Заявка на консультацию
Оставьте ваши данные и наши менеджеры свяжуться с вами в ближайшее время
Рейтинг компании
В реестре проверенных поставщиков
В реестре проверенных поставщиков

Подбор сервера с поддержкой ГОСТ шифрования

Пропускная способность ГОСТ-шифрования упирается в процессор: ориентир для программной реализации — десятки–первые сотни мегабит в секунду на ядро, поэтому шлюз на гигабит шифрованного трафика требует от 4 до 12 ядер запаса. Профиль нагрузки при этом разный у VPN-шлюза, у массовой TLS-терминации и у потока электронной подписи, так что конфигурация считается под конкретный сценарий. Мы подбираем платформу из реестра Минпромторга под вашу СКЗИ — так, чтобы работало аппаратное ускорение, — и готовим пакет документов под 44-ФЗ
Главная
/
/
/
Госсектор
/
Поддержка ГОСТ шифрования
Назад
Построение защищенного контура
Ведомство поднимает шлюз или узел шифрования под требования регуляторов
Пиковая крипто-нагрузка
В часы работы шифрование забирает ресурсы процессора
Требование сертификации
Платформа должна работать с сертифицированными СКЗИ и проходить по классу защиты
Рост числа туннелей
С каждым подключением растет объем шифрованного трафика
Оставьте заявку и получите бесплатную консультацию

Когда под ГОСТ шифрование нужен отдельный сервер

{ сценарии }

Что влияет на конфигурацию сервера

{ конфигурации }
Параметр На что влияет Что уточняем
Тип шифрования Раскладку ресурсов VPN, TLS или электронная подпись
Число туннелей или сессий Запас CPU Сколько одновременных соединений
Объем шифрованного трафика Ядра под крипто Средний и пиковый поток
СКЗИ Совместимость и ускорение КриптоПро, ViPNet или иное
Требования закупки Реестровость и документы 44-ФЗ или 223-ФЗ, класс защиты

Считаем сервер под объем базы и вложений

{ расчет }
Раздел Что рассчитываем Типовые ориентиры Что учитываем
Профиль задачи: VPN, TLS, подпись Тип нагрузки и распределение ресурсов между криптографическими операциями VPN-шлюз, TLS-терминация и поток электронной подписи требуют разных конфигураций сервера Сначала определяем сценарий использования, затем под него рассчитываем CPU, RAM и сетевую подсистему
Пропускная способность и запас CPU Число CPU-ядер под пиковый объём шифрованного трафика Для 100 туннелей по 10 Мбит/с — около 1 Гбит/с шифрованного трафика; при программной реализации ГОСТ-крипто ориентир — 4–12 ядер Алгоритм шифрования, длину ключа, модель СКЗИ, пиковую загрузку всех туннелей и наличие аппаратного ускорения
Аппаратное ускорение и число сессий Снижение нагрузки на CPU и объём RAM под состояния одновременных соединений Аппаратное ускорение СКЗИ уменьшает нагрузку на общие ядра; рост числа сессий требует дополнительной памяти Совместимость платформы с конкретной СКЗИ, поддержку аппаратного ускорения и максимальное число одновременных сессий

Три конфигурации на выбор

{ конфигурации }
Задача
VPN-шлюз
Соединения
десятки туннелей
CPU
запас под крипто-поток
Питание
одиночный блок
VPN-шлюз на десятки туннелей
Закрывает защищенный шлюз подразделения или филиала
Задача
TLS-терминация
Соединения
тысячи сессий
CPU
8–16 ядер под крипто
Питание
резервированные блоки
TLS-терминация под веб-нагрузкой
Держит узел, который терминирует веб-трафик сервиса под постоянной нагрузкой
Задача
смешанная крипто-нагрузка
Соединения
сотни туннелей и сессий
CPU
запас и аппаратное ускорение
Питание
полное резервирование
Высоконагруженный крипто-узел
Берут, когда шифрование идет по многим направлениям сразу; схему проектируем после аудита нагрузки

Что вы получаете

{ комплектация }
Серверная платформа из реестра под конфигурацию
Установка и настройка ОС под совместимость с СКЗИ
Раскладка ресурсов под шифрование
Монтаж в стойку
Пусконаладка и проверка под нагрузкой
Гарантия на оборудование и замену при отказе
Техническая поддержка и сопровождение после запуска
Обучение, пакет документов под 44-ФЗ или 223-ФЗ
Заказать консультацию
тип шифрования, число туннелей, СКЗИ, требования закупки
Аудит сервиса: 2 дня
конфигурация с запасом CPU, документы под 44-ФЗ
Расчет и спецификация: 3–4 дня

Как подбираем и в какие сроки поставляем

{ этапы и сроки }
1 этап
платформа, ОС, совместимость с СКЗИ
Сборка и настройка: 5–8 дней
3 этап
5 этап
2 этап
установка на площадке
Поставка и монтаж: 3–6 недель
4 этап
Пусконаладка: 2 дня
проверка под крипто-нагрузкой, передача документов

Наша зона ответственности

{ преимущества }
считаем запас CPU под пиковый крипто-поток, а не под средний
Запас
Пакет документов и ведение
готовим полный пакет документов. Ведем проект и даем поддержку — от подбора до сопровождения после запуска
Совместимость с вашими СКЗИ
сервер подбираем под ваши СКЗИ, а не наоборот. Платформа совместима с сертифицированными средствами (КриптоПро CSP, ViPNet) и с Astra Linux; связку проверяем до поставки. Важно: сами СКЗИ и лицензируемую крипто-деятельность мы не оказываем — поставляем серверную платформу под сертифицированные средства
подбираем платформу под вашу СКЗИ с учетом аппаратного ускорения
Индивидуальный подбор
Не подменяем крипто-услугу
поставляем платформу под сертифицированные СКЗИ, а не саму криптографию
Оставьте заявку на подбор хранилища — подготовим расчет конфигурации и КП за 5–6 рабочих дней

Оставьте заявку на расчет

{ свяжитесь с нами }

Часто задаваемые вопросы

{ FAQ }
От типа задачи и числа соединений. Запас CPU берем под пиковый шифрованный трафик, память — под число одновременных сессий: состояние одного защищенного соединения занимает десятки килобайт, поэтому 10 000 одновременных сессий требуют сотен мегабайт только под них. VPN, TLS и подпись считаем по-разному.