|
|
|
Решения фирмы "АМИКОН" для корпоративных информационных систем повышенной ответственностиК настоящему времени фирма "АМИКОН" имеет положительный опыт в области создания и развития VPN-систем на отечественном рынке. VPN-средства, разработанные специалистами компании, широко применяются в ИТКС и в основном выигрывают соревнования среди отечественных и импортных средств аналогичного назначения с точки зрения критерия "эффективность-стоимость". Назовем лишь небольшой ряд достаточно известных устройств, с которыми осуществлялось независимое сравнение. К ним относятся комплексы "Титан", "Шип", "Застава", "Континент-К", а также отдельные средства фирм Unisys, Eicon, OST и Cisco. Самостоятельное конструирование и тщательная реализация используемых совокупностей протоколов пакетной обработки данных, а также алгоритмов работы VPN-устройств с общесистемных позиций, причем без каких либо прямых заимствований, но с обязательным привлечением обширного отечественного и мирового интеллектуального потенциала, будь то ядро протокола Х.25, семейство протоколов TCP/IP или принципы построения автоматизированных систем - вот основные предпосылки создания стабильных и эффективных средств современной сетевой защиты ИТКС. Среди разработанных нами VPN-устройств, прежде всего выделим комплекс "ФПСУ-Х.25", прообраз которого был создан в 1994г. и являлся первым отечественным проходным шифратором потоков по протоколу Х.25. Не будет преувеличением, что устройств равных по своим характеристикам комплексу "ФПСУ-Х.25", включающего функции центра коммутации пакетов, до сих пор не создано. Остается лишь сожалеть, что экспансия TCP/IP сетей, потеснившая в тень другие пакетные протоколы, существенно ограничила возможности применения этого комплекса. Тем не менее, они до сих пор достаточно успешно используются в ряде ответственных ИТКС. Мы горды также и тем, что Сбербанк России применяет наши программные комплексы ANET в качестве базовых средств защищенной крупномасштабной ИТКС. Ведь в 1996г. эти комплексы рассматривались специалистами Сбербанка РФ не более как резервное средство ограниченного применения и осуществлялась подготовительная работа построения системы на основе решений фирмы Unisys. Но уже к 1998г., по результатам внедрения комплексов ANET, было принято решение о расторжении контракта с фирмой Unisys, что дало значительную экономию средств Сбербанка России, выделяемых на развитие ИТКС. Сейчас защищенная ИТКС СБ РФ с общим числом комплексов ANET более 3000 единиц обеспечивает оперативный документооборот на всей территории России практически в непрерывном режиме, уже несколько лет безотказно поддерживая режим осуществления платежей "день в день". Эти же комплексы реально доказали свою эффективность и в других ИТКС. В целом, совокупность программных комплексов ANET служит для объединения рассредоточенных ПЭВМ в единую систему и является средством построения корпоративных информационных сетей класса VPN, использующих как СПД общего пользования типа Х.25, FR, TCP/IP, так и любые другие доступные каналы связи. Такая система позволяет вести автоматизированный обмен электронными документами с высокой степенью защищенности информации, оперативности и минимальными затратами на его поддержку. В соответствии с потребностями могут использоваться следующие программные комплексы ANET, функционирующие на ПЭВМ класса 386 и выше:
Комплексы просты в обслуживании, и достаточно большие ИТКС с их применением самостоятельно вводятся в строй в течение нескольких часов работы минимального количества технического персонала. В последнее время значительно возросла и продолжает стремительно возрастать роль Internet как информационной технологии, которая из-за доступности, простоты использования, дешевизны применения и широкого распространения весьма привлекательна и не имеет альтернатив практически для всех организаций. Однако при использовании Интернет-технологий в корпоративных сетях для обеспечения защиты невозможно обойтись не только без применения межсетевых экранов, но и эффективных средств построения VPN. Именно в соответствии с этим вызовом времени в 1999г. нами была создана система VPN-устройств, получившая известность под названием - комплекс "ФПСУ-IP". Эта система реализует функции межсетевого экранирования, проходного сжатия данных и их шифрования применительно к сетям TCP/IP, в значительной мере используя весь предыдущий опыт. В том же году комплекс прошел сертификацию по линии Гостехкомиссии при Президенте РФ (Сертификат № 233 от 29.04.99г.) и соответствует 3 классу защищенности межсетевых экранов. Цена программно-аппаратного комплекса, выполненного в промышленном исполнении с гарантийным сроком эксплуатации 3 года, составляет менее 2000 долларов США. При разработке "ФПСУ-IP" был использован опыт создания VPN-средств и реализации сложных протокольных стеков пакетных сетей для реализации высоко устойчивого протокола туннелирования данных, превосходящего по своим основным параметрам известный протокол IPSec в любых его комбинациях. Кроме того, весьма пригодился и опыт отработки защищенного дистанционного управления территориально распределенными устройствами. Все это позволило представить на отечественный рынок весьма эффективное средство сетевой защиты при умеренной стоимости. В 2000-2001гг., наряду с функциональным совершенствованием комплекса, была выполнена подготовка его криптографических средств (под названием СКЗИ "Туннель") к сертификационным исследованиям по линии ФАПСИ, в результате чего 01.03.2002г. утверждено заключение о его соответствии специальным требованиям по уровню "КС1". Основными отличительными особенностями комплекса "ФПСУ-IP" являются:
В силу обладания выше перечисленными привлекательными свойствами, в течение 1999-2001гг. в эксплуатацию было сдано более 2000 комплексов "ФПСУ-IP" для защиты сложных гетерогенных сетей ряда организаций. Конечно, мы продолжаем работы по совершенствованию и расширению спектра потребительских характеристик комплекса "ФПСУ-IP". Среди них необходимо выделить следующее:
Кроме того, в настоящее время завершается подготовка к выпуску в промышленную эксплуатацию комплекса "ФПСУ-IP/Клиент", предназначенного для установки на рабочих станциях под ОС Windows 98/NT/2000, который обеспечит аутентифицированный и безопасный доступ в ДМЗ, создаваемые комплексом "ФПСУ-IP" за счет создания VPN-соединения между удаленной (мобильной) рабочей станцией и комплексом "ФПСУ-IP". Комплекс "ФПСУ-IP/Клиент" состоит из активного интеллектуального USB-устройства (типа eToken), хранящего уникальный идентификатор клиента, его криптографические ключи и другие необходимые данные, и соответствующих программных драйверов. Если вас заинтересовали решения компании "Амикон", обращайтесь по адресу info@amicon.ru. Описания применения вышеприведенных решений размещены на сайте: www.amicon.ru. Вернуться на главную страницу обзора
|