VIPNET · ИНФОТЕКС · ГОСТ-ШИФРОВАНИЕ

Защищённые каналы связи на ViPNet — по требованиям ФСБ и ФСТЭК

Соединяем филиалы, удалённых сотрудников и государственные системы в одну зашифрованную сеть на отечественном ГОСТ-шифровании. Подбираем класс СКЗИ, поставляем лицензии, проектируем топологию и сопровождаем сеть.

Сертификаты ФСБ и ФСТЭК России
В реестре российского ПО
Шифрование по ГОСТ
10+ млн
рабочих станций защищено технологией ViPNet
с 1991
ИнфоТеКС развивает платформу защиты информации
КС1–КС3
классы СКЗИ — под любой контур и требования
50+
продуктов в линейке ViPNet для разных задач
Показатели масштаба относятся к вендору АО «ИнфоТеКС» и его технологии ViPNet.

ViPNet — это платформа АО «ИнфоТеКС» для построения защищённых виртуальных сетей на отечественном шифровании. Она создаёт зашифрованный канал между любыми узлами — независимо от того, где они физически находятся.

В отличие от обычного VPN, ViPNet шифрует трафик напрямую между узлами в любой топологии:

  • ОфисОфис
  • СотрудникСервер
  • ОрганизацияГоссистема

Это позволяет закрыть требования регуляторов к защите персональных данных, ГИС и объектов КИИ одним сертифицированным решением.

СибНэт подбирает нужный класс защиты, поставляет лицензии, проектирует и настраивает сеть, а затем сопровождает её — от первого координатора до сотен рабочих мест.

Шифрование по ГОСТ

Алгоритмы ГОСТ Р 34.12 и 28147-89 — обязательны для государственных систем, ГИС и объектов КИИ.

Сертифицированное СКЗИ

Сертификаты ФСБ России (классы КС1–КС3) и ФСТЭК — решение проходит проверки регуляторов «из коробки».

Любая топология

От одного канала между двумя офисами до распределённой сети с филиалами, удалёнкой и госсегментами.

Windows, Linux, macOS

Импортонезависимые агенты для рабочих станций, серверов и мобильных устройств.

Продукты линейки ViPNet

Подбираем компоненты под задачу и класс защиты. Лицензирование и стоимость рассчитываются по проекту — от числа узлов и требуемого класса СКЗИ.

Ядро сети

ViPNet Coordinator

Криптошлюз · VPN-шлюз · МЭ

Сервер защищённой сети на границе сегментов: шифрует трафик, ретранслирует его между узлами и фильтрует пакеты. Исполнения HW, VA (виртуальный), IG (для АСУ ТП), KB.

КС1–КВПАК / ВМNGFW
Подобрать модель →
Хит линейки

ViPNet Client 4

VPN-клиент · экран · криптопровайдер

Защита рабочих мест и серверов: подключение к защищённой сети, персональный межсетевой экран и криптопровайдер для подписи и шифрования. Windows, Linux, macOS, Android, iOS.

КС1–КС3Win/Lin/MacMobile
Узнать о лицензиях →

ViPNet Administrator / Prime

ЦУС · удостоверяющий центр

Развёртывание и администрирование сети корпоративного масштаба: управление узлами, ключами и политиками из единой консоли. Prime объединяет управление всеми продуктами ViPNet.

ЦУСPKI / УКЦПолитики
Спроектировать сеть →

ViPNet CSP

Криптопровайдер

Сертифицированный криптопровайдер для электронной подписи, TLS-соединений и шифрования файлов. Работает с порталами, ЭДО и 1С. Связан со страницей электронных подписей.

КС1–КС3ЭП / TLSГОСТ
Подобрать под ЭП →

ViPNet xFirewall

NGFW · межсетевой экран

Межсетевой экран следующего поколения: гранулированные политики по пользователям и приложениям, фильтрация на всех уровнях, антивирус и предотвращение обхода ИБ-политик.

NGFWIPS / AVL7
Запросить демо →

ViPNet IDS

Обнаружение вторжений

Системы обнаружения сетевых атак и вредоносного ПО в трафике (IDS NS) и на рабочих станциях (IDS HS). Сигнатурный и поведенческий анализ событий безопасности.

NDRСеть / хостСигнатуры
Обсудить мониторинг →

ViPNet TIAS

Выявление инцидентов

Автоматическое выявление инцидентов ИБ на основе анализа событий, сигнатур и математической модели с элементами машинного обучения. Помогает расследовать инциденты быстрее.

SIEM-классMLКорреляция
Узнать подробнее →

ViPNet TLS Gateway

TLS-криптошлюз ГОСТ

Высокопроизводительный TLS-шлюз для защиты веб-приложений и порталов по ГОСТ. Даёт безопасный доступ к сервисам через браузер без установки клиента на каждое рабочее место.

TLS ГОСТВеб-доступПорталы
Подобрать решение →

Как устроена защищённая сеть

Сеть ViPNet собирается из узлов трёх типов. Между ними автоматически строятся зашифрованные каналы — связность поддерживается без ручной настройки маршрутов.

КО

Координатор

Криптошлюз на границе сети. Шифрует трафик, ретранслирует его между узлами, держит сеть связной и публикует «открытые» ресурсы как туннели. Ставится в каждом офисе и в дата-центре.

КЛ

Клиент

Агент на рабочем месте или сервере. Включает компьютер в защищённую сеть из любой точки и работает как персональный межсетевой экран. Сам шифрует трафик до получателя.

ТУ

Туннелируемый узел

Устройство без агента — принтер, IP-телефон, сервер, СХД, АСУ ТП. Его защищает ближайший координатор, шифруя трафик «за» ним. Так в сеть включают то, на что нельзя поставить клиент.

Связь напрямую (P2P)

Узлы шифруют трафик напрямую друг с другом, а не только «офис ↔ офис». Протокол IPlir строит оптимальный маршрут; при недоступности UDP трафик идёт через TCP-туннель.

Разные ветки защищённой сети

Одна технология закрывает разные задачи. Чаще всего ViPNet разворачивают по одному из этих сценариев — или комбинируют их в одной сети.

Сеть между филиалами

Координаторы на границе каждой площадки строят зашифрованные каналы между офисами. Сотрудники работают с общими ресурсами так, будто все в одной локальной сети.

Coordinator ↔ Coordinator

Удалённые и мобильные сотрудники

ViPNet Client на ноутбуке или телефоне даёт защищённый доступ к корпоративным системам из дома, командировки или другого города — без проброса портов и открытых каналов.

Client → Coordinator

Подключение к госсистемам

Защищённый канал к государственному сегменту: СМЭВ, ЕГИСЗ в медицине, Росреестр, ГИС ЖКХ. Обязательное условие для обмена данными с большинством федеральных систем.

Организация → ГИС / СМЭВ

Объекты КИИ

Защита значимых объектов критической инфраструктуры по 187-ФЗ. Для промышленных сетей и АСУ ТП — индустриальные шлюзы Coordinator IG, рассчитанные на жёсткие условия.

КИИ · 187-ФЗ · АСУ ТП

Туннелирование «открытых» узлов

Серверы, СХД, IP-телефония и принтеры, на которые нельзя поставить агент, защищает ближайший координатор. Трафик за ними шифруется, оставаясь прозрачным для устройств.

Coordinator → туннель

Межсетевое взаимодействие

Связь двух независимых сетей ViPNet — например, между головной организацией и подрядчиком или ведомствами. Узлы из разных сетей получают защищённый канал через межсетевой мост.

Сеть ↔ Сеть

Классы защиты и требования регуляторов

Класс СКЗИ — это не «уровень качества», а юридическая граница применения. Нужный класс определяется типом информации, моделью угроз и средой эксплуатации. Подбираем его на старте проекта.

КС1

Базовый контур. Нарушитель снаружи контролируемой зоны. Подходит для типовых ИСПДн и обмена без сложных внешних интеграций.

КС2

Повышенный. Учитывает угрозы внутри зоны. Чаще всего нужен, когда система обрабатывает персональные данные клиентов. Требует ряд организационных мер.

КС3

Высокий. Среда с доступом нарушителя к рабочим местам и профессиональным инструментам. Применяется в судах, прокуратуре, для чувствительных данных.

Масштаб / УЗРФ, 2+ субъекта1 субъектОбъект
Высокий УЗКВКС3КС2
Средний УЗКС3КС3КС1
Низкий УЗКС2КС1КС1

Минимально допустимый класс СКЗИ для ГИС по требованиям ФСБ России (приказ № 524 от 24.10.2022). Для объектов КИИ требования определяются отдельно — вплоть до классов КВ/КА.

152-ФЗ · ПДн 187-ФЗ · КИИ Приказ ФСБ № 524 Положение ЦБ № 808-П Реестр росПО

Как мы внедряем ViPNet

От первого разговора до работающей сети с сопровождением. Берём на себя подбор класса, лицензии, настройку и поддержку.

01

Аудит и класс СКЗИ

Разбираем, что защищаем и каким требованиям нужно соответствовать. Определяем класс защиты и состав сети.

02

Поставка лицензий

Подбираем и поставляем лицензии ViPNet под число узлов и нужные исполнения. Только лицензионное ПО из реестра.

03

Проект топологии

Проектируем схему сети: где координаторы, какие узлы туннелируются, как подключаются филиалы и удалёнка.

04

Установка координаторов

Разворачиваем и настраиваем шлюзы, центр управления сетью и удостоверяющий центр, проверяем каналы.

05

Развёртывание клиентов

Ставим и регистрируем клиенты на рабочих местах и серверах, раздаём ключи, настраиваем политики доступа.

06

Сопровождение

Обновления, мониторинг, расширение сети и помощь по обращениям. Закреплённый инженер на вашей стороне.

Почему СибНэт

01

Полный цикл

От подбора класса СКЗИ до сопровождения сети. Не оставляем заказчика наедине с лицензией и документацией.

02

Только лицензии

Поставляем сертифицированное ПО из реестра российского ПО. Корректная документация для проверок регуляторов.

03

Опыт в регионе

Работаем в Кузбассе и по всей России. Понимаем специфику госзаказчиков, медицины и промышленности.

04

Закреплённый инженер

Реагируем быстро и предметно. По проекту работает конкретный специалист, а не безличная очередь заявок.

Рассчитаем защищённую сеть под ваши требования

Расскажите, что нужно защитить и каким требованиям соответствовать — предложим состав сети, класс СКЗИ и смету.