Go back to the previous page

Cryptographic gateway

A crytogateway is a software or hardware-software complex operating on the basis of VPN (Virtual Private Network) technology and providing “transparent” encryption of information network flows between objects remote from each other.

The use of cryptographic gateways is necessary if it is necessary to ensure the integrity and confidentiality of transmitted data that are sent over unprotected or unverified communication channels. VPN in this case can be organized on a “network-to-network” or “network-to-remote user” principle. If the “network-to-network” principle is used, a cryptographic gateway must be installed on both sides of the communication channel. In this case the traffic between them will be encrypted. If the “network-remote user” principle is used, the software or hardware crypto gateway is installed on the server side, the user only needs to install the software client.

Information security audit

Access to secure network resources

The access server (crypto gateway software) identifies and authenticates users and connects them to the necessary network nodes. The created secure channels form VPN-networks. To ensure the operation of such a network uses specialized software (control center), which manages local security policies of clients and sends configuration data to all users, keeps system logs.

Functionality

. The basic functions of crypto-gateways are as follows:

  • protect confidentiality and integrity of transmitted IP packets;
  • authentication of remote hosts and users;
  • disclosure of the internal network topology by encapsulating traffic in an encrypted data channel
  • .

. Crypto-gateways often serve as firewalls. But not in every case they can be as flexible and customizable, that is, they cannot compare in their functionality with a full-fledged firewall.

Distinctions and features of cryptographic gateways

. To date, many technological and circuit solutions have been developed for the organization of secure data transmission through the network. The most common technology is a means of cryptographic protection of the Hub-and-Spoke class, in which each communication channel is connected to the center, and Full Mesh, in which all channels are connected to each other. Individual developers may implement VPN technologies in their own way.

In terms of the protocols used, crypto-gateways with Virtual Private Network can be divided into:

  • proprietary protocols (private developments), which are incompatible with any other solutions;
  • IPSec/IKE class protocols (IP Security and The Internet Key Exchange);
  • SSL/TLS class protocols (sockets layer and transport layer security);
  • Sec/TLS class protocols (sockets layer and transport layer security).

Use Scenarios

Cryptographic gateways can be used in the following use cases:

  • To protect personal data on a particular enterprise network.
  • To protect confidential information according to the current legislation of the Russian Federation. For example, when maintaining access to professional or commercial secrets, data on insured people, etc.
  • To protect data stored in the networks of executive authorities.
  • To prevent unauthorized interception of any information (e.g., commercial orders of various organizations, as well as services provided by them, if it is a matter of state activity).
  • To protect data held by any government agencies or companies working with government contracts.
  • All data is protected.
Rate this article
Go back to the previous page

Cryptographic gateway

Критошлюз – программный или аппаратно-программный комплекс, работающий на основе технологии VPN (Virtual Private Network – «виртуальная частная сеть») и обеспечивающий «прозрачное» шифрование информационных сетевых потоков между объектами, отдаленными друг от друга.

Использование криптографических шлюзов необходимо в том случае, если нужно обеспечить целостность и конфиденциальность передаваемых данных, которые отправляются по незащищенным или непроверенным каналам связи. VPN в таком случае может быть организована по принципу «сеть-сеть» или «сеть-удаленный пользователь». Если используется принцип «сеть-сеть», то криптографический шлюз необходимо установить с обеих сторон канала связи. В таком случае трафик между ними будет зашифрован. В случае использования принципа «сеть-удаленный пользователь» программный или аппаратный криптошлюз устанавливается на стороне сервера, пользователю достаточно лишь установить программный клиент.

Аудит информационной безопасности

Доступ к ресурсам защищенной сети

Сервер доступа (программное обеспечение криптошлюза) идентифицирует и аутентифицирует пользователей и связывает их с необходимыми узлами сети. Созданные защищенные каналы образовывают VPN-сети. Для обеспечения работы такой сети используется специализированное ПО (центр управления), которое управляет локальными политиками безопасности клиентов и отправляет всем пользователям конфигурационные данные, ведет системные журналы.

Функциональные возможности

Базовые функции криптошлюзов следующие:

  • защита конфиденциальности и целостности передающихся IP-пакетов;
  • аутентификация удаленных узлов и пользователей;
  • скрытие топологии внутренней сети с помощью инкапсуляции трафика в зашифрованном канале передачи данных.

Криптошлюзы часто выполняют функции межсетевых экранов. Но не в каждом случае они могут быть такими же гибкими и настраиваемыми, то есть не могут сравниться своим функционалом с полноценным межсетевым экраном.

Отличия и особенности криптографических шлюзов

На сегодняшний день разработано много технологических и схемных решений для организации защищенной передачи данных через сеть. Самая распространенная технология – средство криптографической защиты класса Hub-and-Spoke, в котором каждый канал связи соединяется с центром, и Full Mesh, при котором все каналы соединяются между собой. Отдельно взятые разработчики могут по-своему реализовывать технологии использования VPN.

С точки зрения применяемых протоколов криптошлюзы с Virtual Private Network можно разделить на:

  • проприетарные протоколы (частные разработки), которые несовместимы с какими-либо другими решениями;
  • протоколы класса IPSec/IKE (IP Security и The Internet Key Exchange);
  • протоколы класса SSL/TLS (sockets layer и transport layer security).

Сценарии использования

Криптографические шлюзы могут использовать в следующих случаях:

  • Для защиты личных данных в сети конкретного предприятия.
  • Для защиты конфиденциальной информации согласно действующему законодательству РФ. Например, при сохранении доступа к профессиональной или коммерческой тайне, данных о застрахованных людях и т.д.
  • Для защиты данных, хранящихся в сетях органов исполнительной власти.
  • Для предотвращения несанкционированного перехвата любой информации (например, о коммерческих заказах различных организаций, а также оказанных ими услуг, если речь идет о государственной деятельности).
  • Для защиты данных, которыми владеют какие-либо госструктуры или предприятия, работающие с госзаказами.
Rate this article
Go back to the previous page

Cryptographic gateway

Критошлюз – программный или аппаратно-программный комплекс, работающий на основе технологии VPN (Virtual Private Network – «виртуальная частная сеть») и обеспечивающий «прозрачное» шифрование информационных сетевых потоков между объектами, отдаленными друг от друга.

Использование криптографических шлюзов необходимо в том случае, если нужно обеспечить целостность и конфиденциальность передаваемых данных, которые отправляются по незащищенным или непроверенным каналам связи. VPN в таком случае может быть организована по принципу «сеть-сеть» или «сеть-удаленный пользователь». Если используется принцип «сеть-сеть», то криптографический шлюз необходимо установить с обеих сторон канала связи. В таком случае трафик между ними будет зашифрован. В случае использования принципа «сеть-удаленный пользователь» программный или аппаратный криптошлюз устанавливается на стороне сервера, пользователю достаточно лишь установить программный клиент.

Аудит информационной безопасности

Доступ к ресурсам защищенной сети

Сервер доступа (программное обеспечение криптошлюза) идентифицирует и аутентифицирует пользователей и связывает их с необходимыми узлами сети. Созданные защищенные каналы образовывают VPN-сети. Для обеспечения работы такой сети используется специализированное ПО (центр управления), которое управляет локальными политиками безопасности клиентов и отправляет всем пользователям конфигурационные данные, ведет системные журналы.

Функциональные возможности

Базовые функции криптошлюзов следующие:

  • защита конфиденциальности и целостности передающихся IP-пакетов;
  • аутентификация удаленных узлов и пользователей;
  • скрытие топологии внутренней сети с помощью инкапсуляции трафика в зашифрованном канале передачи данных.

Криптошлюзы часто выполняют функции межсетевых экранов. Но не в каждом случае они могут быть такими же гибкими и настраиваемыми, то есть не могут сравниться своим функционалом с полноценным межсетевым экраном.

Отличия и особенности криптографических шлюзов

На сегодняшний день разработано много технологических и схемных решений для организации защищенной передачи данных через сеть. Самая распространенная технология – средство криптографической защиты класса Hub-and-Spoke, в котором каждый канал связи соединяется с центром, и Full Mesh, при котором все каналы соединяются между собой. Отдельно взятые разработчики могут по-своему реализовывать технологии использования VPN.

С точки зрения применяемых протоколов криптошлюзы с Virtual Private Network можно разделить на:

  • проприетарные протоколы (частные разработки), которые несовместимы с какими-либо другими решениями;
  • протоколы класса IPSec/IKE (IP Security и The Internet Key Exchange);
  • протоколы класса SSL/TLS (sockets layer и transport layer security).

Сценарии использования

Криптографические шлюзы могут использовать в следующих случаях:

  • Для защиты личных данных в сети конкретного предприятия.
  • Для защиты конфиденциальной информации согласно действующему законодательству РФ. Например, при сохранении доступа к профессиональной или коммерческой тайне, данных о застрахованных людях и т.д.
  • Для защиты данных, хранящихся в сетях органов исполнительной власти.
  • Для предотвращения несанкционированного перехвата любой информации (например, о коммерческих заказах различных организаций, а также оказанных ими услуг, если речь идет о государственной деятельности).
  • Для защиты данных, которыми владеют какие-либо госструктуры или предприятия, работающие с госзаказами.
Rate this article
Go back to the previous page

Cryptographic gateway

Критошлюз – программный или аппаратно-программный комплекс, работающий на основе технологии VPN (Virtual Private Network – «виртуальная частная сеть») и обеспечивающий «прозрачное» шифрование информационных сетевых потоков между объектами, отдаленными друг от друга.

Использование криптографических шлюзов необходимо в том случае, если нужно обеспечить целостность и конфиденциальность передаваемых данных, которые отправляются по незащищенным или непроверенным каналам связи. VPN в таком случае может быть организована по принципу «сеть-сеть» или «сеть-удаленный пользователь». Если используется принцип «сеть-сеть», то криптографический шлюз необходимо установить с обеих сторон канала связи. В таком случае трафик между ними будет зашифрован. В случае использования принципа «сеть-удаленный пользователь» программный или аппаратный криптошлюз устанавливается на стороне сервера, пользователю достаточно лишь установить программный клиент.

Аудит информационной безопасности

Доступ к ресурсам защищенной сети

Сервер доступа (программное обеспечение криптошлюза) идентифицирует и аутентифицирует пользователей и связывает их с необходимыми узлами сети. Созданные защищенные каналы образовывают VPN-сети. Для обеспечения работы такой сети используется специализированное ПО (центр управления), которое управляет локальными политиками безопасности клиентов и отправляет всем пользователям конфигурационные данные, ведет системные журналы.

Функциональные возможности

Базовые функции криптошлюзов следующие:

  • защита конфиденциальности и целостности передающихся IP-пакетов;
  • аутентификация удаленных узлов и пользователей;
  • скрытие топологии внутренней сети с помощью инкапсуляции трафика в зашифрованном канале передачи данных.

Криптошлюзы часто выполняют функции межсетевых экранов. Но не в каждом случае они могут быть такими же гибкими и настраиваемыми, то есть не могут сравниться своим функционалом с полноценным межсетевым экраном.

Отличия и особенности криптографических шлюзов

На сегодняшний день разработано много технологических и схемных решений для организации защищенной передачи данных через сеть. Самая распространенная технология – средство криптографической защиты класса Hub-and-Spoke, в котором каждый канал связи соединяется с центром, и Full Mesh, при котором все каналы соединяются между собой. Отдельно взятые разработчики могут по-своему реализовывать технологии использования VPN.

С точки зрения применяемых протоколов криптошлюзы с Virtual Private Network можно разделить на:

  • проприетарные протоколы (частные разработки), которые несовместимы с какими-либо другими решениями;
  • протоколы класса IPSec/IKE (IP Security и The Internet Key Exchange);
  • протоколы класса SSL/TLS (sockets layer и transport layer security).

Сценарии использования

Криптографические шлюзы могут использовать в следующих случаях:

  • Для защиты личных данных в сети конкретного предприятия.
  • Для защиты конфиденциальной информации согласно действующему законодательству РФ. Например, при сохранении доступа к профессиональной или коммерческой тайне, данных о застрахованных людях и т.д.
  • Для защиты данных, хранящихся в сетях органов исполнительной власти.
  • Для предотвращения несанкционированного перехвата любой информации (например, о коммерческих заказах различных организаций, а также оказанных ими услуг, если речь идет о государственной деятельности).
  • Для защиты данных, которыми владеют какие-либо госструктуры или предприятия, работающие с госзаказами.
Rate this article
Go back to the previous page

Cryptographic gateway

Критошлюз – программный или аппаратно-программный комплекс, работающий на основе технологии VPN (Virtual Private Network – «виртуальная частная сеть») и обеспечивающий «прозрачное» шифрование информационных сетевых потоков между объектами, отдаленными друг от друга.

Использование криптографических шлюзов необходимо в том случае, если нужно обеспечить целостность и конфиденциальность передаваемых данных, которые отправляются по незащищенным или непроверенным каналам связи. VPN в таком случае может быть организована по принципу «сеть-сеть» или «сеть-удаленный пользователь». Если используется принцип «сеть-сеть», то криптографический шлюз необходимо установить с обеих сторон канала связи. В таком случае трафик между ними будет зашифрован. В случае использования принципа «сеть-удаленный пользователь» программный или аппаратный криптошлюз устанавливается на стороне сервера, пользователю достаточно лишь установить программный клиент.

Аудит информационной безопасности

Доступ к ресурсам защищенной сети

Сервер доступа (программное обеспечение криптошлюза) идентифицирует и аутентифицирует пользователей и связывает их с необходимыми узлами сети. Созданные защищенные каналы образовывают VPN-сети. Для обеспечения работы такой сети используется специализированное ПО (центр управления), которое управляет локальными политиками безопасности клиентов и отправляет всем пользователям конфигурационные данные, ведет системные журналы.

Функциональные возможности

Базовые функции криптошлюзов следующие:

  • защита конфиденциальности и целостности передающихся IP-пакетов;
  • аутентификация удаленных узлов и пользователей;
  • скрытие топологии внутренней сети с помощью инкапсуляции трафика в зашифрованном канале передачи данных.

Криптошлюзы часто выполняют функции межсетевых экранов. Но не в каждом случае они могут быть такими же гибкими и настраиваемыми, то есть не могут сравниться своим функционалом с полноценным межсетевым экраном.

Отличия и особенности криптографических шлюзов

На сегодняшний день разработано много технологических и схемных решений для организации защищенной передачи данных через сеть. Самая распространенная технология – средство криптографической защиты класса Hub-and-Spoke, в котором каждый канал связи соединяется с центром, и Full Mesh, при котором все каналы соединяются между собой. Отдельно взятые разработчики могут по-своему реализовывать технологии использования VPN.

С точки зрения применяемых протоколов криптошлюзы с Virtual Private Network можно разделить на:

  • проприетарные протоколы (частные разработки), которые несовместимы с какими-либо другими решениями;
  • протоколы класса IPSec/IKE (IP Security и The Internet Key Exchange);
  • протоколы класса SSL/TLS (sockets layer и transport layer security).

Сценарии использования

Криптографические шлюзы могут использовать в следующих случаях:

  • Для защиты личных данных в сети конкретного предприятия.
  • Для защиты конфиденциальной информации согласно действующему законодательству РФ. Например, при сохранении доступа к профессиональной или коммерческой тайне, данных о застрахованных людях и т.д.
  • Для защиты данных, хранящихся в сетях органов исполнительной власти.
  • Для предотвращения несанкционированного перехвата любой информации (например, о коммерческих заказах различных организаций, а также оказанных ими услуг, если речь идет о государственной деятельности).
  • Для защиты данных, которыми владеют какие-либо госструктуры или предприятия, работающие с госзаказами.
Rate this article