На этом модуле одновременно могут работать антивирус, спам-фильтр и средства российской криптографии В результате у небольших компаний и филиалов, на рынок которых нацелены Cisco ISR, появилась возможность защититься от проникновения вредоносов на уровне шлюза.

Сам по себе NME-RVPN фактически является промышленным компьютером, который устанавливается внутри маршрутизатора и общается с ним по стандартному соединению Ethernet. Аппаратную платформу и первичный загрузчик разработали в самой Cisco, а S-Terra перенесла на этот модуль ядро Linux 2.6 и добавила в него российские стандарты шифрования для создания VPN. Однако получившаяся операционная среда оказалась достаточно универсальной, чтобы на ней функционировали без доработки продукты Kaspersky Mail Gateway и Anti-Virus for Proxy Server 5.5. Они могут работать как совместно с модулем CSP VPN Gate, так и без него. При этом ресурсов встроенного компьютера достаточно для полноценного антивируса и спам-фильтра.

Производит NME-RVPN компания Cisco, однако распространять его может только S-Terra, причем с ограничением по территории — только в странах СНГ. Это ограничение наложено договором с Cisco, которой приходится выполнять требования американского правительства по нераспространению стойкой криптографии. В «Лаборатории Касперского» рассчитывают, что со временем ограничения будут сняты, поскольку их продукт уже может работать и без шифрования, оставаясь по-прежнему востребованным. Тогда аппаратный модуль с российскими антивирусом и спам-фильтром будет распространяться по всему миру.

Для Cisco совместный проект с S-Terra CSP стал первым опытом допуска сторонних специалистов к работе над продуктами для встроенного оборудования. Проект оказался настолько удачным, что компания рассчитывает открыть аппаратную спецификацию модуля для сторонних разработчиков, которые в дальнейшем смогут создавать аналогичные встраиваемые в сетевое оборудование модули. Именно на это и надеются в «Лаборатории Касперского». В результате маршрутизаторы могут превратиться в полноценную платформу для серверов-лезвий, которые значительно расширят возможности подобных гибридных продуктов. Такие решения могут пригодиться не только для решения задач безопасности, но и для управления мультимедийными потоками и создания любых других сетевых приложений.

Поделитесь материалом с коллегами и друзьями

Купить номер с этой статьей в PDF