Система «Континент TLS Сервер» моэжет решить сразу несколько важных задач:
- Защита доступа к интернет-порталам с шифрованием по ГОСТ.
- Защита удаленного доступа к корпоративным ресурсам.
Компоненты
Скачать файл компонентов
Сценарии применения:
Высокая нагрузка на портал государственных услуг
Результат
- Уменьшены затраты на построение и эксплуатацию комплексной системы защищенного доступа к данному порталу.
- Повышение производительности приложения за счет переноса подсистемы шифрования трафика на другое устройство.
Удаленный доступ к ресурсам предприятия
Результат:
- Организованный доступ удаленных пользователей к внутренним веб-приложениям.
- Реализовано разграничение доступа удаленных пользователей к различным веб-приложениям.
- Обеспечен доступ пользователей к корпоративным ресурсам с помощью толстых программных клиентов (терминалов, клиентов ERP-систем и т.д.)
Соответствие требованиям регуляторов
Результат:
- Информационная система полностью соответствует требованиям приказа ФСТЭК России № 17 (ИАФ, УПД, ЗИС, РСБ, ОЦЛ, ОДТ, ЗТС).
- Минимизация затрат на встраивание сертифицированной криптографии в приложения, к которым осуществляется удаленный доступ.
- Минимизированы риски по невыполнению требований регуляторов.
Масштабируемость
Континент TLS Сервер обладает большей плотностью подключений и может линейно масштабироваться, в отличие от обычных VPN-серверов. Это повышает эффективность работы решения.
Оптимальное лицензирование
Континент TLS Сервер лицензируется по количеству единовременных подключений. Это отличает его от прочих VPN-клиентов, у которых лицензирование происходит в зависимости от общего числа удаленных пользователей.
Изоляция инфраструктуры от удаленных пользователей
В отличие от обычных VPN-клиентов, где удаленные пользователи обладают излишним доступом, Континент TLS Сервер гранулярно разграничивает доступ и обеспечивает подключение пользователей лишь к разрешенным приложениям.
Первое российское решение на рынке
Широкая инсталлированная база комплекса TLS-шлюзов, вышедшего в 2014 году на рынок первым, способна внедрять многие пожелания заказчиков, тем самым обеспечивая высокие показатели производительности и отказоустойчивости.
Поддержка различных программных клиентов
- Собственный Континент TLS Клиент.
- КриптоПро CSP.
- Валидата CSP.
- Браузеры Спутник и Яндекс.
Широкий инструментарий администратора
- Интеграция с LDAP для разграничения доступа пользователей.
- Возможность централизованного управления клиентами из веб-интерфейса.
- Проверка соответствия пользовательского устройства требованиям безопасности.
Собственный TLS-клиент
- Работает с любыми веб-браузерами.
- Бесплатное распространение.
Поддержка нескольких режимов аутентификации
- Взаимная аутентификация сервера и пользователя.
- Односторонняя аутентификация сервера.
По требованиям РД ФСТЭК
4-й уровень контроля отсутствия НДВ (Континент TLS Сервер)
По требованиям РД ФСБ
СКЗИ класса КС2 (Континент TLS Сервер)
СКЗИ класса КС1/КС2 (Континент TLS Клиент)
Континент TLS Клиент для Windows
Операционная система |
Windows 10
(включая выпуски Starter и Home Edition x86/x64)
Windows 8.1 x86/x64
Windows 7 SP1 x86/x64
Windows Server 2012 R2 x64
Windows Server 2016 x64
Windows Server 2019 x64
|
Процессор и оперативная память |
В соответствии с требованиями ОС, установленной на компьютер |
Жесткий диск (свободное пространство) |
150 Мбайт |
Порты (свободные) |
1x USB 2.0
(для использования USB флеш-накопителя)
1x слот PCI Express
(для установки платы ПАК Соболь; исполнение 2)
|
Оптический привод |
DVD/CD-ROM |
Дополнительное оборудование |
ПАК Соболь
(Исполнение 2)
|
Дополнительное ПО |
Google Chrome 48 или выше
(для Windows 7, 8.1, 10)
Mozilla Firefox 46 или выше
(для Windows 7, 8.1, 10)
Internet Explorer 8, 9, 10
(для Windows 7)
Internet Explorer 11
(для Windows 7, 8.1, 10)
Microsoft Edge
(для Windows 10)
|