«ИВК Кольчуга-К» - это межсетевой экран и коммуникационный центр средств защиты периметра. Линейка состоит из четырех устройств: Кольчуга-К-01, -02, -03 и -04. Три из этих устройств выпускаются в виде одноюнитовых устройств для размещения в серверную стойку, Кольчуга К-02 выпускается в формате Box-PC.
Области применения «ИВК Кольчуга-К»
- Информационные системы персональных данных (ИСПДн) до 1 уровня защищенности включительно.
- Государственные информационные системы (ГИС) до 1 класса защищенности включительно.
- Информационные системы общего пользования II класса.
- Обеспечение безопасности значимых объектов критической информационной инфраструктуры (КИИ) до 1-й категории включительно.
Технические особенности
- фильтрация сетевого трафика по широкому набору атрибутов различных уровней модели OSI;
- обнаружение и предотвращение сетевых атак (IPS/IDS);
- фильтрация сетевого трафика по местоположению (GeoIP);
- передача информационных потоков с переназначением сетевых адресов отправителя и/или получателя (трансляция адресов и посредничество в передаче);
- проверка пакетов с возможностью инспектировать и блокировать трафик уровня приложения;
- возможность HTTP-, FTP-проксирования;
- возможность оповещения уполномоченных лиц о критичных видах событий безопасности, в том числе сигнализация о попытках нарушения правил межсетевого экранирования;
- поддержка определенных ролей по управлению МЭ ИВК КОЛЬЧУГА-К;
- кластеризация МЭ ИВК КОЛЬЧУГА-К;
- поддержка фильтрации сетевых пакетов с мандатными метками (ГОСТ Р 58256-2018);
- поддержка протоколов динамической маршрутизации (RIP, BGP, OSPF);
- встроенный DHCP-сервер и DNS-сервер;
- поддержка экспорта событий в SIEM-системы (совместимость с MaxPatrol SIEM, KUMA);
- приоритизация контроля и фильтрация разных информационных потоков, а также выделение ресурсов, доступных для разных информационных потоков, обрабатываемых одновременно;
- поддержка восстановления к заводским настройкам;
- удобный графический интерфейс мониторинга и управления;
- поддержка интеграции с СКЗИ ИВК Крипто для построения защищенных VPN-сетей.