48
- осуществлять удаленное управление сетевым оборудованием, с
использованием средств криптографической защиты;
- интегрировать с внешними системами, за счет передачи сообщений,
зафиксированных компьютерных атак и журналов по протоколу SYSLOG;
- генерировать отчеты, на основе содержимого журналов для
обнаружения атак.
4. Принципы работы СОВ «Форпост». В состав СОВ «Форпост» входит
специальные шаблоны сигнатур, в которых хранятся сведения об
современных вирусных атаках и угрозах.
В случае обнаружения сигнатур, в СОВ «Форпост» регистрируется
факт обнаружения атаки, производится оповещение администратора о
безопасности и предоставляется ему возможность блокировки источника
атаки, с использованием определенного коммуникационного оборудования.
Для обнаружения угроз в состав СОВ «Форпост» входят датчики
контроля целостности, которые позволяют отслеживать действия нарушителя
в отношении контролируемых ресурсов. В системе обнаружения атак СОВ
«Форпост» реализованы методы реагирования на атаки, такие как:
- идентификация компьютерной атаки на основании информации об
уязвимостях компьютерной сети;
- оповещение администратора безопасности об обнаруженных атаках,
за счет вывода сообщения в консоль администрирования;
- регистрация атак в журнале модулей датчиков;
- блокировка источника угрозы информационной безопасности за счет
отправки информации на сетевое оборудование по протоколам RS-232,
TELNET.
5. Управление сетевым оборудованием в СОВ «Форпост»
осуществляется через локальный интерфейс RS-232 или по протоколу
TELNET. Система обнаружения атак СОВ «Форпост» позволяет реализовать
функции выборочного контроля ресурсов, проверять целостность