Система обнаружения вторжения от ФГУП «НПП «Гамма»


СОВ “Кречет” представляет собой программное средство, реализующие в информационной системе функции автоматизированного обнаружения и блокирования действий, направленных на преднамеренный доступ к информации, специальные воздействия на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней. На основе СОВ “Кречет” может быть построена система обнаружения, регистрации и классифицирования компьютерных инцидентов Предприятия.

СОВ “Кречет” выпускается в виде ПО для установки на мощностях заказчика, а также может поставляться совместно с аппаратной платформой, подходящей под требования заказчика. Для размещения в условиях производственных цехов СОВ “Кречет” может исполняться (по требованию заказчика) в пыле-, влагозащищенных корпусах.

СОВ “КРЕЧЕТ” – система обнаружения вторжений уровня сети, реализующая функции автоматизированного обнаружения действий в информационной системе, направленных на преднамеренный доступ к информации, в целях её добывания, уничтожения искажения или блокирования доступа к ней.

СОВ “КРЕЧЕТ” встраивается в существующую сетевую инфраструктуру информационной системы. Подключаясь в порт зеркалирования пограничного сетевого устройства информационной системы, он анализирует копию сетевого трафика, проходящего через пограничное устройство.

Существует возможность подключения СОВ “КРЕЧЕТ” к нескольким пограничным сетевым устройствам одновременно, при многочисленном выходе информационной системы в сторонние сети.

СОВ “КРЕЧЕТ” способен выявить:

  • плохой трафик и использование эксплоитов (выявление Shellcode);
  • сканирование системы и атаки на службы (такие как Telnet, FTP, DNC и другие)
  • атаки, связанные с web-серверами (cgi, php, iss и другие);
  • атаки на базы данных, различные Backdoors;
  • web-фильтры и вирусы.