РТИ представила межсетевой экран специального назначения с функцией маршрутизатора, созданный для безопасной работы с информацией до уровня «совершенно секретно». Сертификация по требованиям ФСТЭК и МО России, а также российская аппаратная платформа на базе процессора «Эльбрус» позволяют использовать устройство в ИТ-системах, обрабатывающих гостайну.
Межсетевой экран РТИ — программно-аппаратный комплекс для непрерывного мониторинга угроз информационной безопасности, обнаружения и предотвращения вторжений. Межсетевой экран также выступает как полноценный маршрутизатор, поддерживая режимы статической и динамической маршрутизации трафика и маршрутизации multicast средствами протоколов PIM SM и функционирования IGMP.
Устройство обеспечивает контроль и фильтрацию трафика по заданным правилам на основе IP-адресов. Приоритизация IPv4-трафика реализуется на основе 3 бит IPP и 6 бит DSCP-заголовка IP-пакета. Для управления очередями используются методы CBQ, HFSC, FIFO, PQ, TBF, НТВ. МЭ поддерживает мандатные метки отечественных защищенных операционных систем.
Возможный состав интерфейсов МЭ: от 4 портов стандарта Ethernet IEEE 802.3ab (1000 BASE-T), от 4 портов стандарта Ethernet IEEE 802.3ab (1000 BASE-SX), выделенный сетевой интерфейс управления с поддержкой протокола IPMI, выделенный интерфейс управления RS-232, 2 интерфейса USB 2.0.
Администратор может управлять компонентами межсетевого экрана централизованно или удаленно — с помощью SSH-консоли и веб-интерфейса. Продукт интегрирован со средствами антивирусной защиты и системой регистрации событий безопасности, а также поддерживает работу в режиме отказоустойчивого кластера высокой доступности.
Межсетевой экран находится в стадии сертификации по требованиям ФСТЭК России и МО РФ по 2 классу защищенности и сможет применяться в системах, обрабатывающих сведения, составляющие гостайну, вплоть до уровня «совершенно секретно».
Подробнее — в источнике.