Функциональные возможности | Standard | Enterprise | Enterprise Plus |
Количество серверов авторизации vGate | 1 | Не ограничено | Не ограничено |
Разделение прав на управление виртуальной инфраструктурой и на управление безопасностью | ✓ | ✓ | ✓ |
Аутентификация администраторов виртуальной инфраструктуры, администраторов информационной безопасности и компьютеров | ✓ | ✓ | ✓ |
Полномочное управление доступом к конфиденциальным ресурсам | ✓ | ✓ | ✓ |
Политики безопасности средств управления виртуальной инфраструктурой и объектов защищаемого периметра | ✓ | ✓ | ✓ |
Контроль целостности конфигурации ВМ, доверенная загрузка | ✓ | ✓ | ✓ |
Регистрация событий, связанных с информационной безопасностью | ✓ | ✓ | ✓ |
Централизованное управление и аудит событий безопасности | ✓ | ✓ | ✓ |
Отправка уведомлений о событиях аудита по протоколам SMTP и Syslog | ✓ | ✓ | ✓ |
Автоматизация развертывания агентов vGate | ✓ | ✓ | ✓ |
Резервное копирование конфигурации и журнала событий vGate | ✓ | ✓ | ✓ |
Управление несколькими серверами авторизации vGate одновременно | - | ✓ | ✓ |
Синхронизация настроек серверов авторизации | - | ✓ | ✓ |
Горячее резервирование сервера авторизации vGate для повышения отказоустойчивости | - | ✓ | ✓ |
Поддержка VMware Auto Deploy | - | ✓ | ✓ |
Подготовка отчетов о состоянии и событиях ИБ | - | - | ✓ |
Мониторинг виртуальной инфраструктуры | - | - | ✓ |
Сегментирование сети | - | - | ✓ |
Разграничение доступа (vAccess): | |||
Выделенные роли администраторов | ✓ | ✓ | ✓ |
Мандатное и дискреционное разграничение доступа | ✓ | ✓ | ✓ |
Разбиение виртуальной инфраструктуры на сегменты | ✓ | ✓ | ✓ |
Управление перемещением виртуальных машин и обрабатываемых на них данных | ✓ | ✓ | ✓ |
Контроль целостности и доверенная загрузка ВМ | ✓ | ✓ | ✓ |
Регистрация событий безопасности (аудит) | ✓ | ✓ | ✓ |
Автоматизация меток и политик, группировка объектов | ✓ | ✓ | ✓ |
vCompliance: | |||
Шаблон безопасность КИИ | ✓ | ✓ | ✓ |
Шаблон ГОСТ Р 57580.1-2017 | ✓ | ✓ | ✓ |
Шаблон ГОСТ Р 56938-2016 | ✓ | ✓ | ✓ |
Шаблоны безопасности CIS Benchmarks | ✓ | ✓ | ✓ |
Шаблоны безопасности VMware vSphere 6.7 Security Configuration Guiden | ✓ | ✓ | ✓ |
Шаблоны безопасности ГИС | ✓ | ✓ | ✓ |
Шаблоны безопасности ИСПДн | ✓ | ✓ | ✓ |
Шаблоны безопасности РД АС | ✓ | ✓ | ✓ |
Шаблоны безопасности СТО БР ИББС | ✓ | ✓ | ✓ |
Шаблоны безопасности PCI DSS | ✓ | ✓ | ✓ |
vNetwork | |||
Межсетевое экранирование на уровне гипервизора | - | - | ✓ |
vMonitor | |||
Корреляция событий безопасности виртуализации | - | - | ✓ |
vReport | |||
Создание отчетов безопасности | - | - | ✓ |
Отказоустойчивость: | |||
Создание резервной копии конфигурации vGate (BackUp сервера авторизации) | ✓ | ✓ | ✓ |
Архивирование журналов аудита | ✓ | ✓ | ✓ |
Горячее резервирование серверов vGate (кластер) | - | ✓ | ✓ |
Подключение агента авторизации к нескольким серверам авторизации vGate | - | ✓ | ✓ |
Создание фермы серверов авторизации (синхронизация настроек между серверами vGate) | - | ✓ | ✓ |
Совместимость с компонентами виртуализации: | |||
Совместимость с VMware View (Horizon) | ✓ | ✓ | ✓ |
Поддержка серверов управления vCenter Linked Mode | - | ✓ | ✓ |
Поддержка VMware Auto-Deploy | - | ✓ | ✓ |
Поддержка vCenter High Availability | - | ✓ | ✓ |
Контроль управления серверами Hyper-V через System Center Virtual Machine Manager | - | ✓ | ✓ |
Контроль управления через Failover Cluster Manager | - | ✓ | ✓ |