С-Терра TLS Шлюз – предназначен для защиты трафика при подключении пользователей по открытым сетям интернет к ресурсам защищаемой корпоративной сети (сервера, веб-порталы и т.д.). Шифрование данных осуществляется российскими криптоалгоритмами по протоколу TLS версии 1.2 в соответствии с ГОСТ.
Модель |
Максимальная пропускная способность в режиме TLS‑прокси, Мбит/с |
Максимальное количество запросов в секунду |
TLS Шлюз 100 |
205 |
180 |
TLS Шлюз 2000 |
820 |
830 |
TLS Шлюз 3000 |
1830 |
1600 |
TLS Шлюз 7000 |
2430 |
2250 |
TLS Шлюз 8000HE |
4110 |
3700 |
- Шифрование и имитозащита трафика – по протоколу TLS 1.2 с использованием современных российских криптографических алгоритмов, в т.ч. Магма и Кузнечик.
- Аутентификация — односторонняя или двусторонняя с использованием сертификатов стандарта Х.509.
- Протоколирование всех событий, связанных с работой С-Терра TLS Шлюз.
- Гранулированный доступ.
- Управление параметрами доступа к защищаемым ресурсам.
- Настройка уровня протоколирования событий.
- Подключение с использованием браузеров: Яндекс.Браузер, Chromium Gost.
- Режим перешифрования российскими ГОСТ-криптоалгоритмами из международных.
- Событийное протоколирование — Syslog.
- Локальное и удалённое управление: web API, web-интерфейс, SSH.
- Объединение в кластер по протоколу VRRP.
- Балансировка нагрузки между двумя С‑Терра TLS Шлюз.
- Настройка синхронизации времени.
- Продукт работает под управлением Debian GNU/Linux 9.
- Подключение к защищаемым корпоративным веб-ресурсам возможно с устройства под управлением любой операционной системы при использовании браузера с поддержкой ГОСТ-шифрования.
- Подключение к защищаемым корпоративным веб-ресурсам с устройства под управлением любой операционной системы при использовании браузера с поддержкой ГОСТ‑шифрования.
- Шифрование с использованием современных ГОСТ-криптоалгоритмов, в т.ч. Магма и Кузнечик.
- Обеспечение гранулированного доступа с возможностью управления параметрами.
- Возможность установки на одну аппаратную платформу с С‑Терра Шлюз 4.3 с использованием функциональности межсетевого экрана и IPsec VPN.
- Выбор исполнения: аппаратное или виртуальное.
Продукт сертифицирован – ФСБ: СКЗИ КС1, СКЗИ КС2.
Гарантия на на аппаратную платформу – 3 года.