Лучшие отечественные решения по ИБ

NGFW Антивирусы (EPP) DLP Sandbox
SIEM WAF Anti-APT SWG
NTA EDR SOAR Vulnerability Management
PAM Защита от DDoS MFA СКЗИ
Защита АСУ ТП Анализаторы кода

 

For_you_information

Альтирикс Групп является партнером крупнейших производителей отечественного программного обеспечения и оборудования. Работа через партнера позволяет получить более выгодные условия, чем работа с производителем напрямую.

Специалисты Альтирикс Групп помогут:

    Провести обследование и инвентаризацию средств защиты информации, выявить потребности в импортозамещении с учетом бизнес-рисков и требований законодательства

    Сформировать требования (техническое задание) на модернизацию средств защиты информации, подлежащих импортозамещению

    Подобрать решение с учетом требуемого функционала и политики лицензирования (стоимости владения решением)

    Провести пилотные (стендовые) испытания с целью подтверждения совместимости и наличия заявленного функционала разработчиком

    Разработать Стратегию (Политику) импортозамещения и План перехода на отечественные средства защиты информации с учетом необходимого количества времени и финансовых возможностей

    Осуществить поставку и внедрение средств защиты информации, подлежащих импортозамещению

Бесплатная консультация

    Прикрепить файл

    Разрешенные форматы файлов: jpg, jpeg, png, gif, pdf, doc, docx, ppt, pptx, odt, avi, ogg, m4a, mov, mp3, mp4, mpg, wav, wmv. Размер файла до 10 Мбайт.

    Я согласен с условиями обработки персональных данных и Политикой конфиденциальности

    Next Generation Firewall (NGFW)

    Межсетевые экраны UserGate Сертифицированный межсетевой экран UserGate обеспечивает межсетевое экранирование для предприятий любого размера, поддерживая при этом высокую скорость обработки трафика, многоуровневую безопасность, применение гранулярных политик к пользователям и прозрачное использование интернет-канала. Аппаратные и виртуальные межсетевые экраны UserGate предоставляют многочисленные возможности по управлению функциями безопасности, обеспечивают прозрачность относительно использования трафика и интернета со стороны пользователей, устройств и приложений.

    Уникальная архитектура UserGate и лежащая в его основе операционная система UGOS позволяют обрабатывать и анализировать сетевой трафик на самых высоконагруженных каналах связи и добиваться эффективного масштабирования. Интеграция множества функций безопасности на единой платформе и применение «модульного» подхода дает возможность удобной настройки решения под специфические запросы любого заказчика.

    Импортные аналоги:

    Palo Alto Networks NGFW
    Fortinet FortiGate
    Checkpoint Quantum
    Cisco ASA Firepower
    Sophos XG Firewall

    Код Безопасности — Континент 4 Универсальное устройство корпоративного уровня для всесторонней защиты сети (UTM) с поддержкой алгоритмов ГОСТ. Система обнаружения вторжений, механизм глубокого анализа трафика, модуль поведенческого анализа на основе машинного обучения, а также модуль шифрования трафика по алгоритмам ГОСТ обеспечивают надежную защиту от сетевых угроз. В режиме высокопроизводительного межсетевого экрана устройство обеспечивает высокую пропускную способность при любых характеристиках трафика, а также фиксированное время обработки данных независимо от количества правил. Импортные аналоги:

    Palo Alto Networks NGFW
    Fortinet FortiGate
    Checkpoint Quantum
    Cisco ASA Firepower
    Sophos XG Firewall

    Ideco UTM Шлюз безопасности Ideco UTM — современное программное решение для защиты сетевого периметра, которое позволяет сделать доступ в интернет абсолютно управляемым, безопасным и надежным. В состав входят система предотвращения вторжений, контентная фильтрация, контроль приложений, антивирусная проверка трафика, безопасный VPN, система отчетов и многое другое. Импортные аналоги:

    Palo Alto Networks NGFW
    Fortinet FortiGate
    Checkpoint Quantum
    Cisco ASA Firepower
    Sophos XG Firewall

    ViPNet xFirewall ПАК ViPNet xFirewall — это шлюз безопасности — межсетевой экран следующего поколения, который устанавливается на границе сети, обеспечивает фильтрацию трафика на всех уровнях, позволяет создать гранулированную политику безопасности на основе учетных записей пользователей и списка приложений Импортные аналоги:

    Palo Alto Networks NGFW
    Fortinet FortiGate
    Checkpoint Quantum
    Cisco ASA Firepower
    Sophos XG Firewall

    Вернуться к категориям

    Антивирусы (Endpoint Protection Platform)

    Kaspersky
    Endpoint Security для бизнеса
    Линейка продуктов Kaspersky Security для бизнеса защищает вашу организацию от угроз всех типов, в том числе от шифровальщиков и бесфайловых атак. Благодаря большому числу продуктов, входящему в линейку, каждая организация может выбрать подходящий для себя уровень защиты и легко перейти на следующий уровень по мере роста и развития компании и процессов информационной безопасности. Импортные аналоги: 

    Symantec Endpoint Security
    Sophos For Business Endpoint
    McAffee Endpoint Security
    F-Secure Total
    Bitdefender Security for Endpoints
    Avast Business Antivirus
    Panda Endpoint Security

    Dr.Web Enterprise Security Suite Единое решение, предназначенное для защиты всех узлов корпоративной сети Импортные аналоги: 

    Symantec Endpoint Security
    Sophos For Business Endpoint
    McAffee Endpoint Security
    F-Secure Total
    Bitdefender Security for Endpoints
    Avast Business Antivirus
    Panda Endpoint Security

    Вернуться к категориям

    Предотвращение утечек (Data Leak Prevention, DLP)

    InfoWatch Traffic Monitor InfoWatch Traffic Monitor – DLP-система, которая предотвращает утечки конфиденциальной информации на основе полноценного контентного анализа информационных потоков.
    InfoWatch Traffic Monitor надежно работает под большими нагрузками на сотнях тысяч рабочих мест не только в режиме мониторинга, но и блокировки. Чтобы минимизировать проблему ложных срабатываний, традиционную для всех DLP, InfoWatch Traffic Monitor сделал ставку на развитие технологий анализа контента и за 15+ лет продуктовой жизни стал технологическим лидером среди аналогов.
    Система «ловит» сложные текстовые и графические объекты даже в случае, если нарушитель сумел значительно видоизменить их и ухитрился замаскировать свои действия. Благодаря многомерному анализу содержания, InfoWatch Traffic Monitor понимает, о какой информации идет речь. Это облегчает сотруднику службы информационной безопасности неблагодарную работу с ложноположительными срабатываниями.
    Импортные аналоги: 

    McAfee DLP Endpoint
    Symantec DLP
    Forcepoint DLP

    Falcongaze SecureTower Данная DLP-система помогает компаниям защититься от утечек конфиденциальной информации по вине сотрудников, а также контролировать работу сотрудников на компьютерах. С ней вы получаете полный контроль корпоративной информации за счет мониторинга максимального числа коммуникационных каналов и протоколов передачи данных. Все действия сотрудников автоматически анализируются и, в случае выявления нарушения, система мгновенно отправляет уведомление руководителю или службе безопасности. Импортные аналоги: 

    McAfee DLP Endpoint
    Symantec DLP
    Forcepoint DLP

    Кибер Протего Полнофункциональное DLP-решение корпоративного класса Кибер Протего обеспечивает комплексную защиту от утечек данных с корпоративных компьютеров, серверов и виртуальных сред. Богатый арсенал методов контроля передаваемых и хранимых данных позволяет эффективно решать задачи предотвращения утечек информации, мониторинга операций передачи конфиденциальных данных, а также обнаружения нарушений политики их хранения. Импортные аналоги: 

    McAfee DLP Endpoint
    Symantec DLP
    Forcepoint DLP

    Стахановец Про Интуитивно понятный интерфейс и широкий спектр легко настраиваемых отчетов помогут руководителю без значительных временных затрат провести анализ работы компании. При этом «Стахановец» не только соберет объективные данные, но и подскажет оптимальную последовательность дальнейших действий. Импортные аналоги: 

    McAfee DLP Endpoint
    Symantec DLP
    Forcepoint DLP

    СёрчИнформ КИБ DLP-система «СёрчИнформ КИБ» контролирует максимальное число информационных каналов и имеет встроенные аналитические инструменты. Система в режиме реального времени анализирует все, что происходит в компании. Перехват сохраняется и позволяет восстанавливать детали прошедших событий, если возникает необходимость расследования. Импортные аналоги: 

    McAfee DLP Endpoint
    Symantec DLP
    Forcepoint DLP

    Вернуться к категориям

    Песочницы (Sandbox)

    Kaspersky Sandbox Продукт Kaspersky Sandbox является частью Kaspersky Optimum Security и разработан с использованием передовых практик «Лаборатории Касперского» в области борьбы со сложными угрозами и APT-атаками. Совместно с решениями классов EPP и EDR, Kaspersky Sandbox обеспечивает полностью автоматизированное расширенное обнаружение угроз посредством анализа в изолированной среде. Импортные аналоги: 

    McAfee Advanced Threat Defense
    Check Point SandBlast
    FortiSandbox
    Palo Alto Networks WildFire

    PT Sandbox PT Sandbox – передовая песочница, которая позволяет защитить компанию от целевых и массовых атак с применением современного вредоносного ПО. Она поддерживает гибкую удобную кастомизацию виртуальных сред для анализа и обнаруживает угрозы не только в файлах, но и в трафике. Импортные аналоги: 

    McAfee Advanced Threat Defense
    Check Point SandBlast
    FortiSandbox
    Palo Alto Networks WildFire

    TDS Polygon Модуль предназначен для поведенческого анализа подозрительных объектов в изолированной виртуальной среде Импортные аналоги: 

    McAfee Advanced Threat Defense
    Check Point SandBlast
    FortiSandbox
    Palo Alto Networks WildFire

    Вернуться к категориям

    Security Information and Event Management (SIEM)

    PT MP SIEM MaxPatrol Security Information and Event Management дает полную видимость IT-инфраструктуры и выявляет инциденты информационной безопасности. Он постоянно пополняется знаниями экспертов Positive Technologies о способах детектирования актуальных угроз и адаптируется к изменениям в защищаемой сети. Импортные аналоги: 

    IBM Qradar
    Micro Focus ArcSight
    McAffee ESM
    FortiSIEM

    Kaspersky KUMA  Kaspersky Unified Monitoring and Analysis Platform – это SIEM-система, которая является центральным элементом единой платформы безопасности и взаимодействует как с решениями «Лаборатории Касперского», так и c решениями сторонних поставщиков. Решение повышает прозрачность защитной инфраструктуры, увеличивает эффективность мер защиты, позволяет обеспечить соответствие требованиям регулирующих органов и помогает выстроить долгосрочную стратегию обеспечения безопасности. Импортные аналоги: 

    IBM Qradar
    Micro Focus ArcSight
    McAffee ESM
    FortiSIEM

    RuSIEM RuSIEM — коммерческая версия системы класса SIEM (Security information and event management), включающая корреляцию в режиме реального времени, визуализацию данных и поиск по ним, долгосрочное хранение сырых и нормализованных событий, инцидент менеджмент и отчеты. Импортные аналоги: 

    IBM Qradar
    Micro Focus ArcSight
    McAffee ESM
    FortiSIEM

    Вернуться к категориям

    Web application firewall (WAF)

    PT Application Firewall PT AF — web application firewall (WAF), инновационная система защиты, которая точно обнаруживает и блокирует атаки, включая атаки из списка OWASP Top 10 и классификации WASC, L7 DDoS и атаки нулевого дня. PT AF обеспечивает непрерывную защиту приложений, пользователей и инфраструктуры и помогает соответствовать стандартам безопасности. Импортные аналоги: 

    F5 WAF
    Imperva WAF

    Код Безопасности Континент WAF Система защиты веб-приложений c автоматизированным анализом их бизнес-логики Импортные аналоги: 

    F5 WAF
    Imperva WAF

    Вернуться к категориям

    Anti Advanced Persistent Threat (Anti-APT)

    Kaspersky KATA Платформа KATA, объединяющая защиту от целевых атак (Kaspersky Anti Targeted Attack) и систему выявления и нейтрализации угроз на рабочих местах (Kaspersky EDR), – пример корпоративного решения такого рода Импортные аналоги: 

    Trend Micro Deep Discovery Inspector
    Forcepoint AMD
    McAfee Advanced Threat Defense

    Threat Hunting Framework Реактивная защита и проактивная охота за угрозами внутри и за пределами вашей сети. Обнаружение аномалий в корпоративной и технологической сетях Импортные аналоги: 

    Trend Micro Deep Discovery Inspector
    Forcepoint AMD
    McAfee Advanced Threat Defense

    Вернуться к категориям

    Шлюзы безопасности (Security Web Gateway, SWG)

    Kaspersky Web Traffic Security Kaspersky Web Traffic Security проверяет входящий и исходящий трафик, проходящий через интернет-шлюз, а также позволяет контролировать доступ ваших сотрудников к интернет-ресурсам. Это первый эшелон защиты, который обнаруживает угрозы (включая вредоносное ПО, шифровальщики и фишинговые ссылки) и блокирует их до того, как они смогут заразить конечные узлы сети. Это позволяет минимизировать риски, связанные с неосмотрительным использованием веб-ресурсов и несанкционированной передачей конфиденциальных данных. Импортные аналоги: 

    Check Point Secure Gateway
    Symantec ProxySG
    McAfee Web Gateway

    Dr.Web Gateway Security Suite Фильтрация интернет-трафика на вирусы и спам Импортные аналоги: 

    Check Point Secure Gateway
    Symantec ProxySG
    McAfee Web Gateway

    Вернуться к категориям

    Network Traffic Analysis (NTA)

    PT Network Attack Discovery Positive Technologies Network Attack Discovery — система глубокого анализа сетевого трафика (NTA) для выявления атак на периметре и внутри сети. PT NAD знает, что происходит в сети, обнаруживает активность злоумышленников даже в зашифрованном трафике и помогает в расследованиях. Импортные аналоги: 

    Cisco Secure Network Analytics (Stealthwatch)
    Plixer Scrutinizer
    Awake Security Platform
    RSA NetWitness Network

    Гарда Монитор Программно-аппаратный комплекс класса NTA (Network Traffic Analysis) для выявления угроз и расследования сетевых инцидентов, анализа трафика, обнаружения атак на периметре и внутри сети Импортные аналоги: 

    Cisco Secure Network Analytics (Stealthwatch)
    Plixer Scrutinizer
    Awake Security Platform
    RSA NetWitness Network

    Вернуться к категориям

    Endpoint Detection and Response (EDR)

    Kaspersky EDR Полный цикл защиты рабочих мест, от автоматического блокирования угроз до быстрого реагирования на сложные инциденты, предполагает использование превентивных технологий наряду с расширенными возможностями защиты. Kaspersky Endpoint Detection and Response (EDR) обеспечивает полный обзор всех рабочих мест в корпоративной сети и их эффективную защиту. Продукт позволяет автоматизировать повседневные задачи по обнаружению, приоритизации, расследованию и нейтрализации сложных и APT-угроз. Импортные аналоги: 

    Cyberbit EDR
    Symantec Advanced Threat Protection
    Microsoft Advanced Threat Protection
    FireEye Endpoint Security

    Kaspersky EDR Optimum Kaspersky EDR для бизнеса Оптимальный объединяет новейшие технологии защиты рабочих мест и гибкие инструменты контроля с технологиями EDR, которые эффективно противодействуют сложным атакам и повышают прозрачность инфраструктуры. Благодаря управлению всеми функциями из единой консоли и автоматизированным инструментам, решение повышает прозрачность инфраструктуры и экономит время администраторов. Импортные аналоги: 

    Cyberbit EDR
    Symantec Advanced Threat Protection
    Microsoft Advanced Threat Protection
    FireEye Endpoint Security

    Вернуться к категориям

    Security Orchestration, Automation and Response (SOAR)

    R‑Vision IRP Платформа класса SOAR для построения современного SOC Импортные аналоги: 

    IBM Resilient SOAR
    Palo alto XSOAR
    FortiSOAR
    Cisco SecureX

    Вернуться к категориям

    Vulnerability Management

    MaxPatrol VM MaxPatrol VM — система нового поколения для управления уязвимостями. Решение позволяет выстроить полноценный процесс vulnerability management и контролировать его как в штатном режиме, так и при экстренных проверках. Импортные аналоги: 

    F-Secure Radar
    Rapid7 Nexpose Vulnerability Scanner
    Tenable Nessus Professional
    GFI Languard
    Qualys Vulnerability Management
    Skybox Vulnerability Control

    Asset Zero Защита внешнего периметра от кибератаки управление рисками Импортные аналоги: 

    F-Secure Radar
    Rapid7 Nexpose Vulnerability Scanner
    Tenable Nessus Professional
    GFI Languard
    Qualys Vulnerability Management
    Skybox Vulnerability Control

    Вернуться к категориям

    Privileged Access Management (PAM)

    Indeed PAM Продукт управляет доступом привилегированных пользователей к ИТ-системам компании Импортные аналоги: 

    Cyberark Core Privileged Access Sec
    Centrify Zero Trust Privilege Services
    Broadcom Layer7 Privileged Access Management
    Wallix Bastion

    SafeInspect Система контроля привилегированных пользователей SafeInspect позволяет обеспечивать эффективный контроль подключений привилегированных пользователей к критически важным объектам информационной системы предприятия Импортные аналоги: 

    Cyberark Core Privileged Access Sec
    Centrify Zero Trust Privilege Services
    Broadcom Layer7 Privileged Access Management
    Wallix Bastion

    Рутокен PAM Рутокен PAM — программный комплекс для управления доступом к привилегированным учетным записям. Решение исключает явное использование паролей учетных записей администраторов и позволяет предоставлять им только те права, которые необходимы для выполнения конкретных задач. Импортные аналоги: 

    Cyberark Core Privileged Access Sec
    Centrify Zero Trust Privilege Services
    Broadcom Layer7 Privileged Access Management
    Wallix Bastion

    Вернуться к категориям

    Защита от DDoS

    Гарда Периметр Аппаратно-программный комплекс для надежной защиты сетей средних и крупных интернет-провайдеров и дата-центров от DDoS-атак любого типа. Решение обеспечивает круглосуточную очистку трафика от вредоносных пакетов, не препятствуя доступу легитимных пользователей. Импортные аналоги: 

    Imperva DDoS Protection

    Kaspersky DDoS Protection Kaspersky DDoS Protection минимизирует влияние DDoS-атак, обеспечивая постоянную доступность всей инфраструктуры и важнейших онлайн-ресурсов. Непрерывный анализ трафика, оповещения о возможных атаках, перенаправление трафика в центры очистки и возврат очищенного трафика в сеть, – решение включает все необходимое для защиты от любых видов DDoS-атак и уменьшения их последствий. Импортные аналоги: 

    Imperva DDoS Protection

    Вернуться к категориям

    Multi-Factor Authentication (MFA)

    Indeed Access Manager Продукт обеспечивает многофакторную аутентификацию сотрудников и создает единую точку доступа к ИТ-системам компании Импортные аналоги: 

    Microsoft MFA
    ESET SA
    Google Authenticator

    Рутокен Логон Рутокен Логон — простое и удобное решение проблемы «слабых» паролей. Продукт позволяет за короткий срок заменить традиционную небезопасную парольную аутентификацию на компьютерах пользователей под управлением MS Windows на безопасную двухфакторную аутентификацию с использованием смарт-карт и токенов Рутокен. Основа продукта — защищенный Credential Provider, разработанный специалистами компании «Актив». Импортные аналоги: 

    Microsoft MFA
    ESET SA
    Google Authenticator

    JaCarta Management System Производительный сервер усиленной аутентификации (2FA) для предоставления второго фактора аутентификации компаниям, по той или иной причине не готовым к развёртыванию PKI-инфраструктуры или желающим обеспечить усиленную аутентификацию с использованием одноразовых паролей какой-то части своих сотрудников Импортные аналоги: 

    Microsoft MFA
    ESET SA
    Google Authenticator

     

    Вернуться к категориям

    Системы криптографической защиты информации (СКЗИ)

    Континент 3.9  Централизованный комплекс для защиты сетевой инфраструктуры и создания VPN-сетей с использованием алгоритмов ГОСТ Импортные аналоги: 

    Системы для построения VPN с использованием зарубежных криптоалгоритмов

    ViPNet CSP 4 ViPNet CSP 4 — российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи Импортные аналоги: 

    Системы для построения VPN с использованием зарубежных криптоалгоритмов

    КриптоПро CSP КриптоПро CSP 5.0 — новое поколение криптопровайдера, развивающее три основные продуктовые линейки компании КриптоПро: КриптоПро CSP (классические токены и другие пассивные хранилища секретных ключей), КриптоПро ФКН CSP/Рутокен CSP (неизвлекаемыe ключи на токенах с защищенным обменом сообщениями) и КриптоПро DSS (ключи в облаке) Импортные аналоги: 

    Системы для построения VPN с использованием зарубежных криптоалгоритмов 

    С-Терра Шлюз 4.3 С-Терра Шлюз представляет собой программный комплекс на аппаратной платформе (программно-аппаратный комплекс, ПАК), предназначенный для обеспечения безопасности сети связи любой топологии, с любым количеством туннелей Импортные аналоги: 

    Системы для построения VPN с использованием зарубежных криптоалгоритмов 

    Вернуться к категориям

    Защита АСУ ТП

    InfoWatch ARMA Industrial Firewall InfoWatch ARMA Industrial Firewall — промышленный межсетевой экран нового поколения (NGFW). Позволяет своевременно обнаружить и заблокировать атаки на промышленные сети, защитить от несанкционированного доступа и обеспечить соответствие требованиям законодательства. Импортные аналоги: 

    Dragos Platform
    Claroty Platform
    Nozomi Networks Platform

    Kaspersky Industrial CyberSecurity Продукты Kaspersky Industrial CyberSecurity созданы специально для защиты промышленной инфраструктуры вашей организации от киберугроз: решение Kaspersky Industrial CyberSecurity for Nodes предназначено для защиты промышленных панелей оператора, рабочих станций и серверов, а решение Kaspersky Industrial CyberSecurity for Networks – для мониторинга безопасности промышленной сети. Обеспечивает соответствие требованиям законодательства. Импортные аналоги: 

    Dragos Platform
    Claroty Platform
    Nozomi Networks Platform

    PT Industrial Security Incident Manager PT ISIM — программно-аппаратный комплекс глубокого анализа технологического трафика. Обеспечивает поиск следов нарушений информационной безопасности в сетях АСУ ТП, помогает на ранней стадии выявлять кибератаки, активность вредоносного ПО, неавторизованные действия персонала (в том числе злоумышленные) и обеспечивает соответствие требованиям законодательства. Импортные аналоги: 

    Dragos Platform
    Claroty Platform
    Nozomi Networks Platform

    Вернуться к категориям

    Анализаторы кода

    PT Application Inspector PT Application Inspector выделяется среди конкурентов исключительной точностью результатов благодаря сочетанию ключевых методов анализа с уникальной технологией абстрактной интерпретации. PT AI позволяет специалистам по ИБ выявлять и подтверждать уязвимости и признаки НДВ, например закладок, оставленных в исходном коде разработчиками или хакерами, а разработчикам — ускорить исправление кода на ранних стадиях разработки. Импортные аналоги: 

    Fortify
    Checkmarx

    Вернуться к категориям