Перейти к содержимому
V

ViPNet IDS NS

Сетевой сенсор ИнфоТеКС, который анализирует трафик от канального до прикладного уровня и выявляет атаки и вредоносные файлы сигнатурным и эвристическим методами. Есть аппаратные исполнения до 10 Гбит/с и виртуальное, сертификаты ФСТЭК и ФСБ России. Для ГИС, ИСПДн, АСУ ТП и корпоративных сетей.

infotecs.ru

Основная информация

Страна
Россия
Языки
Русский
Поддержка
Email hotline@infotecs.ru (техническая поддержка), Телефон +7 (495) 737-61-92 и ещё 1
Стоимость
По запросу
Пробный период
Нет

Технические характеристики

Последняя версия
3.10.0 (на странице продукта)
Разработчик
АО «ИнфоТеКС», Москва
Редакции
ViPNet IDS NS100 — до 0,6 Гбит/с, ViPNet IDS NS1000 — до 1 Гбит/с, ViPNet IDS NS2000 — до 6 Гбит/с, ViPNet IDS NS10000 — до 10 Гбит/с, ViPNet IDS NS VA — виртуальное, пять вариантов
Пропускная способность
До 0,6, 1, 6 и 10 Гбит/с в зависимости от аппаратного исполнения
Форм-фактор
NS100 — мини-компьютер; NS1000, NS2000, NS10000 — стоечный корпус 1U; VA — виртуальная машина
Платформа виртуализации
ViPNet IDS NS VA: максимально допустимая конфигурация ВМ — от 2 процессоров и 4 ГБ памяти (VA 100) до 12 процессоров и 16 ГБ (VA 5000)
Метод обнаружения
Сигнатурный и эвристический, плюс модель аномалий объёма трафика
Интеграция с SIEM
Syslog в формате CEF — в ViPNet TIAS и внешние SIEM
Оповещения
Электронная почта
Источник данных о киберугрозах
Базы решающих правил и Malware detection от компании «Перспективный мониторинг»
Централизованное управление
ViPNet IDS MC — центр управления и мониторинга
Реестр российского ПО
В реестре российского ПО и в реестре российской продукции (отметки на странице продукта)

Безопасность и compliance

Сертификации
ФСТЭК России № 4329: 4 уровень доверия, СОВ уровня сети 4 класса (ИТ.СОВ.С4.ПЗ), до 24.11.2030ФСБ России № СФ/СЗИ-0809: средство обнаружения компьютерных атак класса В, до 30.06.2028ФСБ России № СФ/СЗИ-0656: средство обнаружения компьютерных атак класса В, до 30.06.2028
Реестр росПО
Включён (отметка «В реестре российского ПО» на странице продукта)
Юридические детали

Сертификаты выданы на «Систему обнаружения компьютерных атак (вторжений) ViPNet IDS 3»; номер и срок ФСТЭК сверены с выгрузкой реестра ФСТЭК России от 25.09.2026.

Поддержка и SLA

Каналы поддержки
EmailТелефонЗапрос в поддержку на сайтеФорум

Интеграции ViPNet IDS NS

Категории интеграций
Решения ViPNetВнешние системы
Ключевые интеграции
  • ViPNet TIAS — Решения ViPNet
  • ViPNet IDS MC — Решения ViPNet
  • ViPNet TDR — Решения ViPNet
  • ViPNet Channel Protection — Решения ViPNet
  • SIEM (syslog, CEF) — Внешние системы
  • Электронная почта — Внешние системы

Обзор ViPNet IDS NS

Что такое ViPNet IDS NS?

ViPNet IDS NS — сетевой сенсор российской компании «ИнфоТеКС». Вендор описывает его как средство обнаружения сетевых атак и вредоносного программного обеспечения в файлах, передаваемых в сетевом трафике. Сенсор работает самостоятельно, в составе решения ViPNet Threat Detection and Response (TDR) или совместно с ViPNet Channel Protection; сертификаты ФСБ выданы на него в комбинации с центром управления ViPNet IDS MC и системой выявления инцидентов ViPNet TIAS. Текущая версия на странице продукта — 3.10.0, документация к ней датирована 06.04.2026.

Как он обнаруживает атаки

  • Разбор трафика — непрерывный анализ от канального до прикладного уровня модели OSI
  • Два метода — сигнатурный и эвристический; события пишутся в журнал, при необходимости вместе с пакетом, в котором заподозрена атака
  • Профили правил — готовые наборы под мобильные устройства, рабочие станции, веб- и почтовые серверы, сетевое оборудование, серверы баз данных, файловые хранилища и DNS-серверы; по словам вендора, база решающих правил насчитывает более 20 тысяч уникальных записей
  • Свои правила — можно добавлять собственные сигнатуры и указывать в правиле страну как источник или получателя трафика
  • Аномалии трафика — модель выявления отклонений от ожидаемого объёма, без ограничения на число отслеживаемых узлов
  • Обновления баз — правила и базы обнаружения вредоносных вложений готовит и обновляет российская компания «Перспективный мониторинг»

Что видит оператор

Журнал событий с параметрическим поиском, карточки событий, выгрузка образцов пакетов и вредоносных файлов для разбора сторонними программами, статистические отчёты в виде таблиц и графиков, а по разделу «Что нового в версии» — ещё и сетевые потоки в табличном виде и в виде 2D- и 3D-графов и просмотр записанных сессий. Оповещения уходят по электронной почте, события передаются по syslog в формате CEF в ViPNet TIAS или во внешнюю SIEM. Вендор также предлагает портал AM Threat Intelligence Portal, где можно проверить, покрывает ли сенсор конкретную уязвимость, по её идентификатору CVE.

Исполнения

Аппаратные: NS100 (мини-компьютер, до 0,6 Гбит/с), NS1000 (до 1 Гбит/с), NS2000 (до 6 Гбит/с) и NS10000 (до 10 Гбит/с), последние три — в стоечном корпусе высотой 1U. Виртуальное исполнение ViPNet IDS NS VA выпускается в пяти вариантах, вариант назначается лицензией; для каждого определена максимально допустимая конфигурация виртуальной машины — от 2 процессоров и 4 ГБ памяти у VA 100 до 12 процессоров и 16 ГБ у VA 5000. Режим блокировки трафика (IPS) на странице продукта не описан: сенсор обнаруживает атаки и сообщает о них.

Сертификаты

По странице продукта и реестру ФСТЭК России, «Система обнаружения компьютерных атак (вторжений) ViPNet IDS 3» имеет сертификат ФСТЭК России № 4329: 4 уровень доверия, «Требования к системам обнаружения вторжений» и профиль защиты СОВ уровня сети четвёртого класса защиты ИТ.СОВ.С4.ПЗ; выдан 24.11.2020, действует до 24.11.2030. Сертификаты ФСБ России № СФ/СЗИ-0809 и № СФ/СЗИ-0656 подтверждают соответствие требованиям к средствам обнаружения компьютерных атак класса В, оба действуют до 30.06.2028. Вендор указывает применение для защиты ИСПДн, ГИС и АСУ ТП в части мер СОВ.1 и СОВ.2.

Плюсы и минусы ViPNet IDS NS

+Преимущества

  • ✓Сертификат ФСТЭК России № 4329 (СОВ уровня сети 4 класса, 4 уровень доверия) действует до 24.11.2030
  • ✓Есть и сертификаты ФСБ России на средство обнаружения компьютерных атак класса В
  • ✓Линейка от мини-компьютера на 0,6 Гбит/с до стоечного исполнения на 10 Гбит/с плюс виртуальное
  • ✓Профили правил сокращают ручной подбор сигнатур под свою инфраструктуру
  • ✓Базы правил готовит российская компания, обновление автоматическое
  • ✓Отечественная разработка: продукт в реестре российского ПО и в реестре российской продукции

−Недостатки

  • ✗Цены на странице продукта нет: у вендора отдельная страница прайс-листа и форма заявки
  • ✗Блокировка трафика (режим IPS) на странице продукта не описана — только обнаружение и оповещение
  • ✗Полная картина инцидентов — в связке с ViPNet TIAS и IDS MC, это отдельные продукты
  • ✗Сертификаты выданы на «ViPNet IDS 3»: соответствие конкретной сборки нужно сверять по формуляру

Сценарии использования ViPNet IDS NS

1

Выполнение мер СОВ в ГИС и ИСПДн

Поставить сертифицированный сенсор на границу сегмента и закрыть меры обнаружения вторжений, которые вендор относит к СОВ.1 и СОВ.2.

2

Мониторинг канала в центр обработки данных

Выбрать исполнение NS2000 или NS10000 под нагрузку до 6 или 10 Гбит/с и разбирать трафик серверного сегмента.

3

Сенсор в виртуальной инфраструктуре

Развернуть ViPNet IDS NS VA на поддерживаемой платформе виртуализации там, где отдельный сервер не поставить.

4

Передача событий в SIEM

Отправлять события по syslog в формате CEF во внешнюю SIEM или в ViPNet TIAS, чтобы атаки сопоставлялись с остальными журналами.

5

Расследование инцидента

Выгрузить образцы пакетов и вредоносных файлов из журнала событий и разобрать их сторонними средствами.

Отзывы о ViPNet IDS NS

Обзор помог разобраться в сервисе?

Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.

Ваш ответ здесь будет первым.

Поделитесь опытом использования

Помогите другим сделать правильный выбор — ваш отзыв будет полезен

Без почты и пароля · обычно публикуем в течение 1–2 дней

Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».

Часто задаваемые вопросы о ViPNet IDS NS

?Какой сертификат ФСТЭК у ViPNet IDS NS?

Сертификат ФСТЭК России № 4329 выдан на «Систему обнаружения компьютерных атак (вторжений) ViPNet IDS 3»: 4 уровень доверия, «Требования к системам обнаружения вторжений» и профиль защиты СОВ уровня сети четвёртого класса защиты ИТ.СОВ.С4.ПЗ. Дата выдачи — 24.11.2020, срок действия — до 24.11.2030; те же данные значатся в выгрузке реестра ФСТЭК от 25.09.2026.

?Есть ли сертификат ФСБ?

Да, на странице продукта опубликованы два: № СФ/СЗИ-0809 (выдан 22.07.2025) и № СФ/СЗИ-0656 (выдан 30.06.2023), оба до 30.06.2028. Они подтверждают соответствие требованиям ФСБ России к средствам обнаружения компьютерных атак класса В для систем, не обрабатывающих сведения, составляющие государственную тайну.

?Какую нагрузку выдерживает сенсор?

Зависит от исполнения: NS100 — до 0,6 Гбит/с, NS1000 — до 1 Гбит/с, NS2000 — до 6 Гбит/с, NS10000 — до 10 Гбит/с. У виртуального ViPNet IDS NS VA пять вариантов, которые различаются допустимым числом процессоров и объёмом памяти виртуальной машины и назначаются лицензией.

?Блокирует ли ViPNet IDS NS атаки?

На странице продукта описано обнаружение: сенсор выявляет атаки, пишет их в журнал, оповещает по почте и передаёт события в ViPNet TIAS и SIEM. Режим предотвращения с обрывом соединений там не описан, поэтому если нужна именно блокировка, это стоит уточнить у вендора до покупки.

?Откуда берутся правила обнаружения?

Базы описаний атак и базы выявления вредоносных вложений разрабатывает и обновляет российская компания «Перспективный мониторинг», обновление автоматическое. Вендор говорит, что база насчитывает более 20 тысяч уникальных правил, и предлагает включать их профилями под типы узлов. Можно писать и собственные сигнатуры.

?Сколько стоит ViPNet IDS NS?

На странице продукта цены нет: у вендора есть отдельная страница прайс-листа и форма заявки. В запросе стоит указать исполнение (у виртуального ViPNet IDS NS VA вариант назначается лицензией) и нужны ли ViPNet IDS MC и ViPNet TIAS — это отдельные продукты.

?Чем IDS NS отличается от IDS HS?

NS — сетевой сенсор: он разбирает трафик между узлами. В той же линейке у ИнфоТеКС есть ViPNet IDS HS — система обнаружения вторжений для рабочих станций, а средство централизованного управления и мониторинга сенсоров — ViPNet IDS MC. Сетевой сенсор не видит того, что не выходит в сеть, поэтому узловой и сетевой варианты закрывают разные слепые зоны.

Обновлено: 1 октября 2026 г.