NTA eSensor — анализ сетевого трафика
Система глубокого анализа сетевого трафика (NTA) от НПО «Эшелон»: обнаружение сетевых атак в реальном времени, контроль политик безопасности и расследование инцидентов по копии трафика. Цену рассчитаем по запросу.
О NTA eSensor — анализ сетевого трафика
NTA eSensor — система глубокого анализа сетевого трафика (NTA) от НПО «Эшелон». Она в реальном времени обнаруживает сетевые угрозы — эксплуатацию уязвимостей, активность вредоносного ПО, действия злоумышленников внутри сети и распределённые атаки, включая признаки ранее неизвестных, — и фиксирует нарушения политик безопасности сотрудниками: передачу конфиденциальных данных по незащищённым каналам, злоупотребление правами доступа, торрент-клиенты, TOR, майнинговые инструменты и нелегитимные средства удалённого доступа.
Архитектура состоит из легковесных сенсоров, которые анализируют копию трафика критичных сегментов сети, и сервера управления с веб-интерфейсом для анализа и расследования инцидентов. Решение масштабируется от одного офиса до распределённой сети филиалов, работает на аппаратных платформах и в средах виртуализации, поддерживаются Astra Linux SE и Debian.
Стоимость зависит от состава лицензии и масштаба инсталляции. Опишите задачу — вернёмся с расчётом и счётом для юридического лица.
Характеристики
| Архитектура | |
| Компоненты | Сенсоры (анализ копии трафика) и сервер управления с веб-интерфейсом |
| Контролируемые сегменты | Интернет-канал, серверные сегменты и DMZ, сегменты рабочих станций |
| Масштабирование | От одного офиса до распределённой сети филиалов |
| Среда работы | Аппаратные платформы и среды виртуализации |
| Операционные системы | Astra Linux SE, Debian |
| Функции | |
| Обнаружение | Регистрация атак и сетевых взаимодействий, управление правилами обнаружения |
| Сохранение данных | Извлечение передаваемых файлов, запись и хранение полной копии трафика |
| Анализ | Дашборды и фильтры для работы с собранными данными |
| Экспертиза | Правила Suricata, индикаторы компрометации (IoC), GeoIP — данные AM Threat Intelligence Portal |
| Интеграции | Передача событий в SIEM-системы |
Другие версии
Что умеет
Другие продукты «НПО «Эшелон»»
Как купить
Стоимость NTA eSensor зависит от состава лицензии и масштаба инсталляции — сколько сегментов сети нужно контролировать. Опишите инфраструктуру — согласуем расчёт с вендором и выставим счёт для юридического лица.
| Как получить цену | Напишите, какие сегменты сети хотите контролировать и сколько площадок у компании — вернёмся с расчётом и счётом. |
| Демоверсия | Вендор предоставляет демоверсию NTA eSensor — поможем организовать знакомство с продуктом до покупки. |
| Связка с SIEM | События eSensor передаются в SIEM-системы. Если строите мониторинг целиком, посмотрите KOMRAD Enterprise SIEM того же вендора — посчитаем связку вместе. |
НДС и документы
| НДС | Ставка НДС зависит от состава поставки и будет указана в счёте вместе с расчётом. |
| Документы для бухгалтерии | Счёт, договор, акт и лицензионные документы вендора. Работаем с юридическими лицами по безналичному расчёту. |
| Эксплуатационная документация | В поставку входят формуляр, руководство администратора и руководство пользователя. |
Вопросы о NTA eSensor
NTA — анализ сетевого трафика. Система работает с КОПИЕЙ трафика внутренних сегментов и видит то, что происходит УЖЕ внутри сети: перемещение злоумышленника, скрытые каналы, нарушения политик сотрудниками — то, чего межсетевой экран на периметре не видит.
Стоимость зависит от состава лицензии и масштаба инсталляции. Опишите сеть и задачи — вернёмся с расчётом и счётом для юридического лица.
Сенсоры и сервер управления устанавливаются на аппаратные платформы или в среды виртуализации. Поддерживаются Astra Linux SE и Debian.
Да, у вендора доступна демоверсия — поможем организовать доступ и пилотное тестирование.
Система обогащается оперативными данными AM Threat Intelligence Portal от «Перспективного мониторинга»: база правил Suricata, подтверждённые индикаторы компрометации и геоданные. Правилами можно управлять централизованно.