Just another WordPress site
ЗАСТАВА-IDS — комплекс программного обеспечения, предназначенный для обнаружения компьютерных атак на систему или сеть на основе анализа сетевого трафика стека протоколов TCP/IP со скоростью передачи данных
не менее 1 Гбит/с сигнатурным методом.
Решение предназначено для защиты сетевой инфраструктуры, контроля сетевого взаимодействия и централизованного мониторинга событий информационной безопасности в государственных и корпоративных системах.
Продукт сертифицирован в ФСБ России в соответствии с требованиями к средствам обнаружения компьютерных атак класса «В» и может использоваться
в автоматизированных информационных системах, не обрабатывающих
сведения, составляющие государственную тайну.интерфейс
Анализ сетевого трафика TCP/IP со скоростью передачи данных не менее 1 Гбит/с
Государственные организации, ЦОД, корпоративные сети, распределённые инфраструктуры, системы мониторинга ИБ
Обнаружение сетевых атак, защита ресурсов ЦОД, контроль сетевого трафика, IDS/IPS для распределённых сетей, интеграция с SIEM
Анализ сетевого трафика со скоростью не менее 1 Гбит/с.
Подключение до 100 сетевых сенсоров к одному центральному серверу.
Централизованное управление распределённой системой обнаружения атак.
Поддержка масштабирования системы мониторинга сетевой безопасности.
Сигнатурный анализ сетевого трафика TCP/IP.
Обнаружение атак, описанных в базе сигнатур, с вероятностью более 99,5%.
Гибкая настройка контролируемых подсетей и IP-адресов.
Создание и выбор сигнатур обнаружения атак.
Индивидуальные правила для каждого сенсора.
Маскирование системы обнаружения атак в сети и невыявление стандартными средствами ОС.
Передача событий в SIEM.
Централизованный сервер управления с веб-интерфейсом.
Индивидуальная работа с каждым сенсором через консоль управления.
Сбор статистики и журналирование событий безопасности.
Фильтрация и сортировка журналов атак.
ЗАСТАВА-IDS используется для централизованного обнаружения сетевых атак и мониторинга событий информационной безопасности в распределённых сетях и ЦОД.
Сетевые сенсоры анализируют сетевой трафик и передают информацию о событиях безопасности на центральный сервер управления.
Администратор получает доступ к журналам атак, статистике и настройкам системы через веб-интерфейс консоли управления.
рекомендации по размещению сенсоров IDS/IPS;
варианты архитектуры центрального сервера и управления;
рекомендации по интеграции с SIEM;
оценку масштабирования системы;
предложение по пилотному внедрению.