ViPNet IDS NS
Сетевой сенсор ИнфоТеКС, который анализирует трафик от канального до прикладного уровня и выявляет атаки и вредоносные файлы сигнатурным и эвристическим методами. Есть аппаратные исполнения до 10 Гбит/с и виртуальное, сертификаты ФСТЭК и ФСБ России. Для ГИС, ИСПДн, АСУ ТП и корпоративных сетей.
Основная информация
Технические характеристики
- Последняя версия
- 3.10.0 (на странице продукта)
- Разработчик
- АО «ИнфоТеКС», Москва
- Редакции
- ViPNet IDS NS100 — до 0,6 Гбит/с, ViPNet IDS NS1000 — до 1 Гбит/с, ViPNet IDS NS2000 — до 6 Гбит/с, ViPNet IDS NS10000 — до 10 Гбит/с, ViPNet IDS NS VA — виртуальное, пять вариантов
- Пропускная способность
- До 0,6, 1, 6 и 10 Гбит/с в зависимости от аппаратного исполнения
- Форм-фактор
- NS100 — мини-компьютер; NS1000, NS2000, NS10000 — стоечный корпус 1U; VA — виртуальная машина
- Платформа виртуализации
- ViPNet IDS NS VA: максимально допустимая конфигурация ВМ — от 2 процессоров и 4 ГБ памяти (VA 100) до 12 процессоров и 16 ГБ (VA 5000)
- Метод обнаружения
- Сигнатурный и эвристический, плюс модель аномалий объёма трафика
- Интеграция с SIEM
- Syslog в формате CEF — в ViPNet TIAS и внешние SIEM
- Оповещения
- Электронная почта
- Источник данных о киберугрозах
- Базы решающих правил и Malware detection от компании «Перспективный мониторинг»
- Централизованное управление
- ViPNet IDS MC — центр управления и мониторинга
- Реестр российского ПО
- В реестре российского ПО и в реестре российской продукции (отметки на странице продукта)
Безопасность и compliance
Сертификаты выданы на «Систему обнаружения компьютерных атак (вторжений) ViPNet IDS 3»; номер и срок ФСТЭК сверены с выгрузкой реестра ФСТЭК России от 25.09.2026.
Поддержка и SLA
Интеграции ViPNet IDS NS
- ViPNet TIAS — Решения ViPNet
- ViPNet IDS MC — Решения ViPNet
- ViPNet TDR — Решения ViPNet
- ViPNet Channel Protection — Решения ViPNet
- SIEM (syslog, CEF) — Внешние системы
- Электронная почта — Внешние системы
Обзор ViPNet IDS NS
Что такое ViPNet IDS NS?
ViPNet IDS NS — сетевой сенсор российской компании «ИнфоТеКС». Вендор описывает его как средство обнаружения сетевых атак и вредоносного программного обеспечения в файлах, передаваемых в сетевом трафике. Сенсор работает самостоятельно, в составе решения ViPNet Threat Detection and Response (TDR) или совместно с ViPNet Channel Protection; сертификаты ФСБ выданы на него в комбинации с центром управления ViPNet IDS MC и системой выявления инцидентов ViPNet TIAS. Текущая версия на странице продукта — 3.10.0, документация к ней датирована 06.04.2026.
Как он обнаруживает атаки
- Разбор трафика — непрерывный анализ от канального до прикладного уровня модели OSI
- Два метода — сигнатурный и эвристический; события пишутся в журнал, при необходимости вместе с пакетом, в котором заподозрена атака
- Профили правил — готовые наборы под мобильные устройства, рабочие станции, веб- и почтовые серверы, сетевое оборудование, серверы баз данных, файловые хранилища и DNS-серверы; по словам вендора, база решающих правил насчитывает более 20 тысяч уникальных записей
- Свои правила — можно добавлять собственные сигнатуры и указывать в правиле страну как источник или получателя трафика
- Аномалии трафика — модель выявления отклонений от ожидаемого объёма, без ограничения на число отслеживаемых узлов
- Обновления баз — правила и базы обнаружения вредоносных вложений готовит и обновляет российская компания «Перспективный мониторинг»
Что видит оператор
Журнал событий с параметрическим поиском, карточки событий, выгрузка образцов пакетов и вредоносных файлов для разбора сторонними программами, статистические отчёты в виде таблиц и графиков, а по разделу «Что нового в версии» — ещё и сетевые потоки в табличном виде и в виде 2D- и 3D-графов и просмотр записанных сессий. Оповещения уходят по электронной почте, события передаются по syslog в формате CEF в ViPNet TIAS или во внешнюю SIEM. Вендор также предлагает портал AM Threat Intelligence Portal, где можно проверить, покрывает ли сенсор конкретную уязвимость, по её идентификатору CVE.
Исполнения
Аппаратные: NS100 (мини-компьютер, до 0,6 Гбит/с), NS1000 (до 1 Гбит/с), NS2000 (до 6 Гбит/с) и NS10000 (до 10 Гбит/с), последние три — в стоечном корпусе высотой 1U. Виртуальное исполнение ViPNet IDS NS VA выпускается в пяти вариантах, вариант назначается лицензией; для каждого определена максимально допустимая конфигурация виртуальной машины — от 2 процессоров и 4 ГБ памяти у VA 100 до 12 процессоров и 16 ГБ у VA 5000. Режим блокировки трафика (IPS) на странице продукта не описан: сенсор обнаруживает атаки и сообщает о них.
Сертификаты
По странице продукта и реестру ФСТЭК России, «Система обнаружения компьютерных атак (вторжений) ViPNet IDS 3» имеет сертификат ФСТЭК России № 4329: 4 уровень доверия, «Требования к системам обнаружения вторжений» и профиль защиты СОВ уровня сети четвёртого класса защиты ИТ.СОВ.С4.ПЗ; выдан 24.11.2020, действует до 24.11.2030. Сертификаты ФСБ России № СФ/СЗИ-0809 и № СФ/СЗИ-0656 подтверждают соответствие требованиям к средствам обнаружения компьютерных атак класса В, оба действуют до 30.06.2028. Вендор указывает применение для защиты ИСПДн, ГИС и АСУ ТП в части мер СОВ.1 и СОВ.2.
Плюсы и минусы ViPNet IDS NS
+Преимущества
- ✓Сертификат ФСТЭК России № 4329 (СОВ уровня сети 4 класса, 4 уровень доверия) действует до 24.11.2030
- ✓Есть и сертификаты ФСБ России на средство обнаружения компьютерных атак класса В
- ✓Линейка от мини-компьютера на 0,6 Гбит/с до стоечного исполнения на 10 Гбит/с плюс виртуальное
- ✓Профили правил сокращают ручной подбор сигнатур под свою инфраструктуру
- ✓Базы правил готовит российская компания, обновление автоматическое
- ✓Отечественная разработка: продукт в реестре российского ПО и в реестре российской продукции
−Недостатки
- ✗Цены на странице продукта нет: у вендора отдельная страница прайс-листа и форма заявки
- ✗Блокировка трафика (режим IPS) на странице продукта не описана — только обнаружение и оповещение
- ✗Полная картина инцидентов — в связке с ViPNet TIAS и IDS MC, это отдельные продукты
- ✗Сертификаты выданы на «ViPNet IDS 3»: соответствие конкретной сборки нужно сверять по формуляру
Сценарии использования ViPNet IDS NS
Выполнение мер СОВ в ГИС и ИСПДн
Поставить сертифицированный сенсор на границу сегмента и закрыть меры обнаружения вторжений, которые вендор относит к СОВ.1 и СОВ.2.
Мониторинг канала в центр обработки данных
Выбрать исполнение NS2000 или NS10000 под нагрузку до 6 или 10 Гбит/с и разбирать трафик серверного сегмента.
Сенсор в виртуальной инфраструктуре
Развернуть ViPNet IDS NS VA на поддерживаемой платформе виртуализации там, где отдельный сервер не поставить.
Передача событий в SIEM
Отправлять события по syslog в формате CEF во внешнюю SIEM или в ViPNet TIAS, чтобы атаки сопоставлялись с остальными журналами.
Расследование инцидента
Выгрузить образцы пакетов и вредоносных файлов из журнала событий и разобрать их сторонними средствами.
Отзывы о ViPNet IDS NS
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о ViPNet IDS NS
?Какой сертификат ФСТЭК у ViPNet IDS NS?
Сертификат ФСТЭК России № 4329 выдан на «Систему обнаружения компьютерных атак (вторжений) ViPNet IDS 3»: 4 уровень доверия, «Требования к системам обнаружения вторжений» и профиль защиты СОВ уровня сети четвёртого класса защиты ИТ.СОВ.С4.ПЗ. Дата выдачи — 24.11.2020, срок действия — до 24.11.2030; те же данные значатся в выгрузке реестра ФСТЭК от 25.09.2026.
?Есть ли сертификат ФСБ?
Да, на странице продукта опубликованы два: № СФ/СЗИ-0809 (выдан 22.07.2025) и № СФ/СЗИ-0656 (выдан 30.06.2023), оба до 30.06.2028. Они подтверждают соответствие требованиям ФСБ России к средствам обнаружения компьютерных атак класса В для систем, не обрабатывающих сведения, составляющие государственную тайну.
?Какую нагрузку выдерживает сенсор?
Зависит от исполнения: NS100 — до 0,6 Гбит/с, NS1000 — до 1 Гбит/с, NS2000 — до 6 Гбит/с, NS10000 — до 10 Гбит/с. У виртуального ViPNet IDS NS VA пять вариантов, которые различаются допустимым числом процессоров и объёмом памяти виртуальной машины и назначаются лицензией.
?Блокирует ли ViPNet IDS NS атаки?
На странице продукта описано обнаружение: сенсор выявляет атаки, пишет их в журнал, оповещает по почте и передаёт события в ViPNet TIAS и SIEM. Режим предотвращения с обрывом соединений там не описан, поэтому если нужна именно блокировка, это стоит уточнить у вендора до покупки.
?Откуда берутся правила обнаружения?
Базы описаний атак и базы выявления вредоносных вложений разрабатывает и обновляет российская компания «Перспективный мониторинг», обновление автоматическое. Вендор говорит, что база насчитывает более 20 тысяч уникальных правил, и предлагает включать их профилями под типы узлов. Можно писать и собственные сигнатуры.
?Сколько стоит ViPNet IDS NS?
На странице продукта цены нет: у вендора есть отдельная страница прайс-листа и форма заявки. В запросе стоит указать исполнение (у виртуального ViPNet IDS NS VA вариант назначается лицензией) и нужны ли ViPNet IDS MC и ViPNet TIAS — это отдельные продукты.
?Чем IDS NS отличается от IDS HS?
NS — сетевой сенсор: он разбирает трафик между узлами. В той же линейке у ИнфоТеКС есть ViPNet IDS HS — система обнаружения вторжений для рабочих станций, а средство централизованного управления и мониторинга сенсоров — ViPNet IDS MC. Сетевой сенсор не видит того, что не выходит в сеть, поэтому узловой и сетевой варианты закрывают разные слепые зоны.
Альтернативы ViPNet IDS NS
Система поведенческого анализа сетевого трафика класса NTA/NDR от Positive Technologies: по копии трафика выявляет эксплуатацию уязвимостей, перемещение злоумышленника по сети, туннели и признаки вредоносного ПО, хранит данные для ретроспективного разбора. Для SOC, госсектора и крупного бизнеса.
Открытый движок обнаружения и предотвращения сетевых вторжений, который развивает некоммерческий фонд OISF. Сверяет трафик с сигнатурными правилами, пишет журналы HTTP, TLS и DNS, извлекает файлы из потоков и умеет работать в разрыв канала. Для администраторов и команд мониторинга ИБ.
Обновлено: 1 октября 2026 г.