ПАК «РУБИКОН»

Межсетевой экран и система обнаружения вторжений «Рубикон» объединяет функции маршрутизатора, межсетевого экрана типа «А» второго класса защиты и системы обнаружения вторжений уровня сети второго класса защиты

Назначение

Межсетевой экран и система обнаружения вторжений «Рубикон» объединяет функции маршрутизатора, межсетевого экрана типа «А» второго класса защиты и системы обнаружения вторжений уровня сети второго класса защиты. ПАК «Рубикон-А» предназначен для защиты информации, содержащей сведения составляющие государственную тайну, а также несекретных сведений, используемых в значимых объектах критической информационной инфраструктуры 1 категории, в государственных информационных системах 1 класса защищенности, в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности, в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных, в информационных системах общего пользования II класса.

Сертификат

ФСТЭК России 2574 - действует до 17.02.2026

Подтверждающий соответствие следующим требованиям по безопасности информации:

  •  «Требования к межсетевым экранам» (ФСТЭК России, 2016);
  •  «Профиль защиты межсетевых экранов типа А второго класса защиты. ИТ.МЭ.А2.П3» (ФСТЭК России, 2016);
  •  «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011);
  •  «Профиль защиты систем обнаружения вторжений уровня сети второго класса защиты. ИТ.СОВ.С2.П3» (ФСТЭК России, 2012);
  •  «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) – по 2 уровню доверия.

Функциональные возможности

  •  web-интерфейс управления с ролевой моделью доступа;
  •  выполнение основных функций коммутации сетевых пакетов (коммутатор уровня L2 и коммутатор уровня L3);
  •  поддержка статической и динамической маршрутизации;
  •  возможность резервирования на уровне устройств (по протоколу CARP);
  •  возможность резервирования на уровне портов (bridge, VLAN, bonding);
  •  возможность резервирования на уровне каналов связи по средствам динамической маршрутизации с использованием протоколов OSPF, BGP;
  •  возможность построение VPN туннелей с использованием протоколов IPSec, OpenVPN и GRE;
  •  возможность трансляции сетевых адресов (NAT);
  •  выполнение фильтрации сетевых пакетов в режиме маршрутизатора (при использовании в режиме L3 коммутатора) по основным заголовкам сетевых пакетов;
  •  выполнение фильтрации сетевых пакетов в прозрачном режиме (при использовании в режиме L2 коммутатора) по основным заголовкам сетевых пакетов;
  •  возможность фильтрации сетевых пакетов по мандатным меткам отечественных защищенных операционных систем (Astra Linux и МСВС);
  •  наличие системы обнаружения вторжений (IDS);
  •  наличие системы предотвращения вторжений (IPS);
  •  возможность анализа сетевого трафика средствами СОВ, поступающего от внешних источников, с использованием технологии SPAN-порта;
  •  возможность функционирования СОВ в прозрачном режиме;
  •  наличие HTTP-прокси и FTP-прокси;
  •  возможность совместного использования HTTP-прокси с внешним антивирусом (по протоколу ICAP);
  •  локальное и удаленное обновление базы правил СОВ;
  •  локальный журнал регистрации событий функционирования и безопасности;
  •  возможность интеграции с внешними системами анализа событий безопасности с использованием протокола syslog;
  •  большой модельный ряд аппаратного исполнения (настольные, серверные и защищенные);
  •  большая возможность использования различных типов сетевых интерфейсов (100BASE-T, 1000BASE-T, 1000BASE-X, 10GBASE-X).

Патент

  •  патент на полезную модель RUS 159041 от 18.02.2015. Межсетевой экран с фильтрацией трафика по мандатным меткам.

Свидетельство о государственной регистрации

  •  свидетельство Роспатента о государственной регистрации программы для ЭВМ №2011619338.