Виртуализация. VPN. ГОСТ::БИТ 02.2015
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
март    2026
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

30.03.2026

Менее 10% компаний в РФ фиксируют экономический эффект от внедрения ИИ

Читать далее 

30.03.2026

Эксперт Т1: „Внедрять ИИ-агентов надо уже сегодня, даже если эффект пока небольшой

Читать далее 

25.03.2026

Компания РДТЕХ сообщила о назначении Глеба Желтова заместителем генерального директора компании

Читать далее 

23.03.2026

Контур.Налоговый мониторинг и платформа «Боцман» интегрированы для локального развертывания

Читать далее 

17.03.2026

Российские разработчики создают систему для проектирования сверхвысокочастотных интегральных схем на Astra Linux

Читать далее 

показать все 

Статьи

23.03.2026

Эволюция бизнес-процессов от ИИ-инструментов к мультиагентным командам

Читать далее 

23.03.2026

Время внедрения: ИИ в вашем бизнесе – эксперимент или реальная прибыль?

Читать далее 

18.03.2026

Ах, если бы сбылась моя мечта!

Читать далее 

06.03.2026

Как компьютеры понимают текст?

Читать далее 

06.03.2026

Как компьютеры понимают текст?

Читать далее 

29.07.2025

Точность до метра и сантиметра: как применяют технологии позиционирования

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

22.09.2023

12 бизнес-концепций, которыми должны овладеть ИТ-руководители

Читать далее 

показать все 

Виртуализация. VPN. ГОСТ

Главная / Архив номеров / 2015 / Выпуск №2 (45) / Виртуализация. VPN. ГОСТ

Рубрика: Тема номера /  Облачные вычисления и виртуализация


Александр Веселовначальник отдела технического консалтинга ООО «С-Терра СиЭсПи»

Александр Веселов, начальник отдела технического консалтинга ООО «С-Терра СиЭсПи»

Виртуализация. VPN. ГОСТ

Уже не раз говорилось о повсеместном распространении виртуализации и облачных технологий. Но давайте спустимся с облачных высот на землю – виртуализация приносит не только преимущества, но и новые угрозы.

Угрозы можно условно разделить на два типа: связанные непосредственно с виртуализацией и перекочевавшие в виртуальную среду из физической.

Первый тип обусловлен тем, что в виртуальной среде несколько виртуальных машин работает на одном физическом сервере и теоретически могут влиять друг на друга. Следовательно, возникают новые разновидности угроз несанкционированного доступа. Защититься от них можно как средствами, встроенными в гипервизор, так и специализированными средствами обеспечения безопасности. А может, и вовсе считать их не актуальными.

Угрозы второго типа знакомы каждому специалисту по безопасности. Для защиты от них из физической среды в виртуальную пришли антивирусы, сетевые средства и, конечно же, криптография. Если раньше для обеспечения безопасности виртуальной инфраструктуры использовали стоящие рядом программно-аппаратные средства, то теперь есть возможность построить виртуальную частную сеть – VPN (в том числе с применением ГОСТ-шифрования) непосредственно в виртуальной среде. Таким образом, обеспечивается защищенное взаимодействие как с ЦОД, так и с другими объектами.

Одним из немногих отечественных продуктов, разработанным специально для виртуальной среды, является С-Терра Виртуальный шлюз. Это виртуальная машина для гипервизоров VMware, Xen, KVM и Hyper-V сфункционалом полноценного аппаратного криптошлюза, в котором для построения защищенных соединений используется IPsec VPN c ГОСТ-алгоритмами. Продукт содержит встроенный межсетевой экран, управление осуществляется как с помощью централизованной системы управления С-Терра КП, так и с использованием привычного cisco-like интерфейса. Одно из важных преимуществ С-Терра Виртуального шлюза в том, что он сертифицирован ФСБ России (по классу КС1) и ФСТЭК России.

Зная преимущества виртуализации, нетрудно спроецировать их на виртуальный криптошлюз. В большинстве компаний используются аппаратные платформы различных брендов. При покупке аппаратного криптошлюза добавляется еще одна платформа, которая часто не совпадает с преобладающим брендом «железа». В результате в компании используется множество платформ, у которых разный срок службы и разные условия сервисной поддержки. У Виртуального шлюза такой проблемы нет – он работает на принятом у заказчика «железе» и условно независим от аппаратной платформы.

Важное преимущество С-Терра Виртуального шлюза – гибко масштабируемая производительность, которая зависит от мощности аппаратной платформы и регулируется лицензионно. Лицензией определяется количество ядер процессора, используемых для шифрования. При недостаточной производительности можно перенести VPN-шлюз на платформу с более мощным процессором или приобрести дополнительную лицензию для увеличения количества используемых ядер.

При использовании Виртуального шлюза появляются дополнительные возможности резервирования, например, snapshot и клонирование виртуальной машины, которое можно делать по расписанию либо перед изменением настроек.

Одна из приятных особенностей Виртуального шлюза – минимальный срок поставки. Виртуальный шлюз применяется для решения задач:

  • защита корпоративной сети путем встраивания непосредственно в виртуальную инфраструктуру;
  • защита трафика между сегментами ЦОДов;
  • защита сетей управления;
  • VPN-as-a-Service.

Вариант «VPN как услуга» наиболее интересен. У операторов связи появилась новая возможность – расширить услугу «безопасность как сервис», а именно добавить компонент «сертифицированный VPN как сервис». Спомощью продуктов С-Терра оператор может предоставлять каждому своему заказчику отдельный виртуальный шлюз в облаке и при необходимости виртуальные шлюзы в другие точки, которым необходим доступ к облаку. Оператору не требуется хранить у себя несколько десятков аппаратных криптошлюзов – он просто разворачивает виртуальную машину из шаблона
по требованию клиента. Таким образом, клиент получает легитимную и надежную защиту в кратчайшие сроки.

***

Рассматривая виртуальный шлюз, не стоит забывать о его предшественниках – аппаратных криптошлюзах. У каждого из них есть преимущества. С одной стороны, традиционное проверенное временем решение, с другой, перспективная новинка. Независимо от выбранного варианта с продуктами С-Терра вы получите надежную и легитимную защиту. Какой из вариантов использовать – выбор за вами.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №1 (154) 2026г.
Выпуск №1 (154) 2026г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика