Техническое сопровождение внедрения "Континент 4" силами экспертов Axoft
Континент 4
Универсальное устройство корпоративного уровня для всесторонней защиты сети (UTM) с поддержкой алгоритмов ГОСТ
о продукте
Континент 4 - отечественный NGFW используется для всесторонней защиты сети. Имеет на борту ГОСТ VPN, систему обнаружения вторжений, контроль приложений. Может применяться для защиты сети в филиальной структуре организации. Работает в кластере Active/Passive. Решение сертифицировано ФСТЭК.
Стоимость
от 120 998 руб. до 3 203 200 руб. Уточнить итоговую стоимость
Порядок лицензирования
Приобретается ЦУС, Континент 4 с необходимым функционалом и лицензия на техническую поддержку
модельный ряд
Модельный ряд высокой производительности можно использовать в режиме кластера высокой доступности с автоматической синхронизацией состояния сессий
Континент 4 IPC-1000F
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8х 1000BASE-T RJ45; 8x 1G SFP
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 100
    Выделенная аппаратная платформа (IPC-1000FM): до 1000
  • Количество одновременных подключений к Серверу доступа:
    до 1 000
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 6 000 Мбит/с
  • Режим VPN
    до 4 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 22 300 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 6 500 Мбит/с
Континент 4 IPC-3000F
  • Формфактор: 1U
  • Сетевые интерфейсы:
    1х 1000BASE-T RJ45; 8х 1G SFP
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 150
    Выделенная аппаратная платформа (IPC-3000FM): до 1000
  • Количество одновременных подключений к Серверу доступа:
    до 3 000
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 7 000 Мбит/с
  • Режим VPN (недоступен в режиме NF2)
    до 8 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 40 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 10 000 Мбит/с
Континент 4 IPC-1000NF2
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8х 1000BASE-T RJ45; 8х 1G SFP; 4x 10G SFP+
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 100
  • Количество одновременных подключений к Серверу доступа:
    до 1 000
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 6 000 Мбит/с
  • Режим VPN (недоступен в режиме NF2)
    до 4 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 22 300 Мбит/с
  • Режим NF2 (высокопроизводительный МЭ, запатентованный Кодом Безопасности)
    до 40 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 6 500 Мбит/с
Континент 4 IPC-3000NF2
  • Формфактор: 1U
  • Сетевые интерфейсы:
    9х 1000BASE-T RJ45; 8x 10G SFP+
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 150
  • Количество одновременных подключений к Серверу доступа:
    до 3 000
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 7 000 Мбит/с
  • Режим VPN (недоступен в режиме NF2)
    до 8 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 40 000 Мбит/с
  • Режим NF2 (высокопроизводительный МЭ, запатентованный Кодом Безопасности)
    до 80 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 10 000 Мбит/с
Континент 4 IPC-R1000
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8 x 10/100/1000BASE-T RJ45; 4 х 10G SFP+
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 500
  • Количество одновременных подключений к Серверу доступа:
    до 1 500
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 6 500 Мбит/с
  • Режим VPN
    до 5 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 25 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 7 000 Мбит/с
Модельный ряд средней производительности можно использовать в режиме кластера высокой доступности с автоматической синхронизацией состояния сессий.
Континент 4 IPC-500
  • Формфактор: 1U
  • Сетевые интерфейсы:
    6х 1000BASE-T RJ45
  • Количество устройств под управлением ЦУС (для устройств 2021 и более позднего года сборки):
    Стандартная платформа: до 20
    Выделенная аппаратная платформа (IPC-500M): до 80
  • Количество одновременных подключений к Серверу доступа:
    до 100
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 400 Мбит/с
  • Режим VPN
    до 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 3 800 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 1 750 Мбит/с
Континент 4 IPC-500F
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8х 1000BASE-T RJ45; 2х 1G SFP
  • Количество устройств под управлением ЦУС (для устройств 2021 и более позднего года сборки):
    Стандартная платформа: до 20
  • Количество одновременных подключений к Серверу доступа:
    до 100
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 400 Мбит/с
  • Режим VPN
    до 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 3 800 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 1 750 Мбит/с
Континент 4 IPC-R300
  • Формфактор:
    Настольный с комплектом для крепления в стойки 1U
  • Сетевые интерфейсы:
    4х 1000BASE-T RJ45; 2x Combo SFP/RJ45; 2x 10G SFP+
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 40
  • Количество одновременных подключений к Серверу доступа:
    100
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 1 200 Мбит/с
  • Режим VPN
    до 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 4 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 1 100 Мбит/с
Континент 4 IPC-R550
  • Формфактор:
    Настольный с комплектом для крепления в стойки 1U
  • Сетевые интерфейсы:
    4х 1000BASE-T RJ45; 2x Combo SFP/RJ45; 2x 10G SFP+
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: до 80
  • Количество одновременных подключений к Серверу доступа:
    150
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 2 000 Мбит/с
  • Режим VPN
    до 1 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 6 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 2 200 Мбит/с
Континент 4 IPC-600
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8х 1000BASE-T RJ45
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: 1
    Выделенная аппаратная платформа (IPC-600M): до 400
  • Количество одновременных подключений к Серверу доступа:
    до 200
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 2 900 Мбит/с
  • Режим VPN
    до 2 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 8 000 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 1 500 Мбит/с
Континент 4 IPC-800F
  • Формфактор: 1U
  • Сетевые интерфейсы:
    8х 1000BASE-T RJ45; 4x 1G SFP
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: 1
  • Количество одновременных подключений к Серверу доступа:
    до 500
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 5 600 Мбит/с
  • Режим VPN
    до 2 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 10 200 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 3 000 Мбит/с
Континент 4 IPC-R10
  • Формфактор:
    Настольный с комплектом для крепления в стойки 1U
  • Сетевые интерфейсы:
    4х 1000BASE-T RJ45; 1x 1G SFP
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: 5
  • Количество одновременных подключений к Серверу доступа:
    не поддерживается
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 600 Мбит/с
  • Режим VPN
    до 250 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 1 300 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 150 Мбит/с
Континент 4 IPC-R50
  • Формфактор:
    Настольный с комплектом для крепления в стойки 1U
  • Сетевые интерфейсы:
    4х 1000BASE-T RJ45; 1x 1G SFP
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: 10
  • Количество одновременных подключений к Серверу доступа:
    50
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 1 000 Мбит/с
  • Режим VPN
    до 350 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 1 800 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 900 Мбит/с
Континент 4 IPC-10
  • Формфактор: Mini-ITX
  • Сетевые интерфейсы:
    3х 1000BASE-T RJ45
  • Количество устройств под управлением ЦУС:
    Стандартная платформа: 1
  • Количество одновременных подключений к Серверу доступа:
    не поддерживается
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 250 Мбит/с
  • Режим VPN
    до 150 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 800 Мбит/с
  • Режим L2 IPS (обнаружение и предотвращение атак на канальном уровне)
    до 100 Мбит/с
Континент 4 IPC-50M
  • Формфактор: Mini-ITX
  • Сетевые интерфейсы:
    4х 1000BASE-T RJ45; 1x 1G SFP
  • Количество устройств под управлением ЦУС:
    Выделенная аппаратная платформа (IPC-50M): до 20
  • Количество одновременных подключений к Серверу доступа:
    до 25
  • Производительность устройства:
  • Режим VPN
    до 300 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 1 700 Мбит/с
Виртуальное исполнение доступно только для версии 4.1.5.
Виртуальное исполнение
Континент 4 (2 ядра)
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 700 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 2 000 Мбит/с
Виртуальное исполнение
Континент 4 (4 ядра)
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 2 500 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 11 000 Мбит/с
Виртуальное исполнение
Континент 4 (8 ядер)
  • Производительность устройства:
  • Режим UTM (комбинированный режим МЭ+IPS+DPI)
    до 4 000 Мбит/с
  • Режим МЭ (единственный активный механизм защиты)
    до 15 000 Мбит/с
преимущества
  • Снижение рисков от ошибок и экономия времени
    — Единая панель управления
    — Общая политика безопасности всей инфраструктуры
    — Контроль более 4000 сетевых приложений
    — Сигнатуры IPS, разработанные собственной лабораторией
  • Надежная защита от сетевых угроз
    — Обнаружение вторжений
    — Анализ трафика
    — Шифрование трафика по алгоритмам ГОСТ
    — Поведенческий анализ
  • Эффективное использование ресурсов
    — Гибкая активация механизмов безопасности позволяет включить их только для релевантного трафика, что снижает нагрузку на устройство и повышает его пропускную способность
    — Выделенный интерфейс для мониторинга инфраструктуры в реальном времени с визуализацией данных
  • Высокопроизводительный межсетевой экран
    — Высокая пропускная способность при любых характеристиках трафика
    — Фиксированное время обработки данных независимо от количества правил
    — Патент на высокопроизводительный межсетевой экран
Решаемые задачи
  • Система обнаружения и предотвращения вторжений
    — Может работать в «невидимом» для сети режиме
    — Детально настраивается и активируется только для необходимого трафика
    — Сигнатуры оптимизированы по производительности
  • Механизм поведенческого анализа трафика
    — Не использует сигнатуры
    — Построен на основе механизмов машинного обучения
    — Обнаружение активности злоумышленника и предотвращение DoS-атак
  • Контроль доступа на основе репутации адресов
    — Базы вредоносных сайтов и адресов командных центров бот-сетей
    — Регулярное обновление
    — Защита пользователей при работе в интернете
  • Контроль приложений
    — Запрет несанкционированного использования небезопасных или нежелательных приложений
    — Более 2600 приложений в базе данных
АРХИТЕКТУРА РЕШЕНИЯ