О продукте
ViPNet IDS NS – это сетевой сенсор обнаружения сетевых атак и вредоносного программного обеспечения в файлах, передаваемых в сетевом трафике, и предназначенный для интеграции в компьютерные сети с целью повышения уровня защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и коммуникационного оборудования.
ViPNet IDS NS может использоваться как самостоятельный продукт, а также в составе решений ViPNet Threat Detection and Response (TDR) и совместно с решением ViPNet Channel Protection.
ViPNet IDS NS представлен следующими исполнениями:
- ViPNet IDS NS100;
- ViPNet IDS NS1000;
- ViPNet IDS NS2000;
- ViPNet IDS NS10000; Виртуальное устройство ViPNet IDS NS VA.
Может быть использован как для небольших офисов, так и для ЦОДов.
Преимущества
Встроенные профили правил* сигнатурного метода выявления сетевых атак помогают оптимизировать и адаптировать перечень активных правил под особенности защищаемой сети, что повышает эффективность выявления инцидентов безопасности:
- мобильные устройства
- рабочие станции
- веб-серверы
- почтовые серверы
- сетевое оборудование
- серверы баз данных
- файловые хранилища
- DNS серверы
Возможность использования собственных правил сигнатурного метода выявления сетевых атак
Выявление местоположения вероятного источника атаки с точностью до страны и города.
Базы описаний атак, базы выявления вредоносных вложений файлов разрабатываются и обновляются российской компанией «Перспективный мониторинг».
* Профиль правил – это набор правил из базы решающих правил (БРП) для обнаружения атак на определенные сервисы, системы или устройства.
Например, профиль правил «Мобильные устройства» содержит набор правил, позволяющих выявлять сетевые атаки направленные на устройства под управлением операционных систем Android, iOS и приложения для этих ОС. Профиль «Веб-серверы» содержит набор правил, позволяющих выявлять атаки на вер-серверы и веб-платформы (Word Press, Apache, phpMyAdmin, IIS, WebLogic, Jenkins, Drupal, Joomla, Tomcat, Bitrix, ClipperCM и другие).
Если раньше при настройке сетевого сенсора администратору было необходимо просмотреть всю базу правил, имеющую более 20 тыс. уникальных записей и включить те, которые имеют отношение к эксплуатируемым в сети сервисам. Этот процесс требовал глубоких знаний как в ИБ, так и в специфике работы ИТ сервисов.
Теперь благодаря профилям правил настройка ViPNet IDS NS и его БРП занимает считанные минуты. Администратору необходимо из списка профилей выбрать те, которые по описанию подходят к его инфраструктуре и активировать их. Помимо простоты настройки, профили также повышают эффективность работы сетевого сенсора – сенсор анализирует сетевой трафик не по всей базе правил, а только по правилам из активированных профилей. В результате снижается количество ложных срабатываний и оптимизируется производительность сетевого сенсора.
Возможности ViPNet IDS NS
Функциональные характеристики
Основные функции ViPNet IDS NS:
- Непрерывно анализирует сетевой трафик, начиная с канального и заканчивая прикладным уровнем модели взаимодействия открытых систем (OSI).
- С использованием сигнатурного и эвристического методов автоматически выявляет сетевые атаки.
- Все события фиксируются в журнале, при необходимости, включая сетевой пакет с потенциальной атакой.
- Отображает информацию о выявленных событиях ИБ в режиме реального времени.
- Оповещает об обнаруженных событиях по электронной почте.
- Передает информацию о событиях в системы анализа и мониторинга по протоколу syslog в формате CEF (Common Event Format):
- В систему автоматического выявления инцидентов ViPNet TIAS.
- В системы управления событиями ИБ (SIEM).
ViPNet IDS NS предоставляет следующие инструменты для мониторинга и анализа информации о событиях:
- Журнал записей о событиях ИБ с настраиваемым параметрическим поиском.
- Карточки с детальной информацией о событии.
- Возможность выгрузки образцов перехваченных пакетов и вредоносных файлов для последующего анализа с помощью стороннего программного обеспечения.
- Возможность экспорта записей журнала событий в файл для последующего анализа с помощью стороннего программного обеспечения.
- Возможность построения статистических отчетов по информации о событиях в виде таблиц, диаграмм и графиков.
Автоматическое обновление баз решающих правил (сигнатур сети) и баз Malware detection
Позволяет успешно выявлять атаки новых типов. Благодаря тонкой настройке решающих правил, ViPNet IDS NS может гибко адаптироваться под инфраструктуру заказчика.
Все это в совокупности повышает эффективность обнаружения атак и позволяет поддерживать общий уровень защищенности сети на высоком уровне.
Использование ViPNet IDS NS в составе решения ViPNet TDR позволяет:
- Сократить среднее время обнаружения инцидента с 30 до 2 минут по сравнению с ручным анализом событий.
- Снизить затраты на эксплуатацию системы обнаружения вторжений.
- Упростить реагирование на угрозы ИБ.
Приобретение ViPNet IDS NS
Приобрести ViPNet IDS NS вы можете, обратившись в ООО «Управление информационной безопасности». Мы являемся официальными поставщиками разработчика АО «ИнфоТеКС» и предлагаем одни из лучших условий по приобретению программного обеспечения в сфере информационной безопасности.
Для получения консультации или покупки ViPNet IDS NS вы можете оставить заявку на сайте или связаться с нами по указанному телефону – 8 800-707-94-97 или e-mail – info@uibcom.ru на сайте.
ООО «Управление информационной безопасности» – интегратор в области информационной безопасности, лицензиат ФСБ и ФСТЭК России.
Условия доставки оборудования и лицензий по всей РФ
В ООО «УИБ» мы делаем все возможное, чтобы доставка оборудования и лицензионных дистрибутивов была максимально удобной и выгодной для наших клиентов. Мы работаем по всей России и предлагаем гибкие условия доставки, в зависимости от суммы заказа.
Условия и порядок доставки
Лицензии:
- Электронные дистрибутивы высылаются на адрес электронной почты по согласованию с менеджером. Физические дистрибутивы отправляются до офиса организации или терминала транспортной компании.
Оборудование:
- Доставка при заказе до 100 000 рублей: Стоимость доставки рассчитывается по тарифам транспортной компании (СДЭК и др.) индивидуально в зависимости от региона, веса и габаритов груза.
- Бесплатная доставка при заказе от 100 000 рублей: Для заказов на сумму от 100 000 рублей доставка осуществляется бесплатно в следующие регионы: Южный федеральный округ, Приволжский федеральный округ, Центральный федеральный округ, Северо-Западный федеральный округ и Уральский федеральный округ. Остальные регионы – по согласованию.
- Самовывоз: Бесплатный самовывоз доступен для клиентов в Москве, Казани, Челябинске и Краснодаре.
- Место доставки: Доставка осуществляется до офиса организации или терминала транспортной компании.
- Сроки отгрузки: При наличии товара на складе отгрузка осуществляется в течение 2-3 рабочих дней после зачисления денежных средств на расчетный счет нашей компании. Точные сроки доставки уточняйте у менеджера при оформлении заказа.
- Отслеживание груза: Сразу после передачи товара в транспортную компанию мы отправляем на ваш e-mail трек-номер, по которому вы сможете отслеживать местонахождение груза и уточнять стоимость доставки.
Мы ценим ваше время и стремимся сделать процесс доставки максимально прозрачным и комфортным. ООО «УИБ» — ваш надежный партнер в поставке оборудования и программного обеспечения!
Гарантийное обслуживание оборудования
В ООО «УИБ» мы ценим доверие наших клиентов и гарантируем качественное обслуживание приобретенного оборудования. Наша цель — обеспечить максимальную надежность и оперативность в решении любых вопросов, связанных с гарантийными обязательствами. При возникновении гарантийного случая наши специалисты с радостью помогут вам решить все вопросы, связанные с гарантией, проконтролируют и помогут с передачей в сервисный центр производителя. Мы стремимся сделать ваше взаимодействие с центром максимально удобным и простым.
Условия гарантийного обслуживания
Срок гарантийного обслуживания приобретаемого товара устанавливается производителем и составляет, как правило, от 1 до 5 лет. Данная информация указывается в гарантийном талоне производителя, а также размещается в карточке оборудования в каталоге на нашем сайте. Дополнительно, возможно приобретение расширенной гарантии. После покупки предоставляется гарантийный талон с подробными условиями гарантии. Ремонт или обмен оборудования осуществляется при условии соблюдения Покупателем правил эксплуатации, указанных в документации.
Диагностика и доставка
При возникновении гарантийного случая необходимо направить оборудование для проведения диагностики в авторизованный сервисный центр производителя либо в офис Продавца (по согласованию с менеджером). Доставка оборудования осуществляется за счет Покупателя. При подтверждении гарантийного случая обратная отправка отремонтированного или замененного товара производится за счет Продавца до терминала транспортной компании по адресу, согласованному с клиентом.
Сроки выполнения гарантийных обязательств
Обращения пользователей по гарантийным вопросам обрабатываются в течение рабочего дня и далее направляются в работу в авторизованный сервисный центр (АСЦ).
Общий срок выполнения гарантийных обязательств составляет:
- Для отечественных производителей оборудования:
- При наличии у производителя запасных частей: в срок до 45 календарных дней с момента поступления в сервисный центр или офис продавца, при условии наличия авторизованного сервисного центра (АСЦ) производителя на территории Российской Федерации.
- В случае необходимости заказа специальных запчастей или оборудования, сроки могут быть увеличены до 90 дней.
- Для прочих производителей:
- При наличии у производителя запасных частей: в срок до 45 календарных дней с момента поступления в сервисный центр или офис продавца, при условии наличия авторизованного сервисного центра (АСЦ) производителя на территории Российской Федерации.
- В случае необходимости заказа специальных запчастей или оборудования, сроки могут быть увеличены до 90 дней и более, в зависимости от гарантийной возможности производителя на момент требуемого ремонта или замены запасных частей.
Мы стремимся минимизировать время простоя вашего оборудования и обеспечить максимально комфортное взаимодействие с нами. ООО «УИБ» — ваш надежный партнер в мире технологий!