Программно-аппаратный комплекс средств криптографической защиты информации

ViPNetcoordinatorHW50А

 СТОИМОСТЬ 51 000 руб.

Предназначен для построения и обеспечения безопасной передачи данных между защищенными сегментами виртуальной сети, а также фильтрации IP-трафика, с использованием в качестве транспортной среды телекоммуникационной инфраструктуры IP-сетей, включая сеть связи общего пользования.

Сведения о сертификации:

1. Сертификат соответствия ФСБ России № СФ/124-2981 от 14.11.2016 на соответствие изделия «Программно-аппаратный комплекс ViPNet Coordinator HW 4» требованиям ГОСТ 28147-89 и требованиям ФСБ России к средствам криптографической защиты класса КС3.

 

2. Сертификат соответствия ФСБ России № СФ/525-3007 от 12.12.2016 на соответствие изделия «Программно-аппаратный комплекс ViPNet Coordinator HW 4» требованиям ФСБ России к устройствам типа межсетевой экран 4 класса защищенности.

Технические характеристики:

1. Объем дисковой памяти - 2 Гбайт.

2. Количество сетевых портов Ethernet RJ45 1 Гбит/c - 3 шт.

3. Блок питания - Внешний для подключения к электросети 220 В

4. Порты ввода-вывода:

-        HDMI - 1 шт;

-        Console (RJ45) - 1 шт;

-        USB - 2 шт.

5. Пропускная способность VPN - до 55 Мбит/c.

 

Функциональные возможности:

1. Маршрутизация и контроль целостности зашифрованных IP-пакетов, передаваемых между сегментами защищенной сети.

2. Защита соединений сетевого уровня (OSI) с шифрованием и аутентификацией.

3. Оповещение защищенных узлов о параметрах доступа друг к другу.

4. Маскировка структуры трафика за счет инкапсуляции в UDP, TCP.

5. Удаленная настройка с помощью ViPNet Administrator, веб-интерфейса, системной консоли.

6. Удаленное обновление с помощью ViPNet Administrator.

7. Локальная настройка с помощью консоли.

8. Контроль состояния сессий и инспекция прикладных протоколов. Раздельная настройка фильтрации для открытого и шифруемого IP-трафика.

9. Поддержка NAT/PAT.

10. Антиспуфинг.

11. Организация безопасного подключения компьютеров корпоративной сети к Интернету.

12. Прокси-сервер.

13. Поддержка шифрования и имитозащиты информации в соответствии с ГОСТ 28147–89.

14. Контроль целостности.

15. DNS-сервер.

16. NTP-сервер.

17. DHCP-сервер.

18. DHCP-Relay.

19. Поддержка ИБП (UPS).

20. Статическая маршрутизация.

21. Динамическая маршрутизация.

22. Резервирование и балансировка WAN каналов.

23. Поддержка VLAN (dot1q).

24. Поддержка классификации и приоритезации трафика (QoS, ToS, DiffServ).

Электронная Подпись для ЕГАИС

О продукте

Удостоверяющий центр ЗАО «Калуга Астрал» начинает выпуск с 30 ноября 2015 года усиленных квалифицированных электронных подписей (КЭП) для системы ЕГАИС – Розница.

3 июля 2015 вступила в силу новая редакция Федерального Закона № 182 - ФЗ «О государственном регулировании производства и оборота этилового спирта, алкогольной и спиртосодержащей продукции и об ограничении потребления (распития) алкогольной продукции». Согласно новым требованиям, розничным магазинам для продажи алкоголя необходимо подключиться к системе учета ЕГАИС и установить на своих кассах оборудование, с помощью которого данные о продаже алкоголя автоматически будут передаваться в систему.

Когда магазины должны подключиться к системе ЕГАИС:

Ø              с 1 января 2016 года все магазиныобязаныбудутподтверждать в ЕГАИС получение каждой партии алкоголя от своих поставщиков.

Ø              с 1 июля 2016 года все магазины в городских поселениях (более 3 тыс. жителей)обязаны продавать алкоголь только через систему ЕГАИС.

Подключение к системе ЕГАИС проходит в 3 этапа:

Ø              Получение электронной подписи в Удостоверяющем центре «Калуга Астрал» или в партнерских организациях, имеющих собственные лицензии ФСБ;

Ø              Регистрация в системе ЕГАИС;

Ø              Установка и настройка необходимого оборудования (сканер, считывающий штрих-код и фискальный регистратор, позволяющий на чеке напечатать QR-код).

Для работы с системой ЕГАИС необходим USB-ключ JaCartaPKI\ГОСТ\SE, который должен содержать:

1.                       Ключ электронной подписи «ГОСТ» (не извлекаемый контейнер с усиленной квалифицированной электронной подписью, которая используется в транспортном модуле для подписания xml-файла чека).

2.                       Ключ электронной подписи «RSA» (используется для установления защищенного соединения с сервером ЕГАИС, шифрования и отправки подписанного xml-файла чека по защищенному каналу связи).

                   Изготавливается пользователем самостоятельно в личном кабинете на портале ЕГАИС (www.egais.ru)

 

Обращаем Ваше внимание, что ключи электронной подписи, которые используются для отчетности, ЭДО, электронных торгах – не подходят.

 

Для системы ЕГАИС изготавливается отдельный ключ!

Стоимость

 

Наименование

Стоимость, руб.

1

Носитель JaCartaPKI\ГОСТ\SE

1800-00

2

Передача неисключительных прав на использование квалифицированного сертификата ключа проверки электронной подписи юридическому лицу (за один сертификат на 12 месяцев)

2200-00

3

Изготовление и регистрация квалифицированного сертификата ключа проверки электронной подписи

50-00

ИТОГО:

4050-00

Комплексная система блокирования работы сетей сотовой связи и мобильной передачи данных СФЕРА

Информационные технологии активно входят в нашу жизнь, заметно облегчая ее. Размеры и технические характеристики устройств, предназначенных для сбора и передачи информации, из года в год становятся все меньше, все чувствительней и доступней. Несмотря на всю полезность и интересность развития технологий в данном направлении, в этой области также появляется немало технологий, способных не помочь, а навредить нашей жизни. Организовать прослушивание сотового телефона значительно проще, чем это принято считать. Ведь большинство систем защиты, которыми гордятся операторы сотовой связи, на самом деле легко нейтрализуются. А между тем многие доверяют своему «мобильнику» самые сокровенные тайны. Они наивно полагают, что , кроме собеседника, никто не услышит их слов.

Решение этой проблемы – устройства блокирования работы сетей сотовой связи и мобильной передачи данных. Они уже давно и активно используются спецслужбами, государственными организациями, крупными коммерческими предприятиями.

 

РЕШЕНИЕ

ЗАО "Калуга-Астрал" компания активно работает в области защиты информации с 2006г. с 2014г. мы развиваем новое направление – аппаратные средства защиты информации.

Решение, которое мы представляем,  - комплексная система  блокирования работы сетей сотовой связи и мобильной передачи данных  «СФЕРА». Оно состоит непосредственно из блокиратора сотовой связи и мобильной передачи данных и сервиса мониторинга.

ДЛЯ ЧЕГО ПРИМЕНЯЕТСЯ

Устройство  предназначено для создания радиочастотных помех, воздействующих на приемную аппаратуру устройств, выполняющих функцию связи между абонентами или использующих пакетный обмен данными посредством систем сотовой связи или беспроводных вычислительных сетей, что приводит к невозможности выполнения этими устройствами своих основных функций. Блокиратор осуществляет свою работу во всех диапазонах сотовой связи : GSM-900, GSM-1800, 3G, 4G, CDMA-450, CDMA-800, а также в диапазонах Wi-Fi,  Bluetooth.

ГДЕ ПРИМЕНЯЕТСЯ

Устройство применяется в помещениях, в которых установлены ограничения на обмен информацией с использованием средств беспроводной связи :

- аудитории проведения экзаменов

-медицинские учреждения

- переговорные комнаты

- религиозные учреждения

- иные места, где запрещено использование мобильных телефонов.

Устройство блокирует работу сотовых телефонов и цифровых устройство передачи данных, расположенных в радиусе до 15 метров от устройства.

ПРЕИМУЩЕСТВА

Система блокирования работы сетей сотовой связи и мобильной передачи данных СФЕРА  разработана и собрана в России на заводе в Калужской области. На нее распространяется гарантия в течение 12 месяцев и с пользования. Предоставляется полное техническое описание на русском языке, а так же техническая поддержка пользователей.

   Действие прибора незаметно для посетителей и не мешает работе аппаратов мобильной связи, расположенных вне рабочей зоны;

  Отсутствие влияния на любые радиоэлектронные устройства, кроме диапазона принимаемых сотовым телефоном частот;

   Бесплатное техническое сопровождение по телефону;

   Блокировка одновременно любого количества каналов связи и всех операторов связи в рабочем диапазоне. Через минуту после включения прибора телефоны переходят в режим «Поиск сети», пропадает прием сети и Интернет;

   Настройка изделия происходит автоматически при его подключении к сети интернет. При автономном использовании изделия  (без подключения к сети Интернет) действуют настройки, установленные  при изготовлении изделия.

   После включения устройства прослушивание по GSM-каналу становится невозможным;

   Гарантия 13 месяцев, расширенная гарантия 24 месяца;

   Работает без шума, вместо кулеров применяются радиаторы;

   Неограниченной время эксплуатации от сети 220 В.

ВАРИАНТЫ КОМПЛЕКТАЦИИ

1.      Базовая версия – включает в себя основные характеристики по блокированию сотовой связи и мобильной передачи данных;

2.      Расширенная версия – дополнена системой геолокации, датчиком движения, содержит встроенный микрокомпьютер, позволяющий подключиться к сервису управления  и мониторинга на портале или развернутом локально у клиента.

СЕРВИС УПРАВЛЕНИЯ И МОНИТОРИНГА

Удаленное управление всеми устройствами блокирования из личного кабинета;

Гибкая и масштабируемая система, поддерживающая неограниченное количество устройств;

Логирование работы устройств, всех изменений, внесенных в настройки;

Доступ к личному кабинету в сервисе мониторинга з любой точки мира, в т.ч. с мобильных устройств;

Возможность локального развертывания сервиса мониторинга на стороне клиента;

Возможность управления мощностью глушения по всем заявленным диапазонам частот;

Возможность сопряжения с другими нашими сервисами (видеонаблюдение, защищенная печать);

Отображение информации: о перемещениях устройства, о вскрытии корпуса устройства, об аппаратных ошибках, о месте расположения, о статусе работы.

 

СЕРТИФИКАТ

Подавители сотовой связи абсолютно безопасны для всех и не несут никакого негативного влияния на здоровье. Подавители сотовой связи работают на тех же частотах и той же мощности, что и мобильные телефоны, поэтому их действие не повлияет даже на эмоциональное состояние ребенка. Подтверждено СЕРТИФИКАТОМ СанПиН о соответствии продукции Единым санитарно- эпидемиологическим и гигиеническим требованиям к товарам.

«1С: Уполномоченный представитель»

В результате интеграции программных продуктов фирмы «1 С» и оператора электронного документооборота ЗАО «Калуга Астрал» появился сервис, предназначенный для мгновенной отправки отчетов за множество сторонних организаций.  Работа с  продуктом происходит из веб-браузера абонента, что не привязывает его к определенному рабочему месту.

Организациям и индивидуальным предпринимателям, обращающимся к уполномоченному представителю за передачей деклараций, достаточно предоставить заполненный отчет в электронном виде и доверенность на право предоставления деклараций уполномоченным представителем.

Возможности

1.       Отправка запроса и получение КСКПЭП представителя в удаленном режиме;

2.       Формирование доверенности налогоплательщиков;

3.       Формирование/импортирование документов отчетности;

4.       Отслеживание документооборота с контролирующими органами;

5.       Ведение неформализованной переписки с участниками документооборота;

6.       Получение информационной выписки из ФНС, ПФР, ЕГРЮЛ/ЕГРИП;

7.       СМС-информирование налогоплательщика о статусах документооборота;

8.       Возможность запуска сервиса через веб-браузер и через «тонкий» клиент.

Стоимость (прайс-лист)

 

Стоимость лицензии на право использования ПП «1С-Уполномоченный представитель», НДС не облагается, на 12 месяцев, в рублях

«Первичный»

5000

«Продление»

2500

Стоимость транзакций, отправленных в рамках пользования лицензией на ПП «1С-Уполномоченный представитель», оплачивается ежеквартально, в рублях

N - количество транзакций за квартал, стоимость за 1 транзакцию

Кол-во транзакций

до 200

201-500

501-1000

более 1000

Стоимость

N*30

N*25

N*20

N*15

Система защищенной печати и обработки документов «TrustPrint»

Задача безопасной передачи конфиденциальной информации стоит перед человечеством давно. Решали её в разное время по-разному. В прошлые годы использовали как преобразование информации, так и защиту самих носителей физическими или организационными мерами. В первом случае модификация текста производилась с помощью «секретных» алфавитов, перестановок и т.д., а безопасность строилась на отсутствии у злоумышленника знаний о правилах преобразования. Естественно эта схема уязвима, и должна была основываться на полном доверии сторон в сохранении в секрете «тайных знаний». Вторым направлением древней криптографии являлась защита самих носителей физическими или организационными мерами. В случае угрозы информация на них уничтожалась либо техническими средствами (здесь можно вспомнить криптекс, в котором при вскрытии в обход секрета разбивался сосуд с уксусом, и тайные документы, помещённые внутрь устройства, становились непригодными для использования), либо организационными мерами. Эти меры представляют собой физическую защиту курьером носителей информации, а в ряде случаев её уничтожение.  

Несмотря на развитие электронного взаимодействия и применение стойких гибридных криптографических схем, в настоящее время из-за различных регламентов до сих пор используют передачу конфиденциальной информации на бумажных носителях курьерами, почтой, спец.связью и т.д. Но бумажный документ можно получить на принимающей стороне и без привлечения человека для транспортировки, и современные средства позволяют сохранить юридическую силу данного документа. Рассмотрим уже ставшей классической схему. Отправитель на своём компьютере или любом другом устройстве формирует документ, подписывает его с помощью электронной подписи, шифрует и отправляет получателю посредством открытых каналов связи, например, Интернет. Получатель на своём компьютере с помощью специальных приложений получает корреспонденцию, расшифровывает её, проверяет электронную подпись отправителя и, убедившись в подлинности, распечатывает документ на принтере. Цепочка выглядит привычной, но затраты на техническую организацию конечных рабочих мест (тем более с учётом, если информация в документах охраняется на законодательном уровне) весьма существенны с учётом требований по защите. Также работа на таком АРМе подразумевает определённую квалификацию персонала, что добавляет косвенные расходы. В случае если конечный пользователь должен оперировать в большей степени бумажными документами, такие затраты выглядят необоснованными.

TrustPrint – программный комплекс, обеспечивающий защищенную печать и сканирование документов на многофункциональных устройствах и/ или принтерах.

В наше время информация является, пожалуй, одним из наиболее ценных товаров. Поэтому не удивительно, что охрана интеллектуальной собственности и обеспечение информационной безопасности являются важными условиями успешной работы в современных условиях. Рассмотрим один из аспектов этой проблемы, а именно обеспечение информационной безопасности при использовании сетевых печатающих устройств.

Программный комплекс позволяет осуществлять шифрование документов, их отправку на сервер обмена данных для дальнейшей загрузки зашифрованных документов на многофункциональное устройство и/или принтер. Программный комплекс проводит проверку целостности полученного с сервера обмена данных зашифрованного документа, обеспечивает его расшифровку и печать на   многофункциональных устройствах и/ или принтерах, а также ведет историю о выполненных операциях в личном кабинете пользователя на сервере обмена данными. Так же программный комплекс позволяет с использованием многофункциональных устройств сканировать документы, подписывать их электронной подписью и отправлять на сервер обмена данных для дальнейшей обработки.

Комплекс состоит из трех основных модулей :

1.      Сервер обмена данными

Является центром управления программного комплекса. На нем происходит создание учетных записей (личных кабинетов) пользователей и администраторов комплекса, привязка многофункциональных устройств и/ или принтеров. Администратор комплекса в личном кабинете  может просматривать отчеты и журналы работы пользователей  и МФУ, вести статистику.

  С сервера обмена данными централизованно загружаются обновления прошивок для подключенных МФУ. Все взаимодействия с МФУ происходят по зашифрованному каналу связи. В личном кабинете пользователя комплекса могут работать с документами: отправлять  их на печать (применяется шифрование и электронная подпись, а также возможность  выбора определенных пользователей, которые будут иметь возможность получить и/или распечатать  документ), принимать зашифрованные сканированные копии документов с электронной подписью, отправленные с МФУ для данного пользователя, расшифровывать их, проверять подпись и сохранять на компьютере.

2.      Многофункциональное устройство (МФУ)

Является обычным многофункциональным устройством на платформе, позволяющей загружать и запускать java-компоненты. Многофункциональное устройство  может работать как в режиме защищенной печати, так и в штатном режиме. Для получения, дешифрования и печати документов компьютер не требуется, все эти функции реализуются в МФУ. Пользователю достаточно  авторизоваться на МФУ при помощи токена, далее произойдет расшифрование  и печать документов, полученных с сервера обмена данными, отправленных данному пользователю. Так же пользователь может отсканировать документы, зашифровать их на выбранных получателей, подписать электронной подписью и отправить на сервер обмена данными, для дальнейшей обработки.

3.      Криптографический токен

 

Электронный идентификатор с аппаратной реализацией российских стандартов электронной подписи, шифрования и хэшировапния. Используется для выполнения криптографических операций с документами (шифрование/подпись/расшифрование/проверка подписи, хэширование) и авторизации пользователей. Сертифицирован ФСБ России по классу КС2.