
Платформа управления шифраторами CipherOptics CipherEngine
Обзор
Платформа управления шифраторами CipherOptics CipherEngine представляет собой решение для централизованного управления шифраторами, политиками доступа и ключами шифрования.
Основными функциями платформы являются генерация и распространение ключей, настройка и мониторинг аппаратных шифраторов, а также определение и дистрибуция политик безопасности для шифраторов в режиме реального времени.
Комплекс CipherEngine объединяет в себя три приложения, выполняющие различные функции безопасности:
- CipherEngine Management Authority Point (MAP) позволяет централизовано создавать, распространять и проводить мониторинг политик шифрования, определяющих, какой трафик в сети защищать, и каким образом.
- CipherEngine Key Authority Point (KAP) является механизмом генерации и распространения криптографических ключей. KAP получает созданные политики от MAP, на их основе создаёт и распространяет на шифраторы соответствующие ключи шифрования и сами политики.
- CipherView позволяет контролировать все аспекты настройки шифраторов, включая сетевые параметры, хосты SNMP и syslog.
Возможности и преимущества
Возможности
- Определение политик защиты для любых сетей
- Удалённое управление всеми аспектами работы шифраторов
- Динамическое создание и распространение ключей
Преимущества
- Понятный процесс создания политик шифрования
- Применение политик шифрования для всей сети одним нажатием мыши
- Централизованные управление и мониторинг
Технические характеристики
Поддерживаемые устройства
- CipherOptics CEP10, CEP10-R, CEP100, CEP100-XSA, CEP1000
- CipherOptics SG100, SG1002
- CipherOptics ESG100, ESG1002
Генерация политик шифрования
- Смешанные сети (Mesh)
- Hub and spoke
- Multicast
- Точка-точка (Point-to-point)
- IPsec site-to-site
- Шифрование Ethernet-фрэймов (шифрование на 2-ом уровне)
- Шифрование полезной нагрузки IP-пакета (шифрование на 3-ем уровне для MPLS-сетей)
- Групповые политики
Аппаратная платформа для CipherEngine
- Специализированное устройство CipherEngine Server
- Стандартный PC-сервер с Microsoft Windows 2003, XP или выше
Управление ключами
- Генерация ключей шифрования на основе политик
- Распространение ключей шифрования на аппаратные шифраторы
- Смена ключей: через заданный период (в часах) или ежедневно в заданное время
Дополнительная информация