Программный комплекс обнаружения вторжений

 

 

 

 

О комплексе

ПК "Ребус-СОВ" - система обнаружения вторжений, предназначенная для обнаружения и блокирования угроз безопасности информации, относящихся к вторжениям со стороны внешних нарушителей из телекоммуникационных сетей и внутренних нарушителей, обладающих правами и полномочиями на доступ к информации в информационной системе.

Комплекс способен анализировать сетевой трафик и его статистику, контролировать состав ЛВС, анализировать журналы аудита ОС и ПО и АПКЗИ «Ребус-М». Блокирует вторжения блокировкой станции и сетевого трафика, управлением межсетевым экраном. Комплекс функционирует как на уровне сети, так и на уровне узла.

  • Назначение и область применения

    Программный комплекс «Ребус-СОВ» предназначен для обнаружения и (или) блокирования угроз безопасности информации, относящихся к вторжениям (преднамеренный несанкционированный доступ или специальные воздействия на информацию (носители информации)):

    • со стороны внешних нарушителей из информационно-телекоммуникационных сетей;
    • со стороны внутренних нарушителей, обладающих правами и полномочиями на доступ к информации в информационной системе.

    Программный комплекс «Ребус-СОВ» может использоваться на объектах вычислительной техники в качестве элемента системы защиты информации информационных систем, функционирующих на базе вычислительных сетей, и обрабатывающих государственную тайну и (или) конфиденциальную информацию, включая персональные данные.

    • Состав:

      • «Консоль управления СОВ»;
      • «Сервер СОВ»;
      • «Агент СОВ»;
      • «Средство сбора данных и обнаружения вторжений»;
      • «Средство противодействия вторжениям».

      Основные технические характеристики комплекса:

      • способы обнаружения вторжений: анализ сетевого трафика; анализ статистики сетевого трафика; контроль состава ЛВС; анализ журналов аудита ОС и ПО; анализ журналов аудита АПКЗИ «Ребус-М»;
      • способы противодействия вторжениям: блокировка станции; блокировка сетевого трафика; управление межсетевым экраном;
      • функционирование комплекса как на уровне сети, так и на уровне узла;
      • полное соответствие требованиям руководящих документов ФСТЭК России;
      • поддержка операционных систем Microsoft Windows, МСВС 3.0/5.0, Astra Linux Special Edition;
      • возможность функционирования в гетерогенных сетях;
      • возможность гибкой настройки автоматической реакции на вторжения;
      • расширяемая схема, позволяющая подключать дополнительные модули сбора данных и их анализа, а также реагирования, непосредственно на объекте без модификации исполняемых модулей изделия;
      • возможность использования комплекса на технических средствах, существующих на объектах.
    • Функциональные возможности

      Программный комплекс «Ребус-СОВ» позволяет решать следующие задачи:

      • обнаружение вторжений в информационной системе;
      • регистрация обнаруженных вторжений;
      • анализ обнаруженных вторжений;
      • реагирование на обнаруженные вторжения;
      • контроль состояния СОВ; учет специфики контролируемой информационной системы;
      • управление доступом к данным и функциям СОВ.

      Для решения указанных задач ПК «Ребус-СОВ» выполняет следующие функции:

      • обнаружение вторжений на основе анализа сетевого трафика, проходящего через контролируемый узел информационной системы (станцию), в режиме, близком к реальному масштабу времени (сигнатурный анализ, статистический анализ, контроль состава локальной вычислительной сети);
      • обнаружение вторжений на основе сигнатурного анализа журналов аудита операционной системы и прикладного программного обеспечения;
      • обнаружение вторжений на основе анализа журналов аудита «Модернизированный аппаратно-программный комплекс защиты информации (АПКЗИ «Ребус-М»)»;
      • контроль нештатных сетевых подключений на узлах и в сети;
      • оперативное отображение информации о вторжениях, обнаруженных на контролируемых станциях;
      • оперативное реагирование на выявленные вторжения в ручном и автоматическом режиме;
      • отображение состояния агентских станций;
      • визуализацию собранной статистики о вторжениях;
      • централизованное управление блокировкой станций и сетевого трафика;
      • формирование отчетов c возможностью фильтрации выводимой информации.
    • Уникальность, достоинства и конкурентные преимущества продукта

      В отличии от программно-аппаратных комплексов обнаружения вторжений, «Ребус-СОВ» реализован в программном исполнении, что позволяет использовать его на уже существующей на объектах технике.

      Кроме того, программный комплекс «Ребус-СОВ» обладает следующими преимуществами использования:

      • функционирование как на уровне сети, так и на уровне узла;
      • поддержка ОС Microsoft Windows, МСВС 5.0, Astra Linux Special Edition;
      • функционирование в гетерогенных сетях;
      • выявление вторжений по данным аудита АПКЗИ от НСД «Ребус-М»;
      • контроль нештатных сетевых подключений в сети;
      • гибкая настройка автоматической реакции на вторжения;
      • расширяемая схема, позволяющая подключать дополнительные модули сбора данных и их анализа, а также реагирования, непосредственно на объекте без модификации исполняемых модулей изделия; взаимодействие с межсетевыми экранами, поддерживающими подключение по SSH (Dionis-NX, АПК «Маршрутизатор доступа» и т.д.).
    • Актуальность использования продукта

      Интенсивное развитие сети Интернет, переход на электронные формы хранения, передачи и обработки информации, активное внедрение в повседневную жизнь электронных форм платежей и другие факторы повлияли на то, что безопасность сетей и сетевых сервисов стала действительно насущной проблемой практически всех организаций. В связи с усложнением используемого программного обеспечения и ростом числа его уязвимостей возрастает актуальность внедрения систем обнаружения вторжений, позволяющих активно противодействовать попыткам несанкционированного доступа и защищать данные.