Система обнаружения вторжения от ФГУП «НПП «Гамма»
Запись в Реестре ПО Минцифры №22727
Сертификат ФСТЭК №3911 от 06.04.2018 (до 06.04.2021), техподдержка до 06.04.2026
Программное средство системы обнаружения вторжений (СОВ) «Кречет»
Соответствует требованиям документов: Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Схема сертификации: серия, испытательная лаборатория: АО «НПО «Эшелон», орган сертификации: АО «БИТК», заявитель: ФГУП «НПП «Гамма»
Сертификат ФСТЭК №4770 от 02.02.2024 (до 02.02.2029)
Программное средство системы обнаружения вторжений (СОВ) «Кречет»
Соответствует требованиям документов: Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Схема сертификации: серия, испытательная лаборатория: АО «НПО «Эшелон», орган сертификации: АО «БИТК», заявитель: ФГУП «НПП «Гамма»
СОВ “Кречет” представляет собой программное средство, реализующие в информационной системе функции автоматизированного обнаружения и блокирования действий, направленных на преднамеренный доступ к информации, специальные воздействия на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней. На основе СОВ “Кречет” может быть построена система обнаружения, регистрации и классифицирования компьютерных инцидентов Предприятия.
СОВ “Кречет” выпускается в виде ПО для установки на мощностях заказчика, а также может поставляться совместно с аппаратной платформой, подходящей под требования заказчика. Для размещения в условиях производственных цехов СОВ “Кречет” может исполняться (по требованию заказчика) в пыле-, влагозащищенных корпусах.
СОВ “КРЕЧЕТ” – система обнаружения вторжений уровня сети, реализующая функции автоматизированного обнаружения действий в информационной системе, направленных на преднамеренный доступ к информации, в целях её добывания, уничтожения искажения или блокирования доступа к ней.
СОВ “КРЕЧЕТ” встраивается в существующую сетевую инфраструктуру информационной системы. Подключаясь в порт зеркалирования пограничного сетевого устройства информационной системы, он анализирует копию сетевого трафика, проходящего через пограничное устройство.
Существует возможность подключения СОВ “КРЕЧЕТ” к нескольким пограничным сетевым устройствам одновременно, при многочисленном выходе информационной системы в сторонние сети.
СОВ “КРЕЧЕТ” способен выявить:
- плохой трафик и использование эксплоитов (выявление Shellcode);
- сканирование системы и атаки на службы (такие как Telnet, FTP, DNC и другие)
- атаки, связанные с web-серверами (cgi, php, iss и другие);
- атаки на базы данных, различные Backdoors;
- web-фильтры и вирусы.