Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Защищённый ГОСТ-канал к контрагенту
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.11.2021(UTC) Сообщений: 4 Откуда: Казань
|
ЗадачаМы - вендор ПО. У нас есть контрагент, к API(в том числе к сетевым папкам) которого нам нужно подключаться по защищённому каналу с шифрованием по ГОСТ. По их схеме доступ организован через VPN-туннель в их сеть: инициатор подключения — мы, криптостек — КриптоПро. Нужна отказоустойчивость (два канала). Собираем перечень закупки на нашей стороне (и для понимания — что должно быть у контрагента). Ниже черновик, буду признателен за замечания и дополнения. НАША СТОРОНА — потребитель (кто подключается)
- КриптоПро NGate Client — VPN-клиент, поднимает туннель в их сеть. Лицензия: нет (бесплатный). Кол-во: по числу хостов (мин. 1; 2 — резерв). ОС: Win/Linux/macOS/iOS/Android/Аврора.
- КриптоПро CSP — ГОСТ-крипто на хосте клиента. Лицензия: да — основная платная позиция, класс КС уточнить (обычно КС1). Кол-во: на каждый хост.
- Клиентский ГОСТ-сертификат — аутентификация на их шлюзе. Услуга аккредитованного УЦ, ГОСТ Р 34.10-2012. Кол-во: 1+.
- Ключевой носитель (Рутокен/JaCarta) — хранение закрытого ключа. Покупка. Кол-во: по числу сертификатов.
- Второй хост с клиентом (опц.) — отказоустойчивость доступа, дублирует пункты выше.
- Два аплинка к разным провайдерам — резерв канала связи (услуги связи, не СКЗИ). Кол-во: 2.
- Учёт СКЗИ и документация — поэкземплярный учёт CSP, приказы, журналы.
Не нужно у нас: NGate-шлюз, ЦУС, кластер — это инфраструктура контрагента.СТОРОНА КОНТРАГЕНТА — издатель API (к кому подключаемся)
- КриптоПро NGate — шлюз (ПО или ПАК) — режим Point-to-Site TLS VPN. Лицензия: да, по числу одновременных подключений. Кол-во: 1 (или 2 для кластера HA).
- ЦУС КриптоПро NGate — управление и синхронизация. Лицензия: да. Кол-во: 1. Обязателен для кластера.
- КриптоПро CSP (шлюз + АРМ админа) — базовый криптокомпонент NGate. Лицензия: да.
- Серверный ГОСТ-сертификат шлюза — аутентификация шлюза. Услуга УЦ. Кол-во: 1+.
- Ключевые носители (сервер/админ) — хранение ключей. Покупка.
- Виртуальная платформа / серверы — хостинг шлюза (+ ЦУС). По проекту.
- АРМ администратора — управление NGate. Кол-во: 1.
- Два эндпоинта шлюза + два аплинка — отказоустойчивость канала.
- Техподдержка и обновления — сопровождение, на период.
- Учёт СКЗИ и документация — класс КС под модель угроз.
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Защищённый ГОСТ-канал к контрагенту
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close