АПКШ Континент 3.M2. Проблемы и решения
Ограничение на работу IP-телефонии в VPN-сетях с использованием СКЗИ класса КВ. Отсутствие функций управления полосой пропускания трафика и Multicast-рассылок затрудняет совместную работу VoIP-систем и СКЗИ класса КВ.
- Поддержка QoS и Multicast-рассылок. Поддержка технологий управления полосой пропускания трафика, а также Multicast-рассылок обеспечивает функционирование IP-телефонии и систем видео-конференц-связи в VPN-сетях с высоким уровнем защиты.
Узкий выбор сертифицированных СКЗИ для ИСПДн с высоким уровнем защищенности. Для защиты ИСПДн при актуальных угрозах, связанных с наличием недекларированных возможностей в прикладном ПО, необходимо использовать СКЗИ класса КВ.
- Сертификация криптошлюзов по классу КВ. Сертификация криптошлюзов по классу КВКриптошлюзы «Континент» 3.М2 сертифицированы по классу КВ, что позволяет использовать их для защиты трафика ИСПДн УЗ1 и УЗ2.
Необходимость менять топологию сети при внедрении VPN. Объединение нескольких локальных сетей в VPN-сеть может негативно сказаться на их надежности и повысить риск появления ошибок.
- Отсутствие влияния на топологию сети. За счет работы на канальном уровне криптокоммутатор не влияет на топологию сети и, соответственно, не снижает надежность сетевой инфраструктуры.
Высокие требования к производительности канала шифрования между ЦОД. Пересылка больших объемов данных при репликации между ЦОД накладывает очень высокие требования к пропускной способности VPN-канала (10 Гбит и более).
- Объединение криптокоммутаторов «Континент» в кластер с использованием протокола LACP. Криптокоммутаторы «Континент» объединяются в кластер с помощью протокола LACP – для достижения производительности 20 Гбит/с.
АПКШ Континент 3.M2. Основные преимущества
- Соответствует требованиям безопасности для органов государственной власти РФ.
- Простота внедрения и обслуживания.
- Полностью централизованная система управления и мониторинга.
- Высокий класс сертификации СКЗИ.