logo
Разработка виртуальной компьютерной сети

4. Интегрированная виртуальная защищенная среда

виртуальный частный локальный сеть

Доверительность отношений, безопасность коммуникаций и технических средств, безопасность и достоверность информационных ресурсов в корпоративной сети, взаимодействующей также и с внешними техническими средствами и информационными ресурсами, можно обеспечить только путем создания, в телекоммуникационной инфраструктуре, корпоративной сети интегрированной виртуальной защищенной среды, что и реализует технология VPN.

Такая защищенная среда включает:

Ш Распределенную систему межсетевых и персональных сетевых экранов, обеспечивающих также контроль зарегистрированных и блокировку незарегистрированных приложений, пытающихся передавать или принимать трафик, и защищающую как от внешних, так и внутренних сетевых атак.

Ш Распределенную систему шифрования трафика любых приложений и операционной системы, гарантирующую целостность и конфиденциальность информации, как на внешних, так и внутренних коммуникациях, и обеспечивающую разграничение доступа к техническим и информационным ресурсам

Ш Распределенную систему регистрации и оповещения об IP-адресах объектов, наличии объектов в виртуальной сети, их местоположении и состоянии, предоставляющую в любой момент любому объекту сети всю необходимую информацию для возможности автоматического установления защищенных соединений. При этом не требуются какие либо ручные настройки для других объектов при их включении или перезагрузке, изменении у них IP-адресов, IP-адресов Firewall, за которыми установлены.

Ш Систему электронной цифровой подписи, обеспечивающую достоверность и юридическую значимость документов и совершаемых действий в соответствии с принятым Федеральным законом "Об электронной цифровой подписи". Возможность встраивания криптографических функций в другие приложения, в том числе в WEB-технологии, с поддержкой всей инфраструктуры безопасного ключевого управления обеспечивает возможность в полной мере воспользоваться криптографической подсистемой любым прикладным системам

Ш Безопасную для локальной сети систему организации виртуальных каналов доступа отдельных компьютеров локальной сети к открытым ресурсам внешних сетей (включая Интернет).

Ш Систему прозрачного шифрования информации при ее сохранении на сетевых и локальных жестких дисках, других носителях, обеспечивающую целостность и недоступность информации для несанкционированного использования в процессе ее хранения и обмена данными.

Ш Систему межсетевого взаимодействия, обеспечивающую организацию связи между разными виртуальными сетями ViPNet путем взаимного согласования между администрациями сетей допустимых меж объектных связей и политик безопасности.

Ш Защищенные прикладные службы циркулярного обмена сообщениями и конференций в реальном времени в корпоративной сети. Защищенную, в том числе от вирусных атак, вызывающих несанкционированные рассылки, Деловую почту со службами обработки файлов, службами ЭЦП, разграничения доступа к документам, поиска и архивирования документов.