<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%A0%D0%95%D0%A7%D0%95%D0%A2</id>
	<title>КРЕЧЕТ - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9A%D0%A0%D0%95%D0%A7%D0%95%D0%A2"/>
	<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%9A%D0%A0%D0%95%D0%A7%D0%95%D0%A2&amp;action=history"/>
	<updated>2026-04-18T09:41:32Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://wikisec.ru/index.php?title=%D0%9A%D0%A0%D0%95%D0%A7%D0%95%D0%A2&amp;diff=13784&amp;oldid=prev</id>
		<title>Wikiadmin: Новая страница: «Система обнаружения вторжений  Файл:09874a2e4cc72faf766dcf050d7d62d1.png ==Описание== СОВ &quot;Кречет&quot; предс...»</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%9A%D0%A0%D0%95%D0%A7%D0%95%D0%A2&amp;diff=13784&amp;oldid=prev"/>
		<updated>2020-03-10T11:57:11Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Система обнаружения вторжений  &lt;a href=&quot;/index.php?title=%D0%A4%D0%B0%D0%B9%D0%BB:09874a2e4cc72faf766dcf050d7d62d1.png&quot; title=&quot;Файл:09874a2e4cc72faf766dcf050d7d62d1.png&quot;&gt;Файл:09874a2e4cc72faf766dcf050d7d62d1.png&lt;/a&gt; ==Описание== СОВ &amp;quot;Кречет&amp;quot; предс...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Система обнаружения вторжений&lt;br /&gt;
&lt;br /&gt;
[[Файл:09874a2e4cc72faf766dcf050d7d62d1.png]]&lt;br /&gt;
==Описание==&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; представляет собой программное средство, реализующие в информационной системе функции автоматизированного обнаружения и блокирования действий, направленных на преднамеренный доступ к информации, специальные воздействия на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней. На основе СОВ &amp;quot;Кречет&amp;quot; может быть построена система обнаружения, регистрации и классифицирования компьютерных инцидентов Предприятия.&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; – это разработка ФГУП «НПП «Гамма».&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; выпускается в виде ПО для установки на мощностях заказчика, а также может поставляться совместно с аппаратной платформой, подходящей под требования заказчика. &lt;br /&gt;
Для размещения в условиях производственных цехов СОВ &amp;quot;Кречет&amp;quot; может исполняться (по требованию заказчика) в пыле-, влагозащищенных корпусах&lt;br /&gt;
&lt;br /&gt;
==Описание системы==&lt;br /&gt;
&lt;br /&gt;
СОВ “КРЕЧЕТ” – система обнаружения вторжений уровня сети, реализующая функции автоматизированного обнаружения действий в информационной системе, направленных на преднамеренный доступ к информации, в целях её добывания, уничтожения искажения или блокирования доступа к ней.&lt;br /&gt;
&lt;br /&gt;
СОВ “КРЕЧЕТ” встраивается в существующую сетевую инфраструктуру информационной системы. Подключаясь в порт зеркалирования пограничного сетевого устройства информационной системы, он анализирует копию сетевого трафика, проходящего через пограничное устройство.&lt;br /&gt;
&lt;br /&gt;
Существует возможность подключения СОВ “КРЕЧЕТ” к нескольким пограничным сетевым устройствам одновременно, при многочисленном выходе информационной системы в сторонние сети.&lt;br /&gt;
&lt;br /&gt;
СОВ “КРЕЧЕТ” способен выявить:&lt;br /&gt;
*плохой трафик и использование эксплоитов (выявление Shellcode);&lt;br /&gt;
*сканирование системы и атаки на службы (такие как Telnet, FTP, DNC и другие)&lt;br /&gt;
*атаки, связанные с web-серверами (cgi, php, iss и другие);&lt;br /&gt;
*атаки на базы данных, различные Backdoors;&lt;br /&gt;
*web-фильтры и вирусы. &lt;br /&gt;
&lt;br /&gt;
==Область применения==&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; может применяться в информационных системах общего назначения в качестве системы обнаружения атак на любом из пограничных устройств информационной системы, отделяющем сегмент текущей сети от внешних информационных систем.&lt;br /&gt;
&lt;br /&gt;
Кроме этого, СОВ &amp;quot;Кречет&amp;quot; может быть установлен на любых пограничных уровнях АСУ ТП:&lt;br /&gt;
*между полевым уровнем и SCADA;&lt;br /&gt;
*между MES и ERP;&lt;br /&gt;
*на пограничном сетевом элементе ERP.&lt;br /&gt;
&lt;br /&gt;
==Функции СОВ &amp;quot;Кречет&amp;quot;==&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; встраивается в существующую сетевую инфраструктуру информационной системы. СОВ &amp;quot;Кречет&amp;quot; подключается в порт зеркалирования пограничного сетевого устройства информационной системы и анализирует копию, проходящего через пограничное устройство, сетевого трафика. Существует возможность подключения СОВ &amp;quot;Кречет&amp;quot; к нескольким пограничным сетевым устройствам одновременно, при многоточечном выходе информационной системы в сторонние сети. СОВ &amp;quot;Кречет&amp;quot; работает на основе сигнатурного и эвристического анализа актуальных атак при сетевом взаимодействии текущей информационной системы.&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; предназначен для выявления всех известных видов сетевых атак.&lt;br /&gt;
&lt;br /&gt;
Так же СОВ &amp;quot;Кречет&amp;quot; отличает:&lt;br /&gt;
*Возможность написания собственных правил;&lt;br /&gt;
*Расширение функциональности, используя возможность подключения модулей;&lt;br /&gt;
*Гибкую систему оповещения об атаках (Log файлы, устройства вывода, БД и т.д.).&lt;br /&gt;
&lt;br /&gt;
==Особенности применения СОВ &amp;quot;Кречет&amp;quot;==&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; отличает простой и удобный интерфейс, а так же возможность &amp;quot;точной&amp;quot; настройки, исключающей ложные срабатывания. &lt;br /&gt;
&lt;br /&gt;
Сопровождение СОВ &amp;quot;Кречет&amp;quot; может производиться как специалистами Заказчика, так и удаленно специалистами ФГУП &amp;quot;НПП&amp;quot; Гамма&amp;quot; с использованием защищенных каналов.&lt;br /&gt;
&lt;br /&gt;
При наличии нескольких выходов из информационной системы во внешние сети возможно размещение на границе информационной системы нескольких СОВ &amp;quot;Кречет&amp;quot; с объединением их в единую систему сбора информации.&lt;br /&gt;
&lt;br /&gt;
СОВ &amp;quot;Кречет&amp;quot; может служить сенсором для специального программного обеспечения &amp;quot;Visor&amp;quot;. При интеграции с СПО &amp;quot;Visor&amp;quot; управление СОВ &amp;quot;Кречет&amp;quot; может осуществляться из интерфейса СПО &amp;quot;Visor&amp;quot; по защищенному протоколу.&lt;br /&gt;
&lt;br /&gt;
==Отличительные особенности==&lt;br /&gt;
&lt;br /&gt;
Полностью поддерживается интеграция с ГосСОПКА.&lt;br /&gt;
&lt;br /&gt;
СОВ «Кречет» разработан и производится ФГУП &amp;quot;НПП &amp;quot;Гамма&amp;quot; на территории Российской Федерации.&lt;br /&gt;
&lt;br /&gt;
Поставляется в двух вариантах:&lt;br /&gt;
*Программное средство на диске (на флеш-накопителе)&lt;br /&gt;
*Сконфигурированное на аппаратной платформе (платформа закупается нами или предоставляется Заказчиком)&lt;br /&gt;
&lt;br /&gt;
Аппаратная платформа подбирается исходя из характеристик сети и требований Заказчика.&lt;br /&gt;
&lt;br /&gt;
[[Категория:СрЗИ]]&lt;/div&gt;</summary>
		<author><name>Wikiadmin</name></author>
		
	</entry>
</feed>