Система обнаружения сетевых атак ViPNet IDS NS
Система обнаружения сетевых атак ViPNet IDS NS — решение для пассивного мониторинга трафика
В структуре современных систем информационной безопасности особое место занимают средства обнаружения вторжений, функционирующие без вмешательства в передачу данных и не влияющие на доступность сервисов. ViPNet IDS NS, разработанный компанией ИнфоТеКС, представляет собой программно-аппаратный комплекс класса сетевой системы обнаружения вторжений, предназначенный для непрерывного анализа трафика в режиме, приближенном к реальному времени, с целью выявления компьютерных атак и вредоносного программного обеспечения в передаваемых файлах.
Принцип работы сенсора основан на пассивном прослушивании каналов связи через подключение к SPAN-портам коммутаторов или специализированным TAP-устройствам, что гарантирует полное отсутствие влияния на пропускную способность и отказоустойчивость корпоративной сети. Анализ осуществляется на всех уровнях эталонной модели взаимодействия открытых систем — от канального до прикладного.
Функциональные возможности комплекса
- Сигнатурный метод выявления известных атак на основе регулярно обновляемой базы решающих правил, разработанной отечественным исследовательским центром.
- Эвристический анализ, позволяющий фиксировать аномалии и отклонения параметров трафика от эталонных значений для обнаружения ранее неизвестных угроз.
- Сохранение сетевых пакетов в формате PCAP при фиксации опасного события с целью последующего расследования и формирования доказательной базы.
- Извлечение файлов из сетевых потоков веб-трафика, электронной почты и файловых протоколов с проверкой на наличие вредоносного кода.
Модельный ряд включает физические исполнения различной производительности: от компактных устройств для малых офисов (до 100 Мбит/с) до высокопроизводительных систем для ЦОД и магистральных сетей (до 10 Гбит/с). Управление осуществляется через русскоязычный веб-интерфейс с ролевой моделью доступа, система оповещений реализована посредством электронной почты и протокола Syslog.
Комплекс интегрируется с хостовыми агентами и системой автоматической аналитики решения ViPNet TDR для корреляции событий и формирования цепочек инцидентов. Сертификат ФСТЭК России по четвёртому уровню доверия подтверждает возможность применения в государственных информационных системах, объектах критической информационной инфраструктуры и системах обработки персональных данных.