Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Обеспечиваем круглосуточный мониторинг, запись и анализ сетевого трафика для своевременного выявления инцидентов и расследования угроз информационной безопасности.
Управление ИБ

Система мониторинга и анализа сетевого трафика

Система мониторинга и анализа сетевого трафика (Network Forensics) позволяет фиксировать, индексировать и хранить данные сетевых взаимодействий, анализировать содержимое пакетов и выявлять аномалии. Решение применяется как самостоятельная подсистема СОБИ или дополнение к SIEM в SOC, повышая эффективность расследования и реагирования на инциденты

Цели и задачи системы

  • Снижение
    рисков ИБ
    Своевременное обнаружение несанкционированной пользовательской и аномальной сетевой активности для предотвращения угроз
  • Выявление и расследование инцидентов
    Быстрое обнаружение инцидентов и их расследование на основе анализа сохранённого сетевого трафика
  • Непрерывный мониторинг и хранение данных
    Круглосуточная запись, индексирование и хранение сетевого трафика и метаданных за заданный период времени
  • Глубокий
    анализ и поиск
    Анализ сетевого трафика и метаданных с возможностью контекстного поиска по хранимым индексам
  • Идентификация подозрительных файлов
    Определение исполняемого содержимого и анализ поведения выявленных подозрительных объектов
  • Контроль интернет-активности сотрудников
    Мониторинг взаимодействия с Интернетом с визуализацией пользовательских сессий по содержимому

Компоненты и основные функции системы

Компоненты системы собирают и анализируют сетевой трафик взаимодействия сегментов корпоративной информационной системы (КИС) между собой и с Интернетом. Администратор И Б на своем автоматизированном рабочем месте может оперативно анализировать зафиксированный сетевой трафик (на основе настроенных правил обработки, графических панелей представления или вручную) и расследовать возможные и обнаруженные инциденты ИБ.

Возможности интерфейса системы

  • Интерактивные панели и диаграммы
    Настраиваемые панели, таблицы и графики на базе шаблонов, формирующие единое представление для анализа угроз
  • Гибкая
    отчётность
    Формирование отчётов по аномалиям и профилям трафика с возможностью экспорта в HTML, PDF и CSV
  • Система
    уведомлений
    Автоматическая отправка предупреждений через протоколы CEF, SNMP, Syslog и SMTP
Система сохраняет и анализирует содержимое отдельных сетевых пакетов и сессий. Это позволяет извлекать из собранного трафика и мониторить в интерактивном режиме весь подозрительный контент (изображения, аудио, файлы документов и т. д.). Интерфейс визуализации сетевых сессий обеспечивает удобную навигацию, сортировку и воспроизведение содержимого (multi-touch, drill-down, задание временных интервалов).

Преимущества от внедрения

  • Быстрая реакция на инциденты
    Сокращение времени реагирования на критичные для бизнеса инциденты информационной безопасности
  • Эффективность работы подразделения ИБ
    Повышение продуктивности и качества работы команды, отвечающей за информационную безопасность компании
  • Взаимодействие подразделений
    Улучшение координации между ИТ- и ИБ-подразделениями, ответственными за эксплуатацию и защиту инфраструктуры

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость