ViPNet IDS 1000, ViPNet IDS 2000
Общие сведения
Количество различных типов и способов организации несанкционированных проникновений в чужие сети за последние годы значительно увеличилось; системы обнаружения атак стали необходимым компонентом инфраструктуры безопасности большинства организаций. Обеспечение безопасности носит комплексный характер, в отсутствии актуальной информацией об угрозах и атаках на информационную систему эффективность применения средств защиты информации снижается.
Использование ViPNet IDS позволит повысить существующий уровень безопасности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и телекоммуникационного оборудования.
ViPNet IDS – это программно-аппаратный комплекс, выполненный в виде отдельно стоящего сетевого устройства, предназначенный для обнаружения вторжений в информационные системы на основе динамического анализа сетевого трафика стека протоколов TCP/IP для протоколов всех уровней модели взаимодействия открытых систем, начиная с сетевого и заканчивая прикладным. ViPNet IDS может использоваться в органах государственной власти Российской Федерации в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну.
Вместе с продуктом ViPNet IDS, ОАО «ИнфоТеКС» предоставляет дополнительную услугу по актуализации баз решающих правил.
ViPNet IDS поставляется в двух вариантах исполнения:
Вариант исполнения |
ПАК ViPNet IDS 1000 |
ПАК ViPNet IDS 2000 |
Аппаратная платформа |
|
|
Телекоммуникационный сервер AquaServer T40 S44, на основе процессора Intel® Core™ i5 |
Телекоммуникационный сервер AquaServer T50 D57, на основе двух процессоров Intel® Xeon™ E5645 |
|
Источник питания |
220W |
600W |
Размеры |
19” Rack 1U (для установки в стойку глубиной от 480 мм и более) 430х43х380 (ШхВхГ) |
19” Rack 1U (для установки в стойку глубиной 900 мм или 1000 мм) 444x43x685 (ШхВхГ) |
Операционная система |
Адаптированная ОС Linux |
|
Число сетевых портов |
4x10/100/1000Мбит/c RJ 45 |
2x10/100/1000Мбит/c RJ 45, |
Совместимость с другими продуктами |
С ViPNet State Watcher версии 4.2 и выше, ViPNet Coordinator HW (для защиты канала управления) |
|
Производительность системы |
до 950 Мбит/сек |
до 6000 Мбит/сек |
Схема включения
Подключение ViPNet IDS к каналам связи контролируемых информационных систем осуществляется по Т-образной схеме с использованием коммутатора со Span-портом или TAP устройства в соответствии с приведенной схемой включения (рис. 2).Рис. 2 Типовая схема включения
Совместно с другими программными и/или программно-аппаратными продуктами из состава комплекса ViPNet CUSTOM, ViPNet IDS обеспечивает эффективную реализацию множества сценариев защиты информации:
- обнаружение вторжений в информационную систему, нарушающих установленные требования по обеспечению безопасности;
- повышение уровня защищенности информационных систем, центров обработки данных, рабочих станций пользователей, серверов и телекоммуникационного оборудования;
- установление источников компьютерных инцидентов, связанных с функционированием информационных ресурсов;
- обмен информацией о компьютерных инцидентах, связанных с функционированием информационных ресурсов.
Преимущества
- использование в качестве аппаратной платформы надежного промышленного сервера типоразмера 19” 1U;
- регистрация компьютерных атак (вторжений) в моменты времени, близкие к реальным, с уведомлением администратора ViPNet IDS о наступившем событии в веб-интерфейсе и по электронной почте;
- поддержка 1Гбит/c и 10Гбит/c сетевых интерфейсов;
- количество правил обнаружения более 15 000 штук;
- отдельно выделенный административный сетевой интерфейс, предназначенный для локального или удаленного управления. При удаленном управлении такая реализация позволяет шифровать передаваемую между компонентами информацию с использованием внешних отечественных средств криптографической защиты информации, сертифицированных ФСБ России;
- возможность взаимодействия с системой централизованного мониторинга событий ViPNet StateWatcher для повышения эффективности управления и принятия решений при построении распределенной системы с единым центром управления;
- интуитивно-понятный русскоязычный графический интерфейс управления и мониторинга;
- предоставление технической поддержки, включающей дополнительную услугу по актуализации базы решающих правил.
Гарантийное обслуживание
На ПАК ViPNet IDS 1000 и ПАК ViPNet IDS 2000 предоставляется гарантия 1 год.