Система обнаружения вторжений от С-Терра СиЭсПи
Запись в Реестре ПО Минцифры №5345 от 24.04.2019 С-Терра СОВ
Класс(ы) ПО: 03.14 - Средства обнаружения и/или предотвращения вторжений (атак)
Код(ы) продукции: 62 Продукты программные и услуги по разработке программного обеспечения; консультационные и аналогичные услуги в области информационных технологий; 63.11.19 Услуги прочие по размещению и предоставлению инфраструктуры информационных технологий
Правообладатель: ООО “С-ТЕРРА СИЭСПИ” (ИНН 7735607443)
Сертификат ФСТЭК №4055 от 24.12.2018 (до 24.12.2028), техподдержка до 24.12.2023 Программный комплекс С-Терра СОВ. Версия 4.3
Соответствует требованиям документов: Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Схема сертификации: серия, испытательная лаборатория: ЗАО ГИЦ ПС ВТ, орган сертификации: ФАУ «ГНИИИ ПТЗИ ФСТЭК России», заявитель: ООО «С-Терра СиЭсПи»
Система обнаружения вторжений С-Терра СОВ предназначена для выявления атак, основываясь на анализе сетевого трафика.
Оперативное детектирование возникающих угроз позволяет определить расположение источника атаки по отношению к локальной защищаемой сети, что облегчает расследование инцидентов.
С-Терра СОВ может применяться для передачи данных в ГОССОПКу, а также в информационных системах объектов КИИ, государственных учреждений, кредитно-финансовых организаций, производственных предприятий и т.п.
Администратор ИБ может прогнозировать возможные атаки, а также выявлять уязвимости для предотвращения их развития и влияния на информационную сеть компании. Оперативное детектирование возникающих угроз позволяет определить расположение источника атаки по отношению к локальной защищаемой сети, что облегчает расследование инцидентов ИБ.
С-Терра БРП (База решающих правил) для С-Терра СОВ зарегистрирована Федеральной службой по интеллектуальной собственности (Роспатент) в Реестре баз данных, что подтверждено свидетельством о государственной регистрации базы данных.
Возможности С-Терра СОВ
- Реализация функций мониторинга
- Обнаружение попыток вторжений в информационные системы.
- Детектирование атак в защищаемой сети или ее сегментах.
- Отслеживание неавторизованного доступа к документам и компонентам информационных систем.
- Обнаружение вирусов, вредоносных программ, троянов, ботнетов.
- Отслеживание таргетированных атак.
- Легкая интеграция в существующую инфраструктуру
- Стандартные протоколы каналов управления (ssh, https).
- Подключение к существующей инфраструктуре без модификации адресной схемы.
- Легкая организация защищенного канала управления за счет С-Терра Шлюз, встроенного в продукт.
- Высокая надежность
- Для исполнений в виде программно-аппаратных комплексов: возможность оснащения резервными блоками питания и жесткими дисками, объединенными в RAID.