Оборудование и ИТ-решения для бизнеса

Система обнаружения сетевых атак ViPNet IDS HS

Цена по запросу

ViPNet IDS HS — система обнаружения вторжений для конечных точек

В современной архитектуре информационной безопасности периметральная защита перестаёт быть достаточным барьером, поскольку значительная часть атак осуществляется из внутренней среды или использует зашифрованные каналы, недоступные для сетевых анализаторов. ViPNet IDS HS, разработанный компанией ИнфоТеКС, представляет собой систему обнаружения вторжений уровня узла, функционирующую в виде программных агентов, устанавливаемых непосредственно на серверы, рабочие станции и виртуальные машины. Данное решение ориентировано на выявление угроз, возникающих внутри операционной системы, включая атаки через съёмные носители и локальные попытки компрометации, которые остаются невидимыми для классических сетевых сенсоров.

Основные функциональные возможности решения

  • Мониторинг целостности системных файлов, библиотек и веток реестра с фиксацией любых несанкционированных модификаций, что позволяет своевременно обнаруживать попытки внедрения вредоносного кода в критические компоненты ОС.
  • Наблюдение за запущенными процессами с выявлением аномального поведения, включая инъекции кода в легитимные приложения, активацию подозрительных дочерних процессов и нехарактерные вызовы командных интерпретаторов.
  • Анализ системных журналов в режиме реального времени с автоматической фильтрацией легитимных событий и выделением признаков несанкционированного доступа, повышения привилегий или попыток сокрытия следов атаки.
  • Применение эвристического анализа для детектирования ранее неизвестных угроз на основе оценки совокупности действий внутри системы.
  • Анализ локальной сетевой активности узла, фиксирующий сканирование портов и подозрительные сетевые соединения.

Архитектурно решение построено по модели Агент — Сервер — Консоль управления: агент устанавливается на защищаемые узлы, Сервер обеспечивает централизованный сбор событий и мониторинг состояния агентов, Консоль управления предоставляет графический интерфейс для настройки и управления. Поддерживаются операционные системы семейства Windows, а также отечественные дистрибутивы Linux, включая Astra Linux, РЕД ОС и ALT Linux.

События от хостовых агентов интегрируются с системой аналитики ViPNet TIAS для корреляции с сетевыми инцидентами и выявления сложных целевых атак, а также передаются во внешние SIEM-решения через протокол Syslog. Продукт сертифицирован ФСТЭК России по четвёртому уровню доверия, что подтверждает его допустимость к применению в государственных информационных системах, объектах критической информационной инфраструктуры и системах обработки персональных данных.