Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности
Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности: высокопроизводительная защита сети с контролем приложений
Развёртывание системы обнаружения вторжений в производственной сети нередко откладывается по одной причине: любое устройство, включённое в разрыв сетевого канала, становится потенциальной точкой отказа и требует согласования изменений в топологии.
Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности решает это противоречие через архитектуру, при которой устройство при развёртывании не изменяет существующую сетевую топологию. Это позволяет применять систему для защиты унаследованных сервисов и приложений, снятых с официальной поддержки производителем, — там, где любые изменения в сетевой инфраструктуре сопряжены с риском нарушения работоспособности.
Особенности и преимущества решения
Анализ трафика строится на двух уровнях:
- Первый — сигнатурный анализ по базе из более чем двадцати пяти тысяч правил обнаружения, охватывающей широкий спектр известных атак и вредоносного трафика.
- Второй — эвристический анализ для выявления аномалий, не имеющих явных сигнатур.
- Сочетание обоих методов снижает вероятность пропуска атаки нового типа при сохранении низкого уровня ложных срабатываний.
- Два режима работы определяют роль устройства в инфраструктуре:
- В режиме обнаружения система анализирует копию трафика и фиксирует подозрительную активность в журнале без воздействия на проходящие потоки данных — для организаций, где приоритет отдаётся непрерывности работы сети.
- В режиме предотвращения устройство работает в разрыве и блокирует выявленные атаки в режиме реального времени до того, как вредоносный трафик достигнет цели.
Иерархическая структура управления через Центр управления сетью позволяет главному администратору управлять политиками безопасности как головной организации, так и дочерних структур и зависимых сетей из единой консоли.

