ViPNet TLS Gateway — это программно-аппаратный комплекс от компании Инфотекс, который разрабатывался специально для того, чтобы организовывать удаленный доступ в безопасном режиме между пользователями и корпоративной инфраструктурой. Данное решение обеспечивает криптографическое соединение, создавая защищенные каналы передачи данных с помощью протокола TLS. Стоит отметить, что ViPNet TLS имеет возможность выборочно предоставлять доступ пользователям к веб-ресурсам сети.
Пользователям предоставляется удаленный доступ, при этом весь трафик проходит через ViPNet TLS Gateway, то есть непосредственно-прямого обращения к адресам ресурсов человеком не производится. Для того чтобы использовать функционал программно-аппаратного комплекса, необходимо лишь установить сертифицированное средство криптографической защиты, например, ViPNet PKI Client или ViPNet CSP.
ViPNet TLS Gateway включает в себя следующие модели: TLS 5000, TLS 1000, TLS 500, а также TLS VA. Для этих устройств используется программное обеспечение — ViPNet TLS Gateway. Оно работает под управлением универсальной операционной системы — Debian.
ViPNet TLS VA — выступает в роли непосредственно программного решения, которое может быть использовано в виртуальных средах.
- Обеспечение HTTPS-доступа удаленно к различным ресурсам, при использовании прокси-сервера, являющегося обратным.
- Осуществление администрирования удаленно с помощью web-интерфейса ViPNet TLS Gateway.
- Возможность аутентификации сервера и пользователей сети по специальным технологиям.
- Применения протокола TLS для туннелирования TCP-трафика.
- Возможность балансировки нагрузки кластера.
- При необходимости установления защищенного TLS-соединения, используются различные методы аутентификации (двусторонняя — обоюдная аутентификация сервера и пользователя, а также односторонняя — аутентификация сервера).
- Контроль перечня доступных ресурсов пользователям.
- Возможность поддержания актуальности списков аннулированных сертификатов в автоматическом режиме.
- Интеграция с Lightweight Directory Access Protocol (LDAP).