Migsoft
0
НПО «Эшелон» Анализ сетевого трафика (NTA) Работает на Astra Linux SE и Debian Разработка НПО «Эшелон»

NTA eSensor — анализ сетевого трафика

Система глубокого анализа сетевого трафика (NTA) от НПО «Эшелон»: обнаружение сетевых атак в реальном времени, контроль политик безопасности и расследование инцидентов по копии трафика. Цену рассчитаем по запросу.

Артикул
ESENSOR-REQ
NTA eSensor — анализ сетевого трафика

О NTA eSensor — анализ сетевого трафика

Что это и для каких задач применяется

NTA eSensor — система глубокого анализа сетевого трафика (NTA) от НПО «Эшелон». Она в реальном времени обнаруживает сетевые угрозы — эксплуатацию уязвимостей, активность вредоносного ПО, действия злоумышленников внутри сети и распределённые атаки, включая признаки ранее неизвестных, — и фиксирует нарушения политик безопасности сотрудниками: передачу конфиденциальных данных по незащищённым каналам, злоупотребление правами доступа, торрент-клиенты, TOR, майнинговые инструменты и нелегитимные средства удалённого доступа.

Архитектура состоит из легковесных сенсоров, которые анализируют копию трафика критичных сегментов сети, и сервера управления с веб-интерфейсом для анализа и расследования инцидентов. Решение масштабируется от одного офиса до распределённой сети филиалов, работает на аппаратных платформах и в средах виртуализации, поддерживаются Astra Linux SE и Debian.

Стоимость зависит от состава лицензии и масштаба инсталляции. Опишите задачу — вернёмся с расчётом и счётом для юридического лица.

Характеристики

Архитектура
Компоненты Сенсоры (анализ копии трафика) и сервер управления с веб-интерфейсом
Контролируемые сегменты Интернет-канал, серверные сегменты и DMZ, сегменты рабочих станций
Масштабирование От одного офиса до распределённой сети филиалов
Среда работы Аппаратные платформы и среды виртуализации
Операционные системы Astra Linux SE, Debian
Функции
Обнаружение Регистрация атак и сетевых взаимодействий, управление правилами обнаружения
Сохранение данных Извлечение передаваемых файлов, запись и хранение полной копии трафика
Анализ Дашборды и фильтры для работы с собранными данными
Экспертиза Правила Suricata, индикаторы компрометации (IoC), GeoIP — данные AM Threat Intelligence Portal
Интеграции Передача событий в SIEM-системы

Другие версии

KOMRAD Enterprise SIEM
Российская SIEM-система: централизованный сбор событий безопасности, корреляция и реагирование на инциденты. Сертификаты ФСТЭК России № 3498 и Минобороны России № 6498.
по запросу
Рубикон NOVA — межсетевой экран нового поколения
Межсетевой экран нового поколения (NGFW) от НПО «Эшелон», приходит на смену ПАК «Рубикон»: фильтрация трафика от MAC-адресов до приложений и пользователей, система предотвращения вторжений, VPN и кластер Active-Passive. Цену рассчитаем под вашу сеть по запросу.
по запросу

Что умеет

Обнаружение атак
В реальном времени выявляет эксплуатацию уязвимостей, активность современного вредоносного ПО, действия злоумышленников внутри сети, распределённые атаки и признаки ранее неизвестных атак.
Контроль политик безопасности
Фиксирует передачу конфиденциальных данных по незащищённым каналам, злоупотребления правами доступа и запрещённое ПО: торрент-клиенты, TOR, майнинговые инструменты, нелегитимные средства удалённого доступа.
Расследование инцидентов
Регистрирует метаданные соединений, сохраняет передаваемые файлы и полную копию трафика — можно ретроспективно анализировать происшествия, находить скрытые каналы коммуникации и собирать доказательства.
Экспертиза обнаружения
Обогащается данными AM Threat Intelligence Portal от «Перспективного мониторинга»: база решающих правил Suricata, подтверждённые индикаторы компрометации (IoC) и геоданные (GeoIP).
Централизованное управление
Сервер управления собирает события со всех сенсоров и даёт веб-интерфейс с дашбордами и фильтрами; правилами обнаружения можно управлять централизованно.
Интеграция с SIEM
События передаются в SIEM-системы — в том числе в KOMRAD Enterprise SIEM того же вендора.

Другие продукты «НПО «Эшелон»»

KOMRAD Enterprise SIEM
Российская SIEM-система: централизованный сбор событий безопасности, корреляция и реагирование на инциденты. Сертификаты ФСТЭК России № 3498 и Минобороны России № 6498.
по запросу
АК-ВС 3
Анализатор исходных текстов программ: статический и динамический анализ кода и фаззинг-тестирование в одном инструменте. Реестр российского ПО, версия с сертификатом Минобороны России.
от 70 000 ₽
Генератор — программный генератор паролей
Учёт, генерация и распределение стойких паролей между пользователями с интеграцией в Active Directory и Astra Linux Directory. Сертификат Минобороны России № 634.
от 8 910 ₽
ПИК-Эшелон
Программа инспекционного контроля: контрольное суммирование, контроль целостности и отслеживание изменений версий программных продуктов. Сертификаты Минобороны России № 3752 и № 3753.
от 1 884 ₽
Пульсар — генератор электромагнитного шума
Средство активной защиты информации от утечки за счёт побочных электромагнитных излучений и наводок. Диапазон от 10 кГц до 6 ГГц, сертификат ФСТЭК России № 4154.
от 28 670 ₽
Рубикон NOVA — межсетевой экран нового поколения
Межсетевой экран нового поколения (NGFW) от НПО «Эшелон», приходит на смену ПАК «Рубикон»: фильтрация трафика от MAC-адресов до приложений и пользователей, система предотвращения вторжений, VPN и кластер Active-Passive. Цену рассчитаем под вашу сеть по запросу.
по запросу
Рубикон-ОШ — однонаправленный шлюз
Программно-аппаратный комплекс однонаправленной передачи данных между сегментами разного уровня секретности. Сертификат Минобороны России № 6659, 2 класс защиты.
от 903 961 ₽
Сканер-ВС 7
Российская система анализа защищённости: сканирование уязвимостей, аудит конфигураций и подбор паролей. Сертификат ФСТЭК России № 2204, реестр российского ПО.
от 3 795 ₽

Как купить

Стоимость NTA eSensor зависит от состава лицензии и масштаба инсталляции — сколько сегментов сети нужно контролировать. Опишите инфраструктуру — согласуем расчёт с вендором и выставим счёт для юридического лица.

Как получить цену Напишите, какие сегменты сети хотите контролировать и сколько площадок у компании — вернёмся с расчётом и счётом.
Демоверсия Вендор предоставляет демоверсию NTA eSensor — поможем организовать знакомство с продуктом до покупки.
Связка с SIEM События eSensor передаются в SIEM-системы. Если строите мониторинг целиком, посмотрите KOMRAD Enterprise SIEM того же вендора — посчитаем связку вместе.

НДС и документы

НДС Ставка НДС зависит от состава поставки и будет указана в счёте вместе с расчётом.
Документы для бухгалтерии Счёт, договор, акт и лицензионные документы вендора. Работаем с юридическими лицами по безналичному расчёту.
Эксплуатационная документация В поставку входят формуляр, руководство администратора и руководство пользователя.

Вопросы о NTA eSensor

NTA — анализ сетевого трафика. Система работает с КОПИЕЙ трафика внутренних сегментов и видит то, что происходит УЖЕ внутри сети: перемещение злоумышленника, скрытые каналы, нарушения политик сотрудниками — то, чего межсетевой экран на периметре не видит.

Стоимость зависит от состава лицензии и масштаба инсталляции. Опишите сеть и задачи — вернёмся с расчётом и счётом для юридического лица.

Сенсоры и сервер управления устанавливаются на аппаратные платформы или в среды виртуализации. Поддерживаются Astra Linux SE и Debian.

Да, у вендора доступна демоверсия — поможем организовать доступ и пилотное тестирование.

Система обогащается оперативными данными AM Threat Intelligence Portal от «Перспективного мониторинга»: база правил Suricata, подтверждённые индикаторы компрометации и геоданные. Правилами можно управлять централизованно.

Подберём NTA eSensor под вашу инфраструктуру
Опишите сегменты сети и задачи — вернёмся с расчётом и счётом для юрлица.