Just another WordPress site
ЗАСТАВА-IDS — программный комплекс обнаружения компьютерных атак, предназначенный для анализа сетевого трафика стека протоколов
TCP/IP сигнатурным методом.
Решение обеспечивает обнаружение атак на систему и сеть при скорости передачи данных не менее 1 Гбит/с, поддерживает централизованное управление сенсорами
и интеграцию с системами мониторинга и SIEM.
ЗАСТАВА-IDS предназначена для защиты корпоративных и государственных инфраструктур, включая ресурсы центров обработки данных
и распределённых сетей.
ЦОД, корпоративные сети, государственные информационные системы, распределённые инфраструктуры, системы мониторинга безопасности
Обнаружение компьютерных атак, мониторинг сетевого трафика, защита инфраструктуры ЦОД, централизованный анализ событий безопасности
Обнаружение компьютерных атак сигнатурным методом.
Анализ сетевого трафика стека протоколов TCP/IP.
Скорость анализа трафика — не менее 1 Гбит/с.
Обнаружение атак, описанных в базе сигнатур, с вероятностью более 99,5%.
Устойчивость к различным техникам обхода сетевой защиты.
Подключение до 100 сенсоров к одному серверу.
Наличие сервера централизованного управления с веб-интерфейсом.
Индивидуальная работа с каждым сенсором через интерфейс управления.
Удобное отображение и сбор статистики по событиям безопасности.
Поддержка масштабирования системы обнаружения атак.
Настройка контролируемых подсетей и IP-адресов.
Создание и выбор сигнатур обнаружения атак.
Назначение индивидуальных правил для каждого сенсора.
Гибкая настройка параметров мониторинга и анализа сетевого трафика.
Различные схемы подключения к каналам связи: «Т-образие» или «в разрыв».
Возможность передачи событий в SIEM.
Маскирование СОА в сети и невыявление её стандартными средствами операционных систем.
Интеграция в существующую инфраструктуру мониторинга безопасности.
ЗАСТАВА-IDS применяется для обнаружения компьютерных атак и мониторинга сетевого трафика в корпоративных и государственных инфраструктурах.
Система разворачивается в сетевой инфраструктуре с использованием сенсоров и централизованного сервера управления, обеспечивая сбор, анализ и отображение событий информационной безопасности.