Программная или программно-аппаратная система обнаружения вторжений "Форпост"
Общая информация
Обнаружение и предотвращение развития компьютерных атак, включая целевые атаки на сервера телематических служб и рабочие станции, размещенные в контролируемых сегментах сети.
Система включает в себя:
- Средства обнаружения и противодействия компьютерным атакам, включая применение «кибер оружия, атак нулевого дня, активированных программных закладок
- Средства обнаружения и противодействия распространению по вычислительным сетям вредоносного программного обеспечения
- Средства обнаружения изменений программного обеспечения на узлах информационной системы
- Выявление изменений в информации, хранящейся на информационных ресурсах информационной системы
- Разработка ведётся под контролем ФСБ «России» и соответствует требованиям ФСБ и ФСТЭК России
- Может поставляться как в виде программного обеспечения, так и в виде программно-аппаратных комплексов
Функциональные возможности:
- Возможность работы сетевых датчиков как в режиме «IDS», так и в режиме «IPS»
- Выявление компьютерных атак, включая распространение вредоносного ПО (malware), в сетевом трафике используя сигнатурный и статистические методы.
- Выявление развития: целевых атак; атак, для которых ещё нет сигнатур (атаки нулевого дня), активированных закладок и «полицейских ключей», используя аномальный (поведенческий) метод.
- Контроль целостности информационных ресурсов защищаемой ИС, инфраструктуры и собственных ресурсов СОА
- Контроль прошивок и конфигурационных файлов активного сетевого оборудования
- Возможность инвентаризации ПО на узлах защищаемой АИС
- Противодействие выявленным компьютерным атакам и блокировка развития указанных выше атак используя различные методы:
- Блокирование сетевого трафика на границе и внутри информационной системы
- Очистка сетевого трафика от сетевых пакетов компьютерной атаки
- Блокирование поражённого технического средства
- Возможность интеграции со сторонними средствами защиты информации
- Возможность интеграции со всеми отечественными и иностранными SIEM-системами
- Анализ сетевого трафика на 2-7 уровнях сетевой модели стека сетевых протоколов OSI/ISO Обработка сетевого трафик на скоростях до 10 Гбит/с
- Обладает подсистемой собственной безопасности, которая позволяет шифровать передаваемую между территориально разнесёнными компонентами СОВ информацию с использованием отечественных СКЗИ до класса КС3 включительно, осуществлять контроль целостности собственных ресурсов и ресурсов защищаемой АИС
Местоположение
г. Москва, ул. Брянская д.5
Реализация объекта
Ссылка на извещение
https://pcat.ru/От того же пользователя:
Объявлений пока нет
