ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В СЕТЯХ TCP/IP - Защита информации

Начиная с сентября 2000 года HELiOS IT-SOLUTIONS является генеральным разработчиком и производителем аппаратных платформ HELiOS Profice VL500 для производства программно-аппаратных комплексов "ФПСУ-IP", разработанных компанией ООО "АМИКОН" (совместно с ООО "Фирма "ИнфоКрипт"), для защиты корпоративных сетей от несанкционированного доступа.

Комплекс "ФПСУ-IP" представляет собой устройство межсетевого фильтра уровня TCP/IP c возможностями организации защищенных на уровне IP межсетевых соединений (VPN-туннелей) с применением сжатия и оптимизации IP-трафика. Комплекс функционирует под собственной защищенной операционной средой, выполненной в виде 32-разрядного DOS Extender. Система рассчитана на использование до 8 Ethernet-интерфейсов 10/100/1000 Мбит/c.

"ФПСУ-IP" реализован по принципу ложного ARP-сервера, который устанавливается в физический разрыв, разделяющий 2 сегмента сети, перехватывает ARP-запросы сетевых устройств, в ответ предоставляя только свой MAC-адрес. Приходящие на него IP-пакеты подвергаются фильтрации (с полной пересборкой пакетов) и, если задано, дополнительно обрабатываются для организации VPN (компрессия данных и/или дополнительное кодирование с нелинейным преобразованием исходных данных, и затем транслируются на другой интерфейс или сбрасываются в соответствии с результатами обработки.

Внедрение комплексов "ФПСУ-IP" в существующие сети производится практически без проведения реконфигурирования последних. Кроме того, такой межсетевой экран является полностью прозрачным для клиентов сети, которые в процессе штатного использования комплекса не знают о его существовании. Применение собственной операционной среды для межсетевого экрана делает его более безопасным, производительным и неприхотливым к условиям эксплуатации.

На сегодняшний день наиболее крупными пользователями программно-аппаратных комплексов "ФПСУ-IP" на базе аппаратной платформе HELiOS Profice VL500 являются:

СБЕРБАНК

Органы государственной власти.

Похожие статьи




ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В СЕТЯХ TCP/IP - Защита информации

Предыдущая | Следующая