VPN Updater

Продукт VPN Updater предназначен для централизованного удаленного обновления продуктов линейки CSP VPN Client/Server/Gate.

Продукт разработан для автоматизации обслуживания VPN-устройств компании S-Terra CSP. Продукт позволяет дистанционно изменять настройки VPN-устройств, такие как: политики безопасности, сертификаты и т.п.

Благодаря VPN Updater процедура обновления VPN-устройств стала удобнее как для пользователей, так и для администраторов: для пользователей VPN-устройств обновления могут происходить незаметно, а администратор тратит на эти операции гораздо меньше времени. В целом это повышает эффективность продуктов семейства CSP VPN Client/Server/Gate.

Продукт состоит из сервера обновления и клиента обновления.

Сервер обновления – серверная часть продукта, устанавливается на выделенный компьютер и предназначена для управления настройками VPN-устройств.

Клиент обновления – клиентская часть продукта, устанавливается на VPN-устройство с установленным программным комплексом CSP VPN Client/Server/Gate и предназначена для его обновления.

 

Общая схема использования продукта VPN Updater

 

 

  • Сервер обновления устанавливается на отдельный компьютер в защищенной локальной подсети. На Сервере обновления создаются Клиенты обновления для каждого VPN-устройства и, собственно, сами обновления.
  • Созданный Клиент обновления устанавливается на VPN-устройство, для которого он и был создан.
  • Все обмены между Сервером обновления и Клиентом обновления осуществляются по протоколу FTP. Этот трафик передается по защищенному IPSec-туннелю, который строится между VPN-устройством и шлюзом безопасности.
  • Инициатором сетевого взаимодействия между Клиентом обновления и Сервером обновления всегда выступает Клиент обновления. В случае временной потери соединения на Клиенте обновления предусмотрена возможность «докачки» данных c Сервера обновления.

Возможности

Основные задачи, решаемые с помощью продукта VPN Updater:

  • мониторинг состояния и параметров VPN-устройств;
  • изменение локальных политик безопасности VPN-продуктов;
  • замена сертификатов VPN-устройств;
  • распространение списков отозванных сертификатов на VPN-устройствах;
  • замена предопределенных ключей VPN-устройств;
  • изменение настроек журналирования VPN-устройств;
  • изменение лицензий VPN-устройств.

Преимущества

  • Повышение уровня безопасности системы.
    • Поскольку все обновления происходят централизованно и удаленно, сокращается число сотрудников, которым необходимо предоставить доступ к ключевой информации VPN-устройств и физический доступ к ним.
  • Снижение общей стоимости владения системой (ТСО).
    • Отпадает необходимость в командировках квалифицированных специалистов непосредственно к оборудованию.
    • Снижается время обслуживания VPN-устройств.
    • Снижается время недоступности (простоя) VPN-устройства и увеличивается скорость настройки.
  • Технологичность.
    • С помощью VPN Updater можно централизовано обслужить все устройства линейки CSP VPN Client/Server/Gate.
    • Продукт стабильно работает в условиях низкоскоростных каналов связи.
    • Время непосредственного применения обновления на VPN-устройстве не превышает 1 минуту.
  • Безопасность.
    • В процессе обновления все данные пересылаются под защитой существующих VPN-соединений.
  • Удобство работы.
    • Сервер обновления предоставляет единый интерфейс обновления всех устройств линейки CSP VPN Client/Server/Gate.
    • Наряду с развитым графическим интерфейсом сервера обновления, администраторам доступен и командно-строчный интерфейс управления.
  • Механизм защиты от неудачного обновления.
    • В случае неудачного обновления система автоматически возвращает VPN-устройству предыдущие параметры и оповещает администратора системы.

Характеристики

Описание Спецификация
Операционные системы Серверная часть работает на операционной системе Microsoft Windows Server 2003,
клиенские части работают на операционных системах, на которых работает CSP VPN Client/Server/Gate версии 3.1.
Протокол обмена между сервером обновления и клиентами обновления FTP

 

Презентация

 

Демонстрационная версия продукта

Ознакомиться с возможностями продукта можно на демонстрационной версии.

При обращении с вопросами в службу технической поддержки по этой версии продукта  обязательно указывайте тип лицензии: DEMO.