Один из практических подходов к теме КИИ — рассматривать защиту через набор задач, а не через список продуктов. В этой логике решения ИнфоТеКС распределяются по основным уровням защиты.
1. Защита каналов связи и периметраViPNet xFirewallЭто межсетевой экран нового поколения, который работает как на уровне классической сетевой фильтрации, так и на уровне приложений. Он представлен в аппаратном и виртуальном исполнении, поддерживает DPI и совмещает функции NGFW и системы обнаружения и предотвращения вторжений.
Практический смысл продукта в контуре КИИ — защита внешнего и внутреннего периметра, фильтрация трафика и контроль угроз на сетевом уровне.
ViPNet Coordinator HW 5Пятое поколение координаторов сохраняет основу криптошлюза, но дополняется функциями NGFW. В результате это уже не просто средство шифрования каналов, а криптографический шлюз с глубокой фильтрацией трафика, модулем DPI, IDS/IPS и GeoIP-механизмами.
Важно, что акцент в продукте все равно остается на криптографической функции. Это не «еще один NGFW», а прежде всего криптошлюз, который дополнительно получил расширенные функции фильтрации и обнаружения.
Логика применения зависит от архитектуры:- кому-то нужен отдельный криптошлюз и отдельный NGFW;
- кому-то достаточно одного узла с совмещенными функциями;
- в распределенных схемах важна правильная очередность устройств: сначала трафик расшифровывается криптошлюзом, а уже потом передается на межсетевой экран и средства анализа.
2. Защита промышленных и автоматизированных системДля промышленных и встраиваемых сценариев используется шлюз безопасности, который сочетает криптографическую основу с возможностью глубокой фильтрации промышленных протоколов, включая Modbus TCP и Modbus RTU. Такое исполнение особенно актуально в инфраструктурах, где критичны компактность, надежность и работа в специфической промышленной среде.
Отдельно подчеркивается, что для таких систем важнее не максимальная пропускная способность, а устойчивость, предсказуемость и соответствие промышленным требованиям.
3. Защита конечных устройствSafeBootЭто программный модуль доверенной загрузки, который встраивается в UEFI и позволяет защищать систему от атак на BIOS/UEFI. Практическая ценность такого подхода в том, что защита начинается еще до загрузки операционной системы. Для контуров КИИ это особенно важно, если требуется доверенная платформа и контроль среды исполнения.
SafePointКлассическое средство защиты от несанкционированного доступа. Закрывает задачи контроля устройств, аутентификации, идентификации, разграничения доступа, контроля программной среды и защиты рабочих станций и серверов.
ViPNet Endpoint ProtectionСредство для защиты конечных устройств, которое включает поведенческий анализ, персональный межсетевой экран, контроль приложений и бессигнатурный anti-malware-модуль на базе машинного обучения. При этом отдельно оговаривается, что оно не отменяет необходимости специализированного антивируса, а дополняет защиту конечных точек.
Практически это особенно важно в сценариях компенсирующих мер — например, когда в инфраструктуре еще остаются неподдерживаемые операционные системы и необходимо усиливать защиту хостов за счет дополнительных механизмов.
ViPNet Client 5Унифицированный клиент для Windows, Linux, Android, iOS и Авроры. Поддерживает разные сценарии использования, работу с несколькими профилями на одном устройстве и взаимодействие как с ViPNet Administrator, так и с ViPNet Prime.
Это важно для распределенных инфраструктур, удаленных рабочих мест и мобильных сотрудников, которым нужен защищенный доступ к ресурсам организации.
4. Сетевое обнаружение вторжений и корреляцияViPNet IDS NSСетевая IDS, которая анализирует зеркалированный трафик и позволяет выявлять атаки без обязательной блокировки. Для объектов КИИ это принципиальный момент: в ряде систем нельзя просто «резать» трафик по факту подозрения, потому что остановка технологического процесса может сама по себе стать инцидентом.
Именно поэтому в критической инфраструктуре сценарий «обнаружить и уведомить» зачастую не менее важен, чем сценарий «обнаружить и заблокировать».
ViPNet TIASСистема для сбора и анализа инцидентов на базе сенсоров ViPNet. Работает с событиями от xFirewall, Endpoint Protection и IDS NS, помогает отфильтровывать ложные срабатывания, формировать аналитику и подготавливать данные для передачи дальше, включая интеграцию с SIEM и поддержку взаимодействия с ГосСОПКА.