Корпоративный шлюз кибербезопасности для интеллектуальной защиты от угроз
PLANET CSG-800BE — это шлюз кибербезопасности корпоративного класса, предназначенный для защиты сетей современных предприятий, промышленных объектов и критически важной инфраструктуры. Устройство обеспечивает комплексную защиту от угроз, контроль доступа на основе идентификации пользователей и высокопроизводительное VPN-соединение. Объединяя в единой платформе безопасности такие функции, как встроенные системы IDS/IPS, глубокий анализ пакетов (DPI) на уровне L7, мониторинг безопасности, аутентификацию по модели Zero Trust и гибридный VPN, CSG-800BE позволяет организациям упреждающе противостоять киберугрозам, гарантируя при этом безопасность и надежность сетевых коммуникаций. Благодаря мощному четырехъядерному процессору, двум интерфейсам WAN 10G, поддержке технологий Secure Boot и аппаратной генерации истинно случайных чисел (TRNG), а также архитектуре TLS с поддержкой постквантовой криптографии (PQC), устройство обеспечивает производительность корпоративного уровня, высокий уровень доверия к платформе и гибкость развертывания в распределенных корпоративных сетях.
Защита от сложных угроз со встроенными системами IDS/IPS и глубоким анализом пакетов (DPI) на уровне L7
В устройстве CSG-800BE функции обнаружения и предотвращения вторжений (IDS/IPS) объединены с технологией глубокого анализа пакетов (DPI) на уровне приложений (Layer 7), что позволяет непрерывно контролировать сетевой трафик и выявлять вредоносную активность до того, как она повлияет на бизнес-процессы. Анализируя трафик на уровне приложений в режиме реального времени, шлюз обнаруживает известные угрозы, блокирует подозрительные соединения и обеспечивает наглядность использования приложений, помогая организациям минимизировать киберриски при сохранении стабильной, надежной и высокопроизводительной работы сети.
Непрерывный мониторинг безопасности с использованием журнала событий безопасности и плановым обновлением сигнатур
CSG-800BE обеспечивает ведение подробных журналов безопасности, формирование отчетов о событиях и автоматическое обновление сигнатур по расписанию, что упрощает управление кибербезопасностью и повышает наглядность угроз. Администраторы могут эффективно отслеживать сетевую активность, анализировать инциденты безопасности и оперативно выявлять потенциальные угрозы, а непрерывное обновление сигнатур гарантирует защиту от новейших кибератак без необходимости ручного вмешательства, поддерживая актуальный уровень безопасности при минимальных затратах усилий на администрирование.
VPN-доступ с защитой по модели Zero Trust и аутентификацией на основе идентификационных данных
В устройстве CSG-800BE реализована архитектура Zero Trust, предусматривающая проверку каждого администратора, пользователя и устройства перед предоставлением доступа к корпоративным ресурсам. Поддержка аутентификации с помощью ключей доступа FIDO2 (Passkey), многофакторной аутентификации (MFA) на основе TOTP, аутентификации по сертификатам и опциональной интеграции с RADIUS повышает надежность проверки подлинности и обеспечивает безопасный доступ через VPN, одновременно снижая риски компрометации учетных данных, несанкционированного доступа и горизонтального перемещения злоумышленников в распределенных корпоративных сетях.
Безопасная загрузка для обеспечения целостности доверенной системы
В устройстве CSG-800BE реализована технология Secure Boot, гарантирующая, что при запуске системы выполняется только аутентифицированное и доверенное микропрограммное обеспечение. В сочетании со встроенным аппаратным генератором истинно случайных чисел (TRNG) для безопасного формирования криптографических ключей и архитектурой TLS, поддерживающей постквантовую криптографию (PQC), это создает надежный аппаратный фундамент, защищающий от несанкционированного изменения микропрограммы и повышающий долгосрочную устойчивость к киберугрозам.
Автоматическое переключение между двумя WAN-каналами
Модель CSG-800BE, оснащенная WAN-интерфейсами 10GBASE-T RJ45 и 10GBASE-X SFP+, поддерживает интеллектуальную функцию резервирования WAN-каналов (Dual-WAN failover) для обеспечения бесперебойного доступа в Интернет. При недоступности основного WAN-соединения автоматически активируется резервный интерфейс, что гарантирует непрерывную работу сети и минимизирует время простоя критически важных для бизнеса приложений.
Гибкий интерфейс WAN позволяет расширить возможности развертывания сети
Модель CSG-800BE обеспечивает гибкость развертывания WAN-соединений благодаря наличию интерфейсов 10G RJ45 и 10G SFP+, что позволяет администраторам выбирать между медным и оптоволоконным подключением в зависимости от конкретных требований. Поддержка передачи данных по оптоволокну на большие расстояния и высокоскоростного соединения Ethernet обеспечивает безопасное, масштабируемое и гибкое расширение сети для головных офисов, филиалов, центров обработки данных и промышленных объектов.
Сетевое решение по кибербезопасности для минимизации рисков безопасности
Функция киберзащиты, предназначенная для обеспечения безопасности управления коммутатором в критически важных сетях, практически не требует усилий или затрат при внедрении. Для эффективного управления модель CSG-800BE оснащена интерфейсами HTTPS (веб-интерфейс) и SNMP. Встроенный веб-интерфейс обеспечивает удобство управления и настройки, не зависящее от используемой платформы. Благодаря поддержке протокола SNMP устройство CSG-800BE совместимо с любым программным обеспечением для управления, работающим на базе этого стандарта. Поддержка передовых механизмов безопасности, таких как Secure Boot и готовность к использованию PQC TLS, гарантирует надежную и долгосрочную защиту CSG-800BE от постоянно меняющихся киберугроз, включая атаки, характерные для эпохи квантовых вычислений.
Отличные способности в области защиты от угроз
Устройство CSG-800BE объединяет технологии инспекции пакетов с учетом состояния соединения (SPI), обнаружения и предотвращения вторжений (IDS/IPS), глубокого анализа пакетов на уровне приложений (DPI) и защиты от DoS/DDoS-атак, обеспечивая комплексную защиту от угроз. Благодаря функциям виртуального сервера и демилитаризованной зоны (DMZ) можно размещать серверы во внутренней сети, сохраняя при этом возможность предоставлять сервисы пользователям из Интернета.
VPN-маршрутизатор с высоким уровнем доступности и защиты, разработанный для предприятий малого и среднего бизнеса
CSG-800BE гарантирует высокий уровень конфиденциальности данных и безопасность удаленного доступа благодаря комплексному набору VPN-функций. Устройство поддерживает IPSec VPN с шифрованием DES/3DES/AES и аутентификацией по алгоритмам MD5, SHA-1, SHA-256, SHA-384 и SHA-512, а также туннелирование GRE, SSL VPN, PPTP, L2TP и протокол WireGuard, обеспечивающий современные, легковесные и высокоскоростные зашифрованные соединения. Благодаря столь широким возможностям VPN, CSG-800BE обеспечивает безопасную, гибкую и надежную связь для филиалов, удаленных сотрудников и критически важных бизнес-процессов.
Гибкая маршрутизация с возможностью отключения NAT
Устройство CSG-800BE поддерживает функцию отключения NAT, что позволяет ему работать в режиме чистой маршрутизации при реализации сложных сценариев развертывания сети. Эта возможность особенно полезна для сред, требующих сквозной прозрачности IP-адресов, — например, для магистральных корпоративных сетей, центров обработки данных или при интеграции с вышестоящими системами безопасности. Отключение NAT дает администраторам возможность более эффективно контролировать потоки трафика и политики маршрутизации.
Сверхширокий канал для высокоскоростного подключения по стандарту Wi-Fi 7
Модель CSG-800BE поддерживает полосу пропускания канала до 160 МГц и обеспечивает пиковую скорость беспроводной передачи данных до 5100 Мбит/с. Устройство разработано для использования в коммерческой среде и обеспечивает скорость, эффективность и надежность, необходимые для работы сетевых сервисов, требовательных к пропускной способности.
Более высокая пропускная способность благодаря 4096-QAM
Благодаря использованию модуляции 4096-QAM устройство XVR-800BE передает больше данных в рамках каждого сигнала, повышая пропускную способность беспроводной сети и эффективность передачи. Оно идеально подходит для задач, требующих высокой пропускной способности, таких как потоковая передача видео в форматах 4K и 8K, использование технологий AR/VR и работа с облачными сервисами в режиме реального времени.
Надежное двухдиапазонное беспроводное соединение
Поддерживая одновременную работу в диапазонах 2,4 ГГц и 5 ГГц, устройство CSG-800BE обеспечивает гибкое покрытие и высокую скорость передачи данных. Надежная двухдиапазонная конструкция гарантирует стабильное и качественное соединение даже в условиях высокой плотности подключений или наличия помех, характерных для коммерческих объектов.
Максимизация эффективности работы с помощью шлюза PLANET SD-WAN
Встроенная в устройство PLANET CSG-800BE функция SD-WAN (программно-определяемая глобальная сеть) позволяет существенно повысить эффективность оптимизации трафика при управлении несколькими каналами WAN. Технология SD-WAN обеспечивает возможность работы любых приложений через все доступные сетевые подключения на каждом объекте. Это улучшает производительность приложений и качество работы пользователей, способствуя росту эффективности бизнеса и снижению затрат на ИТ.
Комплексное управление Wi-Fi для безопасного и простого развертывания
Устройство CSG-800BE объединяет в себе функции контроллера точек доступа, Captive Portal, RADIUS-аутентификации и DHCP-сервера, упрощая развертывание сетей Wi-Fi на предприятиях малого и среднего бизнеса. Наличие этих встроенных сервисов избавляет от необходимости использовать внешние серверы, позволяя администраторам централизованно управлять точками доступа, применять политики доступа и обеспечивать работу защищенных сетей Wi-Fi для сотрудников и гостей при меньших затратах усилий на настройку.
Централизованное удаленное управление управляемыми точками доступа
Благодаря интуитивно понятному веб-интерфейсу CSG-800BE обеспечивает удобное централизованное управление интеллектуальными точками доступа PLANET, позволяя легко настраивать SSID, параметры радиосвязи и политики безопасности. Процедура быстрой настройки, состоящая всего из четырех шагов, позволяет одновременно применять профили беспроводной сети к нескольким точкам доступа или их группам, что ускоряет развертывание системы и снижает затраты на ее внедрение.
Администраторы могут объединять точки доступа одной модели в кластеры для централизованного управления, гибко добавлять или удалять устройства, а также выполнять их массовую настройку и обновление прошивки — и всё это из единого центра управления. Это обеспечивает масштабируемое и эффективное управление сетью Wi-Fi, не требующее значительных затрат на обслуживание.
Интеллектуальный механизм диагностики SFP-модулей
Устройство CSG-800BE поддерживает функцию SFP-DDM (цифровой диагностический мониторинг), которая значительно упрощает для сетевого администратора контроль рабочих параметров SFP-модуля в режиме реального времени, таких как выходная и входная оптическая мощность, температура, ток смещения лазера и напряжение питания трансивера.
PLANET CloudNMS — облачное решение для универсального управления сетью
Платформа CloudNMS и мобильное приложение от компании PLANET позволяют ИТ-специалистам удаленно управлять всеми сетевыми устройствами и устройствами с питанием (PD) в режиме реального времени. Решение CloudNMS, разработанное для предприятий и промышленных объектов, сводит к минимуму необходимость выезда на место для устранения неполадок благодаря функциям централизованного мониторинга, обнаружения сбоев и мгновенного оповещения.
Используя CloudNMS, компании могут более эффективно, безопасно и «умно» управлять разнообразными сетевыми инфраструктурами — и всё это с помощью единой облачной платформы.
Интеллектуальное обнаружение угроз для обеспечения безопасности корпоративных сетей
Устройство CSG-800BE обеспечивает комплексную защиту от киберугроз для головных офисов, филиалов и промышленных сетей, непрерывно анализируя входящий и исходящий трафик с помощью встроенных систем IDS/IPS и технологии глубокого анализа пакетов (DPI) на уровне приложений (Layer 7). Система автоматически выявляет вредоносную активность и блокирует киберугрозы, обеспечивая при этом видимость трафика на уровне приложений; в то же время журналы безопасности, отчеты о событиях и регулярные обновления сигнатур позволяют администраторам отслеживать инциденты и оперативно реагировать на возникающие угрозы. Такая архитектура проактивной защиты помогает организациям поддерживать непрерывный уровень безопасности, не прерывая штатную работу сети.
Безопасное подключение по стандарту Wi-Fi 7 с централизованным управлением сетью
Модель CSG-800BE сочетает в себе поддержку беспроводной связи стандарта Wi-Fi 7 (5100BE) с функциями корпоративной кибербезопасности и централизованного управления сетью, ориентированными на предприятия малого и среднего бизнеса. Благодаря встроенным средствам управления точками доступа (AP Controller), поддержке Captive Portal, аутентификации RADIUS и DHCP-серверу администраторы могут эффективно развертывать защищенные сети для сотрудников и гостей и управлять ими. Встроенные системы IDS/IPS, технология глубокого анализа пакетов (DPI) уровня L7 и межсетевой экран обеспечивают дополнительную защиту проводных и беспроводных соединений от потенциальных киберугроз.
Highlights
Hardware
Wi-Fi 7 Wireless Interface
Trusted Platform Security
Firewall & Traffic Control
Advanced Threat Protection & Application Security
Zero Trust & ZTNA
Identity, Authentication & Access Services
VPN & Secure Tunneling
Cryptography & Quantum Readiness
Routing, SD-WAN & WAN Optimization
High Availability & WAN Resilience
Network Services
Wireless & AP Management
System Management, Monitoring & Reporting
| Hardware Specifications | |
|---|---|
| Ethernet | 4 10/100/1000BASE-T RJ45 Ethernet ports (Port 1 to 4) 1 1G/2.5G/5G/10GBASE-T RJ45 port (Port 5) Supports WAN port mode or LAN port mode over software configuration |
| Fiber | One 1G/2.5G/10GBASE-X SFP+ port (Port 6) Supports WAN port mode or LAN port mode over software configuration |
| USB Port | 1 USB 2.0 port for system configuration backup and restoration |
| Reset Button | Reset to factory default |
| Thermal Fan | 1 |
| LED Indicators | System: PWR, Internet (Green) Wireless Interfaces (2.4G & 5G) LNK/ACT (Green) Ethernet Interfaces (Port 1-4): 10/100/1000 LNK/ACT (Green) Ethernet Interfaces (Port 5): 1G/2.5G/5G/10G LNK/ACT (Green) Fiber Interfaces (Port 6): 1G/2.5G/10G LNK/ACT (Green) |
| Installation | Desktop installation or rack mounting |
| Power Requirements | 100-240V AC, 50/60Hz, auto-sensing |
| Power Consumption / Dissipation | Max. 3.3 watts/10.92 BTU (Power on without any connection) Max. 11 watts/37.53 BTU (Full loading) |
| Weight | 1725g |
| Dimensions (W x D x H) | 330.2 x 200 x 43.1 mm, 1U height |
| Enclosure | Metal |
| Wireless Specifications | |
| Wireless Standard | IEEE 802.11be (Wi-Fi 7) |
| Frequency Band | 2.4GHz and 5GHz |
| Wireless Data Rate | Up to 5100Mbps |
| 2.4GHz Data Rate | Up to approximately 689Mbps |
| 5GHz Data Rate | Up to approximately 4324Mbps |
| Channel Width | Up to 160MHz |
| Modulation | 4096-QAM (4K-QAM) |
| MIMO | Advanced MIMO technology |
| Security Service | |
| Firewall Security | Hardware TRNG for secure cryptographic key generation Stateful Packet Inspection (SPI) Security log and event reporting Automatic threat signature updates Blocks DoS/DDoS attack Role-based access policy enforcement |
| ALG (Application Layer Gateway) | SIP, RTSP, FTP, H.323, TFTP |
| NAT | Port forwarding DMZ Host UPnP NAT disable (supports routing mode) |
| Content Filtering | MAC filtering IP filtering Web filtering |
| Bandwidth Management | Outbound load balancing Failover for dual-WAN QoS (Quality of Service) |
| Zero Trust | Zero Trust access control with identity verification Multi-factor authentication via external hardware security key support |
| Intrusion Prevention System | Intrusion Detection and Prevention (IDS/IPS) Layer 7 Deep Packet Inspection (DPI) Application-level traffic visibility |
| Secure Boot | Establishes a Chain of Trust (CoT) across all boot stages via cryptographic image signature verification |
| Networking | |
| Operation Mode | Routing mode |
| Routing Protocol | Static Route, Dynamic Route (RIP), OSPF |
| VLAN | 802.1q Tag-based, Port-based, Multi-VLAN |
| Multicast | IGMP Proxy |
| NAT Throughput | Max. 9.4Gbps |
| Outbound Load Balancing | Supported algorithms: Weight |
| Protocol | IPv4, IPv6, TCP/IP, UDP, ARP, HTTP, HTTPS, NTP, DNS, PLANET DDNS, PLANET Easy DDNS, DHCP, PPPoE, SNMPv1/v2c/v3 |
| Key Features | HA (High Availability) Captive Portal RADIUS Server/Client AP Control |
| VPN | |
| VPN Function | IPSec (Net-to-Net, Host-to-Net) IPSec Remote Server GRE PPTP Server L2TP Server SSL Server SSL Client (Open VPN, Surfshark, NordVPN, PureVPN) WireGuard VPN Server/Client |
| VPN Tunnel Capacity by Protocol | IPSec: 16 GRE: 5 PPTP: 100 SSL VPN: 200 |
| VPN Throughput | L2TP (1Gbps): 145~463Mbps L2TP (10Gbps): 483~885Mbps L2TP/IPSec (1Gbps): 150~334Mbps L2TP/IPSec (10Gbps): 438~498Mbps IPSec/AES128 (1Gbps): 894~910Mbps IPSec/AES128 (10Gbps): 1,110~1,310Mbps IPSec/AES256 (1Gbps): 752~842Mbps IPSec/AES256 (10Gbps): 864~1,080Mbps WireGuard (1Gbps): 815~883Mbps WireGuard (10Gbps): 1,430~1,890Mbps |
| Encryption Methods | DES, 3DES, AES or AES-128/192/256 encryption PQC TLS (Post-Quantum Cryptography TLS) ready Supports Hybrid Post-Quantum TLS key exchange using ML-KEM (Kyber) |
| Authentication Methods | SHA-256/SHA-384/SHA-512 authentication algorithm TLS_KYBER_RSA_WITH_AES_256_GCM_SHA384 FIDO2 Passkey authentication Certificate-based authentication TOTP MFA RADIUS authentication |
| Management | |
| Basic Management Interfaces | Web browser SNMP v1, v2c PLANET Smart Discovery utility/UNI-NMS supported PLANET NMS System/CloudNMS |
| Secure Management Interfaces | SSHv2, TLSv1.3, SNMP v3 |
| System Log | System Event Log Security Log Event Report Scheduled Signature Update |
| Others | Setup wizard Dashboard System status/service Statistics Security Monitoring Dashboard Connection status Auto reboot Diagnostics |
| Standards Conformance | |
| Regulatory Compliance | CE, FCC |
| Environment Specifications | |
| Operating | Temperature: 0 ~ 50 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Storage | Temperature: -10 ~ 60 degrees C Relative Humidity: 5 ~ 95% (non-condensing) |
| Дата | Версия | Описание | Скачать |
|---|---|---|---|
| 18.09.2026 | 1.0 | CSG-800BE |
|
| Дата | Версия | Описание | Скачать |
|---|---|---|---|
| 18.09.2026 | 1.1 | Initial release. |
|
| Дата | Версия | Описание | Скачать |
|---|---|---|---|
| 18.09.2026 | 1.1 | Initial release. |
|
| Информация для заказа | |
|---|---|
CSG-800BE | Dual 10G Cybersecurity Gateway with Wi-Fi 7 5100BE |
Шлюз сетевой безопасности (2 порта 10G, Wi-Fi 7)
Шлюз сетевой безопасности (2 порта 10G, Wi-Fi 7)