Счетчики
"КриптоКанал"("ПрК КК") , программный комплекс
Назначение
Программный комплекс "КриптоКанал" (далее ПрК "КК") предназначен для создания защищенных виртуальных корпоративных сетей (ЗВКС) путем объединения территориально-удаленных локальных вычислительных сетей (далее, сегментов ЗВКС) с использованием в качестве транспортной среды публичных сетей (включая сеть Интернет, ведомственные сети и т.п.), поддерживающих IP-протокол, в том числе для автоматизированных систем органов государственного управления и организаций Российской Федерации, систем управления транспортом, связью, энергетикой и др., и передаче по ним конфиденциальной информации.
Особенности
ПрК "КК" обеспечивает безопасное использование транспортных услуг публичных сетей сегментами ЗВКС без снижения их класса защищенности и возможность сокрытия (за счет шифрования) передаваемой информации. Безопасное подключение предполагает невозможность несанкционированного доступа в сегменты ЗВКС из любой точки публичной сети и гарантирует выполнение следующих требований:
- отсутствие сетевого взаимодействия между сегментами ЗВКС и публичной сетью;
- отсутствие возможности не только обмена информацией между сегментом ЗВКС и публичной сетью, но и определения самого факта наличия публичной сети из сегмента ЗВКС и наоборот;
- обеспечение взаимодействия вычислительных средств, расположенных в разных сегментах ЗВКС так, как если бы они находились в одной локальной сети;
- сокрытие внутренней структуры и адресной информации сегментов ЗВКС от публичной сети;
- невозможность проникновения со стороны публичной сети в сегменты ЗВКС;
- невозможность проникновения со стороны сегментов ЗВКС в публичную сеть;
- централизованное управление всеми сегментами ЗВКС из единого центра управления;
- локальное управление настройками сегмента ЗВКС;
- возможность ограничения сетевого взаимодействия между отдельными сегментами и группами сегментов ЗВКС.
ПрК "КК" в качестве средства защиты от несанкционированного доступа разделяет защищенную и публичную сети и не позволяет осуществлять доступ по любым сетевым протоколам из публичной сети в защищенную вычислительную сеть, а также блокирует доступ пользователей защищенной вычислительной сети в публичную сеть. ЗВКС, построенная с помощью ПрК "КК", может быть сконфигурирована таким образом, чтобы обеспечить взаимодействие различного количества сегментов, а также обеспечить ограничение сетевого взаимодействия между отдельными сегментами и группами сегментов.
ПрК "КК" предоставляет следующие возможности:
- создание ЗВКС любой конфигурации и любого масштаба;
- подключение к ЗВКС мобильных пользователей;
- открытый интерфейс для подключения криптографических модулей.