
- •С учетом сказанного возникает ряд вопросов:
- •Классификация требований к системам защиты
- •Примечание
- •Шифрование
- •Возможности
- •Ключевые возможности и характеристики апкш «Континент» 3.5 Эффективная защита корпоративных сетей
- •Основные характеристики и возможности
- •Обслуживание и управление
- •Архитектура Компоненты апкш «Континент» 3.5
- •Варианты применения комплекса
- •Безопасное подключение лвс к сети InternetНаверх
Варианты применения комплекса
АПКШ «Континент» является мощным и гибким инструментом создания виртуальных частных сетей, позволяющим строить VPN любой архитектуры. Ниже представлены типовые схемы построения VPN на основе комплекса:
Безопасное подключение ЛВС к сети Internet
Объединение через Интернет локальных сетей предприятия в единую сеть VPN
Связь с другими сетями
Разделение доступа между информационными подсистемами
Удаленное управление маршрутизаторами
Защита беспроводных сетей
Подключение удаленных пользователей
централизованное подключение
подключение по схеме «дерево»
децентрализованное подключение
Безопасное подключение лвс к сети InternetНаверх
АПКШ «Континент» может применяться в качестве межсетевого экрана/маршрутизатора для безопасного подключения ЛВС к сетям общего пользования (Интернет). Поддержка технологии NAT, позволяет организовать доступ пользователей ЛВС к ресурсам сети Интернет с одного IP адреса.
Разделение доступа Разделение доступа между информационными подсистемами (например подсистемами различных подразделений предприятия) в рамках единой VPN. АПКШ «Континент», позволяет разделять информационные подсистемы на уровне сетевых интерфейсов, что дает возможность адаптировать комплекс к практически любой выбранной предприятием политике безопасности.
Удаленное управление коммутационным оборудованием
Защита беспроводных сетей Безопасное подключение клиентов беспроводной сети в выделенный сегмент с разграничением прав доступа.
Подключение удаленных пользователей Подключение удаленных клиентов к сети, защищенной АПКШ «Континент», при помощи абонентского пункта. Работа с динамическими IP-адресами существенно увеличивает мобильность пользователя.
Централизованное подключение АП Для малого бизнеса или небольших предприятий идеально подойдет схема централизованного подключения АП.
Подключение АП по схеме «дерево» Для организаций, имеющих разветвленную сеть филиалов и представительств, возможно организовать VPN по схеме«дерево». Такая схема упорядочит информационные потоки внутри организации.
Децентрализованное подключение АП При наличии в организации сложной распределенной информационной системы сбора и обработки данных или для решения сложных задач, возможна организация доступа к ресурсам VPN по децентрализованной схеме.
|