Назначение
Программно-аппаратный комплекс «Рубикон» выполняет функции межсетевого экрана, системы обнаружения вторжений и маршрутизатора. Предназначен для организации эффективной защиты периметра сетей предприятий различного масштаба в соответствии с нормативными требованиями регуляторов. «Рубикон» используется в автоматизированных системах военного назначения, в которых обрабатывается информация, составляющая государственную тайну. Комплекс сертифицирован ФСТЭК России и Министерством обороны РФ.
Преимущества
- web-интерфейс управления с ролевой моделью доступа;
- возможность применения защищённых изделий в кузовах на колесных и гусеничных шасси;
- большая возможность использования различных типов сетевых интерфейсов (100BASE-T, 1000BASE-T, 1000BASE-X, 10GBASE-X);
- большой модельный ряд аппаратного исполнения (настольные, серверные и защищенные);
- возможность интеграции с внешними системами анализа событий безопасности с использованием протокола syslog;
- локальный журнал регистрации событий функционирования и безопасности;
- локальное и удаленное обновление базы правил СОВ;
- возможность совместного использования HTTP-прокси с внешним антивирусом (по протоколу ICAP);
- наличие HTTP-прокси и FTP-прокси;
- возможность функционирования СОВ в прозрачном режиме;
- возможность анализа сетевого трафика средствами СОВ, поступающего от внешних источников, с использованием технологии SPAN-порта;
- наличие системы предотвращения вторжений (IPS);
- наличие системы обнаружения вторжений (IDS);
- возможность фильтрации сетевых пакетов по мандатным меткам отечественных защищенных операционных систем (Astra Linux и МСВС);
- выполнение фильтрации сетевых пакетов в прозрачном режиме (при использовании в режиме L2 коммутатора) по основным заголовкам сетевых пакетов;
- выполнение фильтрации сетевых пакетов в режиме маршрутизатора (при использовании в режиме L3 коммутатора) по основным заголовкам сетевых пакетов;
- возможность трансляции сетевых адресов (NAT);
- возможность построение VPN туннелей с использованием протоколов IPSec, OpenVPN и GRE;
- возможность резервирования на уровне каналов связи по средствам динамической маршрутизации с использованием протоколов OSPF, BGP;
- возможность резервирования на уровне портов (bridge, VLAN, bonding);
- возможность резервирования на уровне устройств (по протоколу CARP);
- поддержка статической и динамической маршрутизации;
- выполнение основных функций коммутации сетевых пакетов (коммутатор уровня L2 и коммутатор уровня L3).