Программно-аппаратный комплекс класса сетевой форензики (NTA/NDR) для мониторинга, записи и ретроспективного анализа сетевого трафика. Система обеспечивает полную запись IP-трафика в режиме реального времени, выявляет признаки вредоносного ПО, аномалии и C2-коммуникации с использованием сигнатурного анализа (Suricata/Snort) и поведенческой ML-аналитики. Подключается к сети пассивно (SPAN-порт или TAP), поддерживает интеграцию с SIEM-системами через Syslog и REST API. Сертифицирован ФСТЭК России по 4-му уровню доверия (сертификат №4613), допускается к применению в ГИС до 1 класса защищённости включительно. Включён в реестр отечественного ПО (№3521) и реестр АРПП «Отечественный софт». Применяется в финансовом секторе, промышленности, телекоме и госсекторе для расследования инцидентов, выявления APT-угроз и соответствия требованиям 187-ФЗ, 152-ФЗ, Положений Банка России 683-П/684-П, ГОСТ Р 57580.1-2017.
Программно-аппаратный комплекс класса сетевой форензики для расследования сетевых инцидентов. Система ведет мониторинг и сбор данных о соединениях и объектах, выявляет различные признаки присутствия вредоносного ПО в сетевом трафике.
«Гарда Монитор» выявляет признаки присутствия вредоносного ПО в сетевом трафике, осуществляет мониторинг и сбор данных о сетевой активности. Система обеспечивает тотальную запись сетевых потоков для эффективного анализа событий сетевой безопасности.
В режиме реального времени выявляет сетевую аномалию и уведомляет службу информационной безопасности.
Анализирует все инциденты по категориям, определяет географическое положение, даже если инициатор за пределами компании.
Осуществляет запись всего трафика, выявляет причину аномалий и позволяет просмотреть каждый этап сетевой активности в ретроспективе.
Мгновенно реагирует на инциденты. Наглядно показывает аномальные события.
Класс программного обеспечения: Системы сбора, хранения, обработки, анализа, моделирования и визуализации массивов данных, Средства обеспечения информационной безопасности, Системы мониторинга и управления
Добавлен в единого реестра российских программ 3 Мая 2017 Приказ Минкомсвязи России от 28.04.2017 №212
Владелец - российская коммерческая организация ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАРДА ТЕХНОЛОГИИ", В силу ч. 2 ст. 1295 ГК РФ исключительные права на программное обеспечение «Гарда Монитор» принадлежат ООО «Гарда Технологии» как работодателю авторов программного обеспечения «Гарда Монитор», о чем особо указано в трудовых договорах с авторами.
| Редакция | Модель | Стоимость | Условия |
|---|---|---|---|
| Лицензия/Покупка | Лицензия, Разовый платёж | По запросу | |
| Внедрение/Установка | Внедрение, Разовый платёж | По запросу |
| 3.1 | 16.08.2023 |
3 закупки, 2 заказчика, 2024–2025.
Darktrace, ExtraHop Reveal(x), Cisco Secure Network Analytics (Stealthwatch), Darktrace DETECT, RSA NetWitness Network, Flowmon, Fidelis Network, LogRhythm NetworkXDR, Darktrace Enterprise Immune System, LogRhythm NetMon (NetworkXDR), Arista NDR (бывш. Awake Security), ExtraHop Reveal(x) Enterprise, Flowmon Networks, LogRhythm NetworkXDR (NetMon)
| Разработчик | Гарда Технологии ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАРДА ТЕХНОЛОГИИ" |
| ИНН | 5260443081 |
| Документация | gardatech.ru/products/garda-monitor |
| Карточка | platforms.su/platform/3961 |