Что такое SOFIT ПАК
Это не программа, которую нужно куда-то устанавливать, и не облачный сервис, которому нужно отдавать трафик наружу. Это компактное устройство, которое ставится у вас и работает внутри вашего контура.
- модулей в составе программного обеспечения
- 9модулей в составе программного обеспечения
- агентов на компьютерах сотрудников
- 0агентов на компьютерах сотрудников
- от распаковки до работающего мониторинга
- 1 деньот распаковки до работающего мониторинга
Аппаратная часть и программное обеспечение поставляются вместе
Программно-аппаратный комплекс это устройство, на которое производитель заранее установил и настроил всё программное обеспечение. Вам не нужно подбирать сервер, разворачивать операционную систему, ставить систему обнаружения вторжений, отдельно сканер уязвимостей, отдельно систему контроля целостности и сводить их между собой.
Разрозненные аналогичные решения не только существенно превышают стоимость комплекса, но и требуют значительных затрат на аппаратные средства, общесистемное программное обеспечение и внедрение. Здесь всё это уже сделано на заводе.
Управление полностью через веб-интерфейс: администратор открывает браузер, вводит адрес устройства и работает. Консоль и командная строка не нужны ни для настройки, ни для обновления.

Что входит в комплект поставки
- Устройство
- Компактный корпус, который размещается на столе или в стойке. Две антенны Wi-Fi по бокам, кнопка питания и светодиодная индикация работы на передней панели.
- Блок питания
- Внешний блок питания с кабелем в комплекте. Питание от обычной сети 220 В, потребление не более 170 Вт.
- Преднастроенное программное обеспечение
- Девять модулей, готовых к работе сразу после включения. Программное обеспечение стартует до пяти минут после подачи питания.
- Лицензия и документация
- Ключ активации лицензии с указанием срока, руководство пользователя и руководство по эксплуатации. Состояние лицензии видно в интерфейсе по каждому модулю.
Девять модулей программного обеспечения
Семь модулей решают задачи защиты, два связывают их между собой. Все они видят общую картину сети и пишут в общие журналы.
Модули защиты
- Мониторинг трафикаКомплекс разбирает копию трафика, сверяет её с базой сигнатур и поднимает тревогу, когда в сети происходит что-то, чего происходить не должно.Подробнее
- Сканер уязвимостейКомплекс сам ищет в вашей инфраструктуре то, через что в неё можно войти: устаревшие версии, слабые алгоритмы, забытые сервисы и системы, снятые с поддержки.Подробнее
- Инвентаризация сетиКомплекс регулярно пересчитывает, что живёт в вашей сети, и сообщает, когда картина меняется: появился новый хост, открылся новый порт, пропало устройство.Подробнее
- Ловушка для нарушителейКомплекс поднимает в сети приманку. Легитимному сотруднику обращаться к ней незачем, поэтому любое обращение это сигнал: кто-то уже внутри и осматривается.Подробнее
- Безопасность Wi-FiПроводной периметр можно выстроить идеально, а рядом с бухгалтерией будет стоять чей-то личный роутер. Комплекс слушает эфир и показывает, что происходит вокруг.Подробнее
- Контроль целостностиИзменённый конфиг маршрутизатора или подменённый исполняемый файл на сервере не порождают подозрительного трафика. Их находят сравнением с эталоном.Подробнее
- Отчёты и SIEMКомплекс не пытается заменить собой центр мониторинга. Он отдаёт события туда, где их уже собирают, и пишет напрямую тому, кто сегодня дежурит.Подробнее
Служебные модули
Состояние системы
Стартовый экран: работоспособность каждого модуля, срок его лицензии и загрузка процессора, памяти, диска и сети в реальном времени. Отсюда же модули перезапускаются и останавливаются.
Анализ
События всех модулей за последние сутки на одном экране, со счётчиками непрочитанного и переходом в нужный журнал одним кликом.
Так выглядит работа с комплексом


Разграничение доступа и контроль действий
В организациях, где комплекс обычно и внедряют, важно не только видеть события, но и понимать, кто из сотрудников что делал в системе.
Роли и группы прав
Права группируются по модулям и раздаются поштучно: просмотр журнала, создание задач, редактирование правил, управление сервисом, очистка журнала событий. Готовые роли: системный администратор, администратор, аудитор, инженер, оператор. Можно создавать свои.
Учётные записи
Логином служит адрес электронной почты. Пароль требует строчных и прописных латинских букв и небуквенных символов, длина от 8 до 200 символов. Пароль, выданный администратором, считается временным и меняется при первом входе.
Журнал действий пользователей
Каждое действие в интерфейсе записывается: кто, что сделал, с какого адреса, в какое время и с каким кодом ответа. Журнал фильтруется по времени, пользователю, действию и коду состояния.
Две редакции комплекса
Выбор зависит от того, сколько трафика проходит через сегмент, который вы ставите под наблюдение.
SOFIT ПАК
до 2,5 Гбит/сБазовая редакция для офисных и одноранговых сетей: одна площадка, один коммутатор ядра, до нескольких сотен рабочих мест.
- Все девять модулей программного обеспечения
- Два сетевых интерфейса 2.5 Гбит
- Встроенный контроль беспроводной сети
SOFIT ПАК Pro
до 30 Гбит/сРедакция для высоконагруженных и многоранговых сетей: кластеры серверов, распределённая инфраструктура, несколько площадок.
- Те же модули на более производительной платформе
- Работа в ядре сети с высоким объёмом трафика
- Сочетается с базовой редакцией на удалённых площадках
Обе редакции подключаются одинаково: к зеркальному порту коммутатора. Подобрать редакцию под конкретную сеть помогаем на этапе коммерческого предложения.
Происхождение и соответствие
Платформа
Комплекс построен на платформе Innotech Network Monitor. Разработчик платформы, ООО «ИнноТех Солюшнс», резидент Парка высоких технологий и член научно-технологической ассоциации «Инфопарк».
Знаки соответствия
Устройство маркировано знаками ЕАС и ТР BY. Документация включает руководство пользователя и руководство по эксплуатации.
Данные остаются у вас
Комплекс работает внутри вашего контура. Трафик, журналы и результаты сканирований не покидают инфраструктуру и не передаются производителю.
Пришлём коммерческое предложение под вашу сеть
Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.
- Ответим в течение рабочего дня
- Подберём схему подключения под вашу топологию
- Покажем интерфейс на живом стенде
