Оборудование и ИТ-решения для бизнеса

Система обнаружения сетевых атак ViPNet IDS NS

Цена по запросу

Цена по запросу

Цена по запросу

Цена по запросу

Система обнаружения сетевых атак ViPNet IDS NS — решение для пассивного мониторинга трафика

В структуре современных систем информационной безопасности особое место занимают средства обнаружения вторжений, функционирующие без вмешательства в передачу данных и не влияющие на доступность сервисов. ViPNet IDS NS, разработанный компанией ИнфоТеКС, представляет собой программно-аппаратный комплекс класса сетевой системы обнаружения вторжений, предназначенный для непрерывного анализа трафика в режиме, приближенном к реальному времени, с целью выявления компьютерных атак и вредоносного программного обеспечения в передаваемых файлах.

Принцип работы сенсора основан на пассивном прослушивании каналов связи через подключение к SPAN-портам коммутаторов или специализированным TAP-устройствам, что гарантирует полное отсутствие влияния на пропускную способность и отказоустойчивость корпоративной сети. Анализ осуществляется на всех уровнях эталонной модели взаимодействия открытых систем — от канального до прикладного.

Функциональные возможности комплекса

  • Сигнатурный метод выявления известных атак на основе регулярно обновляемой базы решающих правил, разработанной отечественным исследовательским центром.
  • Эвристический анализ, позволяющий фиксировать аномалии и отклонения параметров трафика от эталонных значений для обнаружения ранее неизвестных угроз.
  • Сохранение сетевых пакетов в формате PCAP при фиксации опасного события с целью последующего расследования и формирования доказательной базы.
  • Извлечение файлов из сетевых потоков веб-трафика, электронной почты и файловых протоколов с проверкой на наличие вредоносного кода.

Модельный ряд включает физические исполнения различной производительности: от компактных устройств для малых офисов (до 100 Мбит/с) до высокопроизводительных систем для ЦОД и магистральных сетей (до 10 Гбит/с). Управление осуществляется через русскоязычный веб-интерфейс с ролевой моделью доступа, система оповещений реализована посредством электронной почты и протокола Syslog.

Комплекс интегрируется с хостовыми агентами и системой автоматической аналитики решения ViPNet TDR для корреляции событий и формирования цепочек инцидентов. Сертификат ФСТЭК России по четвёртому уровню доверия подтверждает возможность применения в государственных информационных системах, объектах критической информационной инфраструктуры и системах обработки персональных данных.