Программная или программно-аппаратная система обнаружения вторжений "Форпост"

Общая информация

Обнаружение и предотвращение развития компьютерных атак, включая целевые атаки на сервера телематических служб и рабочие станции, размещенные в контролируемых сегментах сети.



Система включает в себя:

  • Средства обнаружения и противодействия компьютерным атакам, включая применение «кибер оружия, атак нулевого дня, активированных программных закладок
  •  Средства обнаружения и противодействия распространению по вычислительным сетям вредоносного программного обеспечения
  •  Средства обнаружения изменений программного обеспечения на узлах информационной системы
  •  Выявление изменений в информации, хранящейся на информационных ресурсах информационной системы
  •  Разработка ведётся под контролем ФСБ «России» и соответствует требованиям ФСБ и ФСТЭК России
  •  Может поставляться как в виде программного обеспечения, так и в виде программно-аппаратных комплексов


Функциональные возможности:

  • Возможность работы сетевых датчиков как в режиме «IDS», так и в режиме «IPS»
  •  Выявление компьютерных атак, включая распространение вредоносного ПО (malware), в сетевом трафике используя сигнатурный и статистические методы.
  •  Выявление развития: целевых атак; атак, для которых ещё нет сигнатур (атаки нулевого дня), активированных закладок и «полицейских ключей», используя аномальный (поведенческий) метод.
  •  Контроль целостности информационных ресурсов защищаемой ИС, инфраструктуры и собственных ресурсов СОА
  •  Контроль прошивок и конфигурационных файлов активного сетевого оборудования
  •  Возможность инвентаризации ПО на узлах защищаемой АИС
  •  Противодействие выявленным компьютерным атакам и блокировка развития указанных выше атак используя различные методы:
  •  Блокирование сетевого трафика на границе и внутри информационной системы
  •  Очистка сетевого трафика от сетевых пакетов компьютерной атаки
  •  Блокирование поражённого технического средства
  •  Возможность интеграции со сторонними средствами защиты информации
  •  Возможность интеграции со всеми отечественными и иностранными SIEM-системами
  •  Анализ сетевого трафика на 2-7 уровнях сетевой модели стека сетевых протоколов OSI/ISO Обработка сетевого трафик на скоростях до 10 Гбит/с
  •  Обладает подсистемой собственной безопасности, которая позволяет шифровать передаваемую между территориально разнесёнными компонентами СОВ информацию с использованием отечественных СКЗИ до класса КС3 включительно, осуществлять контроль целостности собственных ресурсов и ресурсов защищаемой АИС


Местоположение

г. Москва, ул. Брянская д.5

Реализация объекта

Ссылка на извещение

https://pcat.ru/

От того же пользователя:

Объявлений пока нет