4 декабря 2018 / время чтения: 2 мин. / всего просмотров: 1

ИнфоТеКС выпустил новый релиз решения по обнаружению компьютерных атак


Компания ИнфоТеКС, ведущий российский разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, объявляет о выпуске нового релиза решения, предназначенного для обнаружения компьютерных атак.

Основной особенностью нового релиза решения является возможность оказания коммерческих услуг мониторинга информационной безопасности средств и систем информатизации сторонним организациям, что позволит партнерам ИнфоТеКС предоставлять услуги по обнаружению компьютерных атак заказчикам, которые не готовы развернуть собственный центр мониторинга. Это стало возможным после реализации режима мультиарендного (multitenancy) использования серверов ViPNet IDS HS, ViPNet IDS MC и реализации простых сценариев подключения организаций к сервису мониторинга.

Перечень услуг, которые можно оказывать с использованием решения:

Обнаружение компьютерных атак в сетевом трафике клиента.

Для подключения сервиса в инфраструктуре подключаемого к услуге клиента разворачивается  сетевой сенсор ViPNet IDS NS.

Обнаружение признаков компьютерных атак и аномальной активности на рабочих станциях пользователей и серверах.

Для подключения сервиса на узлах клиента, подключаемых к мониторингу устанавливается агент ViPNet IDS HS.

Выявление инцидентов на основе анализа событий, получаемых от сенсоров.

Автоматическая регистрация карточки инцидента и оповещение о подозрении на инцидент в режиме 24/7.

·         Проведение расследований по инцидентам.

Может выполняется аналитиками сервис-провайдера при наличии в штате специалистов необходимой квалификации, или с привлечением  специалистов  компании Перспективный Мониторинг. 

Предоставление статистических отчетов по  событиям и инцидентам.

Создание отчетов за месяц, квартал, год  по обработанным событиям и выявленным инцидентам в разрезе организаций.

Кроме того, в новом релизе доступны следующие функциональные возможности:

·         Анализ событий, получаемых от сенсоров ViPNet IDS HS расширяет количество компьютерных атак, которые выявляет ViPNet TIAS и регистрирует в виде карточек инцидентов информационной безопасности. Позволяет в режиме реального времени получать сводную статистику по всем видам атак и создавать отчеты.

·         Обнаружение новых видов сетевых атак на протокол IPv6, атак типа ARP spoofing. Возможность получения хэш-суммы (md5) нового файла в контролируемой папке для последующего анализа.

·         Доработан ряд сценариев, упрощающих управление всеми компонентами решения, что позволяет сократить время на разворачивание, подключение новых сегментов сети, регламентное обновление и обслуживание инфраструктуры решения.

Состав решения:

ViPNet IDS NS (версия 3.4) – сетевой сенсор, предназначенный для обнаружения компьютерных атак (вторжений) и вредоносного программного обеспечения в сетевом трафике.
ViPNet IDS HS (версия 1.3) – система обнаружения вторжений уровня узла.
ViPNet IDS MC (версия 1.4) – централизованная консоль управления компонентами решения.
ViPNet TIAS (версия 3.3) – система интеллектуального анализа событий и автоматического выявления инцидентов.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»