Академический Документы
Профессиональный Документы
Культура Документы
44%
56%
86%
Средства ИБ создают
«информационный
шум»!
ViPNet ViPNet
Сенсоры IDS NS IDS HS
ViPNet
Система обнаружения вторжений
IDS NS уровня сети
Оповещение
web-интерфейс,
e-mail,
Syslog
Служебные функции –
журнал аудита событий безопасности;
самотестирование,
контроль целостности.
ФСБ
СОА класс B (в составе IDS 3)
ViPNet ViPNet
Сенсоры
IDS NS IDS HS
Обновление:
баз решающих правил;
баз сигнатур вредоносного ПО;
экспертных данных;
ViPNet ViPNet
Сенсоры
IDS NS IDS HS
оповещение об инцидентах;
формирование отчетов
Оповещение об инциденте
Threat Intelligence
Инциденты ИБ
Знания об угрозах:
Индикаторы атак и компрометации;
ТТП - тактики, техники, процедуры;
Информационный обмен:
СОПКА, ФСТЭК, RU-CERT;
Опыт клиентов - верифицированная и обезличенная
информация
Сигнатурный метод —
на основе метаправил выявления
инцидентов
Эвристический метод —
на основе машинного обучения
математической модели принятия
решений
ФСБ
СОА класс B (в составе IDS 3)
СОВ.0
Для решения ViPNet базы решающих правил для выявления компьютерных атак, являющиеся
Разработка политики частью политик предотвращения вторжений разрабатываются лабораторией ЗАО
предотвращения вторжений Перспективный Мониторинг, имеющей лицензию ФСТЭК.
(компьютерных атак) В ViPNet IDS NS и ViPNet IDS HS есть возможность написания собственных (пользовательских)
правил и политик
Обнаружение и
Все требования ФСТЭК к СОВ и ФСБ к СОА сетевого уровня и уровня узла закрываются ViPNet IDS
СОВ.1 предотвращение
NS и ViPNet IDS HS и подтверждаются сертификатами ФСТЭК и ФСБ
компьютерных атак
Обновление базы
СОВ.2 Автоматическое централизованное обновление БРП на всех сенсорах с помощью ViPNet IDS MC
решающих правил
25. Средства управления событиями Автоматизированный сбор, анализ и корреляция данных о событиях безопасности
безопасности информации информации, регистрируемых компонентами информационных систем, идентификация по
заданным индикаторам типовых инцидентов информационной безопасности и их локализация.
Экспертиза и
Продукты и Авторизованные Эффективное
техподдержка от курсы от сервисы от
работающее
ИнфоТеКС Учебного центра Перспективного
мониторинга решение!
ИнфоTеКС