InfoWatch Attack Killer – современная система, разработанная для предотвращения атак и обнаружения вторжений (IPS/IDS). Она внедряется для защиты корпоративных сетей от киберугроз. Система используется для защиты небольших локальных сетей до крупных распределенных инфраструктур и критически важных объектов.
Преимущества и возможности системыСистема обеспечивает проактивную защиту от сетевых атак. Она обнаруживает не только известные, но и неизвестные угрозы (zero-day), надежно блокирует вредоносный трафик и предотвращает компрометацию сетевой инфраструктуры.
InfoWatch Attack Killer – масштабируемая система. Она позволяет защищать определенный сегмент сети и сотни узлов. Пропускная способность легко увеличивается без перестройки всей архитектуры. Также возможно объединить территориально распределенные филиалы в единую систему мониторинга.
InfoWatch Attack Killer использует разные технологии для обнаружения угроз:
- анализ сетевого трафика (DPI);
- поведенческий анализ;
- машинное обучение.
Возможна интеграция с SIEM-платформами, антивирусными решениями и системами управления событиями. Для настройки взаимодействия с другими средствами защиты используются стандартные протоколы.
Система обеспечивает мониторинг и детальную аналитику, которая включает:
- журнал инцидентов, где фиксируется, какие атаки и когда были обнаружены;
- создание правил реагирования (по типам угроз, критичности);
- формирование отчетов для служб информационной безопасности и SOC.
Централизованная консоль управления InfoWatch делает администрирование эффективным. Система позволяет настраивать политики безопасности и мониторинг в реальном времени. Она поддерживает развертывание как на физических серверах, так и в виртуализированной среде.