ViPNet IDS HS построена на взаимодействии агентов, сервера и консоли управления. Агент устанавливается на контролируемый узел, собирает сведения о происходящих событиях и выполняет первичную обработку. Сервер принимает информацию от агентов, хранит и анализирует ее, а консоль предоставляет администраторам ИБ единый интерфейс для контроля состояния узлов и работы с зарегистрированными событиями.
Для выявления угроз используются сигнатурный и эвристический подходы на основе правил и сигнатур, разработанных в России. База правил задает параметры поиска аномалий и признаков атак, а первичная аналитика на стороне хоста снижает объем передаваемых данных и нагрузку на сервер. Информация о событиях сохраняется централизованно, что упрощает наблюдение за инфраструктурой и последующий разбор инцидентов.
Лицензия подходит организациям, которым требуется контролировать события безопасности на рабочих местах, серверах и других узлах информационной инфраструктуры. Продукт может применяться отдельно или совместно с другими решениями ViPNet, включая средства централизованного управления и комплексного обнаружения атак. Поддержка Windows и ряда российских и зарубежных Linux-систем позволяет учитывать неоднородный состав корпоративной ИТ-среды.
Использование ViPNet IDS HS помогает выстроить управляемый процесс регистрации событий, оперативного информирования специалистов и контроля защищаемых узлов. Администратор получает данные для оценки состояния хостов и принятия мер по устранению выявленных угроз, а накопленная информация может использоваться при расследовании инцидентов и взаимодействии с внешними системами мониторинга.
Для оформления заказа можно выбрать срок лицензии, указать необходимое количество и воспользоваться покупкой или заказом в один клик. Чтобы купить базовую лицензию ViPNet IDS HS , уточнить актуальную цену или подобрать срок действия, оформите заказ через сайт либо направьте запрос менеджеру.
Преимущества ViPNet IDS HS
- Система и базы правил разработаны в России.
- Размещение средств анализа на хосте помогает выявлять атаки, недоступные для сетевых IDS, включая активность в зашифрованном трафике.
- Первичная аналитика выполняется на контролируемом узле, снижая нагрузку на сеть и сервер.
- Централизованное управление объединяет контроль агентов, настроек и групповых рассылок правил.
- Продукт можно использовать отдельно или совместно с другими решениями ViPNet.
- Агрегирование и журналирование событий формируют информационную базу для расследования инцидентов.
Сценарии использования ViPNet IDS HS
ViPNet IDS HS можно использовать как совместно с другими продуктами ViPNet, так и отдельно.Основные задачи:
- Предоставление данных о событиях безопасности для комплексного решения ViPNet Threat Detection & Response;
- Обнаружение атак на информационную систему и их оперативное предотвращение;
- Построение ИСПДн, ГИС и АСУ ТП в соответствии с требованиями приказов, в части систем обнаружения вторжений (СОВ.1 и СОВ.2);
- Повышение уровня защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и телекоммуникационного оборудования;
- Помощь в расследовании инцидентов безопасности за счет агрегирования и журналирования событий.
Схема взаимодействия компонентов ViPNet IDS HS
































