Netimd: от кроссплатформенного решения к аппаратному встраиванию - IMDTech Netimd

Решения

Netimd: от кроссплатформенного решения к аппаратному встраиванию

В связи с необходимостью защиты конфиденциальной информации, передаваемой по коммуникационным сетям общего пользования Internet потребовалось разработать программное обеспечение, которое было бы в состоянии: обеспечить защищенное соединение в сети Internet между мобильными компьютерами и корпоративной сетью через серверы удаленных подключений. Обеспечить защищенное соединение между географически распределенными подразделениями предприятия. Обезопасить сервера удаленных подключений от обнаружения и атак хакерами.

Роутеры со встроенным модулем преобразования пакетов по протоколу netimd. В зависимости от модели, роутер может обеспечить дистанционную работу как одного сотрудника, так и небольшого офисв.

Функциональные возможности:

• Обеспечивает подключение к локальной инфраструктуре предприятия( организации) по защищенному каналу;
• Собственный протокол приема-передачи информации.
• Защищенное хранение ключевой информации на внешнем носителе USB.
• Обеспечение связи в режиме клиента, т.е. инициатора защищенного соединения.
• Обеспечение связи в режиме сервера, т.е. обработчика запросов клиентов.
• Обеспечение связи в режиме туннеля, т.е. соединение может устанавливаться по инициативе любой из сторон.
• Поддерживается режим работы криптошлюза в котором роутер будет передавать и принимать через «внешние» интерфейсы только обработанные собственным протоколом сетевые пакеты.

 

Отличительные особенности решения:

• Основой решения является динамически подгружаемый модуль ядра операционной системы KeeneticOS, созданной в свою очередь на базе ядра Linux.
• Модуль контролирует весь поток пакетов Ethernet, проходящих через внешние интерфейсы (WAN) роутера. Выполняет, в соответствии с настройками, фильтрацию и модификацию пакетов.
• Модуль запускается автоматически при включении.
• Ключевая информация и программное обеспечение Netimd размещаются на USB флэш-накопителе малого размера и малой емкости(от 128 Мб), подключаемом к роутеру.
• В случае необходимости, программное обеспечение Netimd может быть размещено во внутренней Flash-памяти устройств Keenetic.
• Ключевая информация хранится в зашифрованном виде.
• Программное обеспечение Netimd «привязано» к оборудованию.
• Сохраняется возможность установки обновлений KeeneticOS для устройств Keenetic после проверки совместимости в тестовой лаборатории ИМДТех.