История обновлений vGate

vGate
Сертифицированное средство защиты платформ виртуализации на базе VMware vSphere или Microsoft Hyper-V

Актуальная версия продукта: 3.0

В реестре российского ПО
  • Стоимость минимальной конфигурации из 1 ESXi/Hyper-V - хоста:
    121 000 р.*

    *чтобы рассчитать полную стоимость решения, воспользуйтесь онлайн-калькулятором.

Обзор основных изменений обновленного vGate R2 3.0 по сравнению с предыдущими версиями продукта. Информация актуальна для коммерческих релизов и показывает развитие функционала vGate R2 по защите платформ виртуализации.

Версии vGate R2 Основные изменения
Релиз 3.0

Cкачать «Что нового в vGate R2 3.0»
  • Поддержка VMware vSphere 6.
  • Поддержка vCenter Server Appliance (VCSA).
  • Поддержка ESXi Embedded Host Client.
  • Роли администраторов виртуализации.
    Для быстрой настройки привилегий пользователя реализована ролевая модель доступа. При создании учетной записи можно предоставить доступ, например, только к виртуальным машинам или сетевым объектам.
  • Поддержка режима горячего резервирования и автопереключение сервера авторизации (кластер). В vGate R2 реализована возможность горячего резервирования сервера авторизации vGate R2 (HA-кластер). В случае потери работоспособности основного сервера переключение на резервный, замена IP-адреса и оповещение администратора происходят в автоматическом режиме.
    В консоли управления реализована возможность отключения автоматического переключения для тех случаев, когда необходимо осуществить переключение между серверами в ручном режиме или когда необходимо временно отключить автостарт резервного сервера.
  • Подключение агента аутентификации к нескольким серверам авторизации vGate R2. Для поддержки работы с несколькими площадками виртуализации одновременно реализована возможность подключения агента аутентификации к нескольким серверам авторизации.
  • Возможность построить лес серверов авторизации vGate R2.
  • Контроль управления Microsoft Hyper-V через System Center Virtual Machine Manager.
  • Контроль управления Microsoft Hyper-V через Failover Cluster Manager.
  • Стандарты безопасности (ГИС, ИСПДн, СТО БР ИББС, PCI DSS)
    В vGate R2 версии 3.0 обновлены наборы политик безопасности по соответствию приказам ФСТЭК России № 17 и № 21, стандартам СТО БР ИББС, PCI DSS и др., что позволит упростить процесс приведения инфраструктуры виртуализации в соответствие требованиям регуляторов. Добавлены обновленные политики VMware Hardening Guide vSphere 6.
    Реализован механизм настройки хранения и автоматической выгрузки базы событий аудита.
  • Интеграция с SIEM-системами (протокол syslog).
  • В vGate R2 версии 3.0 изменилась схема лицензирования. Лицензии делятся на Standard и Enterprise.
Релиз 2.8

Июль 2015 г.

Cкачать «Что нового в vGate R2 2.8 для Hyper-V»

Скачать «Что нового в vGate R2 2.8 для vSphere»

Скачать «Что нового в vGate-S R2 2.8 для vSphere»
  • Добавлены новые режимы работы: тестовый и аварийный.
  • Обеспечена поддержка VMware vCenter Server и VMware vSphere Web Client на одном сервере.
  • Обновлены шаблоны политик безопасности:
    - добавлены наборы политик безопасности по приказам 17 и 21 ФСТЭК России;
    - обновлены наборы политик безопасности по СТО БР ИББС 2014, PCI DSS 3.0, CIS Security Benchmarks 5.5.
  • Усовершенствован контроль целостности и доверенная загрузка виртуальных машин:
    - добавлена возможность гранулярно настроить параметры, которые будут контролироваться, а также функционал, позволяющий сделать выбор – разрешить или запустить виртуальную машину при нарушении целостности конфигурации;
    - добавлена возможность контроля целостности BIOS и перечня снимков виртуальной машины.
  • Добавлена возможность выгрузки конфигурации из консоли управления.
  • Обеспечена поддержка аутентификации пользователя по JaCarta.
  • Обеспечена возможность отключения контроля мандатного доступа по типам объектов из консоли управления.
  • Обеспечено отображение событий аудита по выбранному объекту инфраструктуры.
  • Усовершенствован механизм доверенной загрузки и контроля целостности сервера авторизации на виртуальной машине:
    - разработан механизм, позволяющий виртуальному серверу авторизации мигрировать внутри кластера без нарушения целостности машины.
  • Обеспечен контроль доступа к консоли виртуальной машины по меткам конфиденциальности.
  • Добавлен механизм уведомления администратора о блокировке действия.
Релиз 2.7

Август 2014 г.
Microsoft Hyper-V

  • Усиленная аутентификация администраторов виртуальной инфраструктуры (АВИ) и администраторов информационной безопасности (АИБ);
  • Контроль доступа к объектам виртуальной инфраструктуры по дискреционному и мандатному принципам;
  • Аудит и мониторинг событий информационной безопасности;
  • Резервирования собственной конфигурации;
  • Обеспечивает реализацию большинства мер защиты среды виртуализации, определенных в приказах ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21.
VMware vSphere

  • Обеспечена поддержка работы vSphere 5.5 Web-client.
  • Добавлен шаблон настроек для нового стандарта VMware Security Hardening Guide 5.5.
  • Обеспечена поддержка сценария развертывания сервера авторизации в виртуальной машине.
  • Добавлены новые возможности в консоль управления, обеспечивающие:
- древовидное отображение списка виртуальных машин;
- более удобную настройку правил доступа;
- оптимизацию работы за счет возможности отключения контроля уровня сессий пользователей;
- установку компонента защиты vCenter из консоли управления vGate
Релиз 2.6

Февраль 2014 г.

Скачать «Что нового в vGate R2 2.6»
  • Обеспечена поддержка современных платформ VMware vSphere 5.5, VMware View 5.1, VMware Horizon View 5.2.
  • Добавлен упрощенный режим развертывания системы защиты, который не требует реконфигурации топологии сети.
  • Добавлена интеграция с Active Directory, что обеспечивает возможность аутентификации пользователей в системе vGate под доменной учетной записью.
  • Улучшен механизм контроля целостности виртуальных машин в среде VMware View и машин со снапшотами.
  • Расширены функции администрирования, дающие возможность осуществлять, в частности:
    - отправку почтовых уведомлений о событиях аудита по протоколу SMTP;
    - удаленное развертывания через терминальную сессию компонента защиты vCenter;
    - администрирование из различных подсетей, что позволяет администраторам аутентифицироваться на сервере vGate, даже если их рабочие места находятся в разных подсетях;
    - добавлена роль администратора информационной безопасности по управлению учетными записями
Релиз 2.5

Апрель 2013 г.

Скачать «Что нового в vGate R2 2.5»
  • Обеспечена поддержка платформы VMware ESXi 5.1 и VMware  vSphere 5.1.
    Обеспечена поддержка системы виртуализации рабочих столов VMware View версии 4.5 и 5.
  • Усилена функция доверенной загрузки виртуальных машин благодаря контролю целостности файлов гостевых систем виртуальных машин непосредственно перед их запуском.
  • Добавлена возможность применения аппаратных идентификаторов для усиленной аутентификации администраторов информационной безопасности и виртуальной инфраструктуры.
  • Упрощен импорт и экспорт конфигурации vGate на резервные центры хранения и обработки данных благодаря поддержке распределенных инфраструктур.
  • Расширены возможности управления виртуальной инфраструктурой и ее контроля:
    - поддержка работы с несколькими серверами vCenter, объединенными при помощи режима VMware vCenter Linked Mode;
    - предоставление расширенной информации об изменениях в конфигурациях виртуальных машин;
    - генерация новых видов отчетов, в том числе о соответствии стандартам безопасности
Релиз 2.4

Апрель 2012 г.

Скачать «Что нового в vGate R2 2.4»

Скачать «Что нового в vGate-S R2 2.4»
  • Обеспечена поддержка платформы VMware vSphere 5.
  • Добавлена возможность поддержки инфраструктур виртуализации, распределенных по нескольким подсетям.
  • Для удобства работы администраторов улучшены возможности фильтрации списков защищаемых объектов – теперь фильтрация может производиться по объектам (ВМ, сервер и др.).
  • Улучшены возможности работы с отчетами аудита – теперь возможна фильтрация по описанию событий.
  • Добавлена утилита просмотра отчетов без необходимости устанавливать SQL сервер.
  • Реализована поддержка сервером авторизации 64-битной платформы.
  • Упрощена система установки агентов на ESX-сервера, что позволяет производить установку агентов одновременно на несколько серверов.
  • Значительно улучшен конфигуратор продукта, который в новых версиях запускается сразу после установки и позволяет сделать необходимые настройки продукта, чтобы можно было начать его использование непосредственно после установки.
  • Предусмотрена поддержка работы с Distributed vSwitch Cisco Nexus 1000v.
  • Реализована возможность быстрого применения политик ИБ при их изменении.
  • Расширен перечень шаблонов автоматического приведения систем в соответствие с требованиями лучших практик и стандартов:
    - vSphere 4.1 Security Hardening Guide;
    - CIS Security Configuration Benchmark for VMWare ESX 4 v. 1.0;
    -PCI DSS версия 2.0
Релиз 2.3

Декабрь 2011 г.

Скачать «Что нового в vGate R2 2.3»

Скачать «Что нового в vGate-S R2 2.3 upd 2»
  • Обеспечена поддержка платформы VMware vSphere 4.1, включая VMware ESXi Server 4.1.
  • Реализованы новые шаблоны безопасности по требованиям ФСТЭК России для автоматизированных систем государственного сектора к информационным системам персональных данных и по требованиям отраслевого стандарта СТО БР ИББС (РС БР ИББС 2.3-2010) и PCI DSS.
  • Добавлены новые политики безопасности:
    - политика «Запрет передачи служебных данных», ограничивающая передачу того или иного типа служебного траффика (vMotion (FT) и vSphere Client);
    - политика, запрещающая операции download/upload для виртуальных машин с соответствующей меткой
Релиз 2.0

Июль 2011 г.

Скачать «Что нового в vGate 2.0»
  • Обеспечена поддержка платформ VMware vSphere 4 и VMware  Infrastructure 3.
  • Реализована защита от утечек информации через специфические каналы среды виртуализации.
  • Добавлена функция разграничения доступа к виртуализированным серверам и средствам управления виртуальной инфраструктурой.
  • Реализована усиленная аутентификация администраторов виртуальной инфраструктуры и администраторов безопасности.
  • Реализованы функции мониторинга событий информационной безопасности и получения структурированных отчетов о событиях ИБ.
  • Добавлена возможность получения отчетности о состоянии виртуальной инфраструктуры и событиях безопасности.
  • Реализована более гранулированная система управления доступом на основе мандатных правил контроля и меток безопасности. Метки могут быть присвоены:
    - администраторам;
    - серверам виртуализации;
    - виртуальным машинам;
    - сетевой подсистеме на уровне физических сетевых адаптеров  или на уровне VLAN;
    - системе хранения на уровне LUN.
  • Добавлена функция автоматического приведения виртуальной инфраструктуры в соответствие требованиям лучших практик и стандартов:
    - № 152-ФЗ;
    - PCI DSS;
    - CIS VMware ESX Server 3.5 Benchmark;
    - VMware Security Hardening Best Practice

Задать вопрос:

Вход:

Восстановить пароль: