КриптоПро IPsec

    http://www.cryptopro.ru/sites/default/files/theme321_logo.pngIPsec — это набор протоколов по защите информации в сети, который позволяет подтверждать подлинность участников сетевого обмена, контролировать конфиденциальность и целостность сетевых пакетов.

    КриптоПро IPsec — комплексное решение, которое реализует набор протоколов IPsec в соответствии с особенностями использования отечественных криптографических алгоритмов, на основе библиотек КриптоПро IKE, ESP, AH, используя в качестве СКЗИ КриптоПро CSP начиная с версии 3.6 R2 с возможным использование смарт-карт и USB-токенов.

    Данный продукт разрабатывается по техническому заданию, согласованному с ФСБ России.

    КриптоПро IPsec предназначен для обеспечения:

    • аутентичности сторон взаимодействия, указанных в политике IPsec (правилах IPsec), при использовании совместно с МЭ;
    • конфиденциальности и аутентичности передаваемой по VPN или ЛВС конфиденциальной информации в режиме мандатного шифрования без применения дополнительных МЭ;
    • конфиденциальности и аутентичности передаваемой по VPN или ЛВС конфиденциальной информации между некоторыми, выделенными, сторонами взаимодействия при встраивании в состав МЭ или приложений;
    • аутентичности сторон голосовых или видеоконференций, в которых нет обмена конфиденциальной информации.

    Возможно применение КриптоПро IPsec в трех базовых сценариях:

    • «точка-сеть» («точка-точка», «подключение удаленного доступа», «client-to-site»), когда клиент подключается к серверу удаленного доступа, связь между которым и локальной сетью назначения идет через сеть общего доступа;
    • «сеть-сеть» («маршрутизатор-маршрутизатор», «site-to-site»), когда две (или более) доверенные сети обмениваются внутренними данными через общедоступную, сеть;
    • «изоляция группы» компьютеров или всего домена в локальной сети.

    КриптоПро IPsec применяется для:

    • защиты подключений удаленных пользователей или малых офисов (VPN);
    • защиты соединений между шлюзами корпоративной вычислительной сети (Site-to-Site VPN);
    • защиты передачи конфиденциальной информации в ЛВС от нарушителей не являющихся пользователями автоматизированных систем, но имеющим физический доступ к ЛВС и нарушителей являющихся пользователями ЛВС, но не имеющих необходимых полномочий.
     
    ПО по вендорам