Континент СОВ/СОА IPC-3000FM (Центр управления сетью) — это аппаратно-программный комплекс, предназначенный для управления и мониторинга всеми компонентами системы защиты.
Континент СОВ/СОА IPC-3000FM предназначен для решения следующих задач:
- Защита от сетевых вторжений в территориально распределённых сетях
- Защита от сетевых вторжений в высоконагруженных сетях
- Выполнение требований регуляторов
Сценарии применения Континент СОВ/СОА IPC-3000FM:
1. Обнаружение сетевых атак в территориально распределенных сетях
Результат:
- Защита от атак на критичные ресурсы в крупных территориально распределенных сетях
- Распределение полномочий между главным администратором и администраторами на местах
- Сквозной мониторинг всей инфраструктуры обнаружения сетевых вторжений
- Оптимизация затрат на развертывание и эксплуатацию комплексной системы обнаружения вторжений
2. Обнаружение сетевых атак в высоконагруженных сетях
Результат:
- Обнаружение атак в сетях с производительностью 10 Гбит/с
3. Соответствие требованиям регуляторов
Результат:
- Защита информационных систем в соответствии требованиям приказов ФСТЭК России № 17, № 21 и № 31
- Подключение к ГосСОПКА (только для Континент СОА)
Континент СОВ/СОА IPC-3000FM- это высокопроизводительная система обнаружения и предотвращения вторжений с возможностью контроля сетевых приложений.
Возможности Континент СОВ/СОА IPC-3000FM:
Защита от сетевых атак
1. Два режима работы:
- Обнаружение сетевых атак
- Предотвращение сетевых атак в режиме реального времени
2. Двухуровневая система анализа трафика:
- Сигнатурный анализ (более 25 000 сигнатур в базе решающих правил)
- Анализ сетевых приложений
3. Несколько типов контролируемых приложений:
- Системы удаленного администрирования
- Системы туннелирования трафика
- Торренты
- Социальные сети
- Мессенджеры
4. Автоматическое обновление базы решающих правил с серверов «Кода Безопасности»
5. Сигнатуры детектора атак, разработанные собственной лабораторией
Управление и мониторинг
1. Иерархическое управление (только для Континент СОВ):
- Три уровня иерархии управления
- Делегирование прав в рамках глобальной политики безопасности
- Сквозной мониторинг всей инфраструктуры Континент СОВ
- Взаимная аутентификация главного и подчиненных ЦУС с помощью сертификатов
2. Мониторинг событий в режиме реального времени
3. Ролевая модель доступа администраторов
4. Высокопроизводительная система хранения и обработки событий безопасности
5. Дистанционное обновление компонентов комплекса (системного ПО и базы решающих правил)
6. Гибкая система отчетов
7. Экспорт событий безопасности во внешние системы мониторинга и управления ИБ
Отказоустойчивость
Гибкая интеграция в сетевую инфраструктуру:
- Установка в режиме мониторинга
- Установка «в разрыв»
Центр управления сетью Континент СОВ/СОА IPC-3000FM - высокая производительность:
| Формфактор | 1U |
| Сетевые интерфейсы |
1x 1000BASE-T RJ45 8x 1G SFP 4x 10G SFP+ |
| Режим работы | Производительность |
|
Континент СОВ IPC-3000FM |
|
| Количество детекторов атак под управлением ЦУС | до 150 |
|
Континент СОА IPC-3000FM |
|
| Количество детекторов атак под управлением ЦУС | до 150 |
Сертификаты Континент СОВ/СОА IPC-3000FM:
ФСТЭК России (Континент СОВ)
- 3-й класс защиты СОВ уровня сети
- 3-й уровень доверия
ФСТЭК России (Континент СОА)
- система обнаружения компьютерных атак класса ВП
Похожие решения
- Комментарии

