«Обнаружение и предотвращение компьютерных атак»
Массовое использование мобильных устройств, Интернета вещей и облачных ресурсов изменило подходы к защите информации. Традиционных мер недостаточно для того, чтобы не только защитить, но даже определить защищаемый периметр. При этом количество и разнообразие угроз информационной безопасности постоянно растет.
Компаниям приходится создавать системы мониторинга и регистрации событий ИБ, а для их эффективной работы необходим штат высококлассных специалистов, способных оперативно реагировать на выявленные угрозы.
Снизить затраты и нагрузку на персонал позволяет ViPNet Threat Detection and Response (TDR). Данное решение способно значительно повысить существующий уровень безопасности ваших информационных систем, центров обработки данных, рабочих станций пользователей, а также серверов и телекоммуникационного оборудования при общем сокращении финансовых и временных затрат на выявление и реагирование на инциденты ИБ.
- Сенсоры систем обнаружения вторжений на основе анализа трафика в сети и событий на конечных устройствах регистрируют события информационной безопасности и отправляют информацию о них в ViPNet TIAS.
- ViPNet TIAS агрегирует информацию о событиях сенсоров, нормализует и сохраняет их в БД.
- ViPNet TIAS с помощью метаправил и обученной математической модели принятия решений анализирует весь поток входящих событий и выявляет действительно значимые угрозы, с большой долей вероятности являющиеся инцидентами информационной безопасности.
- При обнаружении подозрений на инцидент ViPNet TIAS:
- регистрирует данный факт в виде карточки инцидента;
- определяет все связанные с инцидентом события и привязывает их к карточке инцидента;
- оповещает о факте подозрения на инцидент заинтересованных лиц по электронной почте;
- предоставляет инструменты и средства для проведения расследования по инциденту.
- Специалист по ИБ расследует выявленные системой инциденты.
- Специалист по ИБ принимает решение о подтверждении инцидента или о факте ложного срабатывания.
- После подтверждения информация об инциденте передается во внешние системы, в т.ч. в ГосСОПКА.
- Специалист по ИБ проводит мероприятия по устранению последствий инцидента и предотвращению угроз, связанных с инцидентом, согласно рекомендациям, предоставленным в карточке инцидента.
ViPNet IDS NS - система обнаружения вторжений уровня сети;
ViPNet IDS HS - система обнаружения вторжений уровня узла;
ViPNet TIAS - система интеллектуального анализа событий и автоматического выявления инцидентов;
ViPNet IDS MC - централизованная консоль управления компонентами решения.