На главную страницу сайтаЗагрузить продукты с сервера InfotecsЗаказать продукцию ViPNet в Интернет-магазине



 компания

 информационная
 безопасность


 публикации

 пресс-релизы

 архив новостей



новости

Публикации компании INFOTECS
"Технология распределенных виртуальных частных сетей (VPN) и персональных сетевых экранов на базе сертифицированного пакета программ ОАО ИнфоТеКС".

Пакет программ Корпоративная наложенная сеть (КНС) ИнфоТеКС, предназначенный для построения защищенных виртуальных сетей, обеспечивает условия, определенные Гостехкомиссией при Президенте России для обработки и передачи конфиденциальной информации по классу 1В для автоматизированных систем и 3 классу для межсетевых экранов. Не накладывает ограничений на используемую телекоммуникационную среду.
Компьютеры виртуальной сети могут располагаться внутри локальных сетей любого типа, поддерживающих IP- протокол, находиться за Firewall, иметь реальные или внутренние адреса, подключаться через Dial Up к любому провайдеру Интернет или через службу удаленного доступа непосредственно к локальной сети.

Основой программ для виртуальной сети является оригинальная разработка ОАО ИнфоТеКС -специальный Драйвер IP-LIR, взаимодействующий непосредственно с Драйвером сетевого интерфейса, что обеспечивает независимость программы от операционной системы и недокументированных возможностей в ней. Драйвер контролирует весь IP-трафик, поступающий и исходящий из компьютера. Драйвер IP-LIR работает на уровне IP-пакетов, до того, как они передаются стандартному стеку ТСР/IР Windows, что исключает возможность взлома или завешивания компьютера. Драйвер контролирует структуру IP-пакетов, что исключат возможность многих DoS (Denial of Service - отказ в обслуживании) атак, таких как teardrop, boink и др.
Драйвер может устанавливаться на рабочих станциях, серверах баз данных, доменных серверах, маршрутизаторах и др. и обеспечивает защиту информации и компьютеров как в локальной IP сети, так и в глобальной, например Internet. Драйвер полностью независим от используемых приложений.
Быстродействие драйвера на Pentium 166 - около 5 Мбит/сек.

IP-LIR может использоваться и в автономном варианте, как персональный Firewall данного компьютера.
С использованием программных средств пакета программ можно соединить локальные сети и удаленных пользователей через любые каналы связи и глобальные сети.
Внутри больших локальных сетей с использованием программных средств виртуальной сети могут быть созданы информационно независимые и взаимно недоступные замкнутые группы компьютеров.

Специальные технологии позволяют участнику виртуальной сети одновременно с защищенными соединениями иметь односторонний доступ к открытым информационным ресурсам локальной или глобальной сети (режим "Бумеранг"), а также обеспечивать любые другие типы фильтрации открытого трафика в соответствии с заданной политикой безопасности.

Программные средства виртуальной сети позволяют легко подсоединить компьютеры локальной сети, участвующие в VPN, к Интернет только для защищенных соединений, полностью исключая при этом доступ к компьютерам локальной сети, как защищенным, так и открытым из Интернет, а также их выход на открытые ресурсы в Интернет.

При невозможности или нежелании установки программных средств на какие-то компьютеры локальной сети, работу по защите трафика этого компьютера можно поручить программному обеспечению универсального сервера, который в этом случае создаст защищенный туннель для этих компьютеров до аналогичного универсального сервера или непосредственно до конечного компьютера.

Основные отличия VPN - сетей, построенных на базе КНС ИНФОТЕКС, от стандартных, это:
- Ярко выраженный корпоративный характер сетевого решения, со своими средствами управления, системой автоматического распределения ключей, адресных справочников, дистанционным обновлением программного обеспечения. Уникальная ключевая структура, сочетающая в себе одновременно симметричную и асимметричную схему распределения ключей.
- Акцент на абонентский уровень защиты, что позволяет строить такие сети, как в локальной сети, так и в глобальной. При этом производится "персонализация" компьютеров, что позволяет гарантировать защиту не только от открытых пользователей, но и от других членов VPN.
- Полная независимость от IP-адресов компьютеров виртуальной сети, то есть поддержка работы при динамическом выделении адресов.
- Прозрачная работа через любые типы стандартных Firewall-Proxy.
- Полная информация любого участника виртуальной сети. о связанных с ним других участниках сети (включен ли компьютер, текущие IP-адреса и др.).
- Наряду с установлением защищенных соединений одновременное выполнение функций мощного персонального сетевого экрана для каждого компьютера со специальной технологией "Бумеранг", позволяющей осуществлять безопасный односторонний доступ на открытые информационные источники. Полная поддержка всех сервисов и служб локальной сети, размещенных как на открытых,
так и защищенных компьютерах.
- Уникальная технология использования виртуальных IP-адресов, позволяющая обеспечить из любых приложений совершенно стандартный, но безопасный удаленный доступ к внутренним ресурсам локальной сети, защищенным различными типами Firewall-Proxy, и соединять сети без согласования их адресной структуры.
- Наличие интегрированных с прозрачной средой защиты защищенных служб реального времени (конференции, циркулярный обмен сообщениями, речевые переговоры), почтовой службы гарантированной доставки, решающих практически все задачи для организации защищенного информационного корпоративного обмена. Полная самообучаемость системы, что не требует от пользователя после установки никаких настроек.
- Гибкий набор комплектаций (сервис безопасности для абонентских станций, Сервер-маршрутизатор, Сервер IP-адресов, Сервер-Ргоху, Сервер-Туннель), позволяет удовлетворить любые потребности, как небольших структур, которым требуется объединить несколько компьютеров через телефонные каналы или Интернет, так и крупных коммерческих и государственных организаций, имеющих большие распределенные сети.

Основные компоненты КНС ИнфоТеКС: Центр Управления Сетью (ЦУС), Ключевой Центр (КЦ) Безопасности, Универсальный Сервер, Драйвер защиты IP-трафика, Деловая почта, Диспетчер. Применимость - в ОС Window 95, Window 98, Windows NT, Linux.

В.В. Игнатов - вице-президент ОАО "Инфотекс"
(опубликовано в журнале ""Экспертный контроль в России" #2/2000)

Infotecs 127083, Москва,
ул. Мишина 56, стр. 2, этаж 5
тел. (095) 737-6192
факс (095) 737-7278