Класс WIPS · Российская разработка · 2026

СПВб «Вестник» — проактивная безопасность вашей беспроводной инфраструктуры.

Это экспертное решение для защиты корпоративных Wi-Fi сетей от несанкционированного доступа и сетевых атак. Распределенная сеть сенсоров осуществляет непрерывный мониторинг радиоэфира в режиме реального времени по сигнатурной базе, а интеллектуальный агрегатор мгновенно выявляет аномалии, интегрирует инциденты в SIEM и автоматически блокирует угрозы.

2 уровня:сенсоры и центральный агрегатор
5 режимовсканирования у радиоинтерфейса сенсора
16 группправил предустановлено
≥25 метрикпрофилирования о каждом устройстве в эфире
Возможности

Что делает «Вестник»

От инвентаризации эфира до активной реакции и сохранения доказательной базы по инциденту.

Инвентаризация эфира

Умная консоль объединяет данные со всех сенсоров в единый, наглядный профиль устройства. В один клик вы получаете исчерпывающую аналитику: от уровня сигнала и загрузки эфира до поколения Wi-Fi и активности клиентов. Вся картина беспроводной сети перед вашими глазами на одном экране!

Сигнатурный движок

Мгновенно распознает и нейтрализует известные киберугрозы в беспроводной среде. Система автоматически сверяет трафик с базой цифровых отпечатков атак, мгновенно блокируя опасность и защищая ваш бизнес от вредоносной активности в режиме реального времени.

AVM — контроль защищённости

Автоматический мониторинг уязвимостей непрерывно контролирует безопасность настроек вашей сети. Система мгновенно выявляет устаревшие протоколы шифрования, скрытые уязвимости и небезопасные режимы работы оборудования. Вы получаете полную видимость слабых мест до того, как ими воспользуются хакеры.

Проверка дубликатов MAC

Умные сенсоры мгновенно распознают маскировку злоумышленников под ваши точки доступа и клиентов. Благодаря гибкой фильтрации служебного трафика система не перегружает сеть, гарантируя стопроцентную защиту без потери производительности. Безопасность вашего бизнеса работает на максимуме!

Активная реакция

СПВб интегрируется со сторонними системами/контроллерами Wi-Fi через их API и, кроме того, сама способна активно воздействовать на потенциального нарушителя, обеспечивая максимальную гибкость.

Форензика инцидентов

Система автоматически сохраняет кадры атаки в защищенный файл прямо на сенсоре. Вы легко можете выгрузить данные для глубокого анализа в Wireshark и очистить память в один клик через удобный интерфейс. Максимум полезной информации об угрозах — без лишних усилий!

Сети под наблюдением

Интеллектуальное управление безопасностью

Система автоматически распределяет ресурсы и подстраивает защиту под бизнес-задачи вашей компании. Достаточно один раз активировать готовые профили, чтобы включить непрерывный автоматический контроль и точечную защиту от актуальных киберугроз.

  • Доверенная среда — непрерывный фоновый мониторинг дружественных сетей. Система минимизирует ложные тревоги, избавляет от спама в уведомлениях и фокусирует ваше внимание только на реальных инцидентах.
  • Максимальная защита — безупречная безопасность по умолчанию. Включает интеллектуальный поведенческий анализ аномалий и мгновенное обнаружение известных цифровых угроз для всей сетевой инфраструктуры.
  • Глубокая инспекция — экспертный аудит и детальный анализ трафика. Обеспечение прозрачности сети и точечный контроль безопасность на ключевых участках там, где это необходимо.

Быстрый запуск без сложного программирования.
Настройка сети происходит практически мгновенно. Система самостоятельно находит, идентифицирует и берет под охрану все оборудование в вашей инфраструктуре. Вы можете загрузить готовый список устройств в один клик, а умный контроль сетевых шлюзов гарантирует надежную защиту без необходимости ручного прописывания правил.

Категории безопасности устройств

  • Довериебезопасная корпоративная среда
  • Защитапериметр под надежным контролем
  • Инспекцияглубокий анализ и мониторинг
  • Чужойнеизвестные сторонние устройства

Система мгновенно распознает любые типы подключений (точки доступа, рабочие станции или беспроводные мосты) и автоматически вычисляет злоумышленников, даже если они пытаются скрыть свои реальные адреса.

Обнаружение

Готовая к работе база сигнатур: комплексная защита без сложной настройки.

Система поставляется с богатым и регулярно обновляемым набором предустановленных правил, который охватывает весь спектр актуальных угроз для беспроводных сетей. Все правила уже классифицированы и структурированы по типам кадров и категориям проверок. Это позволяет ИТ-директорам и руководителям ИБ получить максимально разнообразную и глубокую защиту «из коробки», исключая необходимость ручного написания базовых политик безопасности.

Классы проверок предустановленных сигнатур и примеры правил
Категория угроз Сфера защиты Примеры технических маркеров
Отказ в обслуживании (DoS) Блокирует лавинообразные атаки и скрытые манипуляции с кадрами, которые приводят к отключению легитимных пользователей или перегрузке радиоэфира. BCAST-DEAUTH, UCAST-DISASSOCIATION, PS-POLL, EAPoL_START
Аудит конфигурации и уязвимостей Выявляет небезопасные настройки, устаревшие протоколы шифрования и критические бреши в защите самой беспроводной инфраструктуры. WEP_ENCRYPTION_AP, WPA1_CHECK, TKIP_P_SUITE_CHECK, PMF_REQUIRED_CHECK, PROTECTED_WPS
Теневые и несанкционированные сети Пресекает прямые соединения между устройствами в обход корпоративного периметра контроля, исключая утечку данных и появление неконтролируемых каналов. AD_HOC_P2P, AWDL_P2P, WI_FI_DIRECT
Неуправляемый периметр (Rogue AP) Обнаруживает появление чужих, открытых или потенциально опасных точек доступа в зоне радиовидимости вашей компании, защищая сотрудников от случайного подключения к ним. OPEN_ROGUE, HONEY_POT
Протокольные аномалии Фиксирует нестандартные, пустые или искаженные поля в служебных кадрах, что позволяет выявлять скрытые манипуляции хакеров и кастомные эксплойты. PMF_MALFORMED, RESERVED_MANAGEMENT_SUB-TYPE_7, ZERO_LENGHT_SSID_ELEMENT_PROBE_RESPONSE
Деградация и радиопомехи Выявляет некорректные режимы работы соседних сетей, которые вызывают интерференцию, снижают скорость передачи данных и нарушают стабильность ваших бизнес-процессов. 40MHZ_INTOLERANCE, N_GREENFIELD
Радиоразведка и сканирование Своевременно обнаруживает работу специализированных сканеров эфира, пресекая сбор информации о вашей инфраструктуре на этапе подготовки к атаке. NETSTUMBLER_DETECTED, WELLENREITER_PROBE
Атаки «Человек посередине» (MitM) Мгновенно блокирует попытки перехвата трафика через создание фальшивых точек-двойников (Evil Twin) и развертывание подменных сетей-приманок. EVIL_TWIN_AP_P, EVIL_TWIN_PROBE_P, HONEY_POT_OPEN

Гибкая логика детектирования и глубокий анализ беспроводной среды.

Система использует умные алгоритмы скользящего окна, которые минимизируют ложные срабатывания и гарантируют высокую точность обнаружения. Вы можете адаптировать счетчики под специфику вашей инфраструктуры: группировать события по любым полям кадра (например, изолировать инциденты по конкретным MAC-адресам) и настраивать интервалы тишины, чтобы защитить консоль мониторинга от дублирующих уведомлений.

Каждое оповещение в ленте инцидентов обогащается контекстными данными в реальном времени (конкретные SSID, BSSID, уровни сигнала). Это дает вашей ИБ-службе полную видимость для моментального расследования. При этом система сохраняет гибкость: вы можете создавать собственные сигнатуры в изолированных группах, не нарушая целостность базовых правил.

Глубокий анализ: типы контролируемых данных

Cквозной мониторинг радиоэфира на всех уровнях взаимодействия:

  • Кадры управленияКонтроль процессов подключения, служебных запросов.
  • Кадры контроляМониторинг механизмов доставки, координации среды.
  • Технический трафикАнализ сервисных полей и системной информации.
  • Защищенный периметрАудит сессий аутентификации стандарта 802.1X.
  • Пользовательский сегментИнспекция на предмет аномальной активности.
  • Расширения стандартовПоддержка и валидация протокольных модификаций.
Оборудование

Линейка сенсоров

Сенсоры подбираются под тип площадки и управляются из единого агрегатора. Все модели поддерживают одни и те же режимы сканирования эфира.

Для помещений · 6 ГГц

«Вестник» В.3

Сенсор для площадок с сетями Wi-Fi 6/6E: расширенный охват диапазонов и запас производительности под глубокий анализ.

  • Диапазоны2,4 / 5 / 6 ГГц
  • Радиомодули2 (скан + анализ)
  • ПитаниеPoE 802.3af
  • Антеннывнешние
Уличный · В разработке

«Вестник» В.3У

Всепогодное исполнение для периметра, парковок, складских и промышленных площадок с внешними антеннами.

  • Диапазоны2,4 / 5 ГГц / 6 ГГц
  • ЗащитаIP67, −40…+60 °C
  • ПитаниеPoE+ / блок питания
  • Антеннывнешние
Мобильный · В разработке

«Вестник» В.3М

Переносной сенсор для выездных радиообследований и разовых проверок площадки без стационарного монтажа.

  • Диапазоны2,4 / 5 ГГц / 6 ГГц
  • ПодключениеWi-Fi / Ehternet
  • Питаниеаккумулятор USB-C
  • Антеннывнешние
Для помещений
Снят с производства

«Вестник» В.1

Базовый сенсор для офисных помещений и переговорных. Настенный или потолочный монтаж, питание по PoE.

  • Диапазоны2,4 / 5 ГГц
  • Радиомодули1 (скан + анализ)
  • ПитаниеPoE 802.3af
  • Антеннывстроенные
Для помещений
Снят с производства

«Вестник» В.2

Базовый сенсор для офисных помещений и переговорных. Настенный или потолочный монтаж, питание по PoE.

  • Диапазоны2,4 / 5 ГГц
  • Радиомодули1 (скан + анализ)
  • ПитаниеPoE 802.3af
  • Антеннывнешние

Подбор конфигурации. Количество и модели сенсоров зависят от площади, этажности, материалов стен и плотности точек доступа. Пришлите план помещений — рассчитаем схему размещения и подготовим спецификацию.

Интеграции

Легко интегрируется в вашу ИТ-экосистему

Наш продукт работает незаметно для пользователей, но мгновенно усиливает безопасность компании. Система полностью берет на себя рутину: сама фиксирует инциденты, передает данные вашим аналитикам и автоматически блокирует нарушителей с помощью уже установленного у вас оборудования.

  • Моментальное оповещение — мгновенная передача критических данных в вашу основную систему мониторинга без задержек и потерь.
  • Максимальная защита данных — конфиденциальность корпоративной информации при передаче благодаря самым надежным мировым стандартам шифрования.
  • Автоматический бан угроз — мгновенная изоляция опасных устройств в корпоративной беспроводной сети без участия администратора.
  • Связь там, где вам удобно — оперативные уведомления о важных событиях безопасности прилетают прямо в рабочие чаты дежурной смены.
  • Полная совместимость — бесшовная поддержка сетевого оборудования и контроллеров любых сторонних брендов без необходимости их замены.

Как это работает для вашего бизнеса

  1. Система непрерывно сканирует трафик и мгновенно выявляет аномалии по заданным вами критериям.
  2. Каждое подозрительное событие автоматически берется на контроль и детально фиксируется для истории.
  3. Умные алгоритмы отсекают ложные тревоги и подсвечивают только реальные риски в удобном интерфейсе.
  4. Готовый отчет отправляется дежурному специалисту и дублируется в общую аналитическую панель компании.
  5. При критической угрозе система сама блокирует вредоносное устройство, защищая сеть от развития атаки.
  6. ИТ-команда получает полную доказательную базу для быстрого разбора ситуации в привычных рабочих инструментах.
Эксплуатация

Удобное управление без лишней рутины

Система создана так, чтобы автоматизировать максимум процессов и не отвлекать вас по мелочам. Настройте её один раз под задачи компании, а в ежедневной работе используйте простой интерфейс, где всё самое важное находится под рукой.

Панель управления

Интуитивный дашборд полностью подстраивается под вас. Наглядные графики, уровни сигналов и статус сети собираются в удобные виджеты. Система запомнит ваше расположение блоков и частоту обновлений.

Умные уведомления

Вся история безопасности собрана в единую понятную ленту. Вы можете мгновенно отфильтровать события в один клик и выгрузить готовый аналитический отчет для руководства за пару секунд.

Контроль доступа

Разделение прав защищает от ошибок. Назначьте главному администратору полный доступ, а дежурным сотрудникам — режим просмотра. Безопасность гарантирована быстрой сменой пароля и поддержкой двух языков.

Авто-очистка базы

Система сама поддерживает порядок и экономит место. Задайте правила удаления старых данных и временных устройств. Полная очистка защищена паролем, что исключает случайную потерю важной информации.

Вопросы

Частые вопросы

Чем WIPS отличается от штатных средств Wi-Fi контроллера?

Контроллер видит собственную сеть и обслуживает её клиентов. «Вестник» слушает эфир целиком: чужие и поддельные точки доступа, устройства вне вашей сети, прямые соединения в обход инфраструктуры и разведку сканерами.

Можно ли создавать собственные правила обнаружения?

Да, для этого имеется интерфейс управления сигнатурами.

Система умеет отключать нарушителя от сети?

Да, имеется возможность как подключения к API контроллера, управляющего защищаемой сетью, так и самостоятельного подавления деятельности потенциального нарушителя