Код безопасности vGate | Средство защиты виртуальных машин

Информационная безопасность

Назначение

Защита жизненного цикла виртуальных машин и микросегментация сетей

Поддержка виртуализации

zVirt, SpaceVM, ROSA Virtualization, VMware vSphere, Proxmox, OpenNebula, Utinet Glovirt, ПК СВ «Брест» (Astra Linux SE), HostVM (oVirt Node), ECP Veil, Р-Виртуализация, РЕД Виртуализация, Альт Сервер Виртуализации

Соответствие законодательству

Приказ ФСТЭК №187, Приказы №17, 21, 239, Постановление Правительства РФ №1912

ПО vGate, созданное компанией "Код Безопасности", является сертифицированным инструментом защиты виртуальных сред. Оно позволяет российским компаниям эффективно и надежно повысить уровень защиты своей информации от угроз, специфичных для виртуализации, а также привести информационные системы в соответствие с требованиями Федерального закона №152.

 

Код безопасности vGate R2 — средство защиты жизненного цикла виртуальных машин и микросегментации сетей. Продукт обеспечивает комплексную защиту виртуальной инфраструктуры, предотвращая несанкционированный доступ и контролируя сетевые взаимодействия между виртуальными машинами. Решение разработано для соответствия требованиям законодательства РФ и поддерживает отечественные и зарубежные платформы виртуализации.

Основные характеристики и функции ПО "vGate" включают:

  • Виртуальный брандмауэр: Обеспечивает контроль и фильтрацию сетевого трафика между виртуальными машинами и внешними сетями, предотвращая несанкционированный доступ и атаки извне.
  • Обнаружение вторжений: Мониторит активность в виртуальной среде и обнаруживает аномалии, свидетельствующие о попытках вторжения или вредоносной активности.
  • Шифрование трафика: Обеспечивает защиту конфиденциальности данных путем шифрования сетевого трафика между виртуальными машинами и другими устройствами.
  • Контроль доступа: Позволяет управлять доступом к виртуальным ресурсам и сервисам, определяя права доступа для различных пользователей и групп.
  • Аудит безопасности: Ведет журнал событий и аудит безопасности, позволяя администраторам отслеживать и анализировать действия пользователей и потенциальные угрозы.
  • Интеграция с облачными сервисами: Поддерживает интеграцию с облачными платформами и сервисами для обеспечения безопасности виртуализированных окружений в облаке.
  • Управление политиками безопасности: Позволяет настраивать и управлять политиками безопасности в соответствии с требованиями и особенностями конкретной виртуальной среды.

Назначение и возможности СЗИ vGate

  • Контроль несанкционированного доступа и целостности виртуальных сред.
  • Мониторинг активности и выявление угроз внутри гипервизоров.
  • Микросегментация сетей и управление взаимодействием виртуальных машин.
  • Соблюдение требований ФСТЭК России для отечественных систем виртуализации.
  • Снятие эксплуатационных ограничений сертифицированных платформ.

 

vGate позволяет повысить уровень безопасности корпоративной виртуальной среды без ущерба для производительности и удобства администрирования.

Преимущества решения vGate

  1. Защита виртуальной инфраструктуры и сетей от атак злоумышленников.
  2. Поддержка различных отечественных и зарубежных сред виртуализации.
  3. Независимое разграничение доступа к управлению гипервизором.
  4. Сертификация ФСТЭК России (vGate R2, Континент 4).

 

Сертифицированная платформа vGate гарантирует соответствие регуляторным требованиям и снижает риски для компаний с критическими ИТ-системами.

Основные заказчики ПО vGate

  • Органы государственной власти.
  • Телекоммуникационные компании.
  • Финансовый сектор.

Версии ПО средства защиты информации vGate R2

vGate 5.1:

  • Поддержка современных Linux/Windows платформ и виртуализации (zVirt, SpaceVM, ROSA, HostVM).

  • Расширенные функции межсетевого экрана и сегментации.

  • Поддержка новых шаблонов безопасности, ГОСТ, VMware vSphere7 Security Guide.

  • Интеграция с NGFW Континент 4.

  • Расширенные отчёты и аналитика безопасности.

vGate 4.95:

  • Простота и стабильность для устоявшейся инфраструктуры.

  • Поддержка классических шаблонов безопасности и старых ОС.

  • Меньшие требования к ресурсам.

  • Достаточно для большинства стандартных задач аудита и контроля виртуальной инфраструктуры.

Разница между vGate 5.1 и vGate 4.95

vGate 5.1 поддерживает больше ОС и платформ виртуализации, включая новейшие версии Astra Linux, Альт СП, Oracle Linux, различные релизы zVirt, SpaceVM, ROSA Virtualization, HostVM, РЕД Виртуализация, KVM и ESXi.

vGate 4.95 ограничена более старым набором ОС и серверов: Windows Server 2016–2022, Linux Альт 8 СП, KVM (Ubuntu 18–22, Alt Сервер 10.x), ESXi 6.5–7.0, vCenter.

Преимущество vGate 5.1: современная поддержка серверов и виртуальных платформ, включая zVirt и SpaceVM, а также новые версии ОС.

Лицензирование

vGate 5.1 предлагает три редакции: Enterprise, Enterprise Plus, Premium.

Premium — расширенные функции: межсетевой экран уровня гипервизора, отчёты, интеграция с NGFW.

vGate 4.95 предлагает две редакции: Enterprise и Enterprise Plus.

Enterprise Plus — дополнительные функции: контроль целостности файлов конфигурации гипервизора, мультиарендность, расширенные отчёты.

Если нужны самые новые платформы, глубокая интеграция с сетевой безопасностью и расширенные отчёты — vGate 5.1 Premium.

Если инфраструктура ограничена Windows Server/ESXi/KVM без последних нововведений — vGate 4.95 достаточно.

Сегментация сети

сегментация сети vGate

Микросегментация минимизирует риски горизонтального распространения угроз внутри виртуальной сети.

  • Выделение групп виртуальных машин (сегментов).
  • Управление доступом на уровне ВМ и сегментов.
  • Автоматическое добавление ВМ в сегменты.
  • Фильтрация трафика по правилам безопасности.
  • Сохранение правил при миграции ВМ.
  • Поддержка микросегментации для KVM и VMware.

Интеграция vGate с NGFW «Континент 4»

Интеграция vGate с NGFW усиливает контроль сетевого трафика и позволяет централизованно управлять политиками безопасности.

  • Перенаправление и фильтрация трафика.
  • Защита от вредоносного ПО и веб-угроз.
  • Идентификация приложений и фильтрация по географическим признакам.
  • Обнаружение сетевых вторжений.

Соответствие требованиям законодательства РФ

  • Приказ ФСТЭК России №187 — требования к безопасности средств виртуализации.
  • Приказы №17, №21, №239 — защита информации в ГИС, ИСПДн и ЗОКИИ.
  • Постановление Правительства РФ №1912 — использование отечественного ПО.

Применение vGate снижает регуляторные риски и помогает организациям пройти проверку на соответствие требованиям по защите информации.

Экспертное мнение

vGate является ключевым элементом защиты современной виртуальной инфраструктуры. Продукт обеспечивает надежную изоляцию сегментов, контроль доступа и сетевого взаимодействия виртуальных машин, что особенно важно при переходе на отечественные платформы виртуализации. Использование vGate совместно с гипервизорами zVirt, ROSA Virtualization и SpaceVM позволяет создать сертифицированную среду, полностью соответствующую требованиям ФСТЭК России.

 

vGate — оптимальное решение для организаций, которым необходима гарантированная защита данных и выполнение норм информационной безопасности при эксплуатации виртуальных инфраструктур.

 

Код безопасности vGate R2 — сертифицированное средство защиты виртуальных машин и сетей, соответствующее российскому законодательству и актуальным требованиям к безопасности виртуализации.

  • Технические характеристики
Общие характеристики
Назначение Защита жизненного цикла виртуальных машин и микросегментация сетей
Поддержка виртуализации zVirt, SpaceVM, ROSA Virtualization, VMware vSphere, Proxmox, OpenNebula, Utinet Glovirt, ПК СВ «Брест» (Astra Linux SE), HostVM (oVirt Node), ECP Veil, Р-Виртуализация, РЕД Виртуализация, Альт Сервер Виртуализации
Контроль доступа Независимое разграничение управления гипервизором, управление доступом на уровне ВМ и сегментов
Мониторинг Выявление несанкционированной активности, контроль целостности виртуальных сред
Микросегментация Автодобавление ВМ в сегменты, фильтрация трафика, сохранение правил при миграции, поддержка KVM и VMware
Интеграция с NGFW Перенаправление и фильтрация трафика, защита от вредоносного ПО, идентификация приложений, фильтрация по географии, обнаружение сетевых вторжений
Совместимость Отечественные и зарубежные гипервизоры, смешанные среды виртуализации
Масштабируемость CPU до 8 ядер
Масштабируемость RAM до 256 ГБ
Поддержка VM до 1024 виртуальных машин
Пропускная способность сети до 40 Гбит/с
Логирование и аналитика Централизованное ведение журналов, поддержка SIEM, фильтрация событий
Соответствие законодательству Приказ ФСТЭК №187, Приказы №17, 21, 239, Постановление Правительства РФ №1912
Основные заказчики Органы власти, телеком-компании, финансовый сектор
Рабочая станция для машинного обучения - NERPA LADOGA A1065 WS TW
Рабочие станции NERPA LADOGA — мощность, созданная для ИИ и науки
подробнее
об акции
Рабочая станция для машинного обучения - NERPA LADOGA A1065 WS TW
под заказ
Рабочая станция для машинного обучения - NERPA LADOGA A1065 WS TW
Рабочие станции NERPA LADOGA — мощность, созданная для ИИ и науки
Рабочая станция для машинного обучения - NERPA LADOGA A1065 WS TW
под заказ
подробнее
об акции
ДЕМО-комплект Eltex для видеонаблюдения и СКУД
Готовый демо-бандл Eltex для проверки сценариев видеонаблюдения, контроля доступа и работы платформы EVI на вашем объекте.
подробнее
об акции
ДЕМО-комплект Eltex для видеонаблюдения и СКУД
ДЕМО-комплект Eltex для видеонаблюдения и СКУД
Готовый демо-бандл Eltex для проверки сценариев видеонаблюдения, контроля доступа и работы платформы EVI на вашем объекте.
ДЕМО-комплект Eltex для видеонаблюдения и СКУД
подробнее
об акции
parallax

ищете решение, модель
или партномер?