Корпоративный шлюз кибербезопасности для интеллектуальной защиты от угроз
PLANET CSG-800 — это шлюз кибербезопасности корпоративного уровня, предназначенный для защиты современных бизнес-сетей, промышленных сетей и сетей критической инфраструктуры посредством комплексной защиты от угроз, контроля доступа на основе идентификации и высокопроизводительного VPN-подключения. Интегрируя встроенные системы обнаружения и предотвращения вторжений (IDS/IPS), глубокий анализ пакетов (DPI) уровня 7, мониторинг безопасности, аутентификацию Zero Trust и гибридный VPN в единую платформу безопасности, CSG-800 позволяет организациям активно защищаться от киберугроз, обеспечивая при этом безопасную и надежную сетевую связь. Благодаря высокопроизводительному четырехъядерному процессору с двумя интерфейсами WAN 10G, функции безопасной загрузки (Secure Boot), аппаратному генератору случайных чисел (Hardware TRNG) и архитектуре TLS с поддержкой PQC, он обеспечивает производительность корпоративного класса, надежную безопасность платформы и гибкое развертывание для распределенных корпоративных сред.
Расширенная защита от угроз со встроенными системами обнаружения и предотвращения вторжений (IDS/IPS) и глубоким анализом пакетов на уровне 7
CSG-800 объединяет встроенную систему обнаружения и предотвращения вторжений (IDS/IPS) с глубоким анализом пакетов на уровне 7 (DPI) для непрерывного анализа сетевого трафика и выявления вредоносных действий до того, как они повлияют на работу бизнеса. Анализируя трафик на уровне приложений в режиме реального времени, шлюз обнаруживает известные угрозы, блокирует подозрительные соединения, повышает прозрачность работы приложений и помогает организациям минимизировать киберриски, поддерживая при этом стабильную, надежную и высокопроизводительную работу сети.
Непрерывный мониторинг безопасности с журналом безопасности и запланированными обновлениями сигнатур
CSG-800 предоставляет исчерпывающие журналы безопасности, отчеты о событиях и запланированные обновления сигнатур, что упрощает управление кибербезопасностью и повышает прозрачность угроз. Администраторы могут эффективно отслеживать сетевую активность, анализировать инциденты безопасности и быстро выявлять потенциальные угрозы, а постоянно обновляемые сигнатуры угроз обеспечивают защиту от новых кибератак без ручного вмешательства, поддерживая актуальный уровень безопасности при снижении трудозатрат на управление.
Доступ к VPN с защитой на основе нулевого доверия и аутентификацией по идентификатору
CSG-800 использует архитектуру «нулевого доверия», проверяя каждого администратора, пользователя и устройство перед предоставлением доступа к корпоративным ресурсам. Поддерживая аутентификацию по ключу FIDO2, многофакторную аутентификацию на основе TOTP, аутентификацию на основе сертификатов и опциональную интеграцию с RADIUS, он усиливает проверку личности и обеспечивает безопасный доступ к VPN, снижая при этом риски компрометации учетных данных, несанкционированного доступа и горизонтального перемещения в распределенных корпоративных средах.
Безопасная загрузка для обеспечения целостности системы
CSG-800 использует технологию Secure Boot, гарантирующую выполнение только аутентифицированного и доверенного программного обеспечения при запуске системы. В сочетании со встроенным аппаратным генератором истинно случайных чисел (TRNG) для безопасной генерации криптографических ключей и архитектурой TLS, готовой к постквантовой криптографии (PQC), он создает надежную аппаратную основу, защищающую от несанкционированного изменения программного обеспечения и повышающую долгосрочную устойчивость к киберугрозам.
Автоматическое переключение между двумя WAN-сетями при возникновении сбоев
CSG-800, оснащенный интерфейсами WAN 10GBASE-T RJ45 и 10GBASE-X SFP+, поддерживает интеллектуальное переключение на два WAN-интерфейса для обеспечения бесперебойного подключения к Интернету. Когда основное WAN-соединение становится недоступным, резервный WAN-интерфейс автоматически берет на себя его функции, обеспечивая непрерывную работу сети и минимизируя время простоя для критически важных бизнес-приложений.
Гибкий WAN-интерфейс позволяет расширять сетевое развертывание
CSG-800 обеспечивает гибкое развертывание WAN-сети благодаря интерфейсам 10G RJ45 и 10G SFP+, позволяя администраторам выбирать медное или оптоволоконное соединение в зависимости от требований развертывания. Поддерживая передачу данных по оптоволокну на большие расстояния и высокоскоростное Ethernet-соединение, он обеспечивает безопасное, масштабируемое и гибкое расширение сети для головных офисов, филиалов, центров обработки данных и промышленных предприятий.
Решение для кибербезопасности сети, позволяющее минимизировать риски безопасности
Функция кибербезопасности, встроенная для защиты управления коммутатором в критически важных сетях, практически не требует усилий и затрат на установку. Для эффективного управления CSG-800 оснащен веб-интерфейсом HTTPS и интерфейсом управления SNMP. Благодаря встроенному веб-интерфейсу управления CSG-800 предлагает простой в использовании, платформенно-независимый способ управления и настройки. CSG-800 поддерживает SNMP и может управляться с помощью любого программного обеспечения управления, основанного на стандартном протоколе SNMP. Благодаря поддержке передовых механизмов безопасности, таких как безопасная загрузка (Secure Boot) и готовность к PQC TLS, CSG-800 обеспечивает долговременную защиту от развивающихся киберугроз, включая атаки квантовой эпохи.
Отличные навыки защиты от угроз
CSG-800 объединяет технологии проверки состояния пакетов (SPI), обнаружения и предотвращения вторжений (IDS/IPS), глубокой проверки пакетов на уровне 7 (DPI) и защиты от DoS/DDoS-атак, обеспечивая комплексную защиту от угроз. Таким образом, функции виртуального сервера и DMZ позволяют размещать серверы во внутренней сети и при этом предоставлять услуги пользователям Интернета.
Высоконадежный VPN-маршрутизатор безопасности, разработанный для приложений малого и среднего бизнеса
CSG-800 обеспечивает надежную конфиденциальность данных и безопасный удаленный доступ благодаря своему комплексному набору VPN-решений. Он поддерживает IPSec VPN с шифрованием DES/3DES/AES и аутентификацией MD5, SHA-1, SHA-256, SHA-384 и SHA-512, а также туннелирование GRE, SSL VPN, PPTP, L2TP и WireGuard для современных, легковесных и высокоскоростных зашифрованных соединений. Благодаря этим обширным возможностям VPN, CSG-800 обеспечивает безопасное, гибкое и отказоустойчивое подключение для филиалов, удаленных сотрудников и конфиденциальных бизнес-операций.
Гибкая маршрутизация с возможностью отключения NAT
CSG-800 поддерживает функцию отключения NAT, что позволяет ему работать в режиме чистой маршрутизации для сложных сценариев развертывания сети. Эта функция особенно полезна для сред, требующих сквозной IP-прозрачности, таких как корпоративные магистральные сети, центры обработки данных или интеграция с вышестоящими системами безопасности. Отключение NAT позволяет администраторам получить больший контроль над потоком трафика и политиками маршрутизации.
Повышение эффективности работы с помощью шлюза PLANET SD-WAN
Интеграция PLANET CSG-800 с функцией SD-WAN (программно-определяемая глобальная сеть) позволяет значительно оптимизировать WAN-сети для управления множеством каналов. Благодаря SD-WAN пользователи могут подключать любые приложения ко всем доступным сетевым соединениям на каждом узле. Это повышает производительность приложений и обеспечивает высокое качество обслуживания пользователей, что способствует увеличению производительности бизнеса и снижению ИТ-затрат.
Интегрированное управление Wi-Fi для безопасного и простого развертывания
CSG-800 объединяет контроллер точек доступа, портал авторизации, аутентификацию RADIUS и DHCP-сервер для упрощения развертывания Wi-Fi в малых и средних предприятиях. Эти встроенные сервисы устраняют необходимость во внешних серверах, позволяя администраторам централизованно управлять точками доступа, обеспечивать соблюдение политик доступа и создавать безопасные сети Wi-Fi для сотрудников и гостей с упрощенной настройкой.
Централизованное дистанционное управление управляемыми точками доступа
Благодаря интуитивно понятному веб-интерфейсу CSG-800 обеспечивает простое централизованное управление точками доступа PLANET Smart AP с помощью простой настройки SSID, параметров радиосвязи и политик безопасности. Быстрая четырехэтапная настройка позволяет одновременно распространять беспроводные профили на несколько точек доступа или групп, обеспечивая быстрое развертывание и снижение затрат на установку.
Администраторы могут объединять точки доступа одной модели в группы для унифицированного управления, гибко расширять или удалять точки доступа, а также выполнять массовую инициализацию или обновление прошивки — и все это из одной точки управления. Это обеспечивает масштабируемое, эффективное и не требующее сложного обслуживания управление Wi-Fi.
Интеллектуальный механизм диагностики SFP
CSG-800 поддерживает функцию SFP-DDM (цифровой диагностический монитор), которая значительно помогает сетевому администратору легко отслеживать параметры SFP в реальном времени, такие как выходная оптическая мощность, входная оптическая мощность, температура, ток смещения лазера и напряжение питания трансивера.
IИнтеллектуальное обнаружение угроз для обеспечения безопасности корпоративных сетей
CSG-800 обеспечивает комплексную защиту от киберугроз для головного офиса, филиалов и промышленных сетей предприятия, непрерывно проверяя входящий и исходящий трафик с помощью встроенных систем обнаружения и предотвращения вторжений (IDS/IPS) и глубокого анализа пакетов (DPI) на уровне 7. Система автоматически обнаруживает вредоносную активность, блокирует киберугрозы и обеспечивает видимость на уровне приложений, а журналы безопасности, отчеты о событиях и запланированные обновления сигнатур позволяют администраторам отслеживать события безопасности и быстро реагировать на новые угрозы. Эта проактивная архитектура безопасности помогает организациям поддерживать непрерывную защиту без прерывания нормальной работы сети.
Безопасное гибридное VPN-подключение для распределенных корпоративных сетей
CSG-800 обеспечивает безопасную связь между головным офисом, филиалами, удаленными сотрудниками и облачными сервисами благодаря комплексным гибридным VPN-технологиям, включая IPSec, OpenVPN, WireGuard, GRE, PPTP и L2TP. В сочетании с балансировкой нагрузки в двух WAN-сетях, автоматическим переключением при сбоях и высокоскоростным подключением к WAN-сети 10G, он гарантирует бесперебойный доступ к бизнес-приложениям, обеспечивая при этом безопасную и надежную связь в распределенных корпоративных средах.
Highlights
Hardware
IP Routing Feature
Firewall Security
VPN Features
Networking
Others
| Hardware Specifications | |
|---|---|
| Ethernet | 4 10/100/1000BASE-T RJ45 Ethernet ports (Port 1 to 4) 1 1G/2.5G/5G/10GBASE-T RJ45 port (Port 5) Supports WAN port mode or LAN port mode over software configuration |
| Fiber | One 1G/2.5G/10GBASE-X SFP+ port (Port 6) Supports WAN port mode or LAN port mode over software configuration |
| USB Port | 1 USB 2.0 port for system configuration backup and restoration |
| Reset Button | Reset to factory default |
| Thermal Fan | 1 |
| LED Indicators | System: PWR, Internet, (Green) Ethernet Interfaces (Port 1-4): 10/100/1000 LNK/ACT (Green) Ethernet Interfaces (Port 5): 1G/2.5G/5G/10G LNK/ACT (Green) Fiber Interfaces (Port 6): 1G/2.5G/10G LNK/ACT (Green) |
| Installation | Desktop installation or rack mounting |
| Power Requirements | 100~240V AC, 50/60Hz, auto-sensing |
| Power Consumption / Dissipation | Max. 3.3 watts/10.92BTU (Power on without any connection) Max. 11 watts/37.53BTU (Full loading) |
| Weight | 1725g |
| Dimensions (W x D x H) | 330.2 x 200 x 43.1mm, 1U height |
| Enclosure | Metal |
| Security Service | |
| Firewall Security | Hardware TRNG for secure cryptographic key generation Stateful Packet Inspection (SPI) Security log and event reporting Automatic threat signature updates Blocks DoS/DDoS attack Role-based access policy enforcement |
| ALG (Application Layer Gateway) | SIP, RTSP, FTP, H.323, TFTP |
| NAT | Port forwarding DMZ Host UPnP NAT disable (supports routing mode) |
| Content Filtering | MAC filtering IP filtering Web filtering |
| Bandwidth Management | Outbound load balancing Failover for dual-WAN QoS (Quality of Service) |
| Zero Trust | Zero Trust access control with identity verification Multi-factor authentication via external hardware security key support |
| Intrusion Prevention System | Intrusion Detection and Prevention (IDS/IPS) Layer 7 Deep Packet Inspection (DPI) Application-level traffic visibility |
| Secure Boot | Establishes a Chain of Trust (CoT) across all boot stages via cryptographic image signature verification |
| Networking | |
| Operation Mode | Routing mode |
| Routing Protocol | Static Route, Dynamic Route (RIP), OSPF |
| VLAN | 802.1q Tag-based, Port-based, Multi-VLAN |
| Multicast | IGMP Proxy |
| NAT Throughput | Max. 9.4Gbps |
| Outbound Load Balancing | Supported algorithms: Weight |
| Protocol | IPv4, IPv6, TCP/IP, UDP, ARP, HTTP, HTTPS, NTP, DNS, PLANET DDNS, PLANET Easy DDNS, DHCP, PPPoE, SNMPv1/v2c/v3 |
| Key Features | HA (High Availability) Captive Portal RADIUS Server/Client AP Control |
| VPN | |
| VPN Function | IPSec (Net-to-Net, Host-to-Net) IPSec Remote Server GRE PPTP Server L2TP Server SSL Server SSL Client (Open VPN, Surfshark, NordVPN, PureVPN) WireGuard VPN Server/Client |
| VPN Tunnel Capacity by Protocol | IPSec: 16 GRE: 5 PPTP: 100 SSL VPN: 200 |
| VPN Throughput | L2TP (1Gbps): 145~463Mbps L2TP (10Gbps): 483~885Mbps L2TP/IPsec (1Gbps): 150~334Mbps L2TP/IPsec (10Gbps): 438~496Mbps IPsec/AES128 (1Gbps): 894~910Mbps IPsec/AES128 (10Gbps): 1,110~1,310Mbps IPsec/AES256 (1Gbps): 752~842Mbps IPsec/AES256 (10Gbps): 864~1,060Mbps WireGuard (1Gbps): 815~883Mbps WireGuard (10Gbps): 1,430~1,890Mbps |
| Encryption Methods | DES, 3DES, AES or AES-128/192/256 encryption PQC TLS (Post-Quantum Cryptography TLS) ready Supports Hybrid Post-Quantum TLS key exchange using ML-KEM (Kyber) |
| Authentication Methods | SHA-256/SHA-384/SHA-512 authentication algorithm TLS_KYBER_RSA_WITH_AES_256_GCM_SHA384 FIDO2 Passkey authentication Certificate-based authentication TOTP MFA RADIUS authentication |
| Management | |
| Basic Management Interfaces | Web browser SNMP v1, v2c PLANET Smart Discovery utility/UNI-NMS supported PLANET NMS System/CloudNMS |
| Secure Management Interfaces | SSHv2, TLSv1.3, SNMP v3 |
| System Log | System Event Log Security Log Event Report Scheduled Signature Update |
| Others | Setup wizard Dashboard System status/service Statistics Security Monitoring Dashboard Connection status Auto reboot Diagnostics |
| Standards Conformance | |
| Regulatory Compliance | CE, FCC |
| Environment Specifications | |
| Operating | Temperature: 0 ~ 50 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Storage | Temperature: -10 ~ 60 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Информация для заказа | |
|---|---|
CSG-800 | Dual 10G Cybersecurity Gateway with 4-Port 10/100/1000T |
Шлюз сетевой безопасности (2 порта 10G, 4 порта 10/100/1000T)
Шлюз сетевой безопасности (2 порта 10G, 4 порта 10/100/1000T)