Соединяем филиалы, удалённых сотрудников и государственные системы в одну зашифрованную сеть на отечественном ГОСТ-шифровании. Подбираем класс СКЗИ, поставляем лицензии, проектируем топологию и сопровождаем сеть.
ViPNet — это платформа АО «ИнфоТеКС» для построения защищённых виртуальных сетей на отечественном шифровании. Она создаёт зашифрованный канал между любыми узлами — независимо от того, где они физически находятся.
В отличие от обычного VPN, ViPNet шифрует трафик напрямую между узлами в любой топологии:
Это позволяет закрыть требования регуляторов к защите персональных данных, ГИС и объектов КИИ одним сертифицированным решением.
СибНэт подбирает нужный класс защиты, поставляет лицензии, проектирует и настраивает сеть, а затем сопровождает её — от первого координатора до сотен рабочих мест.
Алгоритмы ГОСТ Р 34.12 и 28147-89 — обязательны для государственных систем, ГИС и объектов КИИ.
Сертификаты ФСБ России (классы КС1–КС3) и ФСТЭК — решение проходит проверки регуляторов «из коробки».
От одного канала между двумя офисами до распределённой сети с филиалами, удалёнкой и госсегментами.
Импортонезависимые агенты для рабочих станций, серверов и мобильных устройств.
Подбираем компоненты под задачу и класс защиты. Лицензирование и стоимость рассчитываются по проекту — от числа узлов и требуемого класса СКЗИ.
Сервер защищённой сети на границе сегментов: шифрует трафик, ретранслирует его между узлами и фильтрует пакеты. Исполнения HW, VA (виртуальный), IG (для АСУ ТП), KB.
Подобрать модель →Защита рабочих мест и серверов: подключение к защищённой сети, персональный межсетевой экран и криптопровайдер для подписи и шифрования. Windows, Linux, macOS, Android, iOS.
Узнать о лицензиях →Развёртывание и администрирование сети корпоративного масштаба: управление узлами, ключами и политиками из единой консоли. Prime объединяет управление всеми продуктами ViPNet.
Спроектировать сеть →Сертифицированный криптопровайдер для электронной подписи, TLS-соединений и шифрования файлов. Работает с порталами, ЭДО и 1С. Связан со страницей электронных подписей.
Подобрать под ЭП →Межсетевой экран следующего поколения: гранулированные политики по пользователям и приложениям, фильтрация на всех уровнях, антивирус и предотвращение обхода ИБ-политик.
Запросить демо →Системы обнаружения сетевых атак и вредоносного ПО в трафике (IDS NS) и на рабочих станциях (IDS HS). Сигнатурный и поведенческий анализ событий безопасности.
Обсудить мониторинг →Автоматическое выявление инцидентов ИБ на основе анализа событий, сигнатур и математической модели с элементами машинного обучения. Помогает расследовать инциденты быстрее.
Узнать подробнее →Высокопроизводительный TLS-шлюз для защиты веб-приложений и порталов по ГОСТ. Даёт безопасный доступ к сервисам через браузер без установки клиента на каждое рабочее место.
Подобрать решение →Сеть ViPNet собирается из узлов трёх типов. Между ними автоматически строятся зашифрованные каналы — связность поддерживается без ручной настройки маршрутов.
Криптошлюз на границе сети. Шифрует трафик, ретранслирует его между узлами, держит сеть связной и публикует «открытые» ресурсы как туннели. Ставится в каждом офисе и в дата-центре.
Агент на рабочем месте или сервере. Включает компьютер в защищённую сеть из любой точки и работает как персональный межсетевой экран. Сам шифрует трафик до получателя.
Устройство без агента — принтер, IP-телефон, сервер, СХД, АСУ ТП. Его защищает ближайший координатор, шифруя трафик «за» ним. Так в сеть включают то, на что нельзя поставить клиент.
Узлы шифруют трафик напрямую друг с другом, а не только «офис ↔ офис». Протокол IPlir строит оптимальный маршрут; при недоступности UDP трафик идёт через TCP-туннель.
Одна технология закрывает разные задачи. Чаще всего ViPNet разворачивают по одному из этих сценариев — или комбинируют их в одной сети.
Координаторы на границе каждой площадки строят зашифрованные каналы между офисами. Сотрудники работают с общими ресурсами так, будто все в одной локальной сети.
Coordinator ↔ CoordinatorViPNet Client на ноутбуке или телефоне даёт защищённый доступ к корпоративным системам из дома, командировки или другого города — без проброса портов и открытых каналов.
Client → CoordinatorЗащищённый канал к государственному сегменту: СМЭВ, ЕГИСЗ в медицине, Росреестр, ГИС ЖКХ. Обязательное условие для обмена данными с большинством федеральных систем.
Организация → ГИС / СМЭВЗащита значимых объектов критической инфраструктуры по 187-ФЗ. Для промышленных сетей и АСУ ТП — индустриальные шлюзы Coordinator IG, рассчитанные на жёсткие условия.
КИИ · 187-ФЗ · АСУ ТПСерверы, СХД, IP-телефония и принтеры, на которые нельзя поставить агент, защищает ближайший координатор. Трафик за ними шифруется, оставаясь прозрачным для устройств.
Coordinator → туннельСвязь двух независимых сетей ViPNet — например, между головной организацией и подрядчиком или ведомствами. Узлы из разных сетей получают защищённый канал через межсетевой мост.
Сеть ↔ СетьКласс СКЗИ — это не «уровень качества», а юридическая граница применения. Нужный класс определяется типом информации, моделью угроз и средой эксплуатации. Подбираем его на старте проекта.
Базовый контур. Нарушитель снаружи контролируемой зоны. Подходит для типовых ИСПДн и обмена без сложных внешних интеграций.
Повышенный. Учитывает угрозы внутри зоны. Чаще всего нужен, когда система обрабатывает персональные данные клиентов. Требует ряд организационных мер.
Высокий. Среда с доступом нарушителя к рабочим местам и профессиональным инструментам. Применяется в судах, прокуратуре, для чувствительных данных.
Минимально допустимый класс СКЗИ для ГИС по требованиям ФСБ России (приказ № 524 от 24.10.2022). Для объектов КИИ требования определяются отдельно — вплоть до классов КВ/КА.
От первого разговора до работающей сети с сопровождением. Берём на себя подбор класса, лицензии, настройку и поддержку.
Разбираем, что защищаем и каким требованиям нужно соответствовать. Определяем класс защиты и состав сети.
Подбираем и поставляем лицензии ViPNet под число узлов и нужные исполнения. Только лицензионное ПО из реестра.
Проектируем схему сети: где координаторы, какие узлы туннелируются, как подключаются филиалы и удалёнка.
Разворачиваем и настраиваем шлюзы, центр управления сетью и удостоверяющий центр, проверяем каналы.
Ставим и регистрируем клиенты на рабочих местах и серверах, раздаём ключи, настраиваем политики доступа.
Обновления, мониторинг, расширение сети и помощь по обращениям. Закреплённый инженер на вашей стороне.
От подбора класса СКЗИ до сопровождения сети. Не оставляем заказчика наедине с лицензией и документацией.
Поставляем сертифицированное ПО из реестра российского ПО. Корректная документация для проверок регуляторов.
Работаем в Кузбассе и по всей России. Понимаем специфику госзаказчиков, медицины и промышленности.
Реагируем быстро и предметно. По проекту работает конкретный специалист, а не безличная очередь заявок.
Расскажите, что нужно защитить и каким требованиям соответствовать — предложим состав сети, класс СКЗИ и смету.
Внедряем и сопровождаем ViPNet по всей России, в том числе: