UDV DATAPK Industrial Kit

Оценить продукт
 
1 О себе 2 Отзыв 3 Подробнее 4 Готово
Запросить цены
Запросить пробную версию
Записаться на демонстрацию
Описание

UDV DATAPK Industrial Kit — комплекс решений для мониторинга защищённости и оперативного обнаружения ИБ-инцидентов в промышленных сетях.

, , ,
Ключевые функции
  • Анализ сетевого трафика. UDV DATAPK Industrial Kit способен работать полностью в пассивном режиме, при котором данные поступают в комплекс посредством SPAN или по зеркалированным портам сетевого оборудования. Сетевые узлы, такие как инженерные станции, SCADA-системы, ПЛК и т. п., выявляются путём анализа трафика. Все обнаруженные узлы автоматически попадают в карту сети с визуализацией потоков данных. Инвентаризационная информация может быть передана в другие системы, например в UDV ITM для мониторинга функционирования сети. Комплекс выявляет несанкционированное подключение узлов и нелегитимные потоки данных, сигнализируя об этом. Также есть возможность разрешить определённое подключение на выбранный временной промежуток (например, при выполнении регламентных работ с подключением ноутбуков подрядных организаций).
  • Обнаружение инцидентов. UDV DATAPK Industrial Kit имеет «из коробки» набор предопределённых экспертных правил корреляции для промышленных сетей. Есть функциональность по редактированию существующих правил и добавлению новых. UDV DATAPK Industrial Kit может получать ИБ-события от произвольных источников по стандартным протоколам без использования агентов. Подключение новых источников событий не требует доработки продукта производителем.
  • Управление конфигурациями. UDV DATAPK Industrial Kit контролирует соответствие настроек (конфигураций) узлов требованиям по информационной безопасности в режиме опроса. При опросе узлов применяются неагентские методы на основе стандартных и специализированных промышленных протоколов. В случае отклонения от эталонной конфигурации UDV DATAPK Industrial Kit показывает, что конкретно изменилось и по какой причине. Следует отметить, что расширение списка поддерживаемых объектов также не требует доработки продукта производителем.
  • Управление уязвимостями. В продукт заложена возможность выявлять уязвимости на узлах защищаемой сети на основе сопоставления их конфигураций с информацией из БДУ ФСТЭК России и других сторонних баз. Доступ к узлам производится также неагентскими методами с использованием стандартных протоколов. По выявленным уязвимостям генерируются уведомления и отчёты.

Отзывы о продукте

Пока у продукта нет оценок, оставьте отзыв первым