Перейти к содержанию

Где применяется комплекс

Задачи защиты сети везде похожи, но приоритеты разные. Ниже то, с чем чаще всего приходят из каждой отрасли, и какие модули комплекса на это отвечают.

модулей на любой отрасли
9модулей на любой отрасли
изменений в прикладных системах
0изменений в прикладных системах
передача событий в отраслевой центр
SIEMпередача событий в отраслевой центр
01

Банки и финансовые организации

  • Требования регулятора к контролю и протоколированию доступа
  • Утечка клиентских данных через внутреннего нарушителя
  • Подключение к сети неучтённых устройств в отделениях

Мониторинг трафика выявляет попытки хищения учётных данных и обращения к командным серверам. Инвентаризация сети сообщает о каждом новом устройстве в сегменте отделения. Журнал действий пользователей и ролевая модель закрывают требования к протоколированию.

02

Энергетика

  • Разделение корпоративного и технологического сегментов
  • Наблюдение за промышленными протоколами и рабочими местами диспетчера
  • Изменение конфигураций сетевого оборудования подстанций

Комплекс ставится в оба сегмента и работает пассивно, не вмешиваясь в передачу данных, что критично для технологической сети. Контроль целостности следит за конфигурациями оборудования, события уходят в отраслевой центр кибербезопасности.

03

Государственный сектор

  • Обязательные требования к построению системы защиты информации
  • Ограниченный штат специалистов по информационной безопасности
  • Необходимость документировать состав средств защиты

Одно устройство закрывает сразу несколько классов задач, что упрощает и закупку, и обоснование. Преднастроенное программное обеспечение сокращает срок внедрения, а уведомления в почту и Telegram позволяют работать без выделенного дежурного центра.

04

Промышленность

  • Оборудование, которое нельзя останавливать ради установки средств защиты
  • Устаревшие системы, для которых нет обновлений
  • Подрядчики с временным доступом в сеть

Пассивное подключение позволяет запустить наблюдение без остановки производства. Сканер уязвимостей находит системы, снятые с поддержки, и оценивает риск. Приманка ловит попытки бокового перемещения по сети.

05

Телеком и провайдеры

  • Большие объёмы трафика и высокие требования к задержкам
  • Раннее обнаружение атак отказа в обслуживании
  • Контроль собственной служебной сети

Редакция Pro рассчитана на высоконагруженные сети и работает с копией трафика, поэтому на задержки не влияет. Мониторинг выделяет отдельную категорию событий для атак отказа в обслуживании и сканирования сети.

06

Торговые сети и распределённый ритейл

  • Много одинаковых площадок с минимальным ИТ-персоналом
  • Открытые гостевые сети Wi-Fi рядом с кассовым сегментом
  • Устройства, которые сотрудники приносят и подключают сами

На каждую площадку ставится по устройству, события сводятся централизованно. Модуль Wi-Fi показывает чужие точки доступа и атаки на беспроводную сеть, инвентаризация сообщает о новых устройствах в сегменте.

Если вашей отрасли нет в списке

Комплекс не привязан к отраслевой специфике: он работает с сетью, а не с прикладными системами. Расскажите про свою инфраструктуру, и мы предложим схему подключения и набор задач под неё.

Пришлём коммерческое предложение под вашу сеть

Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.

  • Ответим в течение рабочего дня
  • Подберём схему подключения под вашу топологию
  • Покажем интерфейс на живом стенде

Запросить коммерческое предложение

Укажите телефон или почту, чтобы мы могли ответить.

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности.