При подборе средств криптографической защиты операторы государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ) руководствуются рядом ключевых факторов. Среди них — соблюдение нормативных требований, устойчивость алгоритмов и безопасное хранение ключей. Продуктовая линейка «Застава» версии 8, имеющая сертификат ФСБ России, демонстрирует соответствие всем этим критериям — от гарантированной корректности шифрования до высокой отказоустойчивости. Об этом изданию CNews рассказали в компании «Солар».
Решения ГК «Солар» не предполагают масштабной перестройки существующей ИТ-инфраструктуры. За счет централизованного администрирования через веб-интерфейс и сквозной лицензии «все включено» заказчики способны уменьшить совокупную стоимость владения (TCO) и операционные расходы на содержание СКЗИ вплоть до 15%.
Приведение каналов передачи данных в соответствие с правовыми нормами — задача, которая традиционно сопряжена со сложной перенастройкой сетей и дополнительными вложениями. «Застава» версии 8 предлагает иной подход: решения серии созданы на базе комбинации российского стандарта ГОСТ и международного протокола IPsec, в развитии которого участвуют эксперты «Элвис-Плюс» (в составе ГК «Солар»). Наличие сертификата ФСБ России удостоверяет соответствие продукта стандартам для ГИС и объектов КИИ, что избавляет от необходимости доработок инфраструктуры — решение полностью готово к использованию после внедрения.
Необходимость в подобных инструментах обусловлена не только регуляторными предписаниями, но и увеличением количества кибератак. Согласно информации центра исследования киберугроз Solar 4RAYS, среднее число инцидентов с вредоносным ПО на одну организацию в IV квартале 2025 года возросло вчетверо по сравнению с аналогичным периодом 2024 года.
Для объектов КИИ и государственного сектора, где простои и утечки информации ведут к прямым финансовым и репутационным издержкам, надежность удаленного доступа приобретает первостепенное значение. Сертифицированная линейка «Застава» удовлетворяет этой потребности, обеспечивая защищенность каналов связи в полном соответствии с требованиями надзорных органов.
Достижение подобного уровня безопасности стало возможным благодаря обновленной архитектуре управления. Если ранее для конфигурации VPN-шлюзов требовалось специализированное клиентское ПО, жестко привязанное к рабочему месту администратора, то теперь система централизованного управления «Застава-Управление», построенная на веб-технологиях, позволяет специалистам настраивать политики безопасности, обновлять программное обеспечение и управлять ключами для тысяч устройств из единой панели. Это сокращает трудозатраты, исключает необходимость командировок в филиалы и в итоге снижает совокупную стоимость владения.
Системы автоматического выравнивания нагрузки равномерно перераспределяют её между криптографическими шлюзами, что исключает перегрузки и поддерживает стабильную работу даже в периоды максимальной активности. Масштабирование решения происходит без необходимости переконфигурации сети по мере развития бизнеса. Архитектура версии 8 не накладывает ограничений на количество обслуживаемых объектов. Доступны два варианта кластеризации: режим Active-Passive с синхронизацией сессий обеспечивает непрерывность работы при отказе оборудования, а Active-Active даёт возможность балансировать нагрузку при подключении пользователей из удалённых локаций. Решение эффективно работает как в небольших офисах, так и в распределённых сетях федерального масштаба.
При этом, независимо от масштаба внедрения, сертифицированная линейка продуктов «Застава» 8-й версии обеспечивает полную обратную совместимость. Новое оборудование способно функционировать в единой инфраструктуре с уже развёрнутыми устройствами. Это позволяет компаниям не производить полную замену аппаратного обеспечения, а выполнять постепенное обновление — бизнес-процессы не прерываются, а предыдущие инвестиции в ИТ-инфраструктуру остаются защищёнными.
«Наша цель — освободить заказчика от бремени соответствия регуляторным нормам и сделать расходы прогнозируемыми. Мы мониторим изменения в законодательстве, а лицензионная модель «всё включено» избавляет от скрытых платежей за каждое новое подключение. «Застава-Управление» версии 8 получила уникальную для российского рынка возможность полноценного администрирования через веб-интерфейс — без привязки к конкретному рабочему месту и установки «тяжёлого» клиентского ПО. В итоге совокупная стоимость владения снижается на 15%, а организации получают надёжный инструмент без усложнения процессов эксплуатации», — отметил технический директор АО «Элвис-Плюс» (входит в ГК «Солар») Александр Чередниченко.
Для сотрудников «Застава» предоставляет безопасный и удобный доступ к корпоративным ресурсам с удалённых рабочих мест. «Застава-Клиент» работает на отечественных операционных системах «Ред ОС» и «Астра», а также на Android. Это даёт возможность работать из любого места, не меняя привычные устройства. Защита распространяется не только на сотрудников, но и на удалённое оборудование: кассы самообслуживания, терминалы, банкоматы и другие устройства, взаимодействующие с корпоративными системами через публичные сети.
Решение поддерживает одновременную работу на канальном и сетевом уровнях (L2 и L3), что позволяет объединить филиалы в единое защищённое пространство. Компания получает целостную безопасную сеть без сложных настроек маршрутизации.
Тот же принцип применяется и к внешнему периметру: подключение внешних контрагентов к государственным информационным системам осуществляется в строгом соответствии с политиками безопасности. Учитывая прогнозируемый экспертами Solar 4RAYS рост числа атак через подрядчиков к 2026 году, такой подход позволяет вести совместную работу в защищённой среде, минимизируя риски проникновения через менее защищённые сети партнёров и сбоев в бизнес-процессах.