Соответствие стандартам:
-
СТБ 34.101.8‑2006. Программные средства защиты информации от несанкционированного доступа. Межсетевые экраны (ПСЗВВП и АПС четвертого типа)
-
СТБ 34.101.14‑2017. Программные средства маршрутизатора. Требования безопасности (маршрутизация и управление сетевыми потоками)
-
СТБ 34.101.73‑2017. Защита информации. Межсетевое экранирование (Фильтрация трафика на уровнях L2‑L7, контроль доступа)
-
СТБ 34.101.75‑2017. Защита информации. Обнаружение и предотвращение вторжений (IPS/IDS системы, анализ сетевых атак)
Предустановленные компоненты:
-
Система обнаружения и предотвращения вторжений, анализ DoS‑атак, выявление несанкционированных приложений;
-
Прокси‑сервер с кэшированием, анализ веб‑трафика, контроль доступа пользователей;
-
Продвинутая маршрутизация: BGP, OSPF, статические маршруты, политики маршрутизации;
-
Антивирусная защита, сканирование файлового трафика, обновление вирусных баз;
-
Мониторинг и анализ сетевого трафика, статистика по протоколам, визуализация потоков;
-
Комплексный мониторинг системы и сети, сбор метрик, оповещения о событиях.
Интерфейс администрирования представляет собой web-панель управления и мониторинга и включает в себя основные разделы интерфейса: статус, межсетевой экран, сервисы, диагностика.
Модельный ряд:
| IVC-PALADIN LIGHT | IVC-PALADIN MIDI | IVC-PALADIN FULL | IVC-PALADIN ENTERPRISE | |
| Форм-фактор | Nettop | 1U | 1U | 1U |
| ОЗУ | 16 Gb DDR5 | 32 Gb DDR4 ECC | 64 Gb DDR4 ECC | 96 Gb DDR4 ECC |
| Хранилище | 1 × 512 Gb SSD | 2 × 120 Gb SSD/HDD, RAID-1 | 2 × 120 Gb SSD/HDD, RAID-1 | 2 × 256 Gb SSD |
| Источник питания | 1 PSU × 90W или 1 PSU × 120W | 2 PSU × 750W | 2 PSU × 750W | 2 PSU × 750W |
| Порты |
2 × 1 Gb RJ45 или 2 × 2.5 Gb
USB ✅
|
4 × 1 Gb RJ45
2 × 10 Gb SFP+
2 × 10 Gb RJ45
USB ✅
COM ✅
|
4 × 1 Gb RJ45
4 × 10 Gb SFP+
2 × 10 Gb RJ45
USB ✅
COM ✅
|
4 × 10 Gb SFP+
12 × 10 Gb RJ45
USB ✅
COM ✅
|
| Функциональность |
Stateful Inspection
NAT/PAT
VPN
IPS/IDS
Web-фильтрация
Антивирус
HA (High Availability)
VLAN (802.1Q)
QoS
Logging & Reporting
User Authentication
Geo-blocking
DoS/DDoS Protection
IPv6 поддержка
|
Stateful Inspection
NAT/PAT
VPN
IPS/IDS
Web-фильтрация
Антивирус
HA (High Availability)
VLAN (802.1Q)
QoS
Logging & Reporting
User Authentication
Geo-blocking
DoS/DDoS Protection
IPv6 поддержка
|
Stateful Inspection
NAT/PAT
VPN
IPS/IDS
Web-фильтрация
Антивирус
HA (High Availability)
VLAN (802.1Q)
QoS
Logging & Reporting
User Authentication
Geo-blocking
DoS/DDoS Protection
IPv6 поддержка
|
Stateful Inspection
NAT/PAT
VPN
IPS/IDS
Web-фильтрация
Антивирус
HA (High Availability)
VLAN (802.1Q)
QoS
Logging & Reporting
User Authentication
Geo-blocking
DoS/DDoS Protection
IPv6 поддержка
|
| Производительность | UDP throughput: 4.5 Gbit/s
EMIX L4: 4.5 Gbit/s
IPS throughput: 4.2 Gbit/s
Full DPI: 4.0 Gbit/s
TOTAL EMIX L7 Full DPI (1×10Gb порт), ops/sec: более 24 000
Firewall States (одновременные): более 12 900 000
|
UDP throughput: 11.8 Gbit/s
EMIX L4: 11.8 Gbit/s
IPS throughput: 4.2 Gbit/s
Full DPI: 11.0 Gbit/s
TOTAL EMIX L7 Full DPI (1×10Gb порт), ops/sec: более 32 000
Firewall States (одновременные): более 32 500 000
|
UDP throughput: 15.0 Gbit/s
EMIX L4: 15.0 Gbit/s
IPS throughput: 14 Gbit/s
Full DPI: 13 Gbit/s
TOTAL EMIX L7 Full DPI (1×10Gb порт), ops/sec: более 42 000
Firewall States (одновременные): 63 000 000
|
UDP throughput: 40.0 Gbit/s
EMIX L4: 40.0 Gbit/s
IPS throughput: 38.1 Gbit/s
Full DPI: 35.6 Gbit/s
TOTAL EMIX L7 Full DPI (1×10Gb порт), ops/sec: более 103 000
Firewall States (одновременные): 95 000 000
|
| Примечание | подходит для малых сетей, базовых задач | для средних сетей, средних нагрузок | для высоконагруженных сетей, полное соответствие современным требованиям | для высоконагруженных сетей, полное соответствие современным требованиям |
