Интегрированная система обнаружения вторжений уровня узла
и уровня сети
может функционировать работает как на уровне сети, так и на уровне отдельных узлов сетевой инфраструктуры, реализуюя меры противодействия угрозам информационной безопасности, исходящим:
- извне, при попытках атак злоумышленников из внешних сетей;
- изнутри, при попытке эксплуатации уязвимостей непосредственно из сети организации.
ИСОВ LynxLock обеспечивает:
-
Обнаружение уязвимых и потенциально вредоносных конструкций в сетевом трафике узлов и рабочих станций под управлением ОС “Astra Linux”
-
Редактирование и автоматическое обновление базы решающих правил анализатора
-
Сохранение данных об агрегированных событиях в БД передачу информации о событиях на находящиеся выше по иерархии узлы СОВ
-
Обработку и агрегирование событий безопасности
-
Реализацию политик разграничения доступа для пользователей ИСОВ
Приемущества ИСОВ LynxLock :
ИСОВ представляет собой интегрированную систему, состоящую из отдельных блоков СОВ уровня узла (СОВУ) и уровня сети (СОВС)
ИСОВ обеспечивает возможность построения иерархических интегрированных систем с функционированием отдельных узлов в качестве контроллеров, ответственных за управление системной и обработку передаваемых с иерархически подчинённых узлов данных о событиях безопасности.
Управление ИСОВ осуществляется через графический интерфейс пользователя
В ИСОВ LynxLock реализовано:
Идентификация и аутентификация пользователей
Разграничение прав доступа пользователей с использованием ролевой модели
Управление многими экземплярами СОВ из единого графического интерфейса
Автоматическое обновление баз решающих правил
Встроенный редактор для собственных правил
Контроль целостности исполняемых файлов и наборов правил
Передача данных о событиях безопасности с подчинённых узлов на контроллер
Передача данных о событиях безопасности по syslog во внешние SIEM-системы
Регистрация внутренних (связанных с функционированием ИСОВ) событий безопасности
Анализ зарегистрированных событий безопасности по интегральным и дифференциальным характеристикам в т.ч. с привязкой к геолокации источника
Формирование (в т.ч. автоматическое) отчётов о событиях безопасности на заданный период
Стек технологий
Фреймворки: Vue.js 3
Среда разработки: OpenJDK 21
Базы данных: SQLite, ClickHouse
Информация о стоимости услуг предоставляется по отдельному запросу
