ЗАСТАВА-IDS СОА Класс В версия 8

Система обнаружения атак ЗАСТАВА-IDS 8

ЗАСТАВА-IDS — программный комплекс обнаружения компьютерных атак, предназначенный для анализа сетевого трафика стека протоколов
TCP/IP сигнатурным методом.

Решение обеспечивает обнаружение атак на систему и сеть при скорости передачи данных не менее 1 Гбит/с, поддерживает централизованное управление сенсорами
и интеграцию с системами мониторинга и SIEM.

ЗАСТАВА-IDS предназначена для защиты корпоративных и государственных инфраструктур, включая ресурсы центров обработки данных
и распределённых сетей.

Сегмент

ЦОД, корпоративные сети, государственные информационные системы, распределённые инфраструктуры, системы мониторинга безопасности

Сценарии

Обнаружение компьютерных атак, мониторинг сетевого трафика, защита инфраструктуры ЦОД, централизованный анализ событий безопасности

Ключевые сценарии применения

Обнаружение компьютерных атак в корпоративных и государственных сетях.

Контроль сетевого трафика в инфраструктуре ЦОД.

Мониторинг сетевых взаимодействий в распределённых инфраструктурах.

Централизованный сбор и анализ событий информационной безопасности.

Интеграция с SIEM и системами мониторинга.

Основные характеристики

Анализ сетевого трафика

  • Обнаружение компьютерных атак сигнатурным методом.

  • Анализ сетевого трафика стека протоколов TCP/IP.

  • Скорость анализа трафика — не менее 1 Гбит/с.

  • Обнаружение атак, описанных в базе сигнатур, с вероятностью более 99,5%.

  • Устойчивость к различным техникам обхода сетевой защиты.

Архитектура и масштабирование

  • Подключение до 100 сенсоров к одному серверу.

  • Наличие сервера централизованного управления с веб-интерфейсом.

  • Индивидуальная работа с каждым сенсором через интерфейс управления.

  • Удобное отображение и сбор статистики по событиям безопасности.

  • Поддержка масштабирования системы обнаружения атак.

Гибкая настройка системы

  • Настройка контролируемых подсетей и IP-адресов.

  • Создание и выбор сигнатур обнаружения атак.

  • Назначение индивидуальных правил для каждого сенсора.

  • Гибкая настройка параметров мониторинга и анализа сетевого трафика.

Интеграция и подключение

  • Различные схемы подключения к каналам связи: «Т-образие» или «в разрыв».

  • Возможность передачи событий в SIEM.

  • Маскирование СОА в сети и невыявление её стандартными средствами операционных систем.

  • Интеграция в существующую инфраструктуру мониторинга безопасности.

Как используется решение

ЗАСТАВА-IDS применяется для обнаружения компьютерных атак и мониторинга сетевого трафика в корпоративных и государственных инфраструктурах.

Система разворачивается в сетевой инфраструктуре с использованием сенсоров и централизованного сервера управления, обеспечивая сбор, анализ и отображение событий информационной безопасности.

Для каких задач подходит ЗАСТАВА-IDS

Защита ресурсов ЦОД

Мониторинг и обнаружение атак на инфраструктуру центров обработки данных.

Контроль сетевого трафика

Анализ сетевых взаимодействий и обнаружение подозрительной активности.

Централизованный мониторинг безопасности

Сбор событий и управление сенсорами из единого центра.

Интеграция с SIEM

Передача событий безопасности в корпоративные системы мониторинга.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем сетевую инфраструктуру и требования к мониторингу безопасности.

Проектируем архитектуру внедрения системы обнаружения атак.

Настраиваем сенсоры, сигнатуры и правила анализа трафика.

Интегрируем ЗАСТАВА-IDS с SIEM и существующими системами мониторинга.

Подготавливаем документацию и рекомендации по эксплуатации.

Оказываем поддержку при внедрении и сопровождении решения.

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим варианты внедрения ЗАСТАВА-IDS и поможем спроектировать систему обнаружения компьютерных атак для вашей сети.

Что вы получите в ответ:

  • рекомендации по архитектуре системы обнаружения атак;
  • варианты размещения сенсоров и централизованного сервера;
  • рекомендации по интеграции с SIEM и системами мониторинга;
  • ориентировочную стоимость проекта и сроки внедрения;
  • предложение по пилотному внедрению.