Основні функції і можливості

VPN [Адміністратор] включає в себе програми:

Центр Управління Мережею

Центр Управління Мережею (ЦУС) призначений для створення і управління конфігурацією мережі, вирішує такі основні завдання:

ViPNet [Координатор]

ViPNet [Координатор] - багатофункціональний модуль, який здійснює в залежності від налаштувань наступні функції:

  • забезпечує маршрутизацію поштових конвертів і керуючих повідомлень ЦУСа і КЦ і абонентських пунктів;

    Proxy-сервер захищених з'єднань

  • здійснює тунелювання пакетів від обслуговується ViPNet [Координатором] групи незахищених комп'ютерів локальної мережі для передачі трафіку від них до інших об'єктів VPN в захищеному (зашифрованому) вигляді по відкритих каналах Інтернет / Інтранет;
  • забезпечує фільтрацію трафіку від всіх джерел поза VPN відповідно до заданої політикою захисту;
  • при наявності декількох мережевих інтерфейсів дозволяє по кожному з них визначити власний набір правил фільтрації, що дозволяє використовувати ViPNet [Координатор] як мультиінтерфейсний мережевий екран для поділу локальної мережі на кілька сегментів з різними режимами безпеки.
  • Функціональність ViPNet [Координатора] визначається Центром управління мережею і які формувались їм довідниками і маршрутними таблицями. Залежно від конфігурації VPN можливо кілька варіантів використання ViPNet [Координатора], серед них:

    Варіант 5 - VPN повинна об'єднати кілька локальних мереж (фрагментів локальної мережі) і віддалені захищені комп'ютери, при цьому захист всередині локальної мережі (фрагмента локальної мережі) не потрібно. Міжмережеві екрани інших виробників відсутні, або окремі локальні мережі ними неукомплектовані. В цьому випадку ViPNet [Координатор] може виконувати роль Поштового сервера, Сервера-тунелю і міжмережевий екран для тих локальних мереж, що не укомплектовані міжмережевих екранів інших виробників

    Для установки ViPNet [Координатора] необхідний IBM-сумісний комп'ютер з операційною системою Windows або Linux, а також не менше 20 Мбайт вільного місця на жорсткому диску.

    ViPNet [Клієнт]

    ViPNet [Клієнт] - модуль, який реалізує на робочому місці наступні функції:

    Персональний мережевий екран - дозволяє захистити комп'ютер від спроб несанкціонованого доступу як з глобальною, так і з локальної мережі;

    Персональний мережевий екран дозволяє системному адміністратору або користувачу (при наявності наданих йому повноважень):

    Встановлення захищених з'єднань між комп'ютерами, оснащеними ViPNet [Клієнтом], для будь-яких стандартних мережевих додатків;

    Для будь-яких мережевих додатків забезпечується наступні основні функції:

    Можливість встановлення захищених з'єднань між комп'ютерами оснащеними ViPNet [Клієнтом] дозволяє:

    • передавати електронні повідомлення через відкриті канали зв'язку із захистом в межах всього маршруту слідування від відправника до одержувача, при цьому в якості відкритого каналу можуть бути використані стандартні SMTP / POP3 сервера;
    • одночасно з самим повідомлення захистити прикріплені до повідомлень файли;
    • організувати за встановленими правилами захищений автопроцессінг стандартних документів "народжуваних" іншими додатками і системами управління бізнесом (бухгалтерськими, банківськими, управлінськими та ін.);
    • здійснювати пошук документа в поштовій базі документів за багатьма параметрами (відправник, отримувач, тема, дата, період, контекст і т.п.)
    • ідентифікувати відправника, використовуючи електронний підпис, вбудовану в загальну систему безпеки;
    • передати повідомлення тільки тим одержувачам, для яких воно призначалося;
    • підтвердити отримання та використання повідомлень, а також дату, час отримання і особистості одержувачів;
    • вести облікову нумерацію повідомлень

    Схожі статті