0 товаров на сумму 0 р

  |  

Серверные и сетевые решения
для предприятий

Серверные и сетевые решения для предприятий

0 товаров на сумму 0 р

  |  

Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности

Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности: высокопроизводительная защита сети с контролем приложений

Развёртывание системы обнаружения вторжений в производственной сети нередко откладывается по одной причине: любое устройство, включённое в разрыв сетевого канала, становится потенциальной точкой отказа и требует согласования изменений в топологии.

Система обнаружения вторжений Континент СОВ/СОА от Код Безопасности решает это противоречие через архитектуру, при которой устройство при развёртывании не изменяет существующую сетевую топологию. Это позволяет применять систему для защиты унаследованных сервисов и приложений, снятых с официальной поддержки производителем, — там, где любые изменения в сетевой инфраструктуре сопряжены с риском нарушения работоспособности.

Особенности и преимущества решения

Анализ трафика строится на двух уровнях:

  • Первый — сигнатурный анализ по базе из более чем двадцати пяти тысяч правил обнаружения, охватывающей широкий спектр известных атак и вредоносного трафика.
  • Второй — эвристический анализ для выявления аномалий, не имеющих явных сигнатур.
  • Сочетание обоих методов снижает вероятность пропуска атаки нового типа при сохранении низкого уровня ложных срабатываний.
  • Два режима работы определяют роль устройства в инфраструктуре:
  • В режиме обнаружения система анализирует копию трафика и фиксирует подозрительную активность в журнале без воздействия на проходящие потоки данных — для организаций, где приоритет отдаётся непрерывности работы сети.
  • В режиме предотвращения устройство работает в разрыве и блокирует выявленные атаки в режиме реального времени до того, как вредоносный трафик достигнет цели.

Иерархическая структура управления через Центр управления сетью позволяет главному администратору управлять политиками безопасности как головной организации, так и дочерних структур и зависимых сетей из единой консоли.