Tabla 3. Características principales del herramientas y soluciones VPN.
Tabla 3. Principales características de las herramientas y soluciones VPN
Medios de protección | Empresa desarrolladora | Funciones o servicios de seguridad |
Estándares, protocolos, formatos | Composición del sistema de protección |
Notas |
Cifrador de flujo IP “SHIP” | MO PNIEI | Gestión centralizada de claves, autenticación, confidencialidad e integridad, bloqueo de acceso | GOST 28147 -89;
IP, ICMP, IPX, x.25, Frame Relay, RIP2, OSPF, BGP |
Crypto gateway; medios para gestionar, almacenar y transmitir información; herramientas para monitorear eventos críticos de seguridad |
Recomendado por FAPSI |
Complejo Zastava | JSC «ELVIS+» | El producto de software está diseñado para organizar VPN en canales de comunicación, en redes locales y globales | Utiliza el sistema PKI para almacenar y distribuir claves | “Zastava-office”, Zastava-server”, “Zastava-client” | Funciona bajo la gestión del sistema operativo Solaris y Windows NT |
Complejo de software “Net-PRO” | JSC “Signal- Com” | El administrador realiza una gestión centralizada, visualización de eventos y situaciones de emergencia | Protocolo SSL sobre TCP/IP; GOST 28147-89; X.509 | “Net-PRO VPN Server” – módulo de servidor; Net-PRO VPN Client” – módulo de cliente |
Se ejecuta bajo Windows NT/9x |
paquete de software ViPNet2 | OJSC «InfoTeKS» | Servidor de seguridad; universal servidor; centro de control de red; centro de seguridad clave |
Entornos operativos: Windows 95/98/NT, Linux | “Escritorio ViPNet”; ViPNet Office”; ViPNet Tunnel”; ViPNet Corporate” |
Certificado GTC para clase 1B para AS y clase 3 para ME |
Complejo de software “Trail” | Jet Infosystems JSC | Estricto cumplimiento de las especificaciones IPSec | SO Solaris | Puerta de enlace criptográfica; centros de generación, registro, distribución de claves y seguimiento del sistema | Compatible con “Zastava-Jet (clase 2 para ME) |
Puerta de enlace criptográfica “VPN-1” | Check Point Software Technologies | No se espera compatibilidad con “bibliotecas criptográficas extranjeras como GOST en un futuro próximo | SKIP, IPSec, FWZ1, DES , CAST-40 , 3DES, ISAKMP | El paquete Secure Virtual Network integrado incluye: puerta de enlace criptográfica VPN-1; pantalla FireWall-1; herramienta de gestión de ancho de banda FloodGate-1 |
Para un usuario móvil, utilice el cliente VPN SecuRemote (que ejecuta Windows) |
Puerta de enlace criptográfica “Continent-K” | NIP “Informzashita” | La cerradura electrónica “Sobol” (certificado FAPSI) proporciona su propia protección para el enrutador criptográfico | GOST 28147 -89; Plataforma Intel con sistema operativo FreeBSD | Puerta de enlace criptográfica; centro de control de red; enrutadores criptográficos; consola de control | Velocidad de cifrado: 30 Mbit/s; |
paquete de software IGLA-P | JSC «MO PNIEI» | Proporciona una organización VPN completa | SO Microsoft Windows NT 4.0 /2000/XP , GOST 28147-89 | Software especial “IGLA-P” | Criterios de filtrado: &# 8212; direcciones; — protocolos; — puertos; — banderas |