STONEGATE IPS
|
|
StoneGate IPS - программно-аппаратный комплекс, позволяющий обеспечить проактивную защиту от вторжений.
В основе StoneGate IPS лежат различные методы обнаружения вторжений, такие как: сигнатурный анализ, технология декодирования протоколов, не имеющих сигнатур, анализ аномалий протоколов, анализ поведения конкретных узлов, выявление статистических отклонений в потоке данных, корреляционный анализ происходящих событий.
Ключевые особенности решения:
- Обнаружение и предотвращение попыток НСД в режиме реального времени в прозрачном для пользователей режиме (производительность одного устройства более 10 Гб/с);
- Кластеризация и возможность плавного наращивания производительности;
- Обширный список сигнатур атак (по содержанию, контексту сетевых пакетов и другим параметрам);
- Возможность обработки фрагментированного сетевого трафика;
- Возможность выявления попыток туннелирования трафика, поддержка IPv6;
- Инспекция внутри SSL/TLS;
- Возможность борьбы с (D)DoS-атаками;
- Декодирование протоколов для точного определения специфических атак для более чем 20 протоколов уровня приложений с возможностью задания специфических параметров для них;
- Возможность фильтрации трафика по принципу «прозрачных» межсетевых экранов вплоть до 2-го уровня модели OSI (оперирование фреймами);
- Возможность контроля нескольких сегментов на одном устройстве с разными скоростями – виртуализация сенсора;
- Наличие встроенного аппаратного bypass-модуля для отказоустойчивости канала связи;
- Возможность автоматического обновления базы данных правил инспекции потоков и системного ПО;
- Блокировка или завершение нежелательных сетевых соединений (в том числе установки динамических фильтров на межсетевых экранах для блокирования атакующих), выдача HTML ответа пользователю с детализацией ошибки по факту блокирования;
- Возможность профилирования сетей и сервисов (profile) для выявления новых сервисов и узлов, установленных без ведома администратора;
- Анализ «историй» событий безопасности и расследования инцидентов;
- Ведение аудита и выявление истории изменений, в том числе графического сравнения разных конфигураций сенсоров;
- Редактирование и произвольное составление отчетов с помощью более 100 доступных счетчиков;
- Встроенный анализатор событий, позволяющий эффективно снижать поток ложных срабатываний (доступна не только групповая, но и корреляция по последовательностям событий);
- Создание собственных сигнатур атак, шаблонов анализа атак, аномалий и др.;
- Распределенная многоуровневая система управления и мониторинга с возможностью создания отказоустойчивых конфигураций;
- Мониторинг и управление (контекстное, tool profile) сторонними устройствами;
- Сбор, хранение и консолидированная обработка событий от сторонних устройств;
- Централизованное дистанционное обновление программного обеспечения вместе с операционной системой;
- Интуитивно понятный интерфейс, интегрированный с межсетевым экраном StoneGate и системой построения VPN;
- Ролевое разграничение полномочий администраторов и развитая система оповещения о событиях;
- Поддержка иерархической доменной архитектуры в системе управления, позволяющей легко создавать новые сервисы для MSSP и подключать новых Клиентов;
- Интеграция с технологией NAC и поддержка другими мировыми вендорами решений по обеспечению безопаности.
В состав StoneGate IPS входит анализатор событий, позволяющий обрабатывать информацию с нескольких сенсоров и осуществлять корреляцию событий между ними. Система обнаружения и предотвращения вторжений StoneGate IPS оптимизирована для обнаружения атак, распределенных во времени, специфических атак, использующих слабые места почтовых систем, систем ERP, предотвращения распространения и использования вредоносного и шпионского ПО, утечки информации с использованием пиринговых сетей, ICQ и др. Имеются уникальные механизмы по анализу действий пользователей в сети и анализу аномальной активности.
Решение StoneGate IPS имеет большое количество сертификатов признанных международных организаций по информационной безопасности, таких как ICSA Labs и Common Criteria. StineGate IPS прошла сертификацию во ФСТЭК России по ТУ как средство защиты ЛВС от сетевых вторжений. В настоящее время проводится сертификация на контроль НДВ, по ТУ по схеме сертификации производства, а также для применения в ИСПДн до класса К1 включительно.
Другие решения от этого производителя:
Позвонить (495)233-65-08 | Написать consult@pointlane.ru |