Система РАМС ИБ - Система управления событиями и инцидентами информационной безопасности (SIEM система)

Архитектура и компоненты

  • Распределенная сеть
  • Гарантия доставки сообщений
  • Изолированные сегменты
  • Корреляторы, реакторы (LUA)
  • Возможность шифрования (ГОСТ)
  • Альтернативные маршруты
  • Условная маршрутизация сообщений
  • Узкие каналы передачи данных
  • Архивация и репликация
  • Многоуровневая иерархическая структура
  • Интеграция с внешними системами (HP ArcSight, …)
  • Возможность построения территориально распределённых систем
  • Независимость от каналов передачи данных

Схема взаимодействия компонентов

Управление, мониторинг, оповещения, реакции

  • Гибкая система отчетов
  • MAIL
  • SMS
  • Единая консоль управления
  • Графики
  • Экспорт
  • WEB-интерфейс
  • Лента событий
  • Статистическое распределение
  • Интенсивность событий
  • Реакции
  • Отчет по расписанию
  • Корреляции

Уровень аппаратных и программных датчиков и ограничителей

Контроль сетевых потоков СОА Аргус 1.5

  • DPI
  • Статистика
  • Сигнатуры и решающие правила
  • Анализаторы протоколов
  • Язык сценариев
  • ARP, IP, ICMP, TCP, UDP, DHCP, SunRPC, DCE_RPC, DNS, Finger, Gnutella, FTP, HTTP, Ident, IRC, Netbios-SSN, NCP, NFS, NTP, POP3, Portmapper, RSH, Rlogin, SMB, SSH, SSL, SMTP, Telnet
  • Туннели
  • bruteforce
  • Аномалии протоколов RFC
  • Сложные сетевые атаки
  • Фрагментированный трафик
  • Сессии
  • 2 х 1 Гб full-duplex

Хостовой Агент

  • Внешние носители: USB и др.
  • Процессы
  • Реестр
  • Файловая система
  • Целостность
  • Сетевые устройства
  • Windows 32 и 64 разряда
  • XP/2003 Server/ Vista/ 7/2008 Server / 8/ 8.1/2012 Server
  • Самозащита, скрытие
  • Контроль загрузки
  • Контроль сетевого трафика
  • Удаленное управление
  • Групповые политики
  • МЭ

Анализаторы журналов

  • Syslog
  • Файл
  • Коммутаторы
  • Маршрутизаторы
  • CISCO, HUAWEI, JUNIPER, DLINK, HP
  • МЭ
  • Антивирусы
  • БД
  • WEB-сервера
  • MAIL-сервера
  • honeyd
  • zabbix

Уровень построения защищенных коммуникаций

Система управления и мониторинга состояния телекоммуникационного оборудования (ТКО)

  • Удалённый автоматический мониторинг состояния ТКО
  • Контроль неизменности конфигураций ТКО
  • Оценка степени защищённости ТКО
  • Удалённое автоматическое управление ТКО
  • Формирование отчётов о результатах проверок и результатах управления ТКО
  • Экспорт информации во внешние системы: РАМС ИБ, ArcSight, syslog, snmp
  • Объекты контроля могут быть разработаны по требованиям Заказчика для любого ТКО

Програмно-аппаратный комплекс удалённого управления и мониторинга состояния телекомуникационного оборудования

ПАК имеет трёхуровневую архитектуру

Связь уровней осуществляется с использованием протокола надежного транспорта сообщений, разработчиком которого является ООО "Центр специальной системотехники".

Загрузить PDF >>>

© 2002 - 2023 Центр Специальной Системотехники |