Amicon fpsu ip client linux

Amicon fpsu ip client linux

Информируем Вас о том, что в связи с неблагоприятной обстановкой, вызванной коронавирусом, в данный момент режим работы офиса нашей компании несколько ограничен, что отражается на незначительном увеличении времени ожидания ответа на телефонные звонки и электронные обращения. Оптимальный способ связи — электронные обращения через почту, сайт или форум.
Приносим извинения за временные неудобства и благодарим за понимание!

По вопросам гарантии обращаться по e-mail shestakov@amicon.ru.

Внутренние добавочные номера для связи с отделами:

Бухгалтерия 105
АНЕТ 127
Закупки 117
Техническая поддержка 106
www.amicon.ru ООО «АМИКОН» — Защита информации, Межсетевые экраны, VPN-построители, ЭЦП. Контакты | Написать нам
тел.:
/495/ 797- 6412
/495/ 797- 6413
/495/ 781- 8922
/495/ 781- 8923

Все ПАК «ФПСУ-IP» сертифицированы ФСБ по классам КС1/КС2/КС3. Программный комплекс «ФПСУ-IP» для платформ виртуализации сертифицирован ФСБ по классу КС1. Комплекс «ФПСУ-IP/Клиент» сертифицирован ФСБ по классам КС1/КС2.

Все ПАК сертифицированы ФСТЭК: Требования доверия (4-й уровень), Требования к МЭ, Профиль защиты МЭ (А 4-го класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ (Б 4-го класса защиты. ИТ.МЭ.Б4.ПЗ). №4269 от 06.11.2020.

Сроки поставки большинства видов продукции от 2-х рабочих дней.
Предложение носит информационный характер и не является публичной офертой.

Источник

Amicon fpsu ip client linux

Информируем Вас о том, что в связи с неблагоприятной обстановкой, вызванной коронавирусом, в данный момент режим работы офиса нашей компании несколько ограничен, что отражается на незначительном увеличении времени ожидания ответа на телефонные звонки и электронные обращения. Оптимальный способ связи — электронные обращения через почту, сайт или форум.
Приносим извинения за временные неудобства и благодарим за понимание!

По вопросам гарантии обращаться по e-mail shestakov@amicon.ru.

Внутренние добавочные номера для связи с отделами:

Бухгалтерия 105
АНЕТ 127
Закупки 117
Техническая поддержка 106
www.amicon.ru ООО «АМИКОН» — Защита информации, Межсетевые экраны, VPN-построители, ЭЦП. Контакты | Написать нам
тел.:
/495/ 797- 6412
/495/ 797- 6413
/495/ 781- 8922
/495/ 781- 8923

ОС / стек протоколов

На базе LINUX / собственный

Количество интерфейсов и тип

2 рабочих интерфейса, 3-й и/или 4-й могут быть задействованы для «горячего» резервирования комплексов (опционально). Тип интерфейсов — 10/100/1000 или 1/10G Ethernet (UTP, Optic).

Источник

Amicon fpsu ip client linux

Информируем Вас о том, что в связи с неблагоприятной обстановкой, вызванной коронавирусом, в данный момент режим работы офиса нашей компании несколько ограничен, что отражается на незначительном увеличении времени ожидания ответа на телефонные звонки и электронные обращения. Оптимальный способ связи — электронные обращения через почту, сайт или форум.
Приносим извинения за временные неудобства и благодарим за понимание!

По вопросам гарантии обращаться по e-mail shestakov@amicon.ru.

Внутренние добавочные номера для связи с отделами:

Семейство криптомаршрутизаторов «ФПСУ-IP» разработано ООО «АМИКОН» при участии ООО Фирма «ИнфоКрипт», целиком базируется на отечественных разработках и стандартах.

Комплекс «ФПСУ-IP» в основном предназначен для:

  • межсетевого экранирования и разграничения доступа в Intranet/Extranet на сетевом и транспортном уровнях;
  • построения виртуальных частных сетей на базе общедоступных (VPN), оптимизации и повышения пропускной способности каналов связи.

Для обеспечения возможности построения VPN-сетей и шифрования передаваемого трафика, комплекс разрабатывался как средство криптографической защиты информации (СКЗИ) под названием СКЗИ «ФПСУ-IP» (разработчик в части криптографии — ООО Фирма «ИнфоКрипт»).

Комплексы успешно выдержали разносторонние испытания в независимых организациях и приняты в качестве базовых VPN-средств рядом крупных заказчиков, имеющих сильно распределенные и разнородные сети передачи данных.

Принципиальными отличительными особенностями комплексов являются:

  • высокая производительность при умеренной стоимости. При построении эффективных и высокозащищенных VPN-сетей со строгой двухсторонней аутентификацией взаимодействующих комплексов обеспечивают полосу пропускания до 12,5 Гбит/с при задействовании всех режимов защиты (фильтрация+шифрование) и до 14,5 Гбит/с при использовании jumbo frame размером 9КБ;
  • режим работы VPN-соединения — «мост«, реализующий шифрование и туннелирование пользовательских данных на уровне Ethernet-кадров (L2-шифрование). Данный режим предназначен для «прозрачного» объединения сегментов защищаемой сети через общедоступные каналы связи.
  • обеспечение минимума накладных расходов трафика при организации туннелей. К исходному пакету добавляется не более 26 байт (при несжимаемых данных), а при сжимаемых данных осуществляется уменьшение передаваемого в туннеле трафика в 2 и более раз за счет проходного сжатия;
  • «динамический» ФПСУ-IP. Возможность построения защищенных соединений через динамический NAT;
  • межсетевой экран (МЭ) в реализации full state firewall с поддержкой NAT как для открытого трафика, так и для защищенных соединений;
  • наличие механизмов адаптивного управления потоками данных. При формировании туннелей используются специальные процедуры маршрутизации, способствующие быстрому восстановлению связи при перегрузках или повреждениях внешних сетей;
  • организация до 128 независимых друг от друга IP потоков данных в рамках одного туннеля между парой комплексов «ФПСУ-IP», в том числе с индивидуальными значениями MTU. В качестве критериев отправления данных в тот или иной поток могут выступать как адреса отправителя/получателя, так и конкретные протоколы. Данный механизм обеспечивает возможность выставления приоритетов VPN-потокам при их прохождении внешней сети, что позволяет обеспечивать требуемые значения качества обслуживания сети (QoS);
  • централизованное защищенное удаленное управление и мониторинг. Обеспечивает контроль состояния множества комплексов и анализ статистических данных их работы, наглядное отображение состояния системы защиты и защищаемых сетей, сигнализацию событий;
  • организация в открытых сетях VPN-туннелей от удаленных пользователей, подключающихся к защищаемой «ФПСУ-IP» сети, с использованием комплексов «ФПСУ IP/Клиент» для десктопных(Windows, Linux, Mac OS) и мобильных платформ(Android 4.4 и выше, IOS 9.0 и выше) ;
  • наличие механизмов сокрытия существования в сети комплексов «ФПСУ-IP». Комплексы противостоят активным и пассивным информационным воздействиям разведывательного характера, скрывают реальную топологию, корректно эмулируют отсутствие самого межсетевого экрана, запрещенных адресов и сервисов;
  • каскадное включение комплексов. В рамках защищаемых сетей «ФПСУ-IP» позволяет выделить отдельные сегменты сети в изолированные зоны повышенной защищенности;
  • поддержка TCP-spoofing для каналов с большим временем отклика. Позволяет полностью утилизировать полосу пропускания на спутниковых каналах связи;
  • защита от DDoS-атак с блокировкой IP-адресов потенциальных нарушителей;
  • полный учет информационных и управляющих взаимодействий с «неуничтожимой» статистикой, хранящейся на комплексе «ФПСУ-IP».
Сертификаты ФСБ России на соответствие требованиям к СКЗИ по классам КС1-КС3
Сертификат ФСТЭК России на соответствие требованиям к межсетевым экранам по 4 классу, требованиям к уровням доверия по 4 уровню
Бухгалтерия 105
АНЕТ 127
Закупки 117
Техническая поддержка 106
www.amicon.ru ООО «АМИКОН» — Защита информации, Межсетевые экраны, VPN-построители, ЭЦП. Контакты | Написать нам
тел.:
/495/ 797- 6412
/495/ 797- 6413
/495/ 781- 8922
/495/ 781- 8923

Для обеспечения удаленного доступа от абонентского пункта (отдельной ПЭВМ) к ресурсам информационной системы (ИС) по открытым каналам связи ООО «АМИКОН» предлагает использовать высокоэффективную технологию VPN, реализуемую при взаимодействии комплексов «ФПСУ-IP» и «ФПСУ-IP/Клиент».

Комплекс «ФПСУ-IP/Клиент» имеет сертификаты ФСБ (версия 4.7 – СФ/124-3165, версия 5.0 – СФ/124-3058) по классам КС1/КС2 и может быть использован для построения защищенных соединений, а также является удаленной частью распределенного межсетевого экрана «ФПСУ-IP» (сертификат ФСТЭК № 1091 от 31.10.2014 г.).

Данная программно-аппаратная система обеспечивает безопасный информационный обмен между удаленным абонентским пунктом (рабочей станцией) и защищенной комплексом «ФПСУ-IP» сетью через открытые сети передачи данных. Комплекс «ФПСУ-IP/Клиент» устанавливается на рабочей станции удаленного пользователя и выполняет функции межсетевого экрана и VPN построителя для информационных взаимодействий «рабочие станции – защищенные сервера». Тем самым обеспечивается аутентифицированный и безопасный доступ к серверам, защищаемым комплексом «ФПСУ-IP», за счет создания VPN-соединения между рабочей станцией и центральным комплексом «ФПСУ-IP». Административное управление, контроль и аудит всех VPN-соединений осуществляется централизованно с использованием АРМ «Удаленного управления», при этом может одновременно использоваться до 12-ти АРМ, наделенных соответствующими полномочиями, что предопределяет высокую устойчивость и надежность управления с возможностью осуществления перекрестного аудита управления.
Комплекс «ФПСУ-IP/Клиент» состоит из программного обеспечения пользователя, устанавливаемого на ПЭВМ, и интеллектуального USB-устройства «VPN-key/Клиент», хранящего уникальный идентификатор клиента, ключевую и служебную информацию и являющегося, по существу, микро-ЭВМ.

После этого комплексы «ФПСУ-IP/Клиент» и «ФПСУ-IP» (содержащий соответствующую подсистему обслуживания комплексов «ФПСУ-IP/Клиент») выполняют аутентификацию и авторизацию пользователя и устанавливают защищенное соединение. Аутентификация происходит при создании VPN-туннеля между комплексами «ФПСУ-IP/Клиент» и «ФПСУ-IP». После аутентификации комплексом «ФПСУ-IP» выполняется авторизация клиента. Одновременно обеспечивается трансляция реального IP-адреса клиента в IP-адрес защищаемой сети.

В процессе взаимодействия комплексами «ФПСУ-IP/Клиент» и «ФПСУ-IP» выполняется фильтрация и передача данных в зашифрованном виде по VPN-каналу от РС пользователя до комплекса «ФПСУ-IP». Дополнительно может осуществляться проходное сжатие передаваемых данных, что существенно уменьшает объем передаваемой информации и повышает скорость взаимодействия.

Разрыв соединения происходит либо по запросу пользователя, либо при отключении устройства «VPN–key/Клиент» от USB-порта ПЭВМ.

Особенностью технологии «ФПСУ-IP/Клиент» является возможность работы пользователя из произвольного места размещения РС в сети, т.е. не требуется привязка к определенному IP-адресу. При этом обеспечивается строгая двухсторонняя аутентификация всех взаимодействий РС и ФПСУ-IP. Идентификация пользователя осуществляется по четырехзначному цифровому PIN-коду пользователя, количество попыток ввода которого ограничено (с дальнейшим переходом на необходимость использования 10-ти значного PUK-кода). Авторизация и аутентификация пользователей обеспечивается средствами комплекса «ФПСУ-IP».

Система удаленного администрирования и мониторинга комплексов «ФПСУ-IP» и «ФПСУ-IP/Клиент» обеспечивает полное управление и наблюдение за защищаемой сетью. Возможности системы аудита позволяют выполнять раздельный подсчет объемов передаваемых данных между конкретными РС и комплексами «ФПСУ-IP», что позволяет организовать четкий контроль за работой абонентов.

Комплекс «ФПСУ-IP/Клиент» абсолютно прозрачен для всех стандартных Интернет протоколов и может использоваться совместно с любым программным обеспечением, обеспечивающим доступ к ресурсам информационных систем.

Для обеспечения большей защищенности имеется возможность административно (удаленно или локально) ограничивать доступ пользователям «ФПСУ-IP/Клиент» к открытым сегментам сети при работе с защищаемыми ресурсами, вплоть до полного запрета.

За счет аппаратной реализации комплекса и интуитивно понятного интерфейса управления использование системы «ФПСУ-IP/Клиент» удобно для пользователя и не требует значительных дополнительных накладных расходов на обучение.

«ФПСУ-IP/Клиент» совместно с «ФПСУ-IP» обеспечивает:

  • безопасный доступ по открытым сетям удаленных клиентов к серверам, расположенным в защищенной сети;
  • двухстороннюю аутентификацию клиентов и серверов;
  • авторизацию клиентов;
  • назначения прав доступа клиентов к защищаемой сети по совокупности критериев (по имени пользователя, по IP адресу, по разрешенным протоколам, по времени работы и т.д.);
  • сокрытие реальных адресов, сервисов и протоколов при доступе к защищаемым серверам;
  • сжатие трафика;
  • защиту от подмены, просмотра и навязывания ложной информации;
  • фильтрацию трафика;
  • мониторинг и аудит;
  • централизованное управление политикой безопасности;
  • централизованную поддержку модернизации ПО комплексов (режим дистанционного update ПО).

МЭ ФПСУ-IP/Клиент совместно с комплексами ФПСУ-IP обеспечивают надежную и устойчивую защиту информационных ресурсов системы, выполняя функции межсетевого экрана и VPN построителя. Надежность и бесперебойность функционирования комплексов ФПСУ-IP обеспечивается за счет горячего резервирования. Доступность и непрерывность функционирования обеспечивается за счет возможности кластеризации комплексов и работы ФПСУ-IP/Клиента с основным или резервным ФПСУ-IP. Количество клиентов, обслуживаемых одним комплексом ФПСУ-IP – до 128000. Максимальная пропускная способность комплексов ФПСУ-IP/Клиента на современной аппаратной платформе (Intel Core i7) – не менее 250 Мбит/с.

При работе с клиентской стороны допускаются следующие типы сетевых подключений: LAN, DialUP, прямое подключение/выделенная линия, IR-порт и др. Взаимодействие с внешней сетью может осуществляться как непосредственно (маршрутизатор, модем и др.), так и через прокси-сервер или межсетевой экран.

На настоящий момент комплексы эксплуатируются в крупных защищенных ИС, общее количество внедрений – более 400 000 комплексов «ФПСУ-IP/Клиент».

Хранение ключевых контейнеров СКЗИ КриптоПро (до 4 контейнеров)

Функции смарт-карты для хранения сертификатов и аутентификации в домене Microsoft.

Источник

Читайте также:  Битрикс 24 клиент для линукс
Оцените статью
Производитель ООО «АМИКОН»
Тип комплекса Программно-аппаратный
Состав комплекса Аппаратное устройство хранения и выработки ключей шифрования «VPN-key». Программное обеспечение с интерфейсным модулем и системными драйверами.
Сертификаты Cертификаты ФСБ России на применяемое СКЗИ «ФПСУ-IP/Клиент»
Поддерживаемые ОС:
Windows Для устройств VPN-key с программным интерфейсом USB CCID: Windows 7/8, Windows 10, Server 2008/2012.
Linux Поддерживаются только устройства VPN-key с программным интерфейсом USB CCID.
Mac OS Поддерживаются только устройства VPN-key с программным интерфейсом USB CCID.
Android Версия 4.4 и выше.
IOS Версия 9 и выше.
Поддерживаемые сетевые интерфейсы и протоколы Ethernet-адаптеры, WAN-адаптеры (в том числе 2G/3G/4G-модемы). Протоколы: Ethernet, PPP, PPPoE, L2TP, PPtP, TCP/IP.
Алгоритм шифрования ГОСТ 28147-89
VPN-протокол / избыточность протокола Собственный (на базе UDP-протокола) / не более 30 байт на пакет
Ключевая система / распределение ключей Симметричная / централизованное
Обрабатываемые уровни ЭМВОС Сетевой, транспортный, выборочно – сеансовый и прикладной.
Персональный межсетевой экран Да.
Управление и мониторинг Централизованное получение локальной политики безопасности с ПАК «ФПСУ-IP»
Дополнительные сетевые функции Сжатие данных. Работа через socks-proxy (v.5).
Производительность ПАК «ФПСУ-IP/Клиент» До 250 Мбит/сек
Число поддерживаемых в одной криптосети ПАК «ФПСУ-IP/Клиент» 131072
Дополнительные функции USB-устройства VPN-key