

PORTIFÓLIO PRODUTOS CRIPTOGRAFIA
NETWORK ENCRYPTOR: COMMGUARD
PLATAFORMA PARA COMUNICAÇÃO ETHERNET E IP DE ALTA SEGURANÇA E DESEMPENHO.
O CommGuard possui módulo criptográfico em hardware com mecanismos “anti-tamper” que permite a customização de algoritmos criptográficos. Desempenho de até 40 Gbps. Disponível em vários modelos.
O KRYPTUS CommGuard é uma VPN Militarizada de rede camadas 2, 3 e 4 que protege qualquer tráfego X802.3 e opera em modo full-duplex até taxas de 40Gbps. Quando operando em camada 2, o CommGuard apresenta latência e “overheads” mínimos enquanto suporta praticamente qualquer protocolo. Quando operando em camada 3, o CommGuard opera como uma rede VPN cifrada e é capaz de operar em redes heterogêneas, roteando quaisquer protocolos baseados em IP.
O CommGuard foi projetado para atender os mais exigentes requisitos de segurança e possui um motor criptográfico em hardware com proteções “anti-tamper”. Este motor é utilizado tanto para executar algoritmos públicos como o AES-256 e o SHA-512 como algoritmos proprietários de usuário.

ESPECIFICAÇÕES TÉCNICAS
Performance
Modelos de 10Gbps a 40Gbps
Ponto a ponto ou ponto a multiponto
Operação em modo bridge ou gateway
Resistente a ataques de negação de serviço
Interfaces de dados
Rede: Ethernet II, IEEE 802.3
Portas 100/1000/10000/40000
Algoritmos Criptográficos
FIPS NIST PUB 197 AES 128 e 256 bits
FIPS NIST PUB 180-3 SHA-2, com hashes de 256 e 512 bits
Algoritmo proprietário especificado pelo cliente em hardware
Gerenciamento de Chaves
Negociação automática e contínua de chaves
Distribuição baseada em PSK ou chaves-públicas
Compatível com X509v3
Interface gráfica
Sistema de gerência compatível com HSM
Negociação com RSA, DH e ECDH
Gerador de números aleatórios conforme ao AIS 31 P2
Gerenciamento de Dispositivo
Painel frontal com status
Interface gráfica para gerenciamento remoto completo
Interface USB para configuração
Interfaces PS/2 e VGA para configuração direta
Interface de comando de linha RS232
Relatórios de auditoria
Segurança do Dispositivo
Apagamento local e remoto de chaves e algoritmos
Chassis com evidenciação de adulteração e abertura
Modulo de hardware “tamper-resistant”
Detecção de manipulação de tensão e temperatura
Dimensões
Tamanho: 19” rack mount com altura de 2U
Peso: 16Kg
PART NUMBER
CG3-100M-LE / CG3-1000M-RT / CG3-10G-BR / CG3-40G-BR
PRODUTOS RELACIONADOS
Network HSM: kNET
Kryptus kNET é um Módulo de segurança de hardware (HSM) com certificação FIPS* e ICP-Brasil* que protege aplicativos críticos protegendo chaves e softwares sensíveis com desempenho de nível superior.
Offline HSM: ASI-HSM
Módulo de Segurança Criptográfico com desenvolvimento 100% nacional. Possui certificado ICP-Brasil MCT7 NSH3 e NSF2 (único no mercado), sendo o HSM de escolha da AC-Raíz brasileira.
SUPERTOKEN KEYGUARDIAN
Token USB de alto desempenho com funcionalidades de armazenagem segura de dados e gestão de identidades.
MT4: SENHA SEGURA
Solução de gerenciamento de identidades privilegiadas que armazena, gerencia e monitora senhas de alto privilégio de seus ativos de TI