

Версия 5.0
Версия 4.3
Версия 4.2
Версия 4.1


Версия 5.0
Версия 4.3
Версия 4.2
Версия 4.1
Программный комплекс для обеспечения безопасности сети связи любой топологии (VPN), с любым количеством туннелей. Обеспечивает криптографическую защиту и фильтрацию трафика подсетей, проходящего через шлюз безопасности, и защиту трафика самого шлюза безопасности.
Не менее:
Main mode
Aggressive mode
Quick mode
Transaction Exchanges
Informational Exchanges
IKE_SA_INIT
IKE_AUTH
CREATE_CHILD_SA
INFORMATIONAL
ГОСТ 28147-89
ГОСТ 34.10-2018 (ГОСТ Р 34.10-2012)
ГОСТ 34.11-2018 (ГОСТ Р 34.11-2012)
ГОСТ 34.12-2018 (ГОСТ Р 34.12-2015) «Магма» и «Кузнечик»
ГОСТ 34.13-2018 (ГОСТ Р 34.13-2015)
Международные алгоритмы
id-tc26-gost-3410-2012-256-paramSetA ГОСТ 34.10-2012, 256 бит
id-tc26-gost-3410-2012-512-paramSetC ГОСТ 34.10-2012, 512 бит
IKEv1 Dead Peer Detection (DPD) протокол (draft-ietf-ipsec-dpd-04)
IKEv2 Обмен INFORMATIONAL пакетами (RFC7296, Р 1323565.1.048-2023)
Протоколы IKE, LDAP v.3
Импорт из файла (bin и base64, PKCS#7 bin и base64, PKCS#12 bin и base64)
Генерация контейнера и запроса на сертификат с помощью утилит, входящих в состав продукта, с выдачей Certificate Enrollment Request (CER)
Генерация внешним PKI сервисом с доставкой на сменных ключевых носителях
Генерация внешним PKI сервисом с доставкой через PKSC#12 (RSA)
Поддержка контейнеров формата s50 (PKCS#15) с обратной совместимостью p15
Обработка Certificate Revocation List (CRL) опциональна.
Поддерживается CRL v.2.
VRRP
RRI
GRE+OSPF/BGP
MultiWAN (резервирование каналов связи)
NAT Traversal Encapsulation (инкапсуляция IPsec в UDP) в соответствии с NAT-T по draft-ietf-ipsec-nat-t-ike-03(02), draft-ietf-ipsec-udp-encaps-03(02) и RFC3947.
Для IKEv2 UDP encapsulation по RFC7296 (Р 1323565.1.048-2023).
RIPv2
OSPF
BGP
DHCP relay
DPI
DHCP (клиент и сервер)
VLAN
NAT
LACP
MTU Path Discovery
NetFlow, IPFIX
stVTI
inside VRF
| Наименование | Максимальная производительность шифрования, Мбит/c | Максимальная производительность шифрования IMIX, Мбит/c | Количество туннелей |
|---|---|---|---|
| С-Терра Виртуальный Шлюз (1 ядро) | 360 | 280 | 10 или 50 |
| С-Терра Виртуальный Шлюз (4 ядра) | 1450 | 1015 | 200 |
| С-Терра Виртуальный Шлюз (12 ядер*) | 3100 | 2050 | 1000 |
* Данные значения могут быть получены только при использовании passthrough или SR-IOV для сетевых адаптеров.
Централизованное удаленное
Система централизованного управления С-Терра ГСУ 5.0
Удаленное
По протоколу SSH с использованием интерфейса командной строки с подмножеством команд Cisco IOS
Локальное
Интерфейс командной строки с подмножеством команд Cisco IOS
Токены:
— JaCarta PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ
— Рутокен Lite, Рутокен ЭЦП 3.0 (3100, 3220)
Неизвлекаемые ключи на токенах:
— JaCarta-2 ГОСТ
— Рутокен ЭЦП 3.0 (3100, 3220)
В части реализации протоколов IPsec/IKE и их расширений:
— с Cisco IOS (для IKEv2 c Cisco IOS v.15.x.x)
— с СКЗИ КриптоПро CSP 5.0
Продукты компании «С-Терра СиЭсПи» совместимы друг с другом в части реализации протоколов IPsec/IKE и их расширений
Обновлённая услуга «Сервис технической поддержки» даёт возможности пользоваться технической поддержкой того уровня, который вам наиболее подходит на весь период эксплуатации продукта.