С-Терра Шлюз представляет собой программный комплекс на аппаратной платформе (программно-аппаратный комплекс, ПАК), предназначенный для обеспечения безопасности сети связи любой топологии, с любым количеством туннелей. С-Терра Шлюз обеспечивает защиту и фильтрацию как трафика подсетей, проходящего через него, так и защиту трафика самого шлюза безопасности. Продукт работает под управлением Debian GNU/Linux 9.
Классы сертификации СКЗИ: КС1, КС2, KC3.
Надежная защита передаваемого трафика
Шифрование и имитозащита передаваемого трафика – по протоколам IPsec (RFC2401-2412), с использованием современных российских криптографических алгоритмов
Маскировка топологии защищаемого сегмента сети
Аутентификация абонентов – по протоколу IKE (RFC2407, RFC2408, RFC2409, RFC 2412)
Интегрированный межсетевой экран со stateless фильтрацией IP-трафика и stateful фильтрацией для протоколов TCP и FTP
Построение защищенных сетей любой сложности
Полноценная поддержка инфраструктуры PKI
Широкие возможности для администратора: задание гибкой политики безопасности, определение различных наборов правил обработки открытого и шифрованного трафика, в т.ч. реализация сценария split tunneling
Поддержка различных топологий, в том числе: точка-точка, звезда, иерархическое дерево, частично- и полносвязная топология
Возможность построения нескольких эшелонов защиты, организации перешифрования
Возможность применения сценария на базе технологии, аналогичной DMVPN
Route-based VPN на основе GRE и протоколов динамической маршрутизации RIP, OSPF, BGP