированы как средство криптографической защиты информации и соответствуют «Требованиям к шифровальным (криптографическим) средствам, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну» ФСБ Рисунок 2. России. Решения соответствуют требованиям к Модуль сетевой модернизированный NME-RVPN (МСМ) средствам криптографической защиты информации класса КС1/КС2 в зависимости от комплектации. При этом маршрутизаторы Cisco ISR G2 с Программное обеспечение CSP VPN Gate 3.1 модулем NME-RVPN обладают унифицированным обладает сертификатом соответствия ФСТЭК управлением, используя графический интерфейс России, который подтверждает оценочный и интерфейс командной строки (CLI) Cisco для уровень доверия ОУД 3+, соответствие 3-му формирования правил маршрутизации и защиты уровню контроля отсутствия недекларированных сетевых взаимодействий. Подобная глубокая возможностей, соответствие 3-му классу для интеграция позволяет существенно уменьшить межсетевых экранов и возможность использования сложность ИТ-инфраструктуры, не предъявлять при создании автоматизированных систем до класса дополнительных требований к квалификации защищенности 1Г включительно и информационных персонала и, как результат, снизить затраты систем персональных данных (ИСПДн) до на развертывание и поддержку, а также сроки 1 класса включительно. Маршрутизатор Cisco развертывания подсистемы криптографической ISR и ISR G2 также сертифицирован в ФСТЭК как защиты информации. межсетевой экран, соответствующий 3-му классу защищенности. Высокопроизводительное VPN-решение на базе Cisco UCS Сценарии применения C-200 Функциональность модуля NME-RVPN и Вторым совместным решением стало создание вычислительной платформы UCS C-200 программно-аппаратного комплекса на базе и достигнутый уровень сертификации позволяет вычислительной платформы Cisco UCS C-200 применять их для защиты: и сертифицированного программного обеспечения ∙ конфиденциальной информации органов S-Terra CSP VPN Gate. Данное решение государственной власти в соответствии с СТР-К, обеспечивает самую высокую среди всех российских а также совместным приказом ФСБ и ФСТЭК VPN-решений производительность — свыше от 31 августа 2010 года № 416/489, 3,1 Гбит/с. При этом данный показатель может быть увеличен до 10 Гбит/с за счет использования ∙ подключения информационных систем серверов Cisco UCS B Series (рис. 3). государственных органов к Интернету © Cisco Systems, Inc, 2011 г. С сохранением всех прав. В данном документе содержится информация, свободно распространяемая компанией Cisco.
  • 3. в соответствии с Указом Президента РФ ∙ крупных территориально-распределенных от 17 марта 2008 года № 351, Постановлением сетей и т. п. Правительства РФ от 18 мая 2009 года № 424, Приказом ФСО от 7 августа 2009 года № 487, Кроме того, эти решения могут использоваться операторами связи для оказания услуг Managed VPN ∙ кредитных организаций в соответствии Services. с требованиями СТО БР ИББС, С точки зрения технологических сценариев ∙ персональных данных в соответствии применения указанные решения компаний Cisco с методическими рекомендациями ФСБ по защите и С-Терра СиЭсПи могут использоваться для: персональных данных, а также в соответствии с отраслевыми стандартами Банка России, НАУФОР, ∙ защиты высокоскоростных каналов связи НАПФ, операторов связи и др., (включая магистральные), ∙ объектов инфраструктуры в соответствии ∙ построения филиальной сети, с нормативными документами ФСТЭК России ∙ построения VPN-узла доступа центрального по защите ключевых систем информационной офиса, инфраструктуры, ∙ использования в качестве концентратора ∙ систем управления технологическими процессами удаленного VPN-доступа, (АСУ ТП), Таблица 1. Преимущества VPN-решений Cisco и С-Терра СиЭсПи Преимущество Описание Стандартизация Полная и протестированная поддержка протоколов и алгоритмов IPSec (RFC 2401-RFC 2412), IKE (включая расширения – DPD, XAUTH и т.д.), ГОСТ 28147-89, RFC 2628, RFC 4357, MS CryptoAPI и др., обеспечивающая совместимость с решениями третьих фирм. Совместимость Протестированная интеграция с маршрутизатором Cisco ISR G1 и G2, вычислительной платформой с существующей сетевой Cisco UCS, IP-телефонией Cisco, решениями Cisco TelePresence и Cisco Tandberg, беспроводными инфраструктурой Cisco решениями и т.д. Поддержка GRE, NAT, VLAN 802.1q и т.д. Высокая Пиковая производительность до 95 Мбит/с на модуле NME-RVPN и до 3,1 Гбит/с на Cisco UCS производительность C-200. Возможность построения решения для каналов до 10 Гбит/с на базе Cisco UCS B Series. и масштабируемость Возможность построения высокоскоростных решений на относительно низкопроизводительных (недорогих) платформах. Высокая надежность Отказоустойчивость сети (множество сценариев обеспечения надежности). Высокая утилизация и отказоустойчивость вычислительных мощностей (резервные шлюзы не простаивают). Малая (регулируемая) деграда- ция производительности кластера шлюзов при единичном отказе. Поддержка качества Возможность построения и поддержка качества функционирования мультисервисных сетей. сетевого обслуживания Защита IP-телефонии и видеоконференцсвязи. Устойчивая работа медийных сервисов в условиях (QoS) избыточной загрузки системы трафиком данных. Поддержка спутниковых каналов. Централизованное Централизованное управление с помощью собственной консоли управления. Управление с по- и удаленное управление мощью CLI. Единая платформа управления для коммуникационного оборудования Cisco, средств защиты Cisco и VPN-шлюзов С-Терра СиЭсПи – Cisco Security Manager. Интеграция с PKI Применение единой ключевой системы для прикладных систем (например, документооборота) и сетевой защиты. Удобство, простота администрирования и масштабируемость ключевой системы. Поддержка PKCS#7,10,12, X.509 v.3 (RSA, DSA, ГОСТ), CRL, LDAP. Протестированная интеграция с MS CA, КриптоПро УЦ, NotaryPRO, Keon и др. Мониторинг и аудит Централизация мониторинга и аудита. Поддержка SNMP и Syslog. Применение мощных современ- безопасности ных индустриальных платформ мониторинга и аудита, например, CiscoWorks LMS, HP OpenView, Tivoli и др. Простота эксплуатации Удобство и простота эксплуатации. Экономия затрат на эксплуатацию. Единство технологического и низкая TCO процесса для эксплуатации средств защиты информации и коммуникаций. Непрерывность бизнес- процессов. Обучение специалистов Авторизованный учебный курс по сетевой информационной безопасности в решении Cisco c учебным разделом по продуктам С-Терра СиЭсПи Сертификация Сертификат ФСБ – СКЗИ КС1/КС2 Сертификат ФСТЭК – 3-й уровень НДВ, 3-й класс МСЭ, ОУД 3+ Применение в АС класса 1Г и в ИСПДн 1-го класса включительно © Cisco Systems, Inc, 2011 г. С сохранением всех прав. В данном документе содержится информация, свободно распространяемая компанией Cisco.
  • 4. ∙ защиты ПК удаленного (мобильного) пользователя, Дополнительная информация ∙ защиты беспроводных сетей, Дополнительные сведения о сертифицированных ∙ защиты решений на базе унифицированных в ФСБ России криптографических решениях Cisco коммуникаций (видеоконференцсвязи, могут быть получены на сайте Cisco: IP-телефонии, TelePresence и т.д.), www.cisco.ru/go/rvpn ∙ защиты спутниковых каналов и т.д. Преимущества В таблице 1 перечислены ключевые преимущества VPN-решений Cisco и С-Терра СиЭсПи — модуля NME-RVPN для ISR и вычислительной платформы UCS C-200. Заключение Рассмотренные в этой брошюре VPN-решения — модуль сетевой модернизированный Cisco NME-RVPN и вычислительная платформа Cisco UCS C-200, которые разработаны компаниями Cisco и С-Терра СиЭсПи, — это инновационные решения, не только обеспечивающие всю необхо- димую для VPN-решения функциональность, но и полностью соответствующие требованиям регули- рующих органов к средствам криптографической защиты. С помощью указанных решений можно не только выполнить требования по безопасности, указанные в Государственной программе «Инфор- мационное общество (2012-2020)», но и соблюсти требования отраслевых (например, СТО БР ИББС) и корпоративных стандартов в области построения виртуальных частных сетей.