Система обнаружения вторжений от С-Терра СиЭсПи


Система обнаружения вторжений С-Терра СОВ предназначена для выявления атак, основываясь на анализе сетевого трафика. 

Оперативное детектирование возникающих угроз позволяет определить расположение источника атаки по отношению к локальной защищаемой сети, что облегчает расследование инцидентов.

С-Терра СОВ может применяться для передачи данных в ГОССОПКу, а также в информационных системах объектов КИИ, государственных учреждений, кредитно-финансовых организаций, производственных предприятий и т.п.

Администратор ИБ может прогнозировать возможные атаки, а также выявлять уязвимости для предотвращения их развития и влияния на информационную сеть компании. Оперативное детектирование возникающих угроз позволяет определить расположение источника атаки по отношению к локальной защищаемой сети, что облегчает расследование инцидентов ИБ.

С-Терра БРП (База решающих правил) для С-Терра СОВ зарегистрирована Федеральной службой по интеллектуальной собственности (Роспатент) в Реестре баз данных, что подтверждено свидетельством о государственной регистрации базы данных.

Возможности С-Терра СОВ

  • Реализация функций мониторинга
    • Обнаружение попыток вторжений в информационные системы.
    • Детектирование атак в защищаемой сети или ее сегментах.
    • Отслеживание неавторизованного доступа к документам и компонентам информационных систем.
    • Обнаружение вирусов, вредоносных программ, троянов, ботнетов.
    • Отслеживание таргетированных атак.
  • Легкая интеграция в существующую инфраструктуру
    • Стандартные протоколы каналов управления (ssh, https).
    • Подключение к существующей инфраструктуре без модификации адресной схемы.
    • Легкая организация защищенного канала управления за счет С-Терра Шлюз, встроенного в продукт.
  • Высокая надежность
    • Для исполнений в виде программно-аппаратных комплексов: возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID.