Журнал "Information Security/ Информационная безопасность" #4, 2026
56 • СПЕЦПРОЕКТ Российские решения SD-WAN Название решения Kaspersky SD-WAN Компания-разработчик, страна "Лаборатория Касперского", Россия Год появления на российском рынке 2022 Сертификаты, включение в реестры Реестр российского ПО, реестр Минпромторга, сертификат ФСБ Позиционирование Комплексное решение для построения надежной и безопасной корпора- тивной сети Тип решения Самостоятельная SD-WAN-платформа Исполнение Edge Аппаратное устройство, виртуальное устройство Функции Edge SD-WAN, маршрутизатор Аппаратная платформа Edge Специализированное оборудование разработчика Размещение системы управления Инфраструктура заказчика, облако партнера или оператора Максимальное число Edge в одной инсталляции (техническое ограничение) Не ограничено Работа Edge при потере связи с системой управления Сохраняется передача трафика, недоступны изменения Подключение новых Edge Ручная настройка, шаблоны конфигураций, ZTP Централизованно управляемые функции Конфигурация Edge, маршрутизация, SLA, приложения, сетевые поли- тики, политики ИБ, обновления ПО Поддерживаемые WAN-подключения Интернет, MPLS, выделенные каналы, LTE/4G/5G Работа с несколькими WAN-каналами Резервирование, балансировка Active-Active, динамический выбор по SLA, выбор по приложению или классу трафика и др. Критерии динамического выбора маршрута Доступность, задержка, джиттер, потери пакетов, приложение, класс трафика, стоимость канала, заданная политика и др. Распознавание приложений DPI с собственной базой приложений Мониторинг Состояние Edge, состояние каналов, SLA, приложения, качество работы приложений, события ИБ, сквозная аналитика Встроенные средства ИБ Базовый файрвол и др. Интеграция со средствами ИБ Собственные средства производителя, сторонние виртуальные функции (VNF), через API Шифрование трафика между площадками IPsec, иные защищенные туннели, ГОСТ-криптография Сегментация сети VLAN/VRF, отдельные L3 VPN, отдельные overlay-сети, сегментация по приложениям и др. Защита системы управления RBAC, MFA, журналирование действий администраторов, интеграция с внешними службами аутентификации и др. Дополнительная интересная и полезная функциональность ZTNA-шлюз, QoS, User Identity (MS AD, FreeIPA), различные режимы NAT, применение политик QoS, NAT, FW с учетом групп устройств Сайт с подробностями решения https://www.kaspersky.ru/enterprise-security/sd-wan
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw