В статье рассмотрена перспективная отечественная технология обнаружения, предупреждения и нейтрализации последствий компьютерных атак — (СОВ) «Рубикон» — SIEM «КОМРАД», которая предназначена для защиты критически важных объектов информационной инфраструктуры Российской Федерации. Существенно, что упомянутая технология технической защиты информации доведена до промышленных прототипов, успешно прошедших соответствующую сертификацию по требованиям информационной безопасности ФСТЭК России и Минобороны России. Важным достоинством предлагаемой технологии является возможность обнаружения и нейтрализации сложных и комбинированных кибератак, в том числе групповых и массовых атак DDOS, а также так называемых таргетированных или целевых компьютерных атак (Advanced Persistent Threat, APT).
< ... >
The article considers the perspective domestic technology of detection, prevention and neutralization of the consequences of computer attacks — PSB «Rubicon» — SIEM «KOMRAD», which is designed to protect critical information infrastructure of the Russian Federation. It is significant that this technology of technical protection of information has been brought to industrial prototypes that have successfully passed the appropriate certification for the information security requirements of FSTEC of Russia and the Ministry of Defense of Russia. An important advantage of the proposed technology is the ability to detect and neutralize complex and combined cyber attacks, including group and mass DDOS attacks, as well as so-called. Targeted or targeted computer attacks (Advanced Persistent Threat, APT).
Keywords:
Information security, import substitution of information security means, detection of intrusions and anomalies, counteraction to complex computer attacks DDOS and APT