Заявка на консультацию
Оставьте ваши данные и наши менеджеры свяжуться с вами в ближайшее время
Рейтинг компании
В реестре проверенных поставщиков
В реестре проверенных поставщиков

Подбор сервера с поддержкой ГОСТ шифрования

Пропускная способность ГОСТ-шифрования упирается в процессор: ориентир для программной реализации — десятки–первые сотни мегабит в секунду на ядро, поэтому шлюз на гигабит шифрованного трафика требует от 4 до 12 ядер запаса. Профиль нагрузки при этом разный у VPN-шлюза, у массовой TLS-терминации и у потока электронной подписи, так что конфигурация считается под конкретный сценарий. Мы подбираем платформу из реестра Минпромторга под вашу СКЗИ — так, чтобы работало аппаратное ускорение, — и готовим пакет документов под 44-ФЗ
Главная
/
/
/
Госсектор
/
Поддержка ГОСТ шифрования
Назад
Построение защищенного контура
Ведомство поднимает шлюз или узел шифрования под требования регуляторов
Пиковая крипто-нагрузка
В часы работы шифрование забирает ресурсы процессора
Требование сертификации
Платформа должна работать с сертифицированными СКЗИ и проходить по классу защиты
Рост числа туннелей
С каждым подключением растет объем шифрованного трафика
Оставьте заявку и получите бесплатную консультацию

Когда под ГОСТ шифрование нужен отдельный сервер

{ сценарии }

Что влияет на конфигурацию сервера

{ конфигурации }
Параметр На что влияет Что уточняем
Тип шифрования Раскладку ресурсов VPN, TLS или электронная подпись
Число туннелей или сессий Запас CPU Сколько одновременных соединений
Объем шифрованного трафика Ядра под крипто Средний и пиковый поток
СКЗИ Совместимость и ускорение КриптоПро, ViPNet или иное
Требования закупки Реестровость и документы 44-ФЗ или 223-ФЗ, класс защиты

Считаем сервер под объем базы и вложений

{ расчет }
Раздел Что рассчитываем Типовые ориентиры Что учитываем
Профиль задачи: VPN, TLS, подпись Тип нагрузки и распределение ресурсов между криптографическими операциями VPN-шлюз, TLS-терминация и поток электронной подписи требуют разных конфигураций сервера Сначала определяем сценарий использования, затем под него рассчитываем CPU, RAM и сетевую подсистему
Пропускная способность и запас CPU Число CPU-ядер под пиковый объём шифрованного трафика Для 100 туннелей по 10 Мбит/с — около 1 Гбит/с шифрованного трафика; при программной реализации ГОСТ-крипто ориентир — 4–12 ядер Алгоритм шифрования, длину ключа, модель СКЗИ, пиковую загрузку всех туннелей и наличие аппаратного ускорения
Аппаратное ускорение и число сессий Снижение нагрузки на CPU и объём RAM под состояния одновременных соединений Аппаратное ускорение СКЗИ уменьшает нагрузку на общие ядра; рост числа сессий требует дополнительной памяти Совместимость платформы с конкретной СКЗИ, поддержку аппаратного ускорения и максимальное число одновременных сессий

Три конфигурации на выбор

{ конфигурации }
Задача
VPN-шлюз
Соединения
десятки туннелей
CPU
запас под крипто-поток
Питание
одиночный блок
VPN-шлюз на десятки туннелей
Закрывает защищенный шлюз подразделения или филиала
Задача
TLS-терминация
Соединения
тысячи сессий
CPU
8–16 ядер под крипто
Питание
резервированные блоки
TLS-терминация под веб-нагрузкой
Держит узел, который терминирует веб-трафик сервиса под постоянной нагрузкой
Задача
смешанная крипто-нагрузка
Соединения
сотни туннелей и сессий
CPU
запас и аппаратное ускорение
Питание
полное резервирование
Высоконагруженный крипто-узел
Берут, когда шифрование идет по многим направлениям сразу; схему проектируем после аудита нагрузки

Что входит в поставку?

{ комплектация }
Сервер с установленной ОС нужной редакции
CPU, RAM, диски, сетевые карты, БП
Копия сертификата ФСТЭК на Special Edition 1.8
Копия сертификата ФСБ России на SE и Минобороны
Выписка из реестра отечественного ПО и Минпромторга
Заключение о происхождении товара
Инструкция, ТУ, пусконаладка, тестирование
Обучение, пакет документов под 44-ФЗ или 223-ФЗ
Заказать консультацию
задача заказчика, нужная версия ОС, класс защиты ИС, требования к реестрам и документам
Заявка и обследование: 3–5 дней
подбор модели из Минпромторга, проверка драйверов под выбранную версию, спецификация, документальный пакет
Расчёт конфигурации: 5–7 дней

Как мы работаем

{ этапы и сроки }
1 этап
по графику клиента
Согласование, договор
соответствие ТЗ, работа драйверов, целевая производительность, проверка МКД
Установка ОС и тестирование: 3–5 дней
3 этап
5 этап
2 этап
реестровая платформа под заказ
Поставка оборудования: 30–60 дней
2–3 рабочих дня
Сдача комплекса и документов, обучение, гарантия и постпродажное сопровождение
4 этап
6 этап

Почему выбирают нас?

{ преимущества }
проверяем совместимость драйверов серверной платформы с выбранной редакцией и версией Астры до отгрузки
Совместимость
Постпродажное сопровождение
обновления, консультации по Астра Линукс, помощь администраторам
Вендоры и стек
ОС — от ГК «Астра» — Common Edition и «Смоленск» 1.8. К уже описанному в таблицах Минпромторга парку добавляем поддержку Байкал-S на отдельных моделях. Прикладной стек — PostgreSQL Pro Certified от Postgres Professional, служба каталогов Astra Linux Директория или FreeIPA
готовим документальный пакет под тип заказчика — федеральный, региональный, КИИ, госкорпорация
Подготовка документации
Опыт
опыт с обеими сборками — CE и Special Edition 1.8, включая настройку МКД и замкнутой программной среды
Пришлите задачу заказчика, уровень обрабатываемой информации (гостайна / ПДн / ДСП / открытая), класс защиты ИС, тип организации и требования по документам — по итогам обследования и расчёта конфигурации (8–12 рабочих дней) вернёмся с проектом. В него войдут выбор версии ОС, конфигурация из Минпромторга, лист поддержки драйверов, пакет под 44-ФЗ или 223-ФЗ, план поставки, срок сдачи. Для гостайны или КИИ — комплект по 187-ФЗ, ПП №127 и приказу ФСТЭК №239

Пришлите ТЗ — вернёмся с проектом и пакетом документов

{ свяжитесь с нами }

Часто задаваемые вопросы

{ FAQ }
Правило простое — гостайна или объект КИИ К1/К2 требует только Special Edition 1.8 с сертификатами ФСТЭК, ФСБ и Минобороны. Массовая замена Windows Server в ведомстве (файлы, порталы, БД без ПДн высокого уровня) обычно закрывается CE. При сомнениях ориентир — класс защиты по 17-му приказу ФСТЭК.