Система обнаружения
атак ЗАСТАВА-IDS

Система обнаружения атак ЗАСТАВА-IDS 6

ЗАСТАВА-IDS — комплекс программного обеспечения, предназначенный для обнаружения компьютерных атак на систему или сеть на основе анализа сетевого трафика стека протоколов TCP/IP со скоростью передачи данных
не менее 1 Гбит/с сигнатурным методом.

Решение предназначено для защиты сетевой инфраструктуры, контроля сетевого взаимодействия и централизованного мониторинга событий информационной безопасности в государственных и корпоративных системах.

Продукт сертифицирован в ФСБ России в соответствии с требованиями к средствам обнаружения компьютерных атак класса «В» и может использоваться
в автоматизированных информационных системах, не обрабатывающих
сведения, составляющие государственную тайну.интерфейс

Производительность

Анализ сетевого трафика TCP/IP со скоростью передачи данных не менее 1 Гбит/с

Сегмент

Государственные организации, ЦОД, корпоративные сети, распределённые инфраструктуры, системы мониторинга ИБ

Сценарии

Обнаружение сетевых атак, защита ресурсов ЦОД, контроль сетевого трафика, IDS/IPS для распределённых сетей, интеграция с SIEM

Ключевые сценарии применения

Защита ресурсов ЦОД от компьютерных атак.

Контроль сетевого взаимодействия в распределённых корпоративных инфраструктурах.

Обнаружение атак в государственных информационных системах.

Мониторинг трафика в сегментах сети с централизованным управлением событиями безопасности.

Интеграция с SIEM и системами централизованного мониторинга.

Развёртывание системы обнаружения и предотвращения вторжений в критичных сегментах сети.

Основные характеристики

Производительность и масштабирование

  • Анализ сетевого трафика со скоростью не менее 1 Гбит/с.

  • Подключение до 100 сетевых сенсоров к одному центральному серверу.

  • Централизованное управление распределённой системой обнаружения атак.

  • Поддержка масштабирования системы мониторинга сетевой безопасности.

Обнаружение атак и анализ трафика

  • Сигнатурный анализ сетевого трафика TCP/IP.

  • Обнаружение атак, описанных в базе сигнатур, с вероятностью более 99,5%.

  • Гибкая настройка контролируемых подсетей и IP-адресов.

  • Создание и выбор сигнатур обнаружения атак.

  • Индивидуальные правила для каждого сенсора.

  • Маскирование системы обнаружения атак в сети и невыявление стандартными средствами ОС.

Интеграция и управление

  • Передача событий в SIEM.

  • Централизованный сервер управления с веб-интерфейсом.

  • Индивидуальная работа с каждым сенсором через консоль управления.

  • Сбор статистики и журналирование событий безопасности.

  • Фильтрация и сортировка журналов атак.

Как используется решение

ЗАСТАВА-IDS используется для централизованного обнаружения сетевых атак и мониторинга событий информационной безопасности в распределённых сетях и ЦОД.

Сетевые сенсоры анализируют сетевой трафик и передают информацию о событиях безопасности на центральный сервер управления.

Администратор получает доступ к журналам атак, статистике и настройкам системы через веб-интерфейс консоли управления.

Для каких задач подходит АПК «ЗАСТАВА-150»

Защита ресурсов ЦОД

Обнаружение и контроль сетевых атак в критически важных сегментах инфраструктуры.

Мониторинг распределённых сетей

Централизованный контроль событий безопасности в филиальных и распределённых сетях.

Интеграция с SIEM

Передача событий и журналов безопасности в системы мониторинга и корреляции событий.

Государственные информационные системы

Использование в автоматизированных ИС, не содержащих государственную тайну.

Что мы делаем как архитекторы ИТ/ИБ-решений

Анализируем текущую архитектуру сети и точки контроля трафика

Проектируем схему размещения сенсоров и центрального сервера IDS

Настраиваем правила обнаружения атак и сигнатурный анализ

Интегрируем ЗАСТАВА-IDS с SIEM и системами мониторинга

Проводим пилотное внедрение и тестирование сценариев обнаружения атак

Подготавливаем документацию и регламенты для ИТ- и ИБ-команд

Сертификаты и документация

Сертификаты

Документация

Запросить расчёт и архитектуру

Оставьте контакты и краткое описание инфраструктуры — мы предложим архитектуру внедрения ЗАСТАВА-IDS с учётом требований к мониторингу сетевого трафика и обнаружению атак.

Что вы получите в ответ:

  • рекомендации по размещению сенсоров IDS/IPS;

  • варианты архитектуры центрального сервера и управления;

  • рекомендации по интеграции с SIEM;

  • оценку масштабирования системы;

  • предложение по пилотному внедрению.