Контроль целостности файлов и конфигураций
Изменённый конфиг маршрутизатора или подменённый исполняемый файл на сервере не порождают подозрительного трафика. Их находят сравнением с эталоном.
- протокола подключения к устройствам
- 4протокола подключения к устройствам
- режима контроля
- 2режима контроля
- сверка по хешу содержимого
- SHAсверка по хешу содержимого

Как это работает
Администратор создаёт подключение к устройству, указывая адрес, учётные данные, протокол и операционную систему. После подключения открывается файловая система устройства, и нужные файлы или каталоги переносятся в список контроля.
В момент постановки на контроль запоминается эталонное значение. Дальше комплекс периодически пересчитывает его и сравнивает. Расхождение означает, что файл изменили, и попадает в события с описанием причины.
Контроль работает в двух режимах. По содержимому сверяется хеш самого файла: любое изменение внутри будет замечено. По метаданным сверяются время создания и изменения, автор и размер: это дешевле и подходит для больших файлов и каталогов целиком.
Что попадает в события
- Хеш не совпадает с эталонным
- Изменены метаданные файла
- Файл недоступен или удалён
- Ошибка проверки с описанием причины
- Конфигурации маршрутизаторов и коммутаторов
- Файлы настроек серверов приложений и баз данных
- Системные каталоги и автозагрузка
- Ключи, сертификаты и файлы доступа


Как подключается к устройствам
Протоколы
SSH, WinRM, SMB и FTP. Порт подключения задаётся вручную, для SSH по умолчанию используется 22.
Операционные системы
Windows и Linux. Для работы по WinRM протокол нужно предварительно включить на удалённом устройстве, для SMB потребуется поднять лимит одновременных сессий.
Сводный экран
Отдельный раздел показывает состояние четырёх подключений одновременно, с поиском по названию подключения или адресу.
Все возможности комплекса
Возможности комплекса- Мониторинг трафикаКомплекс разбирает копию трафика, сверяет её с базой сигнатур и поднимает тревогу, когда в сети происходит что-то, чего происходить не должно.Подробнее
- Сканер уязвимостейКомплекс сам ищет в вашей инфраструктуре то, через что в неё можно войти: устаревшие версии, слабые алгоритмы, забытые сервисы и системы, снятые с поддержки.Подробнее
- Инвентаризация сетиКомплекс регулярно пересчитывает, что живёт в вашей сети, и сообщает, когда картина меняется: появился новый хост, открылся новый порт, пропало устройство.Подробнее
- Ловушка для нарушителейКомплекс поднимает в сети приманку. Легитимному сотруднику обращаться к ней незачем, поэтому любое обращение это сигнал: кто-то уже внутри и осматривается.Подробнее
- Безопасность Wi-FiПроводной периметр можно выстроить идеально, а рядом с бухгалтерией будет стоять чей-то личный роутер. Комплекс слушает эфир и показывает, что происходит вокруг.Подробнее
- Отчёты и SIEMКомплекс не пытается заменить собой центр мониторинга. Он отдаёт события туда, где их уже собирают, и пишет напрямую тому, кто сегодня дежурит.Подробнее
Пришлём коммерческое предложение под вашу сеть
Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.
- Ответим в течение рабочего дня
- Подберём схему подключения под вашу топологию
- Покажем интерфейс на живом стенде
