ViPNet IDS 3 — это решение, которое представляет собой комплекс систем, позволяющих обнаруживать и предотвращать атаки, направленные на инфраструктуру компании. Технология позволяет проводить анализ сетевого трафика в корпоративной сети.
В состав ViPNet IDS 3 входят следующие компоненты:
- Средство анализа событий информационной безопасности ViPNet TIAS;
- Средство централизованного управления и мониторинга ViPNet IDS MC;
- Средство обнаружения сетевых атак ViPNet IDS NS.
Включаемые технологии, а вместе с ними и функционал подбираются в соответствие от конкретной топологии информационной системы, которая нуждается в защите. В самой базовой комплектации ViPNet IDS 3 включает в себя только один ViPNet IDS NS.
ViPNet IDS NS выступает в роли программно-аппаратного комплекса, который выполняет основную работу по обнаружению вредоносного программного обеспечения и атак в сети. ПАК повышает уровень безопасности ЦОД, ИС, APM пользователя, а также серверов и оборудования коммуникации.
ViPNet TIAS также является программно-аппаратным комплексом, но уже предназначается для анализирования событий ИБ, которые были зафиксированы с помощью ViPNet IDS NS. Данное оборудование предполагает выявление инцидентов в автоматическом режиме, а также проведение анализа.
ViPNet IDS MC — система централизованного управления и мониторинга состояния сенсоров. Предоставляет возможность управлять всеми компонентами решения.
В основе ViPNet IDS 3 может включаться система обнаружения вторжений уровня узла ViPNet IDS HS в качестве дополнительного модуля.
- Обеспечение непрерывного процесса мониторинга угроз информационной безопасности и обнаружения компьютерных атак;
- Выявление угроз в реальном времени с рекомендацией по их оперативному устранению;
- Поддержка процесса проведения расследований по инцидентам и помощь в принятии решения специалистам по информационной безопасности;
- Извлечение полезных уроков из инцидентов и предотвращение их повторения с помощью накопленных знаний об инцидентах;
- Предоставление руководству и контролирующим органам сводных отчетов по обнаруженным угрозам и инцидентам;
- Передача информации о компьютерных инцидентах в НКЦКИ ГосСОПКА.