Преимущества

Универсальная платформа безопасности облака

vGate формирует единый контур защиты виртуализации для сред KVM, VMware и платформы Скала-Р. Это унифицирует политики безопасности и отчетности в гетерогенной среде



Защита всех компонентов среды виртуализации

Контроль рабочего места администратора, сервера управления и хоста гипервизора обеспечивает целостную защиту приложений от атак со стороны виртуальной инфраструктуры



Прозрачность и аудит


Корреляция событий vGate и среды виртуализации выявляет несанкционированную активность и позволяет обнаружить инцидент до того, как он приведет к разрушительным последствиям


Быстрое выполнение требований

Встроенные шаблоны настроек безопасности обеспечивают требуемый регуляторами уровень защиты ИТ-инфраструктуры c минимальными усилиями со стороны обслуживающего персонала


Функциональные возможности

Микросегментация виртуальной сети

Может быть наложена поверх существующей топологии сети

Управляется через API


Контроль жизненного цикла виртуальных машин

Контроль целостности «золотых» шаблонов

Доверенная загрузка

Защита от доступа администратора среды к хранилищам и консолям

Надежное удаление

Отказоустойчивость и масштабирование

Поддержка VMware vCenter SRM

Поддержка vCenter Server Appliance High Availability (vCSA HA)

Поддержка vCenter Linked Mode

Поддержка VMware Auto Deploy


Шаблоны настроек

Под требования 17, 21, 239 приказов ФСТЭК

Под требования ГОСТ 57580.1-2017 и PCI DSS для финансовых организаций

В соответствии с рекомендациями по безопасности VMware hardening guide и CIS Benchmarks

Континент АП 4 сертифицирован по требованиям РД ФСБ России

4-й уровень доверия
4-й класс защиты МЭ типа «Б»
5-й класс защищенности СВТ

Защита государственных информационных систем


Защита объектов критической информационной инфраструктуры


Защита персональных данных



Защита информационных систем в кредитных и некредитных финансовых организациях

Системные требования

vGate 5.1

Аппаратное обеспечение:
  • Требования к конфигурации компьютера, на который устанавливаются компоненты vGate, совпадают с требованиями к операционной системе, установленной на нем.
  • На компьютере, предназначенном для сервера авторизации, должно быть не менее одного Ethernet-интерфейса при использовании конфигурации сети с отдельным маршрутизатором и не менее двух Ethernet-интерфейсов, если маршрутизацию трафика выполняет сервер авторизации.
  • Не рекомендуется использование протокола DHCP для Ethernet-интерфейсов, подключенных к защищаемому периметру и периметру сети администрирования.
Сервер авторизации:
  • Astra Linux Special Edition релиз "Смоленск" 1.8.1.16 – 6.6.28-1.astra2+ci96;
  • Альт СП релиз 10 – 6.1.29-alt.x86_64;
  • Oracle Linux Server 9.4 – 5.14.0-427.13.1.el9_4.x86_64;
  • РЕД ОС 7.3с (7.3.5) – 6.1.110-1.el7.3.x86_64.
Для установки компонента "Сервер авторизации" требуется 10 ГБ свободного пространства на жестком диске. Для стабильной работы рекомендуется выделить не менее 100 ГБ.
Установку и удаление сервера авторизации на ОС Astra Linux необходимо выполнять от имени пользователя с максимальным уровнем целостности.

Клиент vGate:
  • Windows 10, versions 1809, 2109 x64;
  • Windows 11 (21H2);
  • Windows Server 2016, version 1607 x64 + Update KB4103720;
  • Windows Server 2019, versions 1809, 2109 x64;
  • Windows Server 2022 (21H2).
Для компонента "Клиент vGate" требуется 1 ГБ на жестком диске.

Веб-консоль:
  • Яндекс Браузер версии 25.4.1.1055;
  • Microsoft Edge версии 136.0.3240.92;
  • Google Chrome версии 137.0.7151.41;
  • Firefox версии 138.0.4;
  • Safari версии 18.5 (20621.2.5.11.8);
  • Opera версии 119.0.5497.40.
Агент vGate для KVM:
  • OpenNebula 5.10.5 в составе Альт Сервер Виртуализации 10.1 – 5.10.166-std-def-alt1;
  • OpenNebula 6.2.0 в составе Альт Сервер Виртуализации 10.2 – 6.1.85-un-def-alt1;
  • ПК СВ "Брест" 3.3 в составе Astra Linux SE 1.7.4.11 "Смоленск" – 5.15.0-70-generic;
  • ПК СВ "Брест" 3.3.1 в составе Astra Linux SE 1.7.4.UU1 релиз "Смоленск" – 5.15.0-70-generic;
  • ПК СВ "Брест" 3.3.3 в составе Astra Linux SE 1.7.7 – 5.15.0-127-generic;
  • SpaceVM 6.5.5 – 5.10.0-25-amd64;
  • SpaceVM 6.5.6 – 5.10.0-25-amd64;
  • ECP Veil 5.1.9 – 5.10.0-15-amd64;
  • zVirt 4.2 в составе zVirt Node 4.2 – 4.18.0-552.el8.x86_64 и 4.18.0-553.6.1.el8.x86_64;
  • zVirt 4.3 в составе zVirt Node 4.3 – 6.1.128;
  • ROSA Virtualization 2.1 – 4.18.0-477.15.1.el8_8.x86_64;
  • ROSA Virtualization 3.0 – 4.18.0-477.27.1.el8_8.x86_64;
  • РЕД Виртуализация 7.3 в составе РЕД ОС Муром 7.3.1 – 5.15.131-2.el7virt.x86_64;
  • РЕД Виртуализация 7.3.2 в составе РЕД ОС Муром 7.3.5 – 5.15.167-2.el7virt.x86_64;
  • HostVM 4.4.8 в составе oVirt Node 4.4.8 – 4.18.0-338.el8.x86_64;
  • HostVM 4.5.5 в составе oVirt Node 4.5.5 – 4.18.0-526.el8.x86_64.
Работа с zVirt поддерживается только в случае, если сервер управления zVirt развернут в режиме Hosted Engine или Standalone. Режим Standalone All-in-One не поддерживается.
Если предполагается использование компонента фильтрации трафика (межсетевой экран), на сервере должно быть не менее 6 ГБ ОЗУ. Для корректной работы агента vGate должно быть свободно не менее 2 ГБ ОЗУ. Работа межсетевого экрана не поддерживается для обновлений указанных выше ОС.
Межсетевой экран поддерживается для виртуальных машин, у которых не более 16 сетевых адаптеров.

Агент vGate для ESXi:
  • VMware ESXi Server 6.5, 6.7 (версии Update 2 и выше), 7.0 под управлением VMware vCenter 7.0.
Поддерживается работа vGate для 500 ESXi-серверов и 10000 виртуальных машин. Не поддерживается режим Standalone ESXi. Работа ПО vGate на кастомных образах vSphere (от производителей серверов HP, IBM и др.) не гарантируется.
Если предполагается использование межсетевого экрана, на сервере должно быть не менее 6 ГБ ОЗУ. Для корректной работы агента vGate должно быть свободно не менее 2 ГБ ОЗУ.
Межсетевой экран поддерживается для виртуальных машин, у которых не более 16 сетевых адаптеров.

Сервер анализа:
Виртуальная машина, удовлетворяющая минимальным требованиям:
  • процессор — 2 ядра на каждый сетевой интерфейс для анализа трафика;
  • память — 4 ГБ;
  • хранилище — 20 ГБ.
Приложение "Обновление vGate" для Windows:
  • Windows 10;
  • Windows 11;
  • Windows Server 2019;
  • Windows Server 2022.
На ОС должен быть установлен графический интерфейс.

Приложение "Обновление vGate" для Linux:
  • Альт СП релиз 10;
  • Oracle Linux Server 9.4;
  • Astra Linux 1.7;
  • Astra Linux 1.8;
  • Ubuntu;
  • Kali Linux.
На ОС должен быть установлен графический интерфейс или среда рабочего стола GNOME, Fly, Xfce 4, MATE, KDE. 

Континент ZTN Клиент 4.5 для Linux

Аппаратное обеспечение:
  • Требования к конфигурации компьютера, на который устанавливаются компоненты vGate, совпадают с требованиями к операционной системе, установленной на нем.
  • На компьютере, предназначенном для сервера авторизации, должно быть не менее одного Ethernet-интерфейса при использовании конфигурации сети с отдельным маршрутизатором и не менее двух Ethernet-интерфейсов, если маршрутизацию трафика выполняет сервер авторизации.
  • Не рекомендуется использование протокола DHCP для Ethernet-интерфейсов, подключенных к защищаемому периметру и периметру сети администрирования.
Сервер авторизации:
Windows Server 2016, version 1607 x64 + Update KB4103720;
Windows Server 2019, versions 1809, 2109 x64;
Windows Server 2022 (21H2).

Минимальная необходимая пропускная способность канала для сети резервирования — 10 Мбит/с.
Для компонента "Сервер авторизации" требуется 10 ГБ на жестком диске.

Дополнительно:
  • Драйверы для JaCarta (при использовании персонального идентификатора JaCarta).
  • Драйверы для Рутокен (при использовании персонального идентификатора Рутокен).
Клиент vGate:
  • Windows 10, versions 1809, 2109 x64;
  • Windows 11 (21H2);
  • Windows Server 2016, version 1607 x64 + Update KB4103720;
  • Windows Server 2019, versions 1809, 2109 x64;
  • Windows Server 2022 (21H2);
  • Linux Альт 8 СП Рабочая станция – 5.10.150.std.def.alt0.c9f.2.
Для компонента "Клиент vGate" требуется 1 Гб на жестком диске.

Дополнительно:

  • Драйверы для JaCarta (при использовании персонального идентификатора JaCarta).
  • Драйверы для Рутокен (при использовании персонального идентификатора Рутокен).
При аутентификации в клиенте vGate не поддерживается совместное использование персональных идентификаторов JaCarta и Рутокен.

Веб-консоль:
  • Яндекс Браузер версии 24.4.4.1168 (64-bit);
  • Microsoft Edge версии 125.0.2535.67 (Official build) (64-bit);
  • Google Chrome версии 125.0.6422.113 (Official Build) (64-bit);
  • Firefox версии 126.0 (64-bit);
  • Safari версии 17.5 (19618.2.12.11.6);
  • Opera One версии 110.0.5130.39.

Средство просмотра отчетов:

  • Windows 10 version 1809, 2109 x64;
  • Windows 11 (21H2);
  • Windows Server 2016, version 1607 x64 + Update KB4103720;
  • Windows Server 2019, versions 1809, 2109 x64;
  • Windows Server 2022 (21H2).
Агент vGate для ESXi:
  • VMware vSphere 6.5 (VMware ESXi Server 6.5);
  • VMware vSphere 6.7 (VMware ESXi Server 6.7);
  • VMware vSphere 7.0 (VMware ESXi Server 7.0).
Работа ПО vGate на кастомных образах vSphere (от производителей серверов HP, IBM и др.) не гарантируется.
Если предполагается использования функции межсетевого экрана, на сервере должно быть не менее 6 ГБ ОЗУ. Для корректной работы агента vGate должно быть свободно не менее 2 ГБ ОЗУ.
Межсетевой экран поддерживается для виртуальных машин, у которых не более 16 сетевых адаптеров.

Агент vGate для vCenter (vCSA):
  • Windows Server 2016, version 1607 x64 + Update KB4103720;
  • Windows Server 2019, version 1809 x64;
  • Photon OS;
  • VMware vSphere 6.5 (VMware vCenter Server 6.5);
  • VMware vSphere 6.7 (VMware vCenter Server 6.7);
  • VMware vCenter Server Appliance 6.5;
  • VMware vCenter Server Appliance 6.7;
  • VMware vCenter Server Appliance 7.0.
Жесткий диск – 1 ГБ.
Работа ПО vGate на кастомных образах vSphere (от производителей серверов HP, IBM и др.) не гарантируется.

Агент vGate для PSC:
  • Platform Services Controller 6.7;
  • Platform Services Controller Appliance 6.7.

Агент vGate для KVM:
  • Ubuntu 18.04.6 LTS;
  • Ubuntu 20.04.5 LTS;
  • Ubuntu 22.04.3 LTS;
  • Альт Сервер Виртуализации 10.1, 10.2;
  • Альт Сервер СП Релиз 10;
  • Платформа Р-виртуализация 7.0.13.
Дополнительно на KVM-сервере должен быть установлен пакет Glibc.

Поддерживается совместная работа ПО vGate со следующими средствами управления KVM-виртуализацией:
  • Proxmox 7.4-1 – 5.15.131-2-pve;
  • Proxmox 8.0-2 – 6.2.16-3-pve;
  • Utinet Glovirt 2.1.1 – 5.13.19-2-pve;
  • OpenNebula 5.10.5, Proxmox 7.2 в составе Альт Сервер Виртуализации 10.1 – 5.10.166-std-def-alt1;
  • OpenNebula 6.2.0, Proxmox 7.4-17 в составе Альт Сервер Виртуализации 10.2 – 6.1.85-un-def-alt1;
  • OpenNebula 6.4.0.1 в составе Ubuntu 20.04.5 LTS – 5.4.0-125-generic;
  • ПК СВ "Брест" 3.3 в составе Astra Linux SE 1.7.4.11 "Смоленск" – 5.15.0-70-generic;
  • Скала-Р Управление 1.98 – 3.10.0-1062.12.1.rv7.131.10.1;
  • SpaceVM 6.2.0 – 5.10.0-19-amd64;
  • SpaceVM 6.2.1 – 5.10.0-19-amd64;
  • SpaceVM 6.3.1 – 5.10.0-25-amd64;
  • SpaceVM 6.5.0 – 5.10.0-25-amd64;
  • ECP Veil 5.1.9 – 5.10.0-15-amd64;
  • zVirt 3.0 в составе zVirt Node 3.3 – 4.18.0-373.el8.x86_64;
  • zVirt 4.0 в составе zVirt Node 4.0 – 4.18.0-448.el8.x86_64;
  • zVirt 4.1 в составе zVirt Node 4.1 – 4.18.0-448.el8.x86_64;
  • ROSA Virtualization 2.1 – 4.18.0-477.15.1.el8_8.x86_64;
  • РЕД ОС Муром 7.3.1 в составе РЕД Виртуализация 7.3 – 5.15.131-2.el7virt.x86_64;
  • HostVM 4.4.8 в составе oVirt Node 4.4.8 – 4.18.0-338.el8.x86_64.
Если предполагается использование компонента фильтрации трафика (межсетевой экран), на сервере должно быть не менее 6 Гбайт ОЗУ. Для корректной работы агента vGate должно быть свободно не менее 2 Гбайт ОЗУ.
Работа компонента "Сегментирование" не поддерживается для обновлений указанных выше ОС.
Межсетевой экран поддерживается для виртуальных машин, у которых не более 16 сетевых адаптеров.

Сервер мониторинга:
  • VMware vSphere 6.5;
  • VMware vSphere 6.7;
  • VMware vSphere 7.0.
Виртуальная машина, удовлетворяющая минимальным требованиям:
  • процессор — 2 ядра;
  • память — 4 ГБ;
  • хранилище — 20 ГБ.

Сервер анализа: 
Виртуальная машина, удовлетворяющая минимальным требованиям:
  • процессор — 2 ядра на каждый сетевой интерфейс для анализа трафика;
  • память — 4 ГБ;
  • хранилище — 20 ГБ.

Агент SDN для ESXi:
  • VMware vSphere 6.7;
  • VMware vSphere 7.0.

Медиатор:
  • VMware vSphere 6.7;
  • VMware vSphere 7.0.

Закажите консультацию по решениям Кода Безопасности

Комплексная защита ключевых компонентов ИТ-инфраструктуры: от конечных станций и серверов до сетевого периметра, виртуальных сред и мобильных устройств

Контакты

CRM-форма появится здесь

Выбирайте Макссофт

Проверено временем

Более 30 лет компания ООО "Макссофт-24" помогает своим клиентам с поставкой, внедрением и сопровождением ПО самого разного функционального назначения: САПР, офисное ПО, антивирусы, решения для ИБ и др.

Всегда на связи с разработчиками

Мы являемся партнером компании "Код Безопасности" и всегда находимся с разработчиком в прямом контакте для оперативного и компетентного решения Ваших задач.

Качественная поддержка

Наша команда аттестованных инженеров и преподавателей поможет Вам разобраться с любым вопросом о программных продуктах через личные встречи и онлайн-презентации, а также будет сопровождать на всех этапах внедрения.

Следите за событиями в социальных сетях

Cookie-файлы
Настройка cookie-файлов
Детальная информация о целях обработки данных и поставщиках, которые мы используем на наших сайтах
Аналитические Cookie-файлы Отключить все
Технические Cookie-файлы
Другие Cookie-файлы
Мы используем файлы Cookie для улучшения работы, персонализации и повышения удобства пользования нашим сайтом. Продолжая посещать сайт, вы соглашаетесь на использование нами файлов Cookie. Подробнее о нашей политике в отношении Cookie.
Понятно Подробнее
Cookies