Скачать продукт
Запрос отправлен
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Скачать продукт
Запрос отправлен

Контактная информация

Компания

Прочая информация

Хочу, чтобы ваши менеджеры вышли на контакт со мной
Я согласен с условиями EULA *
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Заявка на ViPNet IDS NS
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.
Запрос на «»
Запрос отправлен
Наш специалист свяжется с вами для детального обсуждения
* — обязательные для заполнения поля
Нажимая на кнопку «Оформить заявку», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.

ViPNet IDS NS

Система обнаружения компьютерных атак
О продукте
Возможности
Модификации и исполнения
Сертификаты
Материалы для скачивания
О продукте
Возможности
Модификации и исполнения
Сертификаты
Материалы для скачивания
Сертификация
ФСТЭК России ФСБ России
Исполнение
ПАК
Virtual Appliance

ViPNet IDS NS – это сетевой сенсор обнаружения сетевых атак и вредоносного программного обеспечения в файлах, передаваемых в сетевом трафике, и предназначенный для интеграции в компьютерные сети с целью повышения уровня защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и коммуникационного оборудования.

ViPNet IDS NS может использоваться как самостоятельный продукт, а также в составе решений ViPNet Threat Detection and Response (TDR) и совместно с решением ViPNet Channel Protection.

ViPNet IDS NS представлен следующими исполнениями:

  • ViPNet IDS NS100;
  • ViPNet IDS NS1000;
  • ViPNet IDS NS2000;
  • ViPNet IDS NS10000;
  • Виртуальное устройство ViPNet IDS NS VA.

Может быть использован как для небольших офисов, так и для ЦОДов.

Преимущества
1

Встроенные профили правил* сигнатурного метода выявления сетевых атак помогают оптимизировать и адаптировать перечень активных правил под особенности защищаемой сети, что повышает эффективность выявления инцидентов безопасности:

  • мобильные устройства
  • рабочие станции
  • веб-серверы
  • почтовые серверы
  • сетевое оборудование
  • серверы баз данных
  • файловые хранилища
  • DNS серверы
2
Возможность использования собственных правил сигнатурного метода выявления сетевых атак
3
Выявление местоположения вероятного источника атаки с точностью до страны и города.
4
Базы описаний атак, базы выявления вредоносных вложений файлов разрабатываются и обновляются российской компанией «Перспективный мониторинг».

* Профиль правил – это набор правил из базы решающих правил (БРП) для обнаружения атак на определенные сервисы, системы или устройства. 

Например, профиль правил «Мобильные устройства» содержит набор правил, позволяющих выявлять сетевые атаки направленные на устройства под управлением операционных систем Android, iOS и приложения для этих ОС. Профиль «Веб-серверы» содержит набор правил, позволяющих выявлять атаки на вер-серверы и веб-платформы (Word Press, Apache, phpMyAdmin, IIS, WebLogic, Jenkins, Drupal, Joomla, Tomcat, Bitrix, ClipperCM и другие). 

Если раньше при настройке сетевого сенсора администратору было необходимо просмотреть всю базу правил, имеющую более 20 тыс. уникальных записей и включить те, которые имеют отношение к эксплуатируемым в сети сервисам. Этот процесс требовал глубоких знаний как в ИБ, так и в специфике работы ИТ сервисов. 

Теперь благодаря профилям правил настройка ViPNet IDS NS и его БРП занимает считанные минуты. Администратору необходимо из списка профилей выбрать те, которые по описанию подходят к его инфраструктуре и активировать их. Помимо простоты настройки, профили также повышают эффективность работы сетевого сенсора – сенсор анализирует сетевой трафик не по всей базе правил, а только по правилам из активированных профилей. В результате снижается количество ложных срабатываний и оптимизируется производительность сетевого сенсора. 

Сценарии использования

Применение сетевых сенсоров ViPNet IDS NS позволяет:

  • Выявлять атаки на информационные системы и уведомлять о них для оперативного реагирования.
  • Защищать ИСПДн, ГИС и АСУ ТП в соответствии с требованиями руководящих документов, в части систем обнаружения вторжений (СОВ.1 и СОВ.2).
  • Повышать уровень защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и телекоммуникационного оборудования.
  • Проводить расследования инцидентов информационной безопасности (ИБ).

ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.

Медиа
Вебинары
4
Публикации
11
Вебинары
14 Сен 2023
10:00-11:30
ViPNet IDS 3: новые функции и возможности
Мастер-классы
20 Мая 2021
10:00-11:00
Быстрое разворачивание и ввод в эксплуатацию решения ViPNet TDR
Вебинары
12 Ноя 2020
10:00-11:00
Демонстрация возможностей решения TDR в условиях проведения сетевой атаки
Вебинары
15 Ноя 2018
10:00-11:00
Системы обнаружения вторжений
Новости
29 Ноя 2023
Светлана Старовойт рассказала об опыте использования искусственного интеллекта в продуктах ИнфоТеКС
Новости
06 Окт 2023
Получен сертификат соответствия ФСБ России на ViPNet IDS 3
Новости
01 Сен 2023
Завершен контроль изменений ViPNet IDS 3
Новости
01 Сен 2023
ViPNet IDS NS и ViPNet TIAS включены в реестр российской радиоэлектронной продукции
Новости
08 Июн 2023
Система ViPNet IDS NS отнесена к сфере ИИ в реестре отечественного ПО
Новости
07 Мар 2023
Завершен контроль изменений ViPNet IDS 3
Новости
31 Мая 2022
Завершен контроль изменений программного обеспечения ViPNet IDS 3
Новости
05 Мая 2022
ИнфоТеКС выдал отечественным компаниям более 10 000 бесплатных лицензий на продукты для защиты информации
Новости
28 Мар 2022
ИнфоТеКС предоставит лицензии на свои продукты для поддержки отечественных компаний
Новости
18 Июн 2021
Завершен контроль изменений новой версии программного обеспечения ViPNet IDS 3
Новости
03 Ноя 2020
В «Единый реестр российских программ для электронных вычислительных машин и баз данных» включены ViPNet SafePoint, ViPNet IDS NS и ViPNet IDS MC
Функциональные характеристики

Основные функции ViPNet IDS NS:

  • Непрерывно анализирует сетевой трафик, начиная с канального и заканчивая прикладным уровнем модели взаимодействия открытых систем (OSI).
  • С использованием сигнатурного и эвристического методов автоматически выявляет сетевые атаки.
  • Все события фиксируются в журнале, при необходимости, включая сетевой пакет с потенциальной атакой.
  • Отображает информацию о выявленных событиях ИБ в режиме реального времени.
  • Оповещает об обнаруженных событиях по электронной почте.
  • Передает информацию о событиях в системы анализа и мониторинга по протоколу syslog в формате CEF (Common Event Format):
    • В систему автоматического выявления инцидентов ViPNet TIAS.
    • В системы управления событиями ИБ (SIEM).

ViPNet IDS NS предоставляет следующие инструменты для мониторинга и анализа информации о событиях:

  • Журнал записей о событиях ИБ с настраиваемым параметрическим поиском.
  • Карточки с детальной информацией о событии.
  • Возможность выгрузки образцов перехваченных пакетов и вредоносных файлов для последующего анализа с помощью стороннего программного обеспечения.
  • Возможность экспорта записей журнала событий в файл для последующего анализа с помощью стороннего программного обеспечения.
  • Возможность построения статистических отчетов по информации о событиях в виде таблиц, диаграмм и графиков.

Автоматическое обновление баз решающих правил (сигнатур сети) и баз Malware detection позволяет успешно выявлять атаки новых типов. Благодаря тонкой настройке решающих правил, ViPNet IDS NS может гибко адаптироваться под инфраструктуру заказчика.

Все это в совокупности повышает эффективность обнаружения атак и позволяет поддерживать общий уровень защищенности сети на высоком уровне.

Использование ViPNet IDS NS в составе решения ViPNet TDR позволяет:

  • Сократить среднее время обнаружения инцидента с 30 до 2 минут по сравнению с ручным анализом событий.
  • Снизить затраты на эксплуатацию системы обнаружения вторжений.
  • Упростить реагирование на угрозы ИБ.
Наименование исполнения 

ViPNet IDS NS100 

ViPNet IDS NS1000 

ViPNet IDS NS2000

ViPNet IDS NS10000

Производительность
Пропускная способность, Гбит/с до 0,4до 1до 6до 10
Аппаратные характеристики 
Наименование аппаратной платформы ViPNet IDS NS100 N1ViPNet IDS NS1000 Q3ViPNet IDS NS2000 Q4ViPNet IDS NS10000 Q1
Форм-фактор Настольное исполнениеRackmount — высота 1URackmount — высота 1URackmount — высота 1U
Размеры (ШхВхГ), мм 170 x 138 x 41,5430 x 44 x 440430 x 44 x 440430 x 44 x 440
Масса, кгНе более 0,5Не более 15Не более 15Не более 15
Тип блока питания Внешний, идет в комплектеВстроенныйВстроенный с резервированием по схеме 1+1Встроенный с резервированием по схеме 1+1
Электропитание Сеть переменного токаСеть переменного токаСеть переменного токаСеть переменного тока
Напряжение сети электропитания, В От 100 до 240От 100 до 240От 100 до 240От 100 до 240
Номинальная мощность, Вт 602502 х 3002 х 300
Порты ввода-вывода VGA — 1 порт  
Консольный RJ45 — 1 порт  
USB 2.0/3.0 — 2 порта
VGA — 1 порт  
COM (RS-232) — 1 порт  
USB 3.0/3.1 — 6 портов
VGA — 1 порт  
COM (RS-232) — 1 порт  
USB 3.0/3.1 — 6 портов
VGA — 1 порт  
COM (RS-232) — 1 порт  
USB 3.0/3.1 — 6 портов
Сетевые интерфейсы Ethernet 8P8C 10/100/1000 Мбит/с — 4 порта Ethernet  
SFP 1 Гбит/с — 1 порт
Ethernet 8P8C 10/100/1000 Мбит/с — 8 портовEthernet 8P8C 10/100/1000 Мбит/с — 8 портов  
Ethernet SFP Plus 10 Гбит/с — 4 порта
Ethernet 8P8C 10/100/1000 Мбит/с — 4 порта  
Ethernet SFP Plus 10 Гбит/с — 8 портов

ViPNet IDS NS VA — это ПО ViPNet IDS NS, функционирующее в аппаратном обеспечении виртуальной машины, развернутой на одной из поддерживаемых платформ виртуализации.

Возможны пять исполнений ViPNet IDS NS VA, отличающихся производительностью виртуальных машин. Исполнение ViPNet IDS NS VA назначается с помощью лицензии.

Для каждого исполнения определена максимально допустимая аппаратная конфигурация виртуальной машины — количество процессоров и объем оперативной памяти:

ИсполнениеViPNet IDS NS VA 100ViPNet IDS NS VA 500ViPNet IDS NS VA 1000ViPNet IDS NS VA 2000ViPNet IDS NS VA 5000
Количество процессоров, шт.234612
Объем оперативной памяти, Гбайт444816

ViPNet IDS NS

Срок действия
ФСБ России
30
июн
2028
Сертификат соответствия № СФ/СЗИ-0656
Настоящий сертификат удостоверяет, что средство защиты информации «Система обнаружения компьютерных атак (вторжений) ViPNet IDS 3», соответствует требованиям ФСБ России к средствам обнаружения компьютерных атак класса В и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00211-01 30 01 ФО с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023.
Учетный номер: СФ/СЗИ-0656

Сертификат соответствия № СФ/СЗИ-0656

Учетный номер
СФ/СЗИ-0656
Зарегистрирован
30 июня 2023
Срок действия
30 июня 2028
Скачать

Настоящий сертификат удостоверяет что:

Средство защиты информации «Система обнаружения компьютерных атак (вторжений) ViPNet IDS3» (исполнения: ViPNet IDS NS 100, ViPNet IDS NS 1000, ViPNet IDS NS 2000, ViPNet IDS NS 10000, ViPNet IDS NS VA 100, ViPNet IDS NS VA 500, ViPNet IDS NS VA 1000, ViPNet IDS NS VA 2000, ViPNet IDS NS VA 5000 в комбинации со средством централизованного управления и мониторинга ViPNet IDS MC, средством анализа событий информационной безопасности ViPNet TIAS (исполнения TIAS 1000, TIAS 2000, TIAS 5000, TIAS 10000, TIAS VA)), изготовленное в соответствии с техническими условиями ФРКЕ.00211-01 97 01 ТУ с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023, соответствует требованиям ФСБ России к средствам обнаружения компьютерных атак класса В и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00211-01 30 01 ФО с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023.

Срок действия
ФСТЭК России
24
ноя
2025
Сертификат соответствия ФСТЭК России № 4329

Настоящий сертификат удостоверяет что «Система обнаружения компьютерных атак (вторжений) ViPNet IDS 3» является системой обнаружения вторжений, соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020)» - по 4 уровню доверия, «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) и «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012).

Учетный номер: 4329

Сертификат соответствия ФСТЭК России № 4329

Учетный номер
4329
Зарегистрирован
24 ноября 2020
Срок действия
24 ноября 2025
Скачать

Настоящий сертификат удостоверяет что "Система обнаружения компьютерных атак (вторжений) ViPNet IDS 3" является системой обнаружения вторжений, соответствует требованиям по безопасности информации, установленным в документах «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020)» - по 4 уровню доверия, «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011) и «Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты. ИТ.СОВ.С4.ПЗ» (ФСТЭК России, 2012).

Свидетельства

Срок действия
Бессрочно
Изменение в свидетельство о государственной регистрации программ для ЭВМ №2020660193 ViPNet IDS NS
Номер: 2020660193
Тип: Программное обеспечение для ЭВМ

Изменение в свидетельство о государственной регистрации программ для ЭВМ №2020660193 ViPNet IDS NS

Номер
2020660193
Тип
Программное обеспечение для ЭВМ
Зарегистрирован
03 марта 2021
Скачать

Срок действия
Бессрочно
Свидетельство о государственной регистрации ViPNet IDS NS
Номер: 2020660193
Тип: Программное обеспечение для ЭВМ

Свидетельство о государственной регистрации ViPNet IDS NS

Номер
2020660193
Тип
Программное обеспечение для ЭВМ
Зарегистрирован
31 августа 2020
Скачать

Архив версий

Документация на продукты

Документация на продукты ViPNet представлена в виде zip-архивов или непосредственно в виде pdf-файлов. Для просмотра документации Вам понадобится бесплатная программа Adobe Acrobat Reader. Вы ее можете скачать с сайта компании Adobe. При скачивании документации просим вас обращать внимание на указанный номер версии. Эксплуатируемая вами версия продуктов ViPNet может отличаться от представленной на сайте версии документации. Выберите продукт для получения перечня доступной по нему документации:

Наименование Версия Размер, Мб
Комплект документации на ViPNet IDS NS 3.5.1 от 01.10.2019 6,4 Мб
Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня
Нажимая на кнопку «Отправить», я даю своё согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определённых Политикой АО «ИнфоТеКС» в отношении обработки персональных данных.