Межсетевой экран ESR-20 FSTEC
Ключевые особенности
- Сертифицированы ФСТЭК для использования в качестве межсетевых экранов;
- Функциональность сервисного маршрутизатора;
- Масштабируемое решение для различных областей применения;
- Единый интерфейс командной строки для управления;
- Гибкое конфигурирование сервисов;
- Возможность сопряжения с оборудованием ведущих производителей;
- Модели устройств с повышенной надежностью и резервированием критичных узлов.
Межсетевой экран ESR-20 FSTEC предназначен для использования в корпоративных сетях связи. Устройство сертифицировано Федеральной службой по техническому и экспортному контролю (ФСТЭК), что позволяет использовать ESR-20 FSTEC в качестве межсетевых экранов типа “А” четвертого и пятого классов защиты в государственных организациях, ведомственных структурах, в информационных системах персональных данных и других организациях с повышенными требованиями к передаче конфиденциальных данных.
Устройство совмещает в себе функциональность сервисного маршрутизатора и межсетевого экрана с поддержкой функциональности:
- NAT, Firewall;
- маршрутизация;
- фильтрация сетевых данных по различным критериям;
- резервирование WAN соединений.
Технические характеристики
-
Интерфейсы- 2хCombo 10/100/1000BASE-T/ 1000BASE-X;- 2xEthernet 10/100/1000BASE-T;- 1хUSB2.0;- 1хUSB3.0;- Console (RJ-45);- Слот для SD карт.
-
Поддерживаемые интерфейсы
USB 3G/4G/LTE модем
-
Производительность- Производительность Firewall/NAT/маршрутизации (фреймы 1518B) - 3 Гбит/c; 255 k пакетов/c;- Производительность IPsec VPN (фреймы 1456B) - 0,63 Гбит/c; 54 k пакетов/c;;- VPN туннели - 250;- Статические маршруты - 11K;- Количество конкурентных сессий - 256K;- Поддержка VLAN - до 4k активных VLAN в соответствии с 802.1Q;- Количество маршрутов BGP - 1,5M;- Количество маршрутов OSPF - 300k;- Количество маршрутов RIP - 10k;- Таблица MAC-адресов - 2k записей на бридж;- Размер базы FIB - 1,4M;- VRF Lite - 32.
-
Функции сетевой защиты
- Разделение сетевых интерфейсов на зоны;
- Изоляция зон, Firewall, правила фильтрации данныхIPsec: Оценка параметров, Режимы “policy-based” и “route-based”, Алгоритмы шифрования DES, 3DES, AES, Blowfish, Camellia, Аутентификация сообщений IKE MD5, SHA-1, SHA-2;- Поддержка списков контроля доступа на базе L2/L3 полей;- Защита от DoS/DDoS-атак и оповещение об атаках;- Логирование событий атак, событий срабатывания правил;- Фильтрация трафика по приложениям. -
Мониторинг и управление
- Управление уровнем доступа при администрировании;
- Встроенный Zabbix agent;- Аутентификация пользователей по локальной базе средствами протоколов RADIUS, TACACS+, LDAP;- Защита от ошибок конфигурирования, автоматическое восстановление конфигурации. Возможность сброса конфигурации к заводским настройкам;- Интерфейсы управления CLI;- Поддержка Syslog;- Монитор использования системных ресурсов;- Ping, traceroute (IPv4/IPv6), вывод информации о пакетах в консоли;- Обновление ПО, загрузка и выгрузка конфигурации по TFTP, SCP, FTP, SFTP;- Поддержка NTP;- Netflow v5/v9/v10 (экспорт статистики URL для HTTP, host для HTTPS);- Локальное управление через консольный порт RS-232 (RJ-45);- Удаленное управление, протоколы Telnet, SSH (IPv4/IPv6);- Вывод информации по сервисам/процессам. -
Физические характеристики и условия
окружающей среды- Питание - 220В AC +-20%, 50 Гц;
- Максимальная потребляемая мощность - 20 Вт;- Интервал рабочих температур - от -10 до +45 °С;- Интервал температуры хранения - от -40 до +70 °С;- Относительная влажность при эксплуатации - не более 80%;- Относительная влажность при хранении - от 10% до 95%.
-
Доставка и оплата
-
Гарантия
Подробно проконсультируем по выбору сервера под задачи, предоставим спецификацию и цену
Оставьте свои контакты,
и мы свяжемся с вами в ближайшее время.
Мы готовы ответить на ваши вопросы
Вход