Открыть сервисСервис

Сангард — платформа кибербезопасности

Сангард — российская платформа кибербезопасности, предназначенная для защиты корпоративных информационных систем, конечных устройств и сетевого периметра. Относится к классу решений для мониторинга событий информационной безопасности (SIEM), обнаружения и реагирования на инциденты (EDR), а также управления уязвимостями. Разрабатывается одноимённой компанией, входящей в число отечественных вендоров в сфере защиты информации.

Общие сведения

Платформа «Сангард» позиционируется как комплексное решение, объединяющее несколько функций защиты в единой среде. Название происходит от английского safeguard — «защита, гарантия безопасности». Продукт ориентирован преимущественно на корпоративный сегмент: государственные структуры, промышленные предприятия, финансовые организации и объекты критической информационной инфраструктуры.

Развитие подобных отечественных решений связано с политикой импортозамещения в сфере информационной безопасности, а также с требованиями регуляторов к использованию программного обеспечения, включённого в реестр российского ПО.

Функциональные возможности

Платформа объединяет несколько направлений защиты:

  • Мониторинг и анализ событий (SIEM). Сбор данных из разнородных источников — серверов, рабочих станций, сетевого оборудования, приложений — и выявление подозрительной активности на основе правил корреляции и поведенческих моделей.
  • Обнаружение и реагирование на конечных точках (EDR). Контроль процессов на рабочих станциях и серверах, выявление вредоносного поведения, изоляция заражённых узлов.
  • Управление уязвимостями. Сканирование инфраструктуры, инвентаризация программного обеспечения и оборудования, приоритизация уязвимостей по степени критичности.
  • Защита сетевого периметра. Анализ сетевого трафика, обнаружение вторжений и аномалий.
  • Автоматизация реагирования. Сценарии автоматического блокирования угроз и оповещения специалистов.

Архитектура

Решение строится по модульному принципу. Типовая архитектура включает центральный сервер управления, агенты, устанавливаемые на конечные устройства, и сенсоры для анализа сетевого трафика. Поддерживается развёртывание как на собственных мощностях заказчика (on-premise), так и в изолированных контурах, что важно для организаций с повышенными требованиями к защите данных.

Сбор и хранение данных об инцидентах позволяют проводить ретроспективный анализ и формировать отчётность для служб информационной безопасности.

Применение

Основные сценарии использования:

  1. Построение корпоративного центра мониторинга информационной безопасности (SOC).
  2. Защита объектов критической информационной инфраструктуры в соответствии с требованиями законодательства.
  3. Контроль защищённости распределённых филиальных сетей.
  4. Расследование инцидентов и цифровая криминалистика.

Значение и контекст

Появление платформ класса «Сангард» отражает общий тренд на замещение зарубежных SIEM- и EDR-систем на российском рынке. Ключевыми факторами спроса выступают требования регуляторов, необходимость работы в изолированных сетях и потребность в поддержке со стороны локального вендора.

Среди конкурентов на российском рынке — решения других отечественных разработчиков в области мониторинга событий и защиты конечных точек. Конкурентоспособность подобных продуктов определяется глубиной аналитики, скоростью обнаружения угроз, совместимостью с существующей инфраструктурой и стоимостью владения.

Ограничения и критика

К типичным сложностям внедрения платформ данного класса относят высокие требования к квалификации персонала, необходимость тонкой настройки правил корреляции и значительные ресурсы на интеграцию с разнородными системами. Эффективность решения напрямую зависит от качества настройки и полноты охвата инфраструктуры агентами и сенсорами.

См. также

  • Информационная безопасность
  • SIEM-системы
  • Критическая информационная инфраструктура
  • Импортозамещение программного обеспечения

Источники

  • Материалы вендора о функциональных возможностях платформы
  • Обзоры российского рынка решений информационной безопасности
  • Нормативные документы в сфере защиты критической информационной инфраструктуры
  • Публикации отраслевых аналитических агентств
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru