
136
1. Производительность – обеспечивается скорость передачи IP-потоков от 65
Mбит/с и выше при включении всех режимов защиты (фильтра-
ция+сжатие+шифрование).
2. Алгоритм шифрования – ГОСТ 28147-89
3. Ключевая система/централизованное распределение ключей – симмет-
ричная/централизованное.
4. ОС/стек протоколов – 32 разрядная DОS-подобная /собственный.
5. Обрабатываемые уровни ЭМВОС – сетевой + транспортный, сеансовый и
прикладной (выборочно).
6. Тип и количество интерфейсов – 2; 10/100Ethernet, FDDI.
7. VPN-протокол/избыточность/сжатие данных – собственный/не более
22 байт на пакет/за счет проходного сжатия данных достигается эффект уско-
рения информационных взаимодействий.
8. Поддержка служб QoS – организация до 8 независимых VPN-туннелей
в рамках попарных соединений с установкой приоритетов потоков информа-
ции.
9. Управление и мониторинг комплексов – локальное и удаленное, механиз-
мами "отката" сбоев. До 1024 комплексов на один АРМ. Обеспечивается на-
глядное (графическое) отображение состояния работы защищаемых сетей,
сигнализация нештатных событий, тотальный аудит информационных и
управленческих взаимодействий.
10. Протокол удаленного управления комплексами – собственный туннель-
ный протокол со строгой двухсторонней аутентификацией согласно Х.509.
11. Собственная безопасность - полный аудит событий и действий персонала,
разграничение доступа с помошью iButton и USB-Key. Использование специ-
альных процедур маршрутизации и поддержки VPN-туннелей с применением
адаптивного управления потоками данных в целях повышения устойчивости
(живучести) систем.
12. Эффективное противостояние активным и пассивным информационным
воздействиям разведывательного характера – сокрытие реальной топологии
VPN, NAT, сокрытие фактов применения комплексов, проксирование прото-
колов SMNP/SMNP-Trap, Telnet, TFTP, HTTP управления пограничными
маршрутизаторами, корректная эмуляция отсутствия используемых,
но скрываемых адресов и сервисов.