«Вестник» В.3
Сенсор для площадок с сетями Wi-Fi 6/6E: расширенный охват диапазонов и запас производительности под глубокий анализ.
- Диапазоны2,4 / 5 / 6 ГГц
- Радиомодули2 (скан + анализ)
- ПитаниеPoE 802.3af
- Антеннывнешние
Это экспертное решение для защиты корпоративных Wi-Fi сетей от несанкционированного доступа и сетевых атак. Распределенная сеть сенсоров осуществляет непрерывный мониторинг радиоэфира в режиме реального времени по сигнатурной базе, а интеллектуальный агрегатор мгновенно выявляет аномалии, интегрирует инциденты в SIEM и автоматически блокирует угрозы.
От инвентаризации эфира до активной реакции и сохранения доказательной базы по инциденту.
Умная консоль объединяет данные со всех сенсоров в единый, наглядный профиль устройства. В один клик вы получаете исчерпывающую аналитику: от уровня сигнала и загрузки эфира до поколения Wi-Fi и активности клиентов. Вся картина беспроводной сети перед вашими глазами на одном экране!
Мгновенно распознает и нейтрализует известные киберугрозы в беспроводной среде. Система автоматически сверяет трафик с базой цифровых отпечатков атак, мгновенно блокируя опасность и защищая ваш бизнес от вредоносной активности в режиме реального времени.
Автоматический мониторинг уязвимостей непрерывно контролирует безопасность настроек вашей сети. Система мгновенно выявляет устаревшие протоколы шифрования, скрытые уязвимости и небезопасные режимы работы оборудования. Вы получаете полную видимость слабых мест до того, как ими воспользуются хакеры.
Умные сенсоры мгновенно распознают маскировку злоумышленников под ваши точки доступа и клиентов. Благодаря гибкой фильтрации служебного трафика система не перегружает сеть, гарантируя стопроцентную защиту без потери производительности. Безопасность вашего бизнеса работает на максимуме!
СПВб интегрируется со сторонними системами/контроллерами Wi-Fi через их API и, кроме того, сама способна активно воздействовать на потенциального нарушителя, обеспечивая максимальную гибкость.
Система автоматически сохраняет кадры атаки в защищенный файл прямо на сенсоре. Вы легко можете выгрузить данные для глубокого анализа в Wireshark и очистить память в один клик через удобный интерфейс. Максимум полезной информации об угрозах — без лишних усилий!
Система автоматически распределяет ресурсы и подстраивает защиту под бизнес-задачи вашей компании. Достаточно один раз активировать готовые профили, чтобы включить непрерывный автоматический контроль и точечную защиту от актуальных киберугроз.
Быстрый запуск без сложного программирования.
Настройка сети происходит практически мгновенно. Система самостоятельно находит, идентифицирует и берет под охрану все оборудование в вашей инфраструктуре. Вы можете загрузить готовый список устройств в один клик, а умный контроль сетевых шлюзов гарантирует надежную защиту без необходимости ручного прописывания правил.
Система мгновенно распознает любые типы подключений (точки доступа, рабочие станции или беспроводные мосты) и автоматически вычисляет злоумышленников, даже если они пытаются скрыть свои реальные адреса.
Система поставляется с богатым и регулярно обновляемым набором предустановленных правил, который охватывает весь спектр актуальных угроз для беспроводных сетей. Все правила уже классифицированы и структурированы по типам кадров и категориям проверок. Это позволяет ИТ-директорам и руководителям ИБ получить максимально разнообразную и глубокую защиту «из коробки», исключая необходимость ручного написания базовых политик безопасности.
| Категория угроз | Сфера защиты | Примеры технических маркеров |
|---|---|---|
| Отказ в обслуживании (DoS) | Блокирует лавинообразные атаки и скрытые манипуляции с кадрами, которые приводят к отключению легитимных пользователей или перегрузке радиоэфира. | BCAST-DEAUTH, UCAST-DISASSOCIATION, PS-POLL, EAPoL_START |
| Аудит конфигурации и уязвимостей | Выявляет небезопасные настройки, устаревшие протоколы шифрования и критические бреши в защите самой беспроводной инфраструктуры. | WEP_ENCRYPTION_AP, WPA1_CHECK, TKIP_P_SUITE_CHECK, PMF_REQUIRED_CHECK, PROTECTED_WPS |
| Теневые и несанкционированные сети | Пресекает прямые соединения между устройствами в обход корпоративного периметра контроля, исключая утечку данных и появление неконтролируемых каналов. | AD_HOC_P2P, AWDL_P2P, WI_FI_DIRECT |
| Неуправляемый периметр (Rogue AP) | Обнаруживает появление чужих, открытых или потенциально опасных точек доступа в зоне радиовидимости вашей компании, защищая сотрудников от случайного подключения к ним. | OPEN_ROGUE, HONEY_POT |
| Протокольные аномалии | Фиксирует нестандартные, пустые или искаженные поля в служебных кадрах, что позволяет выявлять скрытые манипуляции хакеров и кастомные эксплойты. | PMF_MALFORMED, RESERVED_MANAGEMENT_SUB-TYPE_7, ZERO_LENGHT_SSID_ELEMENT_PROBE_RESPONSE |
| Деградация и радиопомехи | Выявляет некорректные режимы работы соседних сетей, которые вызывают интерференцию, снижают скорость передачи данных и нарушают стабильность ваших бизнес-процессов. | 40MHZ_INTOLERANCE, N_GREENFIELD |
| Радиоразведка и сканирование | Своевременно обнаруживает работу специализированных сканеров эфира, пресекая сбор информации о вашей инфраструктуре на этапе подготовки к атаке. | NETSTUMBLER_DETECTED, WELLENREITER_PROBE |
| Атаки «Человек посередине» (MitM) | Мгновенно блокирует попытки перехвата трафика через создание фальшивых точек-двойников (Evil Twin) и развертывание подменных сетей-приманок. | EVIL_TWIN_AP_P, EVIL_TWIN_PROBE_P, HONEY_POT_OPEN |
Система использует умные алгоритмы скользящего окна, которые минимизируют ложные срабатывания и гарантируют высокую точность обнаружения. Вы можете адаптировать счетчики под специфику вашей инфраструктуры: группировать события по любым полям кадра (например, изолировать инциденты по конкретным MAC-адресам) и настраивать интервалы тишины, чтобы защитить консоль мониторинга от дублирующих уведомлений.
Каждое оповещение в ленте инцидентов обогащается контекстными данными в реальном времени (конкретные SSID, BSSID, уровни сигнала). Это дает вашей ИБ-службе полную видимость для моментального расследования. При этом система сохраняет гибкость: вы можете создавать собственные сигнатуры в изолированных группах, не нарушая целостность базовых правил.
Cквозной мониторинг радиоэфира на всех уровнях взаимодействия:
Сенсоры подбираются под тип площадки и управляются из единого агрегатора. Все модели поддерживают одни и те же режимы сканирования эфира.
Подбор конфигурации. Количество и модели сенсоров зависят от площади, этажности, материалов стен и плотности точек доступа. Пришлите план помещений — рассчитаем схему размещения и подготовим спецификацию.
Наш продукт работает незаметно для пользователей, но мгновенно усиливает безопасность компании. Система полностью берет на себя рутину: сама фиксирует инциденты, передает данные вашим аналитикам и автоматически блокирует нарушителей с помощью уже установленного у вас оборудования.
Система создана так, чтобы автоматизировать максимум процессов и не отвлекать вас по мелочам. Настройте её один раз под задачи компании, а в ежедневной работе используйте простой интерфейс, где всё самое важное находится под рукой.
Интуитивный дашборд полностью подстраивается под вас. Наглядные графики, уровни сигналов и статус сети собираются в удобные виджеты. Система запомнит ваше расположение блоков и частоту обновлений.
Вся история безопасности собрана в единую понятную ленту. Вы можете мгновенно отфильтровать события в один клик и выгрузить готовый аналитический отчет для руководства за пару секунд.
Разделение прав защищает от ошибок. Назначьте главному администратору полный доступ, а дежурным сотрудникам — режим просмотра. Безопасность гарантирована быстрой сменой пароля и поддержкой двух языков.
Система сама поддерживает порядок и экономит место. Задайте правила удаления старых данных и временных устройств. Полная очистка защищена паролем, что исключает случайную потерю важной информации.
Контроллер видит собственную сеть и обслуживает её клиентов. «Вестник» слушает эфир целиком: чужие и поддельные точки доступа, устройства вне вашей сети, прямые соединения в обход инфраструктуры и разведку сканерами.
Да, для этого имеется интерфейс управления сигнатурами.
Да, имеется возможность как подключения к API контроллера, управляющего защищаемой сетью, так и самостоятельного подавления деятельности потенциального нарушителя