Аналитическая система ViPNet TIAS: интеллектуальный анализ угроз для служб информационной безопасности
Аналитическая система ViPNet TIAS встраивается между сенсорами обнаружения и аналитиком. Она собирает события от сетевых и хостовых средств обнаружения вторжений, автоматически ищет взаимосвязи между ними и формирует карточки инцидентов — вместо тысяч отдельных оповещений специалист получает сгруппированную картину того, что происходит в инфраструктуре.
Особенности работы решения
Логика выявления инцидентов строится на двух параллельных механизмах. Первый — сигнатурные метаправила, описывающие известные паттерны атак через последовательности и комбинации событий. Второй — математическая модель: она выявляет аномалии, для которых ещё не сформированы сигнатурные правила обнаружения, ориентируясь на отклонения от нормального поведения в сети.
При обнаружении инцидента система не просто формирует оповещение:
- Фиксируются все зависимые события, входящие в цепочку атаки, что даёт аналитику полный контекст произошедшего без необходимости вручную собирать разрозненные записи.
- Информация об инциденте обогащается данными из дополнительных источников, расширяя картину за пределы того, что зафиксировали сенсоры.
- Система генерирует рекомендации по устранению последствий, снижая зависимость от квалификации конкретного специалиста при первичной реакции.
- Оповещение поступает через веб-интерфейс и по электронной почте, обеспечивая получение информации вне зависимости от того, открыта ли консоль в момент события.
Линейка включает несколько аппаратных исполнений и виртуальное исполнение VA; для TIAS VA заявлена пропускная способность до 5000 событий в секунду, которая масштабируется расширением лицензии без замены оборудования.









































